Windows 2008故障轉移集群之準備篇
【IT168 專稿】故障轉移群集必須滿足硬件、軟件和網絡基礎結構的某些要求,并且它需要一個具有適當域權限的管理帳戶。具體如下:
(一)故障轉移群集的硬件要求
在一個故障轉移群集中,需要配備有以下硬件:
(1)服務器:建議使用一組包含相同或相似組件的匹配計算機。
注意,僅當所有硬件組件均標記為'Certified for Windows Server 2008'時,Microsoft 才支持故障轉移群集解決方案。此外,完整配置(服務器、網絡和存儲)必須通過'驗證配置'向導中的所有測試,該向導包含在故障轉移群集管理單元中。
(2) 網絡適配器和電纜(用于網絡通信):與故障轉移群集解決方案中的其他組件一樣,網絡硬件必須被標記為'針對 Windows Server 2008 進行了認證'。如果使用 iSCSI,則必須將網絡適配器專用于網絡通信或 iSCSI,而不能同時用于兩者。
在將群集節點連接在一起的網絡基礎結構中,要避免具有單個故障點。實現這一點有多種方法。可以通過多個不同網絡來連接群集節點。或者,您可以通過一個網絡來連接群集節點,該網絡由成組網絡適配器、冗余交換機、冗余路由器或可消除單故障點的相似硬件組成。
注:如果你是通過一個網絡來連接群集節點,則該網絡需滿足驗證配置向導中的冗余要求。但是,該向導中的報告將包含一條警告,指明網絡不應具有單故障點。
(3) 用于存儲的設備控制器或相應適配器:
- 對于串行連接 SCSI 或光纖通道:如果您在所有群集服務器中使用的是串行連接 SCSI 或光纖通道,則專用于群集存儲設備的海量存儲設備控制器應相同。它們還應使用相同的固件版本。
注:通過 Windows Server 2008,您無法使用并行 SCSI 將存儲連接到群集服務器。
- 對于 iSCSI:如果你使用的是 iSCSI,則每臺群集服務器必須具有一個或多個專用于群集存儲設備的網絡適配器或主機總線適配器。不能將用于 iSCSI 的網絡用于網絡通信。在所有群集服務器中,用來連接到 iSCSI 存儲目標的網絡適配器應相同,建議使用 Gigabit 以太網或更高速的以太網。
對于 iSCSI 而言,不能使用成組網絡適配器,因為它們不受 iSCSI 支持。
- 存儲:必須使用與 Windows Server 2008 兼容的共享存儲。
多數情況下,存儲應包含在硬件級配置的多個獨立磁盤 (LUN)。對于某些群集,使用一個磁盤作為見證磁盤。其他磁盤則包含群集服務或應用程序所需的文件。存儲要求包括下列各項:
- 若要使用故障轉移群集中包含的本機磁盤支持,請使用基本磁盤,而不要使用動態磁盤。
- 建議以 NTFS 格式對分區進行格式化(對于見證磁盤,分區必須為 NTFS 格式)。
- 對于磁盤的分區形式,可以選擇使用主啟動記錄 (MBR) 或使用 GUID 分區表 (GPT)。
見證磁盤是群集存儲中的一個磁盤,它被指定用于保存群集配置數據庫的一個副本。只有在將見證磁盤指定為仲裁配置的一部分的情況下,故障轉移群集才會具有見證磁盤。
(二)故障轉移群集的軟件要求
一個故障轉移群集中的所有服務器必須運行相同版本的 Windows Server 2008。服務器可以運行以下任一版本的操作系統:
- Windows Server 2008 Enterprise
- Windows Server 2008 Datacenter
- Windows Server 2008 Enterprise 的服務器核心安裝
- Windows Server 2008 Datacenter 的服務器核心安裝
另外,所有服務器必須運行相同硬件版本的操作系統(32 位、基于 x64 或基于 Itanium 體系結構)。例如,如果一臺服務器運行的是基于 x64 版本的 Windows Server 2008 Enterprise,則故障轉移群集中的所有服務器都必須運行該版本。
所有服務器還應具有相同的軟件更新(修補程序)和 Service Pack。
(三)故障轉移群集的網絡基礎結構和域帳戶要求
將需要以下故障轉移群集的網絡基礎結構和擁有以下域權限的管理帳戶:
- 網絡設置和 IP 地址:當針對網絡使用相同的網絡適配器時,還要在這些適配器上使用相同的通信設置(如速度、雙工模式、流控制和媒體類型)。另外,還要比較網絡適配器與它所連接的交換機之間的設置,并確保設置不發生沖突。
如果所擁有的專用網絡未路由到網絡基礎結構的其余部分,則確保每個此類專用網絡都使用唯一的子網。這樣做非常必要,即使為每個網絡適配器分配了唯一的 IP 地址也是如此。例如,如果在使用一個物理網絡的總部中擁有兩個群集節點,在使用單獨物理網絡的分支機構中擁有另外兩個節點,則不要同時為兩個網絡指定 10.0.0.0/24,即使為每個適配器分配了唯一的 IP 地址也是如此。
- DNS:群集中的服務器必須使用域名系統 (DNS) 來進行名稱解析。可以使用 DNS 動態更新協議。
- 域角色:群集中的所有服務器必須處于相同的 Active Directory 域中。最好的做法是,所有的群集服務器應具有相同的域角色(成員服務器或域控制器)。建議的角色為成員服務器。
- 域控制器:建議的群集服務器為成員服務器。如果它們是成員服務器,則其他服務器將是包含故障轉移群集的域中的域控制器。
- 客戶端:對于客戶端來說,除了連接和兼容性方面的明顯要求外,沒有特定要求:客戶端必須能夠連接到群集服務器,并且,它們必須運行與群集服務器提供的服務兼容的軟件。
- 用于管理群集的帳戶:首次創建群集或者向群集中添加服務器時,必須使用對該群集中所有服務器具有管理員權限的帳戶登錄到域。該帳戶無需是 Domain Admins 帳戶 - 它可以是位于每個群集服務器上的 Administrators 組中的一個 Domain Users 帳戶。另外,如果該帳戶不是 Domain Admins 帳戶,則必須為該帳戶(或該帳戶是其成員的組)委派域中的'創建計算機對象'權限。
注:與 Windows Server 2003 相比,Windows Server 2008 中群集服務運行的方式發生了變化。在 Windows Server 2008 中,沒有群集服務帳戶。群集服務將在一個提供了服務所需的特定權限的特定上下文中自動運行(與本地系統上下文相似,但權限減少)。
