Forefront TMG 服务器中规划和实现高可用性的方法

前段时间一直在做TMG在企业中的高可用性的规划与实施,在windows产品中高可用性一般最常用到的也就是“群集(Cluster)”与“网络负载均衡(NLB)”,那么在TMG中我们要想实现高可用性如何进行操作呢?

在微软TMG产品中实现高可用性用,我们一般依托”TMG阵列”+“网络负载均衡(NLB)”来实现,目前在企业安全边界规划中,我们一般使用一个或多个 Forefront TMG 阵列来进行对Forefront TMG 部署,根据企业的需要进行NLB配置。

目前Forefront TMG 阵列主要提供如下功能:

1、高可用性:用以确保 Forefront TMG 部署的持续运行,包括部署中的一台或多台 Forefront TMG 服务器停机期间。阵列中所有服务器上的 Forefront TMG 配置设置都相同,从而可以在一个或多个阵列成员发生故障转移时提供不间断服务。

2、可伸缩性主要用于满足企业发展中不断增长的性能需求。根据企业发展规划的不断增长,利用TMG可以轻松地从单一Forefront TMG 部署轻松升级到Forefront TMG 阵列,以及增加现有阵列中的成员数目或增加阵列数目。

3、分布式永久缓存一般会使用最新阵列管理器配置更新所有服务器,从而使用户能够按需指定新阵列管理器。该信息为永久信息,会在部署中的一台或多台 Forefront TMG 服务器停机期间得以保留。

下表中列举了关于微软TMG产品标准版与企业版之间功能的一些对比性说明,希望能给大家在企业部署与采购时有一些帮助,选择适合企业需求的版本。

  Standard Edition Enterprise Edition
支持的部署方案 独立服务器 独立阵列中的服务器

EMS 管理的阵列中的服务器

CPU 多达 4 核 CPU 无限制
存储 本地 支持对防火墙策略和配置设置进行远程管理。
阵列/NLB/CARP 支持 x

一个阵列中只能具有一台服务器。

企业管理 x 支持,添加了管理 Standard Edition 的功能。
发布
VPN 支持
转发代理/缓存压缩
网络 IPS (NIS)
电子邮件保护 需要 Exchange 许可证 需要 Exchange 许可证
Web 保护 需要订阅 需要订阅

查看更多精彩内容:http://www.bianceng.cnhttp://www.bianceng.cn/Servers/zs/

通过上表示所示的内容,我们可以非常容易地看出Forefront TMG 企业中支持多服务器阵列。Forefront TMG 标准仅支持单一服务器阵列,所以在构建基于TMG的阵列时版本选择需要非常注意。

那么接下来我们再来看一下Forefront TMG阵列究竟是什么东东?其作用又是什么?

首先我们要提到的是Forefront TMG 阵列是 Forefront TMG 服务器集合,这些服务器通过一个管理接口进行集中管理。创建 Forefront TMG 阵列时,下列配置设置存储在中心位置:

1、阵列配置设置,该设置与阵列中的所有成员相关,且由所有成员共享。

2、每个阵列成员的服务器配置设置,该设置仅与特定阵列成员相关。

TMG 企业阵列共可以支持的阵列类型共分为两种类型分别为“独立阵列”和“EMS管理的阵列”,下面我们就来对两种阵列做一个简单的说明:

1、独立阵列中根据选择的负载平衡方法,一个独立阵列最多可以包含 50 台 Forefront TMG 服务器,这些服务器由一个充当阵列管理器的阵列成员管理,如果 Forefront TMG 部署在单一逻辑位置且处理中等流量负载时,可使用此阵列类型。

2、EMS 管理的阵列: EMS 管理的阵列最多可以包含 200 个 Forefront TMG 阵列,每个阵列最多包含 50 台 Forefront TMG 服务器,这些服务器由企业管理器服务器 (EMS) 管理。建立 EMS 管理的阵列后,可以复制其设置,并使用相同设置最多管理 15 个 EMS 管理的阵列,从而允许对最多 150,000 台 Forefront TMG 服务器进行集中管理。

时间: 2024-09-17 04:13:44

Forefront TMG 服务器中规划和实现高可用性的方法的相关文章

Linux服务器中对于Memcache的安装配置方法_Linux

下载:http://www.danga.com/memcached/dist/memcached-1.2.2.tar.gz 另外,memcache用到了libevent这个库用于socket的处理,所以还需要安装libevent,libevent的最新版本是libevent-1.3.(如果你的系统已经安装了libevent,可以不用安装) 官网:http://www.monkey.org/~provos/libevent/ 下载:http://www.monkey.org/~provos/lib

Win2008服务器中IIS7 503 Service unavailable解决方法

一,服务器密码改了 打开Event Viewer,发现一系列警告和错,警告说: The identity of application pool ASPNET2 is invalid Application Pool 名字就叫ASPNET2   突然恍然大悟,我的ASPNET2 一直都跑在我的域帐户下,最近公司域帐户定期更换密码造成IIS7里的密码没有同步更改.于是,更改到新密码一切正常(如果一直运行在Network Service 下不会发生这样的问题) 二,ipv6问题 一.禁用网络连接里I

windows 2008 R2 64位服务器中开启php curl扩展的方法_win服务器

今天小编接到一客户的提问:系统是windows2008R2版 php_curl这个扩展没有开启,我当时在想怎么可能呢,小编配了好多次每个扩展就是开启的这个函数 进服务器看了下没有任何问题,extension=php_curl.dll这个明明是开启的,libeay32.dll.ssleay32.dll .php_curl.dll 这几个文件在C:\WINDOWS\system32目录下也有,加载phpinfo时怎么就没有Curl项呢 重新注册在开始-运行-输入regsvr32 php_curl.d

在Nginx服务器中配置mod_proxy反向代理的方法_nginx

反向代理做法可以为网站安全做更高一步,像一些银行肯定是使用了反代理就是你进入代理服务器也得不到任何数据,下面我来介绍nginx用mod_proxy实现反向代理配置方法. 由于项目需要实现一个域名代理的功能 比如: 复制代码 代码如下: a.com/a.html=>b.com/b.html 也就是用a.com代理了所用b.com网站的请求,经过朋友介绍用apache的反向代理可以实现其目的,哥们试了一下,果然很爽.配置起来也超级的方便. (注意下面只介绍反向代理,正向代理等我用到了再介绍嘿嘿) 1

让ForeFront TMG来做企业网络的守门人

在企业网络部署中, 往往需要在内网与外网之间设置一道门,用来保护企业内部网络的安全,同时对内网用户的流量进行控制.如下图所示.当有外网用户访问企业内部网络时,需要对这个访问者的身份进行验证.但内网用户访问互联网时,这需要对其流量进行控制,如不能够炒股等等.ForeFront TMG就能够满足用户的这种需求.一.ForeFront TMG的特点解析简单的说,ForeFront TMG可以通过检查和筛选内部网络和互联网之间的通信.各个网络之间的通信.ForeFront TMG服务器与同其通信的服务之

TMG自动发现功能配置正常 客户端却检测不到TMG服务器

前几天有同事和我说TMG自动发现功能配置正常,但是客户端却检测不到TMG服务器,不知道是什么原因导致的,经过查看和处理后总结了一下: 可以利用TMG客户端自带的工具fwctool来将reset重置,方法如下: 1. fwctool TestAutoDetect 2. netsh winsock reset 3. 客户端设置静态IP地址导致无法检测到相关配置信息 4. ADOBE CS3中Bonjour Service服务影响DNS获取 解决方法: 运行"C:\Program Files\Bonj

服务器中“U”代表什么?1-4U、刀片机哪种更好?

当我们进行服务器租用时服务商会问选择几U的?这里面的U代表什么意思?由于想去合租服务器,又不懂这个U的概念不懂,瞬间连尴尬症都犯了,而且经常在PC服务器的广告中看到这样的语句"厚度仅1U的新一代服务器",下面看看服务器中U到底什么意思?1U.2U.4U.刀片机选哪种服务器比较好? 服务器中的 "U" 代表什么意思 ? "U"在服务器领域中特指机架式服务器厚度,是一种表示服务器外部尺寸的单位,是unit的缩略语,详细的尺寸由作为业界团体的美国电子工

《大型网站服务器容量规划》——2.2 服务器容量规划的源由

2.2 服务器容量规划的源由 为什么要做容量规划呢?当资源涉及的成本变得非常可观时,势必就需要容量规划,谁也不愿意花冤枉钱. 做运维工作的读者都应该了解SLA(Service-Level Agreement),即服务等级协议,这是关于网络服务供应商和客户间的一份协议,其中定义了服务类型.服务质量和客户付款等术语.可能我们不那么关注这份协议的细节,但我们最了解的是SLA中的"几个9",如表2.1所示. 根据产品线的重要程度,公司会将不同产品线划分成多种级别,每种级别产品线的SLA也是不同

《大型网站服务器容量规划》一2.2 服务器容量规划的源由

2.2 服务器容量规划的源由 为什么要做容量规划呢?当资源涉及的成本变得非常可观时,势必就需要容量规划,谁也不愿意花冤枉钱. 做运维工作的读者都应该了解SLA(Service-Level Agreement),即服务等级协议,这是关于网络服务供应商和客户间的一份协议,其中定义了服务类型.服务质量和客户付款等术语.可能我们不那么关注这份协议的细节,但我们最了解的是SLA中的"几个9",如表2.1所示. 根据产品线的重要程度,公司会将不同产品线划分成多种级别,每种级别产品线的SLA也是不同