2024深信服技术争霸赛题目
  

李龙超 21352

{{ttag.title}}
必选题:40分
VDI+AD+EDS】:
在桌面云的广域网使用场景中,为了保证会话流量以及内网虚拟化集群的通信安全,通常只将VDC的地址映射到公网,HCI/VMP不映射到公网;当用户访问云桌面时,画面流量通过VDC代理转发给HCI/VMP;
1.会有什么问题?
[size=14.0000pt]1. VDC产生较大负载压力,所有流量由VDC全部代理,不适用于用户的并发量大、弱网环境
[size=14.0000pt]2. 对设备产生较高性能损耗,影响网络传输,视频画面卡顿等,容易产生用户体验较差的现象,
2.解决方案是什么? 给客户设计和部署此方案,需要使用SDT协议,请从VDC配置、AD配置、如何验证三方面进行简要说明。
使用AD虚拟服务代理,
AD配置
1.AD添加节点池,将主机添加到节点池,配置端口未0,(0默认与虚拟端口保持一致)健康检查配置个ping就可以,如果有远程应用的话,可以在这个主机的节点池里再新增一个节点,将远程应用地址添加进行,端口为0,健康检查配置单独的独立配置不进行检测,不继承节点池的健康检测
2.AD上配置两个虚拟服务,一个作为认证的虚拟服务,一个作为链接虚拟机和传输数据的类似隧道的虚拟服务,链接虚拟机传输数据的虚拟服务勾选ipro策略进行优化,
VDC配置
[size=14.0000pt]1. 【接入选项】-【客户机】-【虚拟化平台和远程应用服务器访问模式】中选择访问模式,配置为深信服负载均衡代理模式。接入选项里第三方设备出填写虚拟服务NAT1在公网的地址加端口,如有多个线路,可写多个NAT后的地址策略组内配置点击传输优化,配置HEDC-SDT传输协议
验证
[size=14.0000pt]1. 用户在外网使用PC或笔记本访问AD虚拟服务NAT后的地址,进行用户验证并登录,登录后点击资源进行虚拟机拉起,拉起虚拟机后在虚拟机进程里打开任务管理器找到RVLS进程,查看对应进程ID,打开CMD进行命令验证第三列为是AD发布的IP和端口,就说明资源走的AD代理。(7488是进程ID,填写实际查到的进程ID)

3.客户计划使用还原池桌面,同时需要将员工产生的个人办公数据保存到EDS(或者第三方NAS)上,请介绍该方案(重点围绕NAS所需要的能力进行阐述);
将池桌面进程拆解,主要拆解为三个部分,
[size=14.0000pt]1. 模板基镜像2.用户系统配置、个性化设置(也叫个人使用习惯)3.用户个人数据
A模板基镜像每次用户使用完毕注销就会进行还原,这个可以忽略
B.通过重定向技术将用户目录下文件的个人数据重定向到用户个人盘里,
C.通过AD域将VDC用户和EDS的CIFS存储使用的用户进行统一,用户登录虚拟机后通过脚本自动挂载EDS个人盘,通过配置AD域脚本策略将用户个人数据进行强制同步,同步到EDS提供的个人盘空间内
EDS或第三方NAS存储所需能力
支持Home目录的自动创建,不同云桌面用户访问动态路径在EDS自动创建对应的目录;
支持设置NT ACL权限;
支持基于权限的访问枚举;
支持基于用户的配额配置;
支持接入客户域环境,使用域用户挂载目录;
支持与桌面云账户联动;
支持NAS的不同集群之间数据同步;
3选1:10分
HCI+EDS】:
HCI场景中,客户在业务数据量较大的情况下,需要考虑到存储空间的可扩展性和业务性能,就经常使用存算分离方案,在使用此方案时,涉及到HCI如何对接EDS,请您就以下场景规划网络如何对接:
[size=14.0000pt]1、HCI集群对接新部署的EDS
[size=14.0000pt]1. 确认客户是否有空闲网卡,有则使用单独网卡进行对接,使用标准链路聚合或LACP聚合模式对接堆叠/M-lag交换机,无则下一条
[size=14.0000pt]2. 调研客户旧有环境的存储使用率是否超过50%,有则进行添加网卡,配置链路聚合进行对接。无则下一条
3. 复用存储网口,搭建EDS存储环境,将存储外网口和HCI存储私网打通进行对接及ISCSI块存储挂载。确认版本是否高于或等于670版本,是则进行标准链路聚合进行对接即可。否则下一条
4. 和客户沟通是否可以停机更新只670以上版本并变更存储私网,可以则进行版本升级,升级完毕后,进行存储私网的重新规划(和EDS存储外网打通)。否则下一条
5. 使用原本HCI聚合模式,使用单/双交换机进行存储对接
注:
1.670以下版本之所以要升级,是因为670以下的版本存储私网不属于标准链路聚合
2.扩容网卡需要确认网卡支持的聚合模式,交换机侧是否支持,之前有过案例,有网卡只支持标准链路聚合,不支持LACP,
2. 、新HCI环境对接新部署的EDS
单独网卡对接EDS
[size=14.0000pt]1. 规划好HCI的管理网、业务网、存储网、对接EDS外置存储网
[size=14.0000pt]2. 规划好EDS的管理网、存储外网、存储私网
[size=14.0000pt]3. HCI使用单独网卡对接EDS的存储外网(必须使用万兆网卡)
[size=14.0000pt]4. 交换机使用堆叠/M-lag模式,两端聚合模式要保持一致,网络打通后进行块存储挂载
[size=14.0000pt]5. 上传下载文件,验证外置存储有效性,挂载是否成功。
HCI存储私网复用对接EDS
[size=14.0000pt]1. 规划好HCI管理网、业务网、存储网
[size=14.0000pt]2. 规划好EDS的管理网、存储外网、存储私网
[size=14.0000pt]3. EDS的存储外网和HCI的存储私网打通(保持同网段)
[size=14.0000pt]4. 使用堆叠/M-lag模式,聚合模式保持一致,网络打通后进行存储挂载
[size=14.0000pt]5. 进行上传下载文件,验证外置存储有消息,挂载是否成功

打赏鼓励作者,期待更多好文!

打赏
2人已打赏

pie那人生 发表于 2024-6-18 15:46
  
学习到了,学习到了,学习到了,学习到了,学习到了,
原鹏程 发表于 2024-7-19 15:38
  
感谢楼主分享,努力学习中!!!!!
发表新帖
热门标签
全部标签>
技术盲盒
每日一问
干货满满
西北区每日一问
安全效果
技术笔记
【 社区to talk】
新版本体验
功能体验
技术咨询
标准化排查
2023技术争霸赛专题
高手请过招
信服课堂视频
GIF动图学习
产品连连看
秒懂零信任
技术晨报
自助服务平台操作指引
每周精选
社区新周刊
技术圆桌
安装部署配置
每日一记
玩转零信任
纪元平台
场景专题
升级&主动服务
畅聊IT
答题自测
专家问答
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
通用技术
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
故障笔记
排障那些事
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力

本版版主

1
0
1

发帖

粉丝

关注

本版热帖

本版达人