Netzwerkeinstellungen auf einem Cluster

„Best Practice“ Empfehlungen sind nicht immer passend zu jeder Lösung, die man aufbauen kann. Im Falle von Hyper-V gibt es recht klare Richtlinien bzgl. der Netzwerkkonfiguration auf einem Cluster, die man berücksichtigen sollte:

  • Trennung und Isolation der Netzwerke nach Einsatzzweck: Management, Live Migrations, Storage, Client Access, Backup etc.
  • Anpassung der Adapter und Bindungen (Network Binding Order)
  • Anpassung der Quality of Service Policy hinsichtlich der Prioritäten ab W2K12

Siehe folgenden Artikel für Hyper-V Cluster:
» http://technet.microsoft.com/library/dn550728.aspx

Bei Nutzung von Cluster Shared Volumes (CSV) sollte man die Metric überprüfen, i.d.R. wählt der Cluster das passende CSV Netzwerk selbst aus – eine Kontrolle kann nicht schaden:
» http://technet.microsoft.com/en-us/library/ff182335%28WS.10%29.aspx

Für Exchange 2013 sowie 2010 Verfügbarkeitsgruppen (Database Availability Groups – DAG) gibt es jeweils einen Artikel:
Exchange 2013: » http://technet.microsoft.com/(…)exchg.150%29.aspx#Dat
Exchange 2010: » http://technet.microsoft.com/(…)exchg.141%29.aspx#Dat

Grundlegende Empfehlungen, die für jeden Cluster gelten, sind hier zu finden:
TechNet Blog: » http://blogs.technet.com/(…)configuring-windows-failover-cluster-networks.aspx
MSDN Channel 9: » http://channel9.msdn.com/Events/TechEd/(…)

Die Empfehlungen des Herstellers sollte man mindestens prüfen und idealerweise entsprechend umsetzen, außer es gibt triftige Gründe gewisse Einstellungen anders zu wählen für den eigenen Anwendungsfall.

Stay tuned,
N.Own

Microsoft Message Analyzer 1.1 ist RTM

messageanalyzerVor wenigen Tagen ist der Message Analyzer 1.1, der Nachfolger des Microsoft Network Monitors (Netmon), erschienen. Die neue Version bringt –obwohl es nur ein kleines Update ist– eine Fülle an neuen Funktionen: Improved performance, More Built-in Assets, Multiple Remote Capture, New Session Workflow, MOF/WPP ETL, TLS/SSL Decryption, Aliases, Time Improvement, Sequence Expression Updates, Updated Parsers, Updated Call Stack, ResponseTime etc.

Siehe: » http://blogs.technet.com/(…)announcing-the-message-analyzer-1-1-release.aspx
Microsoft Message Analyzer Operating Guide:
» http://technet.microsoft.com/en-us/library/jj649776.aspx
TechNet Message Analyzer Blog: » http://blogs.technet.com/b/messageanalyzer/
Download: » http://www.microsoft.com/en-us/download/details.aspx?id=44226

Der Message Analyzer wurde im Laufe der Zeit eine gute Alternative zu Wireshark, mit dem aktuellen Release bestätigt sich diese Position.

Stay tuned,
N.Own

File Share Scoping

Bei Windows Server 2008 wurde eine Funktion namens File Share Scoping implementiert, die es verhindert, dass Dateifreigaben über unterschiedliche Zugriffspunkte (Client Access Point – CAP) erreichbar ist. So war es in der Vergangenheit möglich über den Namen des lokalen Knotens, die IP Adresse des Knotens auf eine Freigabe zuzugreifen, allerdings immer nur auf dem aktiven Knoten. Waren die Ressourcen auf Grund eines Failovers auf den anderen Knoten geschwenkt, dann lief der Zugriff über den UNC Pfad oder die IP in’s Leere. Dieses Verhalten wurde eben ab Windows Server 2008 entfernt, um den unerwünschten Effekt zu verhindern.
Leider führt das bei vielen Muktifunktionsgeräten (MuFu oder Multifunctional Printer/Peripheral MFP) dazu, dass diese nicht mehr auf eine geclusterte Dateiablage scannen können – viele dieser MuFus nutzen für die Ablage von Scandokumenten ‚rein die IP Adresse und können dazu nicht den Namen verwenden. Hier sind mir Probleme im Zusammenhang mit Ricoh, Xerox sowie Konica Minolta Multifunktionsgeräten bekannt. Es gibt hierfür keine Lösung außer der Hersteller des Geräts bietet eine bereinigte Firmware, die die Korrekte Adressierung einer Freigabe über einen UNC Pfad ermöglicht oder man aktualisiert den Cluster auf Windows Server 2012 oder neuer.
Für Xerox MFPs gibt es in diesem Artikel einen Beitrag, der auch das Verhalten beschreibt, mit einem Workaround:
» http://social.technet.microsoft.com(…)e44fef44-8742-449e-a829-1ccf61689342/

Das Thema File Share Scoping wird in diesem TechNet Blogartikel im Detail beschrieben:
» http://blogs.technet.com/b/askcore(…)
Für Windows Server 2012 oder neuer ist die Möglichkeit über eine SMB Alias Funktionalität wieder gegeben, so dass man über CNAMEs oder IPs auf einen Cluster Share zugreifen kann, siehe: » http://blogs.msdn.com/b/clustering/archive/2012/04/08/10291792.aspx

Stay tuned,
N.Own

Empfohlene Hotfixe für 2008 R2 SP1, 2012 & 2012 R2 Cluster

Folgende KB Artikel sollte man regelmäßig überprüfen nach aktuellen, empfohlenen Hotfixes für Windows Server Failover Cluster:

Recommended hotfixes and updates for Windows Server 2012 R2-based failover clusters:
» http://support.microsoft.com/kb/2920151/en-us
Recommended hotfixes and updates for Windows Server 2012-based failover clusters:» http://support.microsoft.com/kb/2784261/en-us
Recommended hotfixes and updates for Windows Server 2008 R2 SP1 Failover Clusters: » http://support.microsoft.com/kb/2545685/en-us

Für Windows Server 2003 und Windows Server 2008 und 2008 R2 beschreibt Microsoft in folgendem KB Artikel wie Hotfixe und Updates auf einen Cluster auszubringen sind:
How to update Windows Server failover clusters: » http://support.microsoft.com/kb/174799/en-us

Ab Windows Server 2012 empfiehlt sich folgender TechNet Artikel, der die Funktion „Node Drain“ beschreibt: » http://blogs.msdn.com/b/clustering/archive/2012/04/03/10290554.aspx
Ein automatisierter Prozess ist ebenfalls möglich – Cluster Aware Updating (CAU)
» http://technet.microsoft.com/library/hh831694.aspx

Für Hyper-V gibt es ebenfalls empfohlene Hotfixe, je nach Betriebssystemversion:

· Windows Server 2008: » http://technet.microsoft.com/en-us/library/(…)
· Windows Server 2008 R2: » http://social.technet.microsoft.com/wiki(…)2008-r2
· Windows Server 2012: » http://social.technet.microsoft.com/wiki(…)2012
· Windows Server 2012 R2: » http://social.technet.microsoft.com/wiki(…)2012-r2

Stay tuned,
N.Own

Cluadmin.de Relaunch

Cluadmin.de Relaunch – Neues Design, aktuelle Plattform
Diesmal ein Beitrag in eigener Sache:

Mit aktueller Plattform und neuem Design hat in den letzten Tagen der Relaunch von Cluadmin.de stattgefunden. Nach einiger Zeit ohne aktuelle Beiträge wird es in nächster Zeit wieder Beiträge zu aktuellen Themen ‚rund um das Thema erhöhter Verfügbarkeit und Hochverfügbarkeit geben. In diesem Sinne: Welcome back! 😉

Stay tuned,
N.Own