root
Specialist
Cấu hình Network Load Balancing TMG 2010 - Phần 1
Triển khai Network Load Balancing TMG 2010 trên 2 Firewall TMG giúp tăng performance cho traffic và tăng khả năng dự phòng cho hệ thống khi có một Firewall TMG bị fail.
- Series các bài lab cấu hình và triển khai Network Load Balancing TMG 2010
- Phần 1: Giới thiệu, mô hình triển khai Network Load balancing TMG 2010.
http://svuit.vn/threads/lab-11-1-config-network-load-balancing-tmg-2010-1215/ - Phần 2: Các bước cấu hình chuẩn bị cho việc cài đặt Network Load Balancing trên TMG 2010
http://svuit.vn/threads/lab-11-2-config-network-load-balancing-tmg-2010-1216/ - Phần 3: Join 2 TMG vào chung 1 StandAlone của 1 TMG để quản lý chung 2 TMG. Sau đó kích hoạt tính năng Network Load Balancing trên 2 TMG 2010
http://svuit.vn/threads/lab-11-3-config-network-load-balancing-tmg-2010-1217/ - Phần 4: Cấu hình Virtual gateway Ip address trên TMG để load balancing trên TMG. Sau đó chúng ta sẽ thực hiện test hoạt động Load Balancing TMG 2010.
http://svuit.vn/threads/lab-11-4-config-network-load-balancing-tmg-2010-1218/
- Phần 1:
- Phần 2:
- Phần 3:
- Phần 4:
http://svuit.vn/threads/tong-hop-cac-bai-viet-firewall-microsoft-1210/
I/ Giới thiệu Network Load Balancing TMG 2010
1/ Giới thiệu Network Load Balancing trên TMG 2010.
Network Load Balancing TMG 2010 cho phép chúng ta cấu hình 2 TMG sử dụng cho 1 virtual IP để PC.
- Các PC trong Lan của chúng ta sẽ sử dụng default gateway là Virtual IP. Traffic trong mạng LAN có thể load balancing chạy qua 2 Firewall để ra bên ngoài.
- Các traffic đi ra bên ngoài và từ bên ngoài vô hệ thống cũng sẽ được load blancing trên 2 TMG 2010.
- Khi có 1 TMG server bị lỗi hoặc down thì vẫn còn 1 TMG khác đảm nhiệm để hệ thống vẫn hoạt động bình thường.
TMG 2010 lưu các dữ liệu cấu hình của nó thông qua 2 kỹ thuật mới được sử dụng trong Forefront TMG.
- EMS (Enterprise Management Server)
- Enterprise Management Server (EMS) là một server dùng để quản lý TMG Enterprise Array hoặc là một standalone server để quản lý các TMG Firewall.
- EMS phải được cài đặt trên một server domain member và không có các dịch vụ Forefront TMG khác được cài đặt trên đó.
- EMS cũng không thể cài đặt trên Windows Domain Controller Server.
- EMS hỗ trợ miễn phí.
- Với Forefront TMG, bạn có thể join hoặc disjoin vào một mảng array sau khi cài đặt TMG. Điều này cho phép cấu hình trở nên linh động hơn vì bạn không phải hủy bỏ cài đặt và cài đặt lại Forefront TMG Server để join vào các mảng TMG khác và bạn cũng có thể nâng cấp phiên bản Forefront TMG Standard thành Forefront TMG Enterprise mà không cần cài đặt lại.
- Configuration Storage Server (CSS) có thể được cài đặt trên tất cả các cài đặt TMG local. Nó cung cấp khả năng lưu trữ cho cấu hình TMG Server.
- Mỗi TMG đều có một CSS local.
- Chúng ta có thể cho một TMG join server vào một TMG Array khác, TMG Server local sẽ dùng Enterprise CSS (EMS). Khi Enterprise CSS (EMS) được áp dụng, CSS local sẽ bị vô hiệu hóa.
2/ Mô hình triển khai Network Load Balancing TMG 2010
- Để cấu hình NLB trên 2 TMG. Chung ta cần chuẩn bị 2 server TMG01 và TMG02 đã join domain svuit.vn
- Domain Controller: đã nâng cấp domain svuit.vn
- Trước khi cài đặt Network Load Balancing TMG 2010, các bạn phải cấu hình chính xác các Network Adapter của TMG.
- Cấu hình IP trên TMG01
- Cấu hình IP trên TMG02
- Sơ đồ triển khai Network Load balancing trên TMG 2010
Sửa lần cuối:
Bài viết liên quan
Bài viết mới