Falatrax2008 hálózat felépítése
Ebben a cikkben a referenciahálózat
kialakítását-felépítését
írom le. A tanulságos történet lényege, hogy ha más is kacérkodik egy
tesztkörnyezet kialakításával, íme a recept!
Elõször is: hyper-v környezet szükséges
(vagy legalábbis
x64 bites virtualizációs környezet). Ezt egy teljes Windows 2008
enterprise
segítségével hoztam létre, mégpedig az ITFactory képzésünkhöz használt
hardveren. Íme egy minimálkonfiguráció,
illetve egy konkrét
példa a gyakorlati tapasztalatokhoz (nem a reklám helye)
- jól teljesítettek tavaly, 8 Gb ram-mal. Ez utóbbi nem feltétlenül
szükséges,
de ha magunk is telepítjük az SBS2008-at, akkor a gazdagépbe legalább
5G ram-ot
kell raknunk, a telepítõ ugyanis nem hajlandó befejezni a feladatot 4Gb
ram
alatt. Üzemeltetni-játszani viszont lehet kevesebbel.
Íme a topológia:
Létrehoztam egy Loopback hálózati
kártyát a gazdagépen,
amely az SBS2008 virtuális hálózatának átjáróját képviseli. A gazdagép
fizikai
hálózati kártyájára felvettem a publikus IP címet, majd a RRAS
bekapcsoltam
rajta a NAT szolgáltatást, természetesen a routolást engedélyeztem az
interfészek
között. A NAT szabályban a következõ portokat irányítottam be rendre:
3389,443,1723,80,987.
Ez tehát a Falatrax 2008 kívülrõl, az üzemeltetõ kiszolgáló képernyõképe.
A gazdagép tûzfalszabályait úgy
alakítottam, hogy a
diagnosztikai protokollokon kívül semmilyen szolgáltatást ne lehessen
elérni
rajta (belülrõl sem), viszont az SBS2008 számára minden forgalmat
engedélyeztem.
Ez a fajta szigorúság természetesen nem szükséges egy saját
tesztkörnyezet
esetén, de valós környezetben (pl itt is) indokolt lehet tovább lehet
további
korlátozás.
Nem létezik tesztkörnyezet gyors
helyreállítás módszer
nélkül, itt a hyper-v powerheshell programozhatósága segített. Ugyanis
kézzel
természetesen könnyû egy stabil állapotú snapshot-pillanatfelvételt
alkalmazni,
de ezt ütemezve kell végrehajtani (elsõ körben minden este 10 órakor).
Természetesen ha a lelkes játékosok sûrûbben „állítják be” az SBS
szervert,
sûrûbben szükség lehet is a visszaállásra.
Tehát: készítettem a futó állapotú
Falatrax2008-ról egy
snapshot-ot, és ezt kell alkalmaznom ütemezve. Az innen
beszerzett ps scriptek segítségével létrehoztam egy bat fájlt:
powershell -command "& '.
\Change VM State.ps1'
Falatrax2008090701 3" - leállítja a gépet (turn off).
powershell -command "& '.\Apply
Snapshot.ps1'
Falatrax2008090701 Falatrax2008090701_090921_11_19" – alkalmazza a
pillanatfelvételt.
powershell -command "&
'.\Change VM State.ps1'
Falatrax2008090701 2" – elindítja a gépet (turn on, mivel saved state
állapotban van a snapshot visszaállítás után)
Tehát megfelelõ jogosultsággal futtatom
ütemezve estve 10
órakor. Vagy amikor szükség van rá. J
Maga a folyamat kb. 15 másodperc alatt végrehajtódik.
Megjegyzés: sok dokumentáció óva int
egy tartományvezérlõ
save state állapotának használatától. Ennek oka, ha több
tartományvezérlõnk
van, akkor egy-egy ilyen visszaállításkor komoly replikációs problémák
léphetnek fel a tartományvezérlõk között. Itt azonban csak egy
tartományvezérlõnk
van, eddigi tapasztalataim alapján ezzel nem lesz probléma. A
referenciahálózat
bõvítésekor (késõbb beállítandó Win7 kliens) pedig újragondoljuk az
állapotvisszaállítás menetét.