Tesztkörnyezeti útmutató: a DirectAccess bemutatása Windows hálózati terheléselosztással rendelkező fürtben
Érvényes: Windows Server 2012 R2, Windows Server 2012, Windows 8
A Távelérés a(z) Windows Server® 2012 operációs rendszer egy kiszolgáló szerepköre, amely lehetővé teszi, hogy a felhasználók DirectAccess vagy RRAS VPN segítségével biztonságosan hozzáférjenek a belső hálózati erőforrásokhoz. A Tesztkörnyezeti útmutató: DirectAccess-kiszolgáló telepítése vegyes IPv4- és IPv6-környezetben című rész kibővítéseként ez az útmutató lépésről lépésre bemutatja a DirectAccess hálózati terheléselosztást és fürtkonfigurációt.
Rövid áttekintés
Ebben az útmutatóban a Távelérés konfigurálására és bemutatására térünk ki hat kiszolgáló és két ügyfélszámítógép segítségével. A hálózati terheléselosztással rendelkező elkészített Távelérési tesztkörnyezet egy intranet-, egy internet- és egy otthoni hálózatot szimulál és a Távelérés funkciót különböző internetkapcsolati helyzetekben mutatja be.
Fontos
Ez a laboratóriumi környezet egy minimális számú számítógéppel végzett koncepció bizonyítása. Az útmutatóban szereplő konfiguráció csakis tesztkörnyezeti célokra készült, éles környezetben való használatra nem alkalmas.
Ismert problémák
Az alábbiakban a fürtforgatókönyv konfigurálásakor előforduló ismert problémákat olvashatja:
A DirectAccess egy csak IPv4-alapú telepítésben egyetlen hálózati adapterrel való beállítása után, és az alapértelmezett DNS64 (a „:3333::” karakterláncot tartalmazó IPv6-cím) a hálózati adapteren való automatikus beállítása után abban az esetben, ha a felhasználó megpróbálja engedélyezni a terheléselosztást a Távelérés kezelési konzolján, egy kérés jelenik meg, hogy a felhasználó adja meg az IPv6 DIP-t. Az IPv6 DIP megadása után a Véglegesítés gombra kattintva a konfigurálás meghiúsul a következő hibaüzenettel: A paraméter helytelen.
A probléma megoldása:
Töltse le a biztonsági mentést, és állítsa vissza a parancsfájlokat a Távelérési konfiguráció biztonsági mentése és visszaállítása témakör segítségével.
A távelérési csoportházirend-objektumok biztonsági mentéséhez használja a letöltött Backup-RemoteAccess.ps1 parancsfájlt
Próbálja meg engedélyezni a terheléselosztást addig a lépésig, amíg meg nem hiúsul. A Terheléselosztás engedélyezése párbeszédpanelen bontsa ki a részleteket, a jobb gombbal kattintson a részletek területére, majd kattintson a Parancsfájl másolása elemre.
Nyissa meg a Jegyzettömböt, és illessze be a vágólap tartalmát. Például:
Set-RemoteAccessLoadBalancer -InternetDedicatedIPAddress @('10.244.4.19/255.255.255.0','fdc4:29bd:abde:3333::2/128') -InternetVirtualIPAddress @('fdc4:29bd:abde:3333::1/128', '10.244.4.21/255.255.255.0') -ComputerName 'DA1.domain1.corp.contoso.com' -Verbose
Zárjon be minden távelérési párbeszédpanelt, és zárja be a Távelérés kezelési konzolját.
Szerkessze a beillesztett szöveget, és távolítsa el az IPv6-címeket. Például:
Set-RemoteAccessLoadBalancer -InternetDedicatedIPAddress @('10.244.4.19/255.255.255.0') -InternetVirtualIPAddress @('10.244.4.21/255.255.255.0') -ComputerName 'DA1.domain1.corp.contoso.com' -Verbose
Egy emelt szintű PowerShell-ablakban futtassa az előző lépésben szereplő parancsot.
Ha a parancsmag futtatása sikertelen (nem érvénytelen bemeneti értékek miatt), futtassa a Restore-RemoteAccess.ps1 parancsot, és kövesse az utasításokat annak ellenőrzéséhez, hogy az eredeti konfiguráció sértetlen-e.
Ezután ismét megnyithatja a Távelérés kezelési konzolját.