Ha active active bang gfs2laonap166Yêu cầu: Hai server cấu hình Active - Active và sử dụng chung một Disk_Cluster (Trên SAN STORAGE) hay nói cách khác là 2 Server sẽ sử dụng chung một ổ trên SAN STORAGE để ghi dữ liệu vào đó.
(Bình thường nếu theo cơ chế Cluster thì trong tại một thời điểm thì chỉ có một Server được phép truy cập vào vùng Disk đó để ghi dữ liệu và Server còn lại chỉ dự phòng không được phép truy cập vào vùng disk đó, khi server chính bị sự cố thì
Server dự phòng mới được truy cập.
Sau đây mình sẽ hướng dẫn bạn cấu hình Cluster File System theo mô hình Acitve/Active để cho 2 Server cùng truy cập cùng một lúc để lưu và đọc dữ liệu như một ổ Share bình thường.
Lab direct access servicelaonap1661 Tổng Quan.
DirectAccess cho phép người sử dụng từ xa an toàn truy cập những file chia sẽ bên trong mạng, Web site, và những ứng dụng không cần kết nối đến VPN, một mạng bên trong còn được biết như một mạng riêng hoặc intranet. DirecAccess thiết lập kết nối 2 chiều với mạng bên trong mọi lúc máy tính DirecAccess kích hoạt kết nối tới internet. Thậm chí trước khi user đăng nhập. các user không bao giờ có ý nghĩ về việc kết nối đến mạng bên trong và các quản trị mạng có thể quản lý các máy tính ở xa bên ngoài văn phòng, thậm chí khi các máy tính không kết nối VPN.
2 Quá trình kết nối DirectAccess
Quá trình kết nối giữa client và server trong mạng intranet diễn ra ngầm trong hệ thống và hoàn toàn “trong suốt” với người sử dùng.
1. Client kiểm tra vị trí của mình đang ở trong mạng công ty hay bên ngoài công ty. Bằng việc kết nối tới một webserver trong intranet.
2. Client mở một kết nối đến DirectAccess server, mặc định sẽ sử dụng IPSec, nếu không thì nó sẽ sử dụng IP-HTTPS để tạo kết nối thông qua cổng SSL (Secure Sockets Layer).
3. Quá trình xác thực giữa Client và Server DirectAccess bằng các Certificate. Khí quá trình này hoàn tất Client sẽ được phép truy cập tới Domain controler và DNS trong mạng nội bộ.
4. Đường kết nối tới Server DirecAccess được mở, Sử dụng các thông tin ở bước 3 để xác thực AD DS.
5. DirectAccess Server kiểm tra AD DS group membership của máy tính và người dùng.
6. Nếu Server có cấu hình kiểm tra cấu hình máy Client, sẽ gửi một Health Certificate tới NSP, mang thông số thiết bị
7. Quá trình kết nối hoàn tất.
Cloud Hosting SSD - Tlink.vnKhanh Le TuanNhà cung cấp dịch vụ Hosting Website, Cloud | VPS, Đặt máy chủ tại IDC, Mua bán máy chủ giá rẻ chất lượng. Chống DDoS chuyên nghiệp !
Lab direct access servicelaonap1661 Tổng Quan.
DirectAccess cho phép người sử dụng từ xa an toàn truy cập những file chia sẽ bên trong mạng, Web site, và những ứng dụng không cần kết nối đến VPN, một mạng bên trong còn được biết như một mạng riêng hoặc intranet. DirecAccess thiết lập kết nối 2 chiều với mạng bên trong mọi lúc máy tính DirecAccess kích hoạt kết nối tới internet. Thậm chí trước khi user đăng nhập. các user không bao giờ có ý nghĩ về việc kết nối đến mạng bên trong và các quản trị mạng có thể quản lý các máy tính ở xa bên ngoài văn phòng, thậm chí khi các máy tính không kết nối VPN.
2 Quá trình kết nối DirectAccess
Quá trình kết nối giữa client và server trong mạng intranet diễn ra ngầm trong hệ thống và hoàn toàn “trong suốt” với người sử dùng.
1. Client kiểm tra vị trí của mình đang ở trong mạng công ty hay bên ngoài công ty. Bằng việc kết nối tới một webserver trong intranet.
2. Client mở một kết nối đến DirectAccess server, mặc định sẽ sử dụng IPSec, nếu không thì nó sẽ sử dụng IP-HTTPS để tạo kết nối thông qua cổng SSL (Secure Sockets Layer).
3. Quá trình xác thực giữa Client và Server DirectAccess bằng các Certificate. Khí quá trình này hoàn tất Client sẽ được phép truy cập tới Domain controler và DNS trong mạng nội bộ.
4. Đường kết nối tới Server DirecAccess được mở, Sử dụng các thông tin ở bước 3 để xác thực AD DS.
5. DirectAccess Server kiểm tra AD DS group membership của máy tính và người dùng.
6. Nếu Server có cấu hình kiểm tra cấu hình máy Client, sẽ gửi một Health Certificate tới NSP, mang thông số thiết bị
7. Quá trình kết nối hoàn tất.
Cloud Hosting SSD - Tlink.vnKhanh Le TuanNhà cung cấp dịch vụ Hosting Website, Cloud | VPS, Đặt máy chủ tại IDC, Mua bán máy chủ giá rẻ chất lượng. Chống DDoS chuyên nghiệp !
Báo cáo thực tập athena trần trọng tháitran thaiThe document describes configuring an IPsec VPN between routers ThaiR1 and ThaiR3 to allow communication between their LANs. It details the configuration of interfaces, routing, IKE policies, shared keys, ACLs, crypto maps, and transformations on both routers to establish the VPN tunnel using pre-shared keys and ESP with 3DES and MD5 algorithms. Testing a ping from one LAN to the other through the VPN was successful.
1. 1.1 Triển khai VPN client to site trên Server
VPS.
1.1.1 Tìm hiểu VPS.
- Máy chủ ảo (Virtual Private Server - VPS) là phương pháp phân
chia một server vật lý thành nhiều server riêng. Mỗi server là một hệ
thống hoàn toàn riêng biệt, chạy hệ điều hành riêng có toàn quyền quản
lý và khởi động lại hệ thống.
- VPS dành cho các doanh nghiệp vừa và nhỏ cần có server riêng có
thể quản trị từ xa, có thể cài đặt phần mềm theo nhu cầu mà không bị
hạn chế, có thể xây dựng server web, email, backup dữ liệu hoặc dùng để
truyền tải file dữ liệu giữa các chi nhánh một cách dễ dàng, nhanh
chóng, bảo mật.
- Các ưu điểm của Máy chủ ảo (VPS).
+ Hoạt động hoàn toàn như một server riêng với quyền quản trị cao
nhất, bảo mật cao.
+ Có thể dùng VPS để thiết lập Web Server, Mail Server cũng như
các server ứng dụng khác và có thể cài đặt riêng theo nhu cầu cũng như
dễ dàng chia sẽ dữ liệu, truyền dữ liệu giữa các chi nhánh.)
2. + Có tính chất quản lý nội bộ riêng của doanh nghiệp.
+ Dễ dàng nâng cấp tài nguyên RAM, HDD, Băng thông khi
cần.
+ Có thể cài lại hệ điều hành từ 5-10 phút (cần thiết trong lúc
khẩn cấp giảm tối đa thời gian Sập Mạng của hệ thống, các trường
hợp lỗi, quá tải hay tấn công mạng).
3. 1.1.2 Đăng ký Domain.
- Truy cập vào: http://www.dot.tk/vi/index.html để đăng ký một
domain miễn phí với tên domain tự định sẵn GO.
- Chọn Sử dụng DNS chọn tab Dịch Vụ DNS của Dot.tk, nhập IP
của VPS vào 2 phần địa chỉ IP của máy chủ.
5. - Truy cập vào: http://my.dot.tk/cgi-bin/index.taloha chọn tab
Domain Panel chọn domain đã đăng ký Modify.
- Như vậy ta đã đăng ký thành công một domain miễn phí để sử
dụng.
6. 1.1.3 Cài đặt dịch vụ VPN trên máy chủ VPS.
- Vào Start Programs Administrative tool Routing and
Remote Acces.
- Chuột phải local chọn Configure and Enable Routing and
Remote Acess.
7. - Bảng Routing and Remote Acess wizard xuất hiện nhấn
Next.
- Chọn Custum configuration.
8. - Kích chọn VPN access và LAN routing.
-
- Nhấn Finish để tiến hành cài đặt.
9. - Chuột phải local chọn Properties.
- Tab IP chọn Static address pool Nhập dãy địa chỉ IP mà bạn
muốn VPN Server cấp cho các client để kết nối vào.
10. - Cấp tài khoản Account VPN client và cho phép các tài khoản
có quyền truy cập từ xa.
13. 1.1.4 Triển khai VPN clinet to site trên VPS kết hợp với router
Cisco.
1.1.4.1 Mô hình.
1.1.4.2 Mục tiêu: Cấu hình sao cho khi đứng từ PC1 ta có thể
liên lạc đến server VPS thực qua đường truyền Internet .
Trên Router ThaiR1.
- Đặt ip cho các cổng interface trên router.
ThaiR1(config)#interface f0/0
ThaiR1(config-if)#ip address dhcp
ThaiR1(config-if)#no shutdown
ThaiR1(config)#ip name-server 8.8.8.8
ThaiR1(config)#ip domain-lookup
14. ThaiR1(config)#interface f0/1
ThaiR1(config-if)#ip address 192.168.1.1 255.255.255.0
ThaiR1(config-if)#no shutdown
ThaiR1#show ip interface brief
Interface IP-Address OK? Method Status
Protocol
FastEthernet0/0 192.168.137.74 YES DHCP up up
FastEthernet0/1 192.168.1.1 YES manual up up
- Cấu hình default route.
ThaiR1(config)#ip route 0.0.0.0 0.0.0.0 192.168.137.1
- Cấu hình nat outside, inside.
ThaiR1(config)#interface f0/0
ThaiR1(config-if)#ip nat outside
ThaiR1(config)#interface f0/1
ThaiR1(config-if)#ip nat inside
- Cấu hình Access list.
ThaiR1(config)#access-list 1 permit 192.168.1.0 0.0.0.255
- Thực hiện NAT overload trên interface.
ThaiR1(config)#ip nat inside source list 1 interface f0/0
overload
Tại PC1