Redundância e failover automatizado usando o Forefront TMG 2010 Standard entre o site Production-DR?

1

Estou usando o MS TMG 2010 Standard como meu único firewall para publicar meu site Exchange Server e IIS na Internet, no entanto, é apenas uma VM na rede DMZ com apenas uma placa de rede (vNIC), que tipo de redundância método que é adequado para tornar este firewall VM redundante / failover automaticamente no meu site de recuperação de desastres?

Como é muito importante no caso de recuperação de desastres, todos os e-mails importantes em vários dispositivos móveis ainda precisarão ser operados, e é impossível se essa VM do TMG 2010 estiver off-line.

é usando: 1. Multicast NLB 2. Qualquer outro agrupamento 3. VMware HA / FT (uma VM em produção, a outra VM no site de DR com sub-rede diferente?)

Qualquer sugestão e idéia serão apreciadas.

Obrigado

    
por Senior Systems Engineer 03.03.2011 / 12:57

1 resposta

1

O NLB depende de os nós estarem no mesmo plano de transmissão um do outro, portanto, geralmente não funcionam bem em cenários de cluster geograficamente distribuídos (isso, e isso geralmente custa muito na largura de banda transmitindo todo o tráfego de entrada em uma WAN, somente para que seja derrubado por lá).

Outros clusters - talvez, dependendo do que você tem em mente. O TMG não se presta a clustering, exceto com o NLB integrado, portanto, terá que estar acima (ou abaixo) do nível do TMG.

Ter outra VM pronta para entrar no site de DR e usar o DNS para direcionar o tráfego para o nó ativo curent para clientes da Internet é provavelmente a melhor solução. Você poderia instalá-lo como outro membro da Matriz TMG se for usado exclusivamente para publicação e não habilitar o NLB; que mantém a configuração consistente entre os nós e permite o failover controlado externamente.

    
por 15.03.2011 / 11:04