المحتويات
ملخص
الهدف من هذه المقالة هو شرح كيفية تكبير قدرات ماجستير خادم الطباعة من خلال جعله قابلاً للتوسع على نطاق واسع ومن خلال إعداده على مستوى عالٍ من التوافر ليكون متسامحًا مع حالات الفشل ، وكيفية تعزيز الأمن السيبراني.
ما هو توافر عالية؟
التوافر العالي هو جودة نظام أو مكون يضمن مستوى عال من الأداء التشغيلي ، عادة وقت التشغيل ، لفترة أعلى من المعتاد من الزمن. عن طريق إعداد خادم الطباعة MS في توافر عالية ، فإننا نحل المشكلات التالية:
يفقد الخادم الواحد الكفاءة عند التعامل مع كمية كبيرة من الطلبات.
يتم الاحتفاظ ببيانات الجلسة في حالة فشل الخادم.
تحديث التطبيق دون التوقف عن الخدمة.
ما هو خادم الطباعة؟
خادم الطباعة أو خادم الطابعة ، هو خادم مسؤول عن توصيل الطابعات بأجهزة الكمبيوتر العميلة عبر شبكة. خوادم الطباعة تعمل عادة في TCP و UDP المنفذ 170 ، ولكننا سنركز في هذا الدليل على خادم طابعة Microsoft الذي يستخدم البروتوكولات التالية لخدمات الطباعة عبر الشبكة (لاحظ أنه قد لا يتم استخدام بعض البروتوكولات ، وفقًا لاحتياجات أجهزة الكمبيوتر العميلة).
Server Message Block (SMB)
خط الطابعة عن بعد (LPR)
Line Printer Daemon (LPD)
استدعاء الإجراء البعيد (RPC)
تبادل حزم الشبكات البينية (IPX)
بروتوكول الطباعة عبر الإنترنت (IPP)
بروتوكول التحكم في الإرسال / بروتوكول الإنترنت (TCP / IP)
اتصال AppleTalk
بروتوكول إدارة الشبكة البسيط (SNMP)
لمزيد من المعلومات حول هذه البروتوكولات ، يرجى التحقق كيف تعمل شبكة الطباعة .
إعداد Zevenet Load Balancer
لاتباع هذه التعليمات ، سيُطلب منك تثبيت مثيل واحد على الأقل من Zevenet Load Balancer والعديد من مثيلات Windows Server. يقدم البائعون الآخرون تكوينًا واحدًا لهذه الخدمة من خلال DSR (إرجاع الخادم المباشر) ، ولكن في هذه المقالة ، سنقدم حلاً بديلاً ، حيث سنتجنب عيوب DSR ، وهي:
يجب على خوادم الواجهة الخلفية زيادة حجم العمل الذي يجب عليهم القيام به ، والاستجابة لطلبات التحقق من الصحة مع عنوان IP الخاص بهم وطلبات المحتوى مع VIP المعين من قبل موازن التحميل.
يجب تجاهل طلبات ARP من خلال الخلفية. إذا لم يكن الأمر كذلك ، سيتم تجاوز توجيه حركة مرور VIP حيث ستقوم الواجهة الخلفية بتأسيس اتصال مباشر ثنائي الاتجاه مع العميل.
تسريع التطبيق ليس خيارًا. موازن التحميل لا يفعل شيئا بخصوص التعامل مع حركة المرور الصادرة.
لا توجد طريقة لتنفيذ ملف تعريف الارتباط وترجمة المنفذ
توجد طريقة لمعالجة مشكلات SOAP / خطأ / استثناء.
ثغرات البروتوكول غير محمية.
يجب إجراء التخزين المؤقت على أجهزة التوجيه باستخدام WCCP. يضيف هذا الحل التعقيد وهو عرضة للخطأ.
البيئة التي سنصفها هي التالية:
الخطوة 1: إنشاء IP الظاهري
لإنشاء عنوان IP ظاهري جديد ، من القائمة الرئيسية لموازنة تحميل Zen ، حدد الشبكة >> واجهات افتراضية.
اذهب الى زر الإجراءاتوحدد إنشاء واجهة الشبكة:
اكتب عنوان وقناع شبكة الإنترنت الافتراضية الجديدة الخاصة بك ، يجب أن تكون في نفس الشبكة الفرعية مثل الجهاز الفعلي. احفظه بالنقر فوق إنشاء.
الخطوة 2: إنشاء مزرعة L4XNAT
المزرعة هي عبارة عن مجموعة من خوادم الكمبيوتر التي توفر وظائف الخادم مما يزيد من قدرته بشكل كبير. بهذه الطريقة ، من خلال إنشاء مزرعة من خوادم التطبيقات ، سنزيد من أدائها ، وهو أمر ضروري للتوفر العالي. من أجل تحقيق هذا الانتقال إلى LSLB >> مزارع، اضغط على الزر العلوي الإجراءات >> إنشاء مزرعة.
في النافذة التالية ، اكتب اسمًا وصفيًا للمزرعة الجديدة ، على سبيل المثال ، "MSPrint" ، حدد ملف التعريف L4xNAT، حدد IP الظاهري تكوين بالفعل 192.168.56.200 وأخيرًا PORT إلى *.
عن طريق وضع المنفذ باسم *، ستكون المزرعة متاحة في أي ميناء. وبمجرد الانتهاء ، انقر فوق حفظ زر. يسمح هذا الإعداد الخاص بتقديم خدمة الطباعة بواسطة عدة بروتوكولات مختلفة.
الخطوة 3: معلمات المزرعة
بمجرد إنشاء المزرعة ، يجب علينا تحريرها من أجل إعداد المزيد من المعلمات. التبديل إلى عرض متقدم في ال إعدادات العالمية، وسيتم عرض المعلمات المتقدمة ، يرجى تكوين هذا القسم كما هو موضح في الأسطر التالية:
الخيار نوع NAT يجب أن يتم تعيينه NAT. لاحظ أن NAT لتقف عليه ترجمة عنوان الشبكة، وهي طريقة لإعادة تعيين مساحة عنوان IP إلى أخرى. ويتم تحقيق ذلك عن طريق تعديل معلومات عنوان الشبكة في رؤوس حزم بيانات IP أثناء نقلها عبر جهاز توجيه حركة المرور. في كلمات أبسط ، فإنه يترجم عناوين IP لأجهزة الكمبيوتر في شبكة محلية إلى عنوان IP واحد.
في مثالنا ، سنقوم بتعيين هذه المعلمة كـ NAT كما هو معروف المصدر NAT. إذا احتاج المستخدم إلى شفافية (IP للعميل في الخدمة الخلفية) ، فعلينا إعداده DTA.
الآن اضغط على علامة التبويب الخدمة، وقم بإجراء معلمات التكوين على النحو التالي:
نريد أن نتجنب تبديل الخوادم: إذا قفز العميل خلال جلسة الطباعة من خادم إلى آخر ، فقد ينتهي بنا الأمر إلى الطباعة في العديد من الطابعات مما يؤدي إلى حدوث فوضى. يمكننا تجنب هذا الوضع عن طريق إعداد إصرار واختيار عنوان عميل IP. بهذه الطريقة ، سوف يتصل العميل نفسه دائمًا بنفس الخادم.
الخطوة 4: الفحوصات الطبية المتقدمة
سنقوم الآن بإعداد وصي المزرعة لإجراء فحوصات صحية متقدمة للخلفيات لضمان تشغيلها وتشغيل خادم الطباعة UP. يرجى تحديد الموقع مزرعة الجارديان الجزء، رصد >> Farmguardian. انقر على الإجراءات، ومن ثم إنشاء Farmguardian:
يرجى ملء النموذج كما هو موضح في الصورة السابقة ، لاحظ أن هذه الحقول هي مجرد معلومات.
اضغط إنشاءوقم بتكوين النموذج كما هو مقترح أدناه:
الوصف: تحقق من منفذ خادم الطباعة. هذا المجال هو المعلومات.
الأمر:
check_tcp -H HOST -p 135 -t 10 -c 10 -w 10
-H المضيف: عنوان IP أو عنوان ، في حالتنا ، الاسم هو HOST.
-p 135: ميناء للتحقق ، في حالة L4xNAT مع جميع المنافذ المحددة في الخلفية لا يمكن أن يكون PORT، نحن بحاجة إلى تحديد منفذ معين مثل 135.
-t 10: 10 ثانية قبل انتهاء مهلة الاتصال. يجب تخصيص هذه المعلمة فيما يتعلق بأوقات الاستجابة التي حصلت عليها للوحدات الخلفية لديك.
-c 10: وقت الاستجابة إلى الحالة الحرجة ، افتراضيا 10 ثانية.
-w 10: وقت الاستجابة ليؤدي إلى حالة تحذير ، بشكل افتراضي ثواني 10.
سيكون مقترح الفاصل الزمني هو 21 ثانية.
وقطع اتصالات ممكنة.
الخطوة 5: تكوين الخلفية
في هذه المرحلة ، يتعين علينا تكوين IP خوادم الخلفية حيث يتم تكوين الخدمة الحقيقية ، وبعبارة أخرى ، حيث يتم تشغيل خادم طباعة Microsoft
يرجى العودة لتحرير مزرعة L4xNAT التي تم إنشاؤها بالفعل "MSPrint" ، اضغط في القائمة الجانبية LSLB >> مزارع، في الجدول الرئيسي ابحث في المزرعة "MSPrint" واضغط على إجراء التحرير ، بمجرد تحميل مزرعة التكوين في نموذج جديد ، اضغط في علامة التبويب العلوية الخدمات انتقل إلى مزرعة الجارديان قسم وإسقاط حقل التحديد ، يرجى اختيار هنا الاختيار صحة ولي أمر المزرعة بالفعل مع الاسم check_printserver_port واضغط على تحديث .
الآن الخطوة الأخيرة هي إضافة في الخلفيات جدول الخوادم الخلفية حيث يتم تشغيل خادم الطباعة MS.
اذهب إلى الطاولة الخلفيات واضغط على زر الإجراءات >> إضافة الخلفية، وأدخل هنا عناوين IP للخلفيات كما هو موضح في الصورة.
لاحظ أنه لا يحتاج إلى تكوين المنفذ وأن القيم الأخرى في هذا الجدول لا تحتاج إلى اهتمام خاص لهذا الأسلوب.
الخطوة 6: إعداد خادم الطباعة MS
كل شيء يتم في Zevenet Load Balancer. الآن حان الوقت لتطبيق بعض التغييرات في MS Print Server. من ناحية أخرى ، في كل خادم الخلفية الملف المضيفين يجب أن يتم تعديلها. بشكل افتراضي في نوافذ مايكروسوفت يقع هذا الملف في المسار C: \ WINDOWS \ system32 \ السائقين \ الخ.
بعد مثالنا ، علينا أن نأخذ في الاعتبار أن العملاء سوف يتصلون بـ FQDN printserver.mydomain.com أو NETBIOS الاسم ملقم الطباعة أنه في كلتا الحالتين سيتم حل VIP 192.168.56.200. إن ما سنفعله في كل خادم Print يقوم بإجبار دقة IP للأسماء المستخدمة printserver.mydomain.com or ملقم الطباعة لحل كل خادم IP المحلي.
في كل الخلفية ، الرجاء إضافة:
<OWN_BACKEND_IP> <SERVICE_DOMAIN> <OWN_BACKEND_IP> <SERVICE_NAME>
في مثالنا ، على الخلفية 192.168.56.101، أضف السطر التالي:
192.168.56.101 printserver.mydomain.com 192.168.56.101 printserver
وعلى الخلفية 192.168.56.102:
192.168.56.102 printserver.mydomain.com 192.168.56.102 printserver
و إعادة تشغيل كل خدمات الطباعة.
باستخدام هذه الخطوات ، يكون العميل جاهزًا للاتصال بخدمة الطباعة في حالة التوفر العالي.