|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Ilya Kulagin 2:5020/18.7 12 Jun 2007 06:04:40 To : Denis Dubensky Subject : два конца, два кольца = кластер ? ;) -------------------------------------------------------------------------------- IK>> решать две головы, встанет проблема синхронизации их мнений. DD> даже если у нас разрастется штат админов до таких размеров, что они не DD> смогут договориться между собой - начальник то у них все равно один ;) Я скосноязычил. имел в виду нечеловеческие "головы". DD> все очень просто. я уже несколькими письмами раньше интересовался DD> возможностью апгрейда с 4.4. так вот один из вариантов - это DD> установать парралельно вторую машину, поднять на ней все сервисы, Маршрутизацию и named - без вопросов, вебсерверы и почту - с подоменным переносом. Т.е на "старой" выключаем, переносим контент на "новую", включаем на "новой", на "старой" в конфиг ставим перенаправление на "новую", включаем на "старой". Это, конечно, если почта с ящиками а не транзитный релей. Транзитный может работать параллельно. Сквид тоже может, легко. DD> угу - точно так. но ведь в данном случае сервисы не ограничиваются DD> только лишь почтой. есть публикация серверов в dmz наружу, есть и сбор DD> сислогов с удаленных точек, опять же dns сервера, и банальный инет для DD> юзеров... Со сбором сислогов та же фигня. Т.е. как только надо переносить файлы -- значит, пора останавливать службу. IK>> Единственное, что могу посоветовать делать как можно раньше - IK>> убирать совмещение сервисов и роутинга. DD> да, мне этот вариант тоже нравится. DD> вот только тогда встает вопрос - а зачем городить огород с фришником? DD> а не взять ли тогда какую-нибудь циску умеющую VRRP? Hу, убирать без фанатизма. named вторичный вполне можно оставить. squid, опять же. Транзитный почтовый релей с антиспамом/антивирусом. Точку доступа удалённых пользователей. В общем, те службы, которые можно было бы назвать border services. Разве что, кроме вебсервиса для клиентов. Последнему слишком многое надо знать и уметь во внутренней сети, чтобы разрешать такое пограничному роутеру. IK>> если, конечно, nat-ом не злоупотреблять. DD> что вы имеете ввиду? CARP не дружит с натом? Я имею в виду тот очевидный факт, что при переброске ip-адреса с одного компьютера на другой, все сессии через nat порвутся. Поскольку таблица соответствия "какой адрес/порт на какой" хранится в памяти. "Злоупотреблять" - это как у нас тут есть одна торговая система, если сессия рвётся, она прокачивает все данные с начала дня. Вот представьте всплеск траффика на её сервере при разрыве всех клиентских сессий... Пpимитe увеpение в cовеpшеннейшем к Вам почтении. /Moose ... И если что-то надо объяснять, то ничего не надо объяснять... --- [Престарелые алкоголики] [Иллюзорных судаков не существует!] * Origin: Moose@home (2:5020/18.7) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/2785466e1133.html, оценка из 5, голосов 10
|