服务器 频道

Windows 2008网络负载均衡之补遗篇

  3、使用 ping 从一台群集主机访问另一台主机的专用 IP 地址时没有响应。

  - 原因:在多播或单播模式中使用 NLB 时,路由器需要接受代理 ARP 响应(在 Ethernet 框架中用不同网络源地址接收的 IP 到网络地址的映射)。

  - 解决方案:确保您的路由器打开了代理 ARP 支持。还可以设置静态 ARP 条目以保持禁用路由器中的代理 ARP 支持。

  - 原因:群集的 Internet 控制消息协议 (ICMP) 被路由器或防火墙阻止。

  - 解决方案:允许 ICMP 通讯通过防火墙或路由器。请注意,这可能会使您的系统暴露于其他的安全风险。

  尝试使用网络负载平衡管理器连接到群集中的某个主机时,收到错误"不能访问主机"。

  - 原因:主机的 Internet 控制消息协议 (ICMP) 被路由器或防火墙阻止,或者在主机的网络适配器上被禁用。

  - 解决方案:在主机的网络适配器上启用 ICMP 或者允许 ICMP 通讯通过防火墙或路由器。请注意,这可能会使您的系统暴露于其他的安全风险。还可以使用 NLB 管理器的 /noping 选项。

  4、使用 Telnet 或尝试从群集主机浏览群集之外的计算机时,没有响应。

  - 原因:验证是否可以使用 ping 访问群集之外的计算机。如果此测试成功,则可能没有在 TCP/IP 属性中首先列出主机的专用 IP 地址。

  - 解决方案:如果 ping 未能访问群集之外的计算机,请参考以下问题(在此疑难解答主题的前面部分进行了描述):

  - 使用 ping 从外部网络访问群集的 IP 地址时没有响应。

  - 使用 ping 从另一群集主机访问主机专有的 IP 地址时没有响应。

  从群集之外的计算机调用网络负载平衡远程控制命令时,一个或多个群集主机中没有响应。

  - 原因:没有将远程控制命令发送到群集的 IP 地址。

  - 解决方案:必须将命令发送到群集的主要 IP 地址,可以在"网络负载平衡属性"对话框中指定该操作。确保将远程命令发送到正确的 IP 地址。

  - 原因:Internet 协议安全 (IPSec) 对远程控制通讯进行了加密。如果 NLB 远程控制命令是从配置了 IPSec(以便 IPSec 对远程控制通讯进行加密)的计算机发送的,则这些命令将无法正常运行。

  - 解决方案:禁用 IPSec。

  - 原因:防火墙未正确保护 NLB UDP 控制端口。默认情况下,会将远程控制命令发送到群集 IP 地址上的 UDP 端口 1717 和 2504。

  - 解决方案:确保这些端口尚未被路由器或防火墙错误阻止。还可以通过修改相应的 NLB 参数来更改端口号。

 

0
相关文章