Как создать отказоустойчивый кластер Windows Server?

Действующая инфраструктура крутится на Windows Server, что я имею:
1. Kerio Control (физический сервер с 2-мя сетевыми картами, один смотрит в Lan, второй в WAN) 192.168.2.1/24
2. Windows Server 2016 Standard (физический сервер поднятыми службами DNS+DHCP+AD+FS+GPO) 192.168.2.2/24
3. Windows Server 2016 Standard (физический сервер на нем крутится 1С: Предприятие) 192.168.2.10/24
3. Клиентские ПК 100штук.
Т.к. репликации все еще нет(руки отрубить мне) но делаются копии всего сервера, имеется еще одна машина, которая не задействована:
Физический сервер от Intel с аппаратным рейд контроллером 64ГБ оперативной памяти, двумя сетевыми картами.
Цель:
В случае выхода из строя Windows Server 2016 Standard со всеми накатанными службами + файлопомойкой, переключение на резервный КД на незадействованной пока еще тачке .
Мое видение:
Поднять на нем Hyper-V настройка сетевой карты: IP: 192.168.2.3/24 шлюз: 192.168.2.1, DNS первичный 192.168.2.2, DNS вторичный 192.168.2.4 (будущий ДНС), и в нем развернуть виртуальную машину, со следующими службами:
1. Виртуальная машина Windows Server 2016 Standard с включенным режимом сетевой карты "Внешняя сеть" IP адрес 192.168.2.4/24 здесь поднята служба Active Directory+GPO+DNS+DHCP. Настройки сетевой карты: Шлюз указываем 192.168.2.1 (Керио), DNS сервер первичный это 192.168.2.2, DNS сервер альтернативный 192.168.2.4
Наводящие вопросы:
1. Работоспособна ли данная схема.
1.1. Сработает ли репликация
1.2. Автоматически будет ли задействовано переключение на резервный в случае отвала работы основного КД со всеми службами
2. Клиентские ПК автоматически ли переключатся в случае недоступности основного КД на резервный?
3. Нужно ли что-то менять в настройках сетевых карт у клиентских ПК?
4. Есть ли смысл (или не стоит заморачиваться) разбивать отдельно службы DHCP,DNS,AD,FS на разные виртуальные машины с назначением им разные IP и будет ли работать данная схема корректно и будет ли срабатывать в таком случае репликация и выдача DHCP клиентам?
Дополнительный вопрос:
1. Если Kerio выносить в Hyper-v не произойдет ли конфликт сетевой карты при разграничении WAN/LAN (физ сервер сам по себе имеет 2 сетевых адаптера) планирую указать в кач-ве WAN сведения IP адреса провайдера (IP + Маска + шлюз+ДНС провайдера), в кач-ве LAN: 192.168.2.1/24 (убрав сам Kerio физический с 1-го пункта темы) шлюз: пусто, DNS: 192.168.2.10, альтернативный: 192.168.2.4.
Прошу отвечать по существу, без такого формата "Возьми да поставь, попробуй" , спасибо:)
  • Вопрос задан
  • 535 просмотров
Пригласить эксперта
Ответы на вопрос 2
anthtml
@anthtml
Системный администратор программист радиолюбитель
А что за железки под серваками? И как лицензирована 1С?
Я бы все 4 вогнал в hyper-v кластер.
Через L2 свич запустил WAN в VLAN
Виртуалки
1. Керио активный
2. DNS+DHCP+AD+GPO
3. FS
4. 1С
5. DNS+DHCP+AD+GPO
На клиентах по идее ничего настраивать не нужно, т.к. достаточно на DHCP настроить первичный и вторичный DNS, но я DNS люблю настраивать статически на компах.
В кластере виртуалки можно будет мигрировать между железками, а также проще бэкапить и востанавливать целиком
Ответ написан
ky0
@ky0
Миллиардер, филантроп, патологический лгун
Очень интересно будет посмотреть на ваше "переключение на резервный КД на незадействованной пока еще тачке".

Включите репликацию, добавьте третью ноду DC, добавьте второй экземпляр Керио. На виртуалках или нет - непринципиально, лишь бы не на одном и том же железе.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы