1. 程式人生 > >AlwaysOn業務IP和高可用IP分開使用(四)

AlwaysOn業務IP和高可用IP分開使用(四)

shadow 使用 ext ges src align proc 方案 win

方案三:主備源IP用於AG通信、主備新增IP綁定到源網卡用於業務訪問

技術分享圖片


測試環境描述:

AG角色

主機名

網絡適配器

IP地址1

IP地址2

主庫

TEST-GS-ZHXT1

Ethernet0

10.198.197.167

10.198.197.173

備庫

TEST-GS-ZHXT2

Ethernet0

10.198.197.168

10.198.197.174

災備

TEST-GS-ZHXT3

Ethernet0

10.198.194.183



測試環境部署:

在方案一的基礎上禁用Ethernet 1,將173和174綁定到Ethernet 0上。

技術分享圖片

技術分享圖片

DNS反向解析區域同樣有173和174的解析。

通過Windows驗證遠程訪問173和174能使用Kerberos驗證。


測試:

1. 從AG移除備節點,切換10.198.197.173和10.198.197.174。

首先修改173的IP為171,然後通過如下命令行重啟網卡,再修改174的IP為173,同樣通過如下命令行重啟網卡,再來修改171的IP為174,再通過如下命令行重啟網卡,這樣就將173和174的IP安全的切換過來:

由於綁定在一塊網卡上,手工禁用啟用時,禁用後就無法連接服務器。只能通過命令行去重啟網卡,讓IP切換生效。

技術分享圖片

在重啟網卡過程中,WSFC集群通信所有能到達該主機鏈路都中斷,發生重新選舉,這個過程持續幾分鐘,然後WSFC恢復,可連接。

刪除DNS反向解析區域中對應173和174的解析,添加新的對應解析關系。

通過Windows驗證遠程訪問173和174能使用Kerberos驗證。


2. 業務切換到備庫測試完畢後,再將173和174切換回來。

都能遠程訪問數據庫服務。

WSFC狀態如下:

技術分享圖片

技術分享圖片


總結:

方案三能滿足業務IP和高可用IP分開使用的需求。由於只有一塊網卡,高可用和業務都是從這裏通信,增加了故障風險。

AlwaysOn業務IP和高可用IP分開使用(四)