Перейти к контенту

Работоспособность сетей при "не работе" координатора


Рекомендуемые сообщения

День добрый благородному собранию:-) Так сложилась жизнь, что вынужден войти в число посетителей данного форума в связи с внедрением у нас ПО "ВИПНЭТ":-) В связи с этим один из наиболее животрепещущих вопросов, на который хотелось бы получить мнение специалистов:

Есть две сети, работающих под разными серверными Виндовс (2003 и 2000). Они объединены при помощи компьютера-маршрутизатора на котором поставлен Координатор. Действительно ли при выходе из строя Координатора у меня ложится все мои две "защищенные" подсети и если да, то есть ли способ, при помощи которого можно было в экстренном порядке запустить работу сети без Координатора, при его выключении.

Времени подробно читать пакет документво нет, гонят с внедрением:-( А в связи со спецификой организации нуждаюсь в работоспособной сети 24\7\365.

Заранее благодарен:-)

Ссылка на комментарий
Поделиться на других сайтах

Рабочие станции с ViPNet Client могут работать напрямую друг с другом, шифруя при этом весь трафик, и без Координатора. Вот только в вашей схеме, как я понял, Координатор выполняет функции маршрутизатора и межсетевого экрана... а в этом случае при выходе из строя действительно связь между сетями будет потеряна. Посему если функции межсетевого экрана не являются обязательными, а нужна именно маршрутизация, то тогда надо ставить "железный" маршрутизатор, а Координатор располагать просто на одной из рабочих станций сети. Разделение потоков информации в этом случае будет осуществляться за счет назначения виртуальных связей в рамках защищенной сети.

Есть еще один вариант ;)

Нужен второй Координатор, тогда его можно будет связать с первым в режиме failover и обеспечить тем самым надежность - один сервер помер, второй автоматом подхватит все его функции. По-хорошему, именно так и надо строить высоконагруженные и ответственные участки защищенной сети.

Ссылка на комментарий
Поделиться на других сайтах

Рабочие станции с ViPNet Client могут работать напрямую друг с другом, шифруя при этом весь трафик, и без Координатора. Вот только в вашей схеме, как я понял, Координатор выполняет функции маршрутизатора и межсетевого экрана... а в этом случае при выходе из строя действительно связь между сетями будет потеряна. Посему если функции межсетевого экрана не являются обязательными, а нужна именно маршрутизация, то тогда надо ставить "железный" маршрутизатор, а Координатор располагать просто на одной из рабочих станций сети. Разделение потоков информации в этом случае будет осуществляться за счет назначения виртуальных связей в рамках защищенной сети.

Есть еще один вариант ;)

Нужен второй Координатор, тогда его можно будет связать с первым в режиме failover и обеспечить тем самым надежность - один сервер помер, второй автоматом подхватит все его функции. По-хорошему, именно так и надо строить высоконагруженные и ответственные участки защищенной сети.

Первый вариант отпадает, по второму варианту.... Мне нужен второй координатор именно в моих подсетях или я могу использовать в качестве "второго",координатор установленный ЗА моим в "ответственной" организации? При этом весь трафик станет "инетовским"?

Ссылка на комментарий
Поделиться на других сайтах

Режим failover возможен только для двух Координаторов, связанных друг с другом через третий сетевой интерфейс резервным каналом связи. На практике это осуществляют путем расположения двух серверов рядом (в одной стойке) и связывая их кросом. Другими словами - создают отказоустойчивый кластер из двух серверов.

Ссылка на комментарий
Поделиться на других сайтах

  • 6 месяцев спустя...

Насколько я понял, вы имеете ввиду прикладную задачу "производительный кластер". Так ли это? В случае отказа компьютера с основным координатором, будет ли второй полностью заменять первый? И как будет выглядеть сеть при этом? Будет ли видно, что это отдельный координатор, за которым нет узлов? Как будет выглядеть это в ЦУСе?

Ссылка на комментарий
Поделиться на других сайтах

Может ли в решении данной задачи использовать VipNet Cluster?

Ссылка на комментарий
Поделиться на других сайтах

  • 2 недели спустя...

Может ли в решении данной задачи использовать VipNet Cluster?

Кажется, разобрался. Нужен специальный failsafe координатор, в состав которого входит два. Но они, как я понял, под Linux только. У нас уже имеется один координатор под Windows. Возможно ли его как-нибудь обменять на этот failsafe или заставить его взаимодействовать с этой связкой координаторов?

Ссылка на комментарий
Поделиться на других сайтах

slavanchuk

"Обменять" координатор нельзя. Только перейти на Linux Cluster докупив необходимую лицензию.

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.