測試環(huán)境描述:
AG角色 | 主機(jī)名 | 網(wǎng)絡(luò)適配器 | IP地址1 | IP地址2 |
主庫 | TEST-GS-ZHXT1 | Ethernet0 | 10.198.197.167 | 10.198.197.173 |
備庫 | TEST-GS-ZHXT2 | Ethernet0 | 10.198.197.168 | 10.198.197.174 |
災(zāi)備 | TEST-GS-ZHXT3 | Ethernet0 | 10.198.194.183 |
測試環(huán)境部署:
在方案一的基礎(chǔ)上禁用Ethernet 1,將173和174綁定到Ethernet 0上。
DNS反向解析區(qū)域同樣有173和174的解析。
通過Windows驗證遠(yuǎn)程訪問173和174能使用Kerberos驗證。
測試:
1. 從AG移除備節(jié)點,切換10.198.197.173和10.198.197.174。
首先修改173的IP為171,然后通過如下命令行重啟網(wǎng)卡,再修改174的IP為173,同樣通過如下命令行重啟網(wǎng)卡,再來修改171的IP為174,再通過如下命令行重啟網(wǎng)卡,這樣就將173和174的IP安全的切換過來:
由于綁定在一塊網(wǎng)卡上,手工禁用啟用時,禁用后就無法連接服務(wù)器。只能通過命令行去重啟網(wǎng)卡,讓IP切換生效。
在重啟網(wǎng)卡過程中,WSFC集群通信所有能到達(dá)該主機(jī)鏈路都中斷,發(fā)生重新選舉,這個過程持續(xù)幾分鐘,然后WSFC恢復(fù),可連接。
刪除DNS反向解析區(qū)域中對應(yīng)173和174的解析,添加新的對應(yīng)解析關(guān)系。
通過Windows驗證遠(yuǎn)程訪問173和174能使用Kerberos驗證。
2. 業(yè)務(wù)切換到備庫測試完畢后,再將173和174切換回來。
都能遠(yuǎn)程訪問數(shù)據(jù)庫服務(wù)。
WSFC狀態(tài)如下:
總結(jié):
方案三能滿足業(yè)務(wù)IP和高可用IP分開使用的需求。由于只有一塊網(wǎng)卡,高可用和業(yè)務(wù)都是從這里通信,增加了故障風(fēng)險。
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)cdcxhl.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價比高”等特點與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。