Falatrax2008 hálózat felépítése

 

Ebben a cikkben a referenciahálózat kialakítását-felépítését írom le. A tanulságos történet lényege, hogy ha más is kacérkodik egy tesztkörnyezet kialakításával, íme a recept!

 

Elõször is: hyper-v környezet szükséges (vagy legalábbis x64 bites virtualizációs környezet). Ezt egy teljes Windows 2008 enterprise segítségével hoztam létre, mégpedig az ITFactory képzésünkhöz használt hardveren. Íme egy minimálkonfiguráció, illetve egy konkrét példa a gyakorlati tapasztalatokhoz (nem a reklám helye) - jól teljesítettek tavaly, 8 Gb ram-mal. Ez utóbbi nem feltétlenül szükséges, de ha magunk is telepítjük az SBS2008-at, akkor a gazdagépbe legalább 5G ram-ot kell raknunk, a telepítõ ugyanis nem hajlandó befejezni a feladatot 4Gb ram alatt. Üzemeltetni-játszani viszont lehet kevesebbel.

 

Íme a topológia:

 

Létrehoztam egy Loopback hálózati kártyát a gazdagépen, amely az SBS2008 virtuális hálózatának átjáróját képviseli. A gazdagép fizikai hálózati kártyájára felvettem a publikus IP címet, majd a RRAS bekapcsoltam rajta a NAT szolgáltatást, természetesen a routolást engedélyeztem az interfészek között. A NAT szabályban a következõ portokat irányítottam be rendre: 3389,443,1723,80,987.

Ez tehát a Falatrax 2008 kívülrõl, az üzemeltetõ kiszolgáló képernyõképe.

 

 

A gazdagép tûzfalszabályait úgy alakítottam, hogy a diagnosztikai protokollokon kívül semmilyen szolgáltatást ne lehessen elérni rajta (belülrõl sem), viszont az SBS2008 számára minden forgalmat engedélyeztem. Ez a fajta szigorúság természetesen nem szükséges egy saját tesztkörnyezet esetén, de valós környezetben (pl itt is) indokolt lehet tovább lehet további korlátozás.

 

Nem létezik tesztkörnyezet gyors helyreállítás módszer nélkül, itt a hyper-v powerheshell programozhatósága segített. Ugyanis kézzel természetesen könnyû egy stabil állapotú snapshot-pillanatfelvételt alkalmazni, de ezt ütemezve kell végrehajtani (elsõ körben minden este 10 órakor). Természetesen ha a lelkes játékosok sûrûbben „állítják be” az SBS szervert, sûrûbben szükség lehet is a visszaállásra.

Tehát: készítettem a futó állapotú Falatrax2008-ról egy snapshot-ot, és ezt kell alkalmaznom ütemezve. Az innen beszerzett ps scriptek segítségével létrehoztam egy bat fájlt:

 

powershell -command "& '. \Change VM State.ps1' Falatrax2008090701 3" - leállítja a gépet (turn off).

powershell -command "& '.\Apply Snapshot.ps1' Falatrax2008090701 Falatrax2008090701_090921_11_19" – alkalmazza a pillanatfelvételt.

powershell -command "& '.\Change VM State.ps1' Falatrax2008090701 2" – elindítja a gépet (turn on, mivel saved state állapotban van a snapshot visszaállítás után)

 

Tehát megfelelõ jogosultsággal futtatom ütemezve estve 10 órakor. Vagy amikor szükség van rá. J Maga a folyamat kb. 15 másodperc alatt végrehajtódik.

Megjegyzés: sok dokumentáció óva int egy tartományvezérlõ save state állapotának használatától. Ennek oka, ha több tartományvezérlõnk van, akkor egy-egy ilyen visszaállításkor komoly replikációs problémák léphetnek fel a tartományvezérlõk között. Itt azonban csak egy tartományvezérlõnk van, eddigi tapasztalataim alapján ezzel nem lesz probléma. A referenciahálózat bõvítésekor (késõbb beállítandó Win7 kliens) pedig újragondoljuk az állapotvisszaállítás menetét.