我正在运行 Windows 2003 单域网络。我们目前有一条连接线连接到我们的 ISA 防火墙中的入站网卡。出站网卡进入交换机并从那里到达所有其他工作站/服务器。我有兴趣添加另一条线路,以便出站 Web 服务可以使用一条线路,而所有其他流量可以使用第二条线路。如果发生中断,我会对将所有流量转移到仍处于活动状态的线路感兴趣。这可能吗?我是否必须将我们的网络分成两个不同的域?我们运行内部 DNS,这会使事情变得非常复杂吗?包括哪些基本步骤?
谢谢,
强尼
我正在运行 Windows 2003 单域网络。我们目前有一条连接线连接到我们的 ISA 防火墙中的入站网卡。出站网卡进入交换机并从那里到达所有其他工作站/服务器。我有兴趣添加另一条线路,以便出站 Web 服务可以使用一条线路,而所有其他流量可以使用第二条线路。如果发生中断,我会对将所有流量转移到仍处于活动状态的线路感兴趣。这可能吗?我是否必须将我们的网络分成两个不同的域?我们运行内部 DNS,这会使事情变得非常复杂吗?包括哪些基本步骤?
谢谢,
强尼
我想您是在问如何利用多个 Internet 连接进行故障转移。
幸运的是,您的 Active Directory 域和内部 DNS 与这种情况几乎没有关系。Microsoft ISA Server 本身并不支持同时使用多个 WAN 接口。
一种解决方案是在 ISA 服务器前部署“多 WAN”或“双 WAN”路由器。这些是使用多个 Internet 连接执行基本负载平衡和故障转移的设备。有多种价格点和功能集,因此您最好货比三家并比较评论。
对于单个 TCP 连接(单个下载等),如果没有另一端 ISP 的合作,您将永远无法“共享”两个 Internet 连接的全部带宽。W/消费者/生产者“多广域网”路由器,您可以期望的最好的结果是路由器将尝试并智能地通过较少拥塞的链路发送新的传出 TCP 请求。
顺便说一句:我看过一些关于这些Peplink Balance路由器的评论,只是进行了初步搜索。它们并不便宜,但它们似乎相当坚固。
如果您想采用不同的方法,您可以使用脚本(如本讨论中的脚本)拼凑一些基本的故障转移,以定期测试连接的可用性,并在必要时将默认网关交换到另一个连接。我想它会起作用,但我宁愿在硬件中实现这样的功能。
有一个名为“RainConnect”的产品在 ISA Server 上具有入站和出站故障转移和负载平衡功能,但据我所知,该产品已停产(当时制造商被 EMC 收购)。