A. Les objectifs Installer configurer un serveur de fichier hautement disponible Mise en œuvre d un cluster failover B. Les besoins Machines hôte Windows 8 avec le logiciel de virtualisation Hyper-V opérationnelles prêtes à l emploi Un réseau virtuel privé L accès à la ferme de serveur à l aide du portail web self-service Une cible iscsi San simulé sur un serveur Windows Server 2008 R2 Le logiciel Microsoft iscsi Software Target Trois serveurs Windows Server 2008 R2 Les modèles de machines virtuelles HYPER V pour créer les serveurs à configurer soit : SISR-CD pour installer un serveur de domaine SISR-SAN pour installer un serveur de stockage SISR-NŒUD pour installer un nœud du cluster E. Les contraintes La configuration des serveurs : annexe 1 (TP-cluster les serveurs) Afin de fixer les paramètres de configuration lors de l installation des serveurs. Le plan d adressage : annexe 2 (TP-cluster plan d adressage) Afin de définir l adressage à utiliser pour le réseau privé, le heartbeat du cluster et le réseau iscsi VIALAR Yoann Page 1
F. Réalisation 1 ère étape : Tout d abord pour créer les différentes machines, il faudra installer le net framework dans les fonctionnalités du panneau de configuration puis accéder au navigateur et saisir l URL : - http://scvmm Une fois sur l interface, il faudra installer Silverlight, puis saisir ses identifiants de connexion, ici : - Login bts-sio\sisr-2014-28 MDP Btssisr2014 On change de domaine (on se met sur le domaine "bts-sio») puis on ouvre une session sur le réseau on choisit " autre utilisateur", le login sera sisr-2014-28 avec comme mot de passe celui de la session locale. A partir d une autre machine on test l accès au contrôleur de domaine en saisissant l adresse du serveur comme ci-dessous : Ensuite pour récupérer les machines virtuelles avec hyper, il faut l'exécuter en tant qu'administrateur et saisir : S450-46-1\sisr-2014-28 et mot de passe Btssisr Pour se connecter à la machine virtuelle le mot de passe admin sera : Btssisr4, On installe les mises à jour puis on ajoute l utilisateur sisr-28 dans l'ad et on affecte ce compte au groupe administrateur. VIALAR Yoann Page 2
2 ème étape : On devra ensuite créer le serveur san. Pour cela il faudra déployer une nouvelle machine et prendre la machine WS-2008-2DD-2CR Le mot de passe pour se connecter au SAN est : Btssisr4 Une fois la machine déployée il faudra configurer sa carte réseau, son adresse IP sera : 172.16.46.253 et les DNS comme ci-dessous : On créé l utilisateur sisr-28 qui sera affecté au groupe administrateur puis on créé la nouvelle partition G de 5Go sur le disque 0 qui sera nommée SAUVEGARDES : Dans le pare feu créer une nouvelle règle de trafic entrant qui s'appelle Service Microsoft iscsi Software Target : VIALAR Yoann Page 3
Puis on va créer une règle utilisant le port TCP 3260, la règle aura pour nom Service Microsoft iscsi Software Target. Ensuite il faudra ouvrir Microsoft iscsi software target et créer une nouvelle cible qui sera nommée cible 1, puis rajouter l identificateur : Iqn.1991-05.com.microsoft :FQDN L identificateur sera de type adresse IP, avec pour adresse celle de la SAN : Par la suite il faudra ajouter des LUN, pour cela nous utiliserons la console Microsoft iscsi Software Target. Une fois ouverte il faut faire un clic droit sur la cible-test puis créer un disque dur virtuel pour la cible. Le nom de la cible sera dd-test.vhd dans la partition G. L adresse IP du poste sera 172.31.46.253 3 ème étape : Ici nous allons tester le bon fonctionnement du serveur de stockage, pour cela nous utiliserons le poste client Windows 7 du labo. Pour cela il faudra se rendre dans l initiateur iscsi, sur l onglet découverte, on clique sur découvrir un portail et saisir l adresse IP de la cible à atteindre comme ci-dessous : VIALAR Yoann Page 4
Ensuite dans l onglet cible la cible devrait apparaître la cible que nous avons créé sinon il suffit simplement de cliquer sur actualiser et nous devrions voir apparaître ceci : La cible étant inactive il suffit de cliquer sur Connexion afin que la cible soit connectée. Ensuite on active les LUN pour cela dans l onglet Volumes et périphériques on clique sur configuration automatique si aucun disque n est reconnu et nous devrions voir ceci : 4 ème étape : On va devoir créer les 3 partitions sur le disque 1 du serveur SAN, une partition de 2Go pour le Quorum portant la lettre E, une partition de 10Go pour les Données portant la lettre F et enfin une partition de 5Go pour les Snapshots portant la lettre H, il ne faut pas oublier de le mettre en ligne et d initialiser le disque. VIALAR Yoann Page 5
Ensuite sur le serveur SAN on devra créer de nouvelles cibles sur le disque 1, on ouvre microsoft iscsi et on créé une nouvelle cible appelé quorum on lui affecte las adresses IP des nœuds du cluster 1 et 2 soit : 172.31.46.242 et 172.31.46.241 Idem pour la cible données et la cible Snapshots. 5 ème étape et 6 ème étape: Après avoir créé les noeuds 1 et 2, on configure les 3 cartes réseaux. Carte 1 noeud 1: Carte 2 noeud 1: VIALAR Yoann Page 6
Carte 3 noeud 1: Idem pour le noeud 2 en remplaçant le 242 par 241. Ne pas oublier de mettre les nœuds sur le domaine sisr-28.ozenne.fr Dans le gestionnaire de disque on initialise et active les deux disques pour le noeud : Pour le noeud 2 on fait la même chose, (en activant les disques ils prennent automatiquement les noms et taille des disques quorum et données). Il va ensuite falloir créer le compte sisr-nn(28) qui sera administrateur. VIALAR Yoann Page 7
Ensuite on ouvre l'initiateur iscsi, on clique sur découvrir un portail (dans l'onglet découverte) et il faudra y rentrer l'adresse IP: 172.31.46.253 Puis dans l'onglet cible on devrait avoir affiché les deux cibles précédemment crées: Il ne faut pas oublier de cliquer sur connexion afin de se connecter aux cibles. Ensuite il va falloir installer le rôle de serveur de fichiers. Pour cela il faut se rendre dans le gestionnaire de serveur dans les rôles, il faudra ajouter le rôle "serveur de fichiers". Une fois dans l'onglet services de rôle il ne faudra pas oublier de cocher "gestion des ressources du serveur de fichiers". Il va falloir ajouter la fonctionnalité du cluster failover, dans le gestionnaire de serveur on va ajouter une fonctionnalité appelée "clustering avec basculement" : VIALAR Yoann Page 8
Par la suite, on va configurer le pare-feu Windows sur les nœuds. Il faudra saisir la commande netsh advfirewall firewall set rule group="gestion des volumes à distance" new enable=yes Et : advfirewall firewall set rule group="gestion de ressources du serveur de fichiers à distance" new enable=yes. 7 ème étape: Afin de valider le cluster de basculement il faut se connecter avec un utilisateur du domaine (administrateur) afin d'ouvrir la gestion du cluster de basculement: VIALAR Yoann Page 9
Sur la partie de droit, cliquer sur valider une configuration, cliquez sur suivant et entrer le nom du noeud 1 et du noeud 2 Après avoir cliqué sur suivant les tests sont en cours et on doit obtenir l'écran ci-dessous: Dans ce rapport on peut voir en détail les tests qui ont été effectués et si ils ont étaient validés. Suite à un problème dans la ferme de serveur le noeud 2 n'est plus accessible. VIALAR Yoann Page 10