Windows 2008 High availability Ragnar Harper Crayon as Senior konsulent & rådgiver Microsoft Speaker Community
Agenda High availability Failover Clustering Network Load Balancing
High availability Fokus: Gjør high availability løsninger ENKELT og tilgjengelig for alle!
Failover Clustering Enkelt, sikkert og stabilt Ny valideringsfunksjon Forenklet installasjon og migrering Forenklet administrasjon
Hvorfor validering? 48% av supportsamtaler på cluster er konfigurasjons problemer Microsoft PSS 80% av feil er menneskelige feil Gartner Konfigurasjon Kabling SP og hotfixer Ulike drivere Ulike instillinger Komplekst Best Practices Krav for å være supportert Maskinvare kompabilitet Hvis vi kan eliminere konfigurasjons problemene før vi starter
Hva er Validering? Kjører et sett med tester på en samling med maskiner som skal bli et cluster Fanger maskinvare og konfigurasjonsproblemer før du starter Sikrer at løsningen er rock solid Kjør Validate hver gang du skal installere et cluster Validate er steg 1! Kan også kjøres på et eksisterende cluster som diagnoseverktøy Disk ressurser må være i Offline modus for å bli validert Håper å erstatte Cluster HCL
Enkelt å opprette cluster Enkelt Strømlinjeformet og forenklet installasjon Intuitivt Validering Fullstendig testverktøy som lar seg bli sikker på at clusteret du er i ferd med å sette opp blir rock solid Automatisering Fullt ut scriptgrensesnitt for automatisering Nytt grensesnitt for å opprette cluster gjør det mulig å tilpasse hele installasjonen
Installasjon
Administrasjon Helt nytt verktøy for administrasjon Oppgaveorientert, og enkelt i bruk Færre ting å tenke på Hva er IsAlive/LooksAlive osv som jeg ikke skjønner? Bare gi meg et cluster! Fokusert på oppgaven: Jeg vil gjøre dette filsharet Highly Available
Cluster administrasjon 2000/2003 verden ser slikt ut
Forbedringer filcluster Egen veiviser for forenklet installasjon 50 siders whitepaper er nå tre stegs veiviser Integrert med Windows Explorer Opprett shares like enkelt på et cluster som lokalt
Forbedringer printcluster Forbedret administrasjon gjennom PrintManagement.msc Samme å håndtere cluster som selvstendige print servere Skrivere publiseres til AD under det virtuelle servernavnet
Administrasjon av cluster Bruker nå Eventlog istedet for cluster.log Ny Cluster VSS Writer Enklere backup/restore Mulig å endre avhengigheter mens ressursene er online
Clustering på Core? Støttet! Fil Server (including DFS), Print, WINS, DHCP, og Hyper-V Men selvsagt ikke noe grafisk grensesnitt Kommandolinje (Cluster.exe) administrasjon Eller fjernadministrering med Cluster Management snap-in Slik installerer du failover cluster på core: Start /w ocsetup FailoverCluster-Core
Lagring Støtter: Fibre Channel iscsi SAS Kun lagring som støtter Persistent Reservations er støttet Fjerner parallel-scsi support Serial Attached SCSI (SAS) baserte cluster erstatter parallel-scsi
Bedre skalerbarhet Større cluster Støtter opptil 16 noder i et enkelt x64 cluster Større volum Støtter GUID Partition Table (GPT) disker Støtte for mer enn 2 TB partisjoner GPT tilbyr høyere grad av tilgjenglighet og større feiltoleranse
Ny Quorum modell Majority based cluster medlemskap Hvem og hva som får en stemmer er konfigurerbart Fjerner feilkilder Tidligere design antok at lagring alltid var tilgjenglig Ny det-beste-fra-begge quorum modell Ingen enkelt feilkilde! Kan overleve tap av Quorum disk
Node And Disk Majority Ny flertalls basert quorum model Et flertall av nodene quorum Disk kan være valgfri vitne, og får stemme på flertallet Totalt tre stemmer, trenger to for flertall Clusteret kan overleve tap av hvilken som helst stemme Vote Vote Node 1 Node 2 Hver node har en stemme SAN Vote Delt lagring innehar en stemme
Node Majority Kun cluster noder har stemmerett Tre eller flere noder uten en delt lagring Flertallet trengs for å opprettholde clusteret Trenger ingen delt disk Vote Vote Vote Node 1 Node 2 Node 3 Replikering av diskdata
Disk Only Kun disken kan stemme Clusterets noder har ingen stemmerett Quorum disk er sjef Clusteret er operativt så lenge en av nodene kan kommunisere med disken Tilsvarer tidligere modellen Node 1 Node 2 SAN Vote Den delte disken bestemmer
Node And File Share Majority File Share Vitne for bruke i ett to-noders cluster uten delt disk Flertall av noder + Vitne basert quorum Utmerket for GeoClusters Vitne kan finnes på en tredje lokasjon En enkelt filserver kan være vitne for mange cluster Witness File Share på en uavhengig filserver Vote Vote Node 1 Node 2 Hver node har en stemme
Bedre sikkerhet Cluster Service kjører som reduced privilege LocalSystem Fjernet Cluster Service Account (CSA) Fjernet passord håndtering av cluster konto Krever ikke NTLM benytter Negoitate pakken Sikker, toveis autentisering Bedre kryptering Bedre ytelse Logging Hvem aksesserte clusteret? Skriver til Security event loggen Konfigurerbar kryptert kommunikasjon mellom nodene
Nettverksfunksjonalitet Benytter TCP sesjonsbasert kommunikasjon istedet for RPC Forbedringer i IPSec gir tilnærmet umiddelbar feilover for klientene Ingen avhengigheter til NetBIOS Klar for fjerning av NetBIOS Fjerner WINS og NetBIOS broadcast Standard navneoppslag basert på DNS
Nettverksfunksjonalitet Integrert med den nye TCP/IP stakken Full støtte for IPv6 IPv6 støtte for klienter Kommunikasjon mellom nodene basert på IPv6 DHCP støtte for IPv4 ressurser Clusteret kan hente IP address fra en DHCP server
Migrering av cluster Cluster Migration Tool Veileder i migrering mellom cluster Kopierer ressurser og cluster konfigurasjon fra et cluster til et annet Kan ikke mikse operativsystemer på grunn av nye sikkerhetsmekanismer og nettverk: WS08 node og Win2003 node kan ikke være I samme cluster til samme tid Ikke mulighet for rolling upgrade
Geografisk adskilte cluster Noder i et cluster kan nå være i ulike subnet Lar clusternodene kommunisere over rutere Slipper å koble nodene med VLAN! Bedre infrastruktur mulighet lar oss strekke clusteret over større avstander Konfigurerbar verdi på Heartbeat Timeouts
Technical Airlift Network Load Balancing (NLB)
Forbedringer i NLB Funksjonalitet: IPv6 Ny nettverkstakk Flere dedikerte IP er Utrulling: OS SKU s Server Core Rolling upgrade Unattended install VS/WSV Server Manager Administrasjon: RSAT WMI forbedringer Unicast inter-host Enklere diagnosiering Sikkerhet: Forbedret forsvar mot SYN angrep og beskyttelse mot timer starvation
Støtte for IPv6
Støtte for flere dedikerte ip adresser
Administrering I Windows 2000 og 2003:
Administrasjon Enhetlig administrering med Network Load Balancing Manager
Administrasjon Remote Server Administration Tool (RSAT)
Oppsummering Cluster vesentlig enklere enn tidligere Enklere installasjon og administrasjon Stødigere failover cluster, gjennom ny quorum modell og infrastruktur forbedringer Støtte for IPv6
Spørsmål? www.microsoft.no/technet www.harper.no/blogs/ragnar