Fornecendo alta disponibilidade para o NPS

3

Eu preciso garantir alta disponibilidade para o serviço RADIUS no ambiente do Windows Server, para que ele possa suportar perda ou até mesmo o tempo de inatividade temporário de qualquer servidor específico que mantenha a função NPS. A maioria dos artigos technet afirma que eu deveria usar o NPS Proxy, mas no meu entendimento ainda me deixa com um gargalo no servidor proxy único. Cheguei a uma decisão de configurar o cluster NLB para servidores NPS, mas, novamente, as práticas recomendadas da Microsoft definem que a função NPS deve ser instalada em um Controlador de Domínio para minimizar o tráfego do NPS para o DC. Tenho dúvidas de que meus controladores de domínio estarão bem com o recurso NLB instalado neles.

Então, minhas perguntas são: 1. Existe alguma maneira de medir o quão difícil exatamente o tráfego NPS atingirá minha rede e DC se instalado em servidores separados? 2. Estou faltando alguma coisa e há outra maneira de fornecer HA para o NPS?

P.S. Nossa equipe de rede diz que eles são capazes de especificar vários servidores RADIUS ao seu lado, mas o problema é que os serviços de rede no Windows Server iniciam mais cedo do que o NPS, o que nos deixa uma lacuna quando os clientes tentam autenticar no servidor que não está funcionando completamente .

    
por strange walker 29.07.2016 / 09:53

1 resposta

-2

2 servidores com VMware, precisa do vCenter para cluster, do SvSAN para montar os 2 servidores, ativar o failover e o vm com o NPS fica em HA

    
por 23.12.2016 / 11:00