IT Buzzer Blog

عنوان : نگاهی اجمالی بر طراحی Active Directory (قسمت چهارم)
فرستنده : سعيد درويش پازوکی تاريخ : 9/3/2003
وب :www.itbuzzer.net دفعات بازديد : 5855


دو چيزی که سلامت عمومی Active Directory را تضمين ميکنند DNS و Replication هستند. برای کنترل ترافيک Replication ساز و کاری به نام Active Directory Sites and Services در نظر گرفته شده و اين امکان را به سازمانها ميدهد تا بر اساس ساختار و خطوط ارتباطاطی بين شبکه ها اين ترافيک را کنترل کنند.
در ويندوز NT کار بر اساس مدل Single-Master Replication بود بدين معنی که فقط يک سرور به عنوان سرور مادر که دارای نسخه قابل نوشتن از اطلاعات سيستم بود مرجع تغييرات در شبکه ميشد و PDC نام داشت و بعد از اعمال تغييرات سرورهای ديگر را (BDC) در جريان قرار ميداد تا BDC ها با PDC ارتباط برقرار کنند و تغييرات را دريافت نمايند. پس فقط يک سرور ميتوانست تغييرات را ثبت کند و نکته بعدی اینکه ويندوز NT ناچار بود بعد از هر تغيير کليه اشياء و خصوصياتشان را مجدداً از PDC بطور کامل دريافت کند که باعث ايجاد بار سنگين ترافيکی در حين Replication ميشد.

در ويندوز 2000 مدل Multi-Master Replication ارائه شد که بسياری از مشکلات موجود در نحوه انتقال ترافيک در ويندوز NT را برطرف ميکرد علاوه بر اينکه وجود نقشهای جديد بر روی سرور و گسترش شبکه های سراسری و ارزش پهنای باند يک مکانيزم جامع تری برای انتقال تغييرات را ميطلبيد که مايکروسافت توانست با ارائه Site ها در ويندوز سرور جديد خود اين امکان را فراهم آورد تا بتوان شبکه ها را از طريق يک ساختار منطقی از يکديگر جدا سازيم بدون اينکه ساختار فيزيکی را تغيير دهيم. در واقع سيستم عامل قادر به تشخیص ساختار فيزيکی شبکه، پهنای باند و پايداری خطوط متصل کننده قسمتهای مختلف به يکديگر نيست تا بتواند فرايندهای خود را متناسب با آنها تنظيم کند و اين مدير سيستم يا معمار سيستم است که با ارائه يک مدل از طريق مفاهيمی همچون site link cost, site links, site link bridge, sites  و Subets يک رابط برای درک ساختار فيزيکی شبکه توسط سيستم عامل ايجاد ميکند. شايد متوجه شده باشيد که در Active Directory مفهوم Sites از آنچه ما در ذهن داريم متفاوت است و معرف يک ساختار منطقی بجای ساختار فيزيکی است که ما بيشتر در ادبيات شبکه ها از آن استفاده ميکنيم.
همانطوری که گفته شد Siteها برای کنترل ترافيک در شبکه های بزرگ ويندوز با سرورهای متعدد، گستردگی جغرافيايی و تنوع سرعت خطوط اتصالی WAN در نظر گرفته شده اند.
با استفاده از Sites and Services و دسته بندی سرورها درون Siteها ميتوانيم ترافيک شبکه را در دو گروه Intersite replication و Intrasite Replication دسته بندی کنيم.
Intrasite Replication فرايند يکسان سازی سرورهای درون يک سايت است که در بازه های زمانی کوتاه انجام ميشود و از آنجايی که فرض بر اين است که سرورهای درون يک سايت ارتباطی قوی با يکديگر دارند لذا داده های تبادل شده فشرده نميشوند. قرار گرفتن سرورها در يک سايت بدين معنی نيست که همه در يک شبکه محلی قرار دارند و گاهاً سناريوهای مشاهده ميشود که چنديـن سرور که دارای گستردگی جغرافيايی قابل توجهی نيز هستند با در اختياز داشتن يک اتصال 2Mbps در يک سايت قرار دارند.
Intersite Replication فرايند يکسان سازی بين سرورهای سايتها است که برای انتقال از فشرده سازی استفاده ميشود که اين مساله تا 10 درصد باعث کاهش ترافيک ميشود. ميتواند فرايند Intersite Repliation را طوری تعريف کرد تا در زمانهای خاص Replication صورت بگيرد.

برای اينکه يک طرح مناسب برای ساختار ترافيکی شبکه ويندوز 2000 ارائه دهيم بايد حتماً درک عميقی از نقشهای سرورها که قبلا به آنها اشاره شد و اجزای توپولوژی سايتها داشته باشيم. باز هم يادآوری اين نکته لازم است که نميتوان يک قانون خاص و کلی برای طراحی ساختار اجزای مختلف Active Directory ارائه داد و هر مدلی مناسب سناريوی خاص خود است و هر چه اطلاعات ما از تجهيزات، امکانات، بودجه، انتظارات مشتری از شبکه و سياستها و بافت سازمانی مشتری جامع تر باشد مدل بهتری ارائه خواهد شد.

منابع زير ميتواند برای کسب اطلاعات بيشتر مفيد باشد:

Planning Replication for Remote Branch Office
Active Directory Architecture



 

 

از اين فرم ميتوانيد برای ارسال اين صفحه به دوستان، آشنايان و همکارانتان استفاده کنيد

  نام شما
  پست الکترونيکی دريافت کننده
   
 
 

IT Buzzer.net Since November 2002
w w w . i t b u z z e r . n e t