如上图网络架构所示,为保证业务稳定、持续性的运行。结合现有网络环境,本次项目两台AD设备采用集群模式旁路部署在内网区域的核心交换机上。同时做充当内网DNS服务器和终端DNS代理使用。
1.2 组建集群双机
选择高可用集群模式:
选择集群管理,配置集群信息:
AD-1为创建集群,配置主心跳口(1.1.1.1),备心跳口(2.2.2.1)地址;
AD-2为加入集群,配置连接主集群的用户名密码,主心跳口(1.1.1.2),备心跳口(2.2.2.2);
进入成员管理,查看集群状态:
1.3 网络配置
进入网络配置配置网络连接信息,VLAN接口下启用不同vlan子接口,用于配置链路IP。
配置链路接口IP:集群部署模式,需要三个IP地址,两台静态IP及一个浮动IP地址。
*注:旁路部署模式时,应用负载情景,如果IP地址存在多个不同VLAN里,那么需要起多个地址组。例如存在vlan21与vlan120两个,需要用户分配6个地址给AD;
1.4 内网域名解析