root

Leader IT/Architect
Dec 31, 2012
1,153
72
48

Cấu hình Network Load Balancing TMG 2010 - phần 3


Để triển khai Network Load balancing trên TMG 2010 chúng ta sẽ phải join Array để quản lý và cấu hình tập trung 2 TMG . Bên cạnh đó chúng ta cũng sẽ phải tạo rule giao tiếp giữa 2 card Intra-Array của 2 TMG với nhau để giao tiếp Network Load balancing trên 2 TMG có thể kích hoạt được.


- Series các bài lab cấu hình và triển khai Network Load Balancing TMG 2010
  1. Phần 1: Giới thiệu, mô hình triển khai Network Load balancing TMG 2010.
    http://svuit.vn/threads/lab-11-1-config-network-load-balancing-tmg-2010-1215/
  2. Phần 2: Các bước cấu hình chuẩn bị cho việc cài đặt Network Load Balancing trên TMG 2010
    http://svuit.vn/threads/lab-11-2-config-network-load-balancing-tmg-2010-1216/
  3. Phần 3: Join 2 TMG vào chung 1 StandAlone của 1 TMG để quản lý chung 2 TMG. Sau đó kích hoạt tính năng Network Load Balancing trên 2 TMG 2010
    http://svuit.vn/threads/lab-11-3-config-network-load-balancing-tmg-2010-1217/
  4. Phần 4: Cấu hình Virtual gateway Ip address trên TMG để load balancing trên TMG. Sau đó chúng ta sẽ thực hiện test hoạt động Load Balancing TMG 2010.
    http://svuit.vn/threads/lab-11-4-config-network-load-balancing-tmg-2010-1218/
Video hướng dẫn cài đặt và cấu hình Network Load Balancing TMG 2010
  1. Phần 1:

  2. Phần 2:

  3. Phần 3:

  4. Phần 4:
Tham khảo thêm các viết về Firewall của Microsoft trong mục tổng hợp các bài viết về Firewall Microsoft
http://svuit.vn/threads/tong-hop-cac-bai-viet-firewall-microsoft-1210/

6/ Join Array Standalone TMG 2010


- Trên TMG01 chúng ta tiến hành “Join Array” của TMG02. Sauk hi join Array thành công chúng ta có thể sử dụng TMG02 để quản lý và cấu hình cho cả 2 TMG01 và TMG02.
- Phải chuột lên TMG01 và chọn “Join Array”.

h83tYkVOV-VCDk6BuqjQIrZOquwZsOhGMJada79s_lTcHUluRxLldrynG6VIdxGHUQKuLNHVTIjtrNu_Ka7LLbgjXTY2_0qeCcN_3izj9o_cCIyjNGv7vMh7ZzYQjE9YfQfdjW97x2dQt7WFkA



9-stTXdVO_kiz-9kKY_cWX9siHzm7zv4GUoOVIv7cbzXGBJNI6vu8gwYtViSe9nAlridU1jvzJWILd31jFHmLXNbkpm2Xr2SkPlKQrYsjPPLTttBQyqXnpsyN8nsqAEYNVM8cKIh8N4eV1cJlg



- Các bạn chọn “stand-alone array” để TMG01 join vào Array của TMG02.


xczBLho9V6TpUJpnKAQJzfL-u_V9_W6O4M0y_V-r65Ui3ejUO2m8nKSbb9W3cnGCEELC2gU5OtpV3eYUw1eJvUMlPja_Pwo5rgO8sFk3AQnG6i5979oJzAvdExfaWF9pAaMzLek1mXxbW6iRjA



- Các bạn điền IP hoặc domain name của TMG01 và nhập thông tin username và password domain để chứng thực.

qCvLYgrExP5jiMPsNCpGyGaaIarlC-CQ4ntnbfNd1xGzmim89BFwYDA5m0Dw600TqxzKm8FJQZcCkRuJCFWz0yuRR6NGeOuHdep24aaMN5MEg2P_GFXVs9ASWNVp60LKSJVOBnObdZdnFPnURg



- Sử dụng Certificate có sẵn trên TMG.


u6e_L93kMiVqh20VzxAm8pVvyhEnY08TDwfT90mzuxyttAGs3yx7CN_sWB1j5thDtki615NhOFN14Z8MjhLMBpxu9dJy-rVYrnLdVFeKTZu_XUnTfZnlOd-7-Uh_leFihmBjo0RvErZZwaT5-g



- Như vậy mình đã join TMG01 vào Array của TMG02 thành công.


AEteyB194cyGbMIcKB_8r17gp_ogjOVxDTJfyj4C6XPss2ecLz2mgIKLTRtGcZWaPnRD6PhsWMwq67XQs8yQgmxqUDngr5UvGDdugu-YmGfuUT-xFzRZx5d2rGiiIsjW6clwUrEOthioQWRQow



- bây giờ bạn vào mục “System” bạn sẽ thấy 2 server TMG01 (local: chính là nó) và TMG02 (là remote TMG02).


UDQnXoYDFQWD_0ogcxSiZ_6n_TAdPGT1h2QsXMFl2zQCXPuZo2H1CSwg83pNcFSBXE6LXvk1bipCXOG2Qk7lmjReEEcmhTJqKi7Y38Sm8P-S4UNtGtZ66qKmBrJtNcq3HL8EVv12Xqa3R6QyMQ



- Tương tự các bạn vào server TMG02 các bạn cũng sẽ thấy 2 server TMG
  • TMG01: là remote Server, nó đang thực hiện join vào Array của TMG02
  • TMG02: là local TMG hiện tại trên server này.

JLNPw7M5EnMWn85TBAnlsgQ2eaRRdu41uLruIDNVSOlREG5gfgbgy2IW_3xKRbz_hDfo0qfw4aytjxoWtv9zLLWKKBPLXZL1KqEAao1nXe0NJIPxmVaSj1VTg9-DOq173I0-InprZjOADs--wg



- Trong menu “System” các bạn chọn server TMG01 và click vào “Configure Selected Server”. Ở đây bạn sẽ thấy “Intra-Array Communication” sử dụng card “Intra-Array” có IP 172.16.10.11 để giao tiếp với TMG02.

LaVpjFpAnBw9S9ylIlEE-Xp-yB5prWHq859TcK-UJW-QPYQPRid4Wqhl8NFIXr328M76g9VqvRkcxQmrzFxCd0V2ijKH2D6V3IK7R86XSGFEQD1vn8_0Z2TssemyKBFhhXc4XzJuB9UU6sPKQw



- Tương tự các bạn kiểm tra giao tiếp trên TMG02 đảm bảo TMG02 sử dụng card “Intra-Array” của TMG02 để giao tiếp với TMG01.

kg52vZvhvzUt-c53idxx49G2-0sMLYrLaMXwWcKXb5GdooXFlGkBLvGwzAH7Q3Ak7PqVl9KWzuhNZet4ROiwPjHmRfS-2GN63tnGHgY1RlirIVSTRnBmuIym9k_Y0nxna0Oz5hGyxvsOq8L3-w



Vào “Configure Array Properties” để kiểm tra Roles của TMG Array. Hiện tại Array của TMG này đang ở Roles “Standalone Array”.

5zGE_-QXsTBvhdHxk2Wmo-6c45FRc09ZiqkAAJ34GbFPlHbIgFfrgFRIXcAku1kivM5tRYLGVWs5OmJwmKrIJD-R4d-BwLj3PjQx7aaXGr6SfE-dn5qxl4gU8Uz0O-7SIoNhLaueijtKlKvXPg



- Các bạn vào tab “monitoring” để kiểm tra việc đồng bộ cấu hình giữa 2 TMG.

uNWF5BBhZ-kzN97MWyQraZLe5AssIw_2M1_ZlJuYQgQjA2u7w5RsEWvawgJpG4nnZ-zsZ_XiCcB1LmWzZhbYCzZfS3OTF_i9fi9rcg2YePK_-6Rpmybh06GjA71wfMDQviCBsHXW1n6PXxsaKQ
 
Last edited:

7/ Tạo Rule để enable Network Load Balancing giao tiếp trên Intra-Array.


- Dưới menu “Firewall policy” ở bên tay phải tab “Toolbox”. Các bạn chọn “new Protocol” để tạo protocol giao tiếp giữa 2 TMG Array.

08IbmrbAJiC73mZ570mr_vtYb9HpOQbo9tDcEuUW4CeoiOCzpDzTpCJD8-lxPxMqUP0cHtlu_ll35XOO4WgkHVViMFv0Opm6jTjAS7Q50msT-CACqP9qTZd6uaJotCAdlZQKLXv97OTT6g_xyA



- Đặt tên cho protocol mà chúng ta muốn định nghĩa.

MLQ1-vJoI9QxwA-eMF74lsoa0K-eOog2X20h60XkVGUUykyeHIhvTBBA-Iy6v5Resj0t9GRCJwBoDzeAMMu3fetgcUe4HhVTiV1KmhGEm2NDYJYy_gFajVQ_0Rg1tKswWYD8I-nAmNBvZXCxKg



- Tạo protocol mới sử dụng giao thức TCP với range port giao tiếp giữa 2 TMG là từ 10000 đến 14000.

CEFGtwWFxCFVZ7w4I7CcR2tCwbiGUSqRt7SMD_exwMNx2WnpbunTKndISdQAR1Q85N29SPFG6FpUl5zHpEki0KxpQJ0wJklfuDh9oJbgfZ0QeJhForc2F6BUil282-jYr8CBxKFPaW1rSP9SpQ



- Bỏ qua phần cấu hình range port secondary cho giao thức bạn mới tạo.

ctUNsLDiI84yGWFE5r0nWzboHMN_YhCNdETuBIUmcmoT_pQgsv_h-p3w6SNw7XKB467_ne4VSSxgMpwHFnWAGecgNfLhBi_PTMGpfH01u-IxcsWHnJ0CG9asz1fvS6FsJiXiGfBPH3Tw30uLeA



- Nhấn Finish để hoàn thành việc tạo giao thức mới.

Qg5idOH6vhM2LfeN3sGe5yiB7PVDi7MaCnIEfvytyyyowcz92CYSwyNsixoBu-zMXQSc4c-itk-fMXG8SADJTxYsQB9GBu1u1Qsv7146RSi99-T9q54k8SCgsqMKQ5YA4sUZ9GP2YdbOMfqOjw



- Tạo rule cho phép traffic giao thiếp giữa 2 TMG Array.

r1_C6sfLQuN74yVUW4y7VAWZhC5TQ_EfGl4OjZIxOCHExiKKgAsWJPom2R0imJGmzqvoNcTbDbQCdV3CUk8u529MEXEQD0OGpfa-JCWV2WzeJ-fojxO_D0j_JEqS4dyflMd5eElP3PESoLS14A



- Cho phép traffic giữa các TMG Array được phép đi qua.

ZWZedM3RP_243kJGXc1FpX1MieQFtaXUr5irrme5ADJiBLrPuafKryZpzcm5ICZ4fMvlEz2W5Auxuz_b8ZXPgRm-OE7Fnw_UHoccOcka-OVZ9tt7hbuMcRmeXAsLEXKISUC5ZZwsGoJrS0NrBQ



- bạn chọn giao thức giao tiếp giữa các TMG array mà chúng ta đã tạo ở trên.

JOaeb15UpjlgE0m4sXY4p2ye5Hm2gBalqFBIm9RTVcL8b8Cn9zouxC8XoD1dE2Zk7fYOoeRCH0pBxq-yxklUQ6fJ37owrZGMJd72M_Di2d04ziaQe4U9EuOfwsVzzVz1jyjGf5eRnSLxBAEjPw



- Chọn source từ “localhost” và “Intra-Aray”.

agjZBOtxT6HnI7A9D9LwAoN7L4IIekSdyesLBor79EIiCbEYzlr-vnajIBIKaaBZEwKnNmmUVxZS8Ji1ozBHaUWCOVZkrauCQQI9XTK2RrBT3-wK8JTbIMsR8CWGj2-L2Pbm1gIc_SmvAat--g



- Và chọn destination tương tự như source.

KBdw8DGDs2EIYpHyY-jlKIJY3imYm4bWEyOnA-4abdWktZBguUpEEGmofcBl2TAMDrVzngjkDZQRlzboqI7-AAfCiANOERFHS3Gp0zyAqIF7OqYeZJKkXyE0s6_RGxbbwkb6a7QUd7Ien6-EOw



-Rule chúng ta tạo sẽ được apply cho tất cả các user

zH9FYygODZjd5MXW1kR5IyMgD4Db91QfN9UsoN7VXN5QSTvku-RSPi3Q41LmYFW3sDba_BdekDuPvM6qmOyow_UtQ4grKC7k12uqN2Rbcv4xWmPXW8orbBbrDJ-wxWnB856bDtu9tD2OrudWhg


- Nhấn apply để áp phê rule chúng ta tạo.

OoOLSOnPxUmef7aWY8DoDVZ6VEyh9aozsY_u9xmSK3s7bnVbHGEqvGkm1thH49Jw-voIdmVBukO6A4Z_svM2UUzkJsR83yHri694VlzJqxJYWdmXHvCRWHbsfOib24zVzdinKv_7XkFcoPLjsA
 

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu