SlideShare une entreprise Scribd logo
1  sur  15
Répartition de charges en Environnement Exchange 200/2010 45 minutes pour en connaitre l’essentiel  Mardi 16 Juin 2010 16:00 16:45 GMT+1 Laurent Teruin MVP Exchangelteruin@hotmail.com Stéphane Castagné / Barracuda Network http://unifiedit.wordpress.com
Recommandations Pour un meilleure audition Utilisez un casque  Coupez votre micro pour éviter les bruits de fond Vous avez pris connaissance que ce séminaire fait l’objet d’un enregistrement audio à des fins de diffusion Hors Ligne.
Sommaire	 Problématique de répartition de charge en environnement Exchange 2000 / 2007 Solutions traditionnelles Présentation de l’offre  Barracuda network Conclusion Questions Réponses
Problématiques Publics concernés Services Web ActiveSync, Webservices, Owa, Outlook Anywhere Gestionnaire d’absence du bureau, Autodiscover, Messagerie unifiée Service de disponibilité, Carnet d’adresse hors ligne Services d’accès clients traditionnels Imap4, Pop3, Smtp Problématique principale Environnement   : Stateless (Https) L’objectif. Garder la session vers le même serveur de destination pour éviter des authentifications multiples La difficulté : identification du client Problématiques secondaires Répartition optimale Sécurisation (inspections) des flux Détection de services Suivi des changements environnementaux
Problématiques Https://webmail.unifiedit.com/owa Environnement Stateless Conserver le chemin de connexion Stateless -> Statefull Possibilité  Par Source IP Warning  : Nat fromOutside Basée sur les Cookies, Par ID de Session SSL, Par URL Re-authentification Sensible : OWA,IMAP,POP 200.10.10.3 :  webmail.unifiedit.com VIP Re-Authentification
Problématiques Suivi du host Actif Principe Un service partagé par deux matériel en actif passif Exemple : passerelle SMTP type Fortimail/Ironport / Barracuda Le Load balancer doit suivre le host actif et basculer le flux en cas de changement de configuration Permet d’envisager des remises distantes sur hôte multiples Smarthost en Vip ACTIF
Solutions Windows Network LoadBalancing (NLB) La vip est portée par les serveurs Exchange d’accès client ou  Transport Avantages Fourni un accès de répartition de charge de base Pas d’acquisition de licences supplémentaires Fourni dans Windows 200x standard Edition Architecture recommandées  Serveur en répartition de charges : 2 cartes réseaux Inconvénients Pas de détection de services Nécessite l’arret complet d’un serveur pour un basculement correct Pose problème dans des environnement étendus Nécessite parfois que les commutateurs soient stackés Absence d’inspection Absence d’alerte Incompatible avec Microsoft Cluster service Recommandations Carte réseau dédiés au NLB Pas de client Microsoft/ uniquement  TCP/IP sur la carte nlb Pas d’inscription DNS / Absence de netbios VIP Hub/Cas Hub/Cas Réseau Entreprise DAG Hub CAS
Solutions DNS Round Robin Absence de VIP  Un nom : X Adresses IP Interne Outlook.unifiedit.com   A  192.168.1.2 Outlook.unifiedit.com  A   192.168.1.3 Avantages Permet l’usage sur un site étendu Présent dans la plupart des DNS d’entreprise Comportement par défaut dans DNS Microsoft Aucun impact réseaux Configuration / Dé-configuration scriptable  DNSCMD. Convient au protocole SMTP Utilisé par certain FAI. Inconvénients Pas de détection de services Nécessite la suppression  de la configuration Absence d’alerte Absence d’inspection Recommandations Baisse de la valeur TTL pour les enregistrements concernés DNS RR Hub/Cas Hub/Cas Réseau Entreprise Ca fonctionne une fois sur 2 !
Solutions Tmg/Isa Serveur 2006 VIP portée par les serveurs TMG ISA Avantages Permet de publier une ferme de serveur d’accès client Bénéficier d’une pré-authentification  Analyse applicative du contenu  Détection de services http(s) Solutions très adaptées àl’environnement Exchange  Autre services : proxy etc.. Hygiène Inconvénients Financier : Licences Tmgentreprise Absence de réelle solution en Smtp VIP NLB ISA ENT ISA ENT
Solutions Répartition Matériel La Vip est portée par le répartiteur de charge Un nom : X host Avantages Permet l’usage sur un site étendu Adressage IP différents Détection de services Smtp;http;Ftp etc.. Alerte en cas de changement  de conditions Permet de mettre en place des configurations active passive. Suivi du host actif Inconvénients Financiers  Redondances nécessaire pour éviter les SPOF. Absence de prise en compte de la charge  Recommandations Vérifier les fonctions  de base et avancés des LB Capacité de traitements Capacité d’intégration  Nombre de connexion réseaux Gestion des Vlan etc..
Solutions Application DeliveryControllers(ADCs). Boitier de répartition de charge à fonctionnalités applicative Permet de contrôler de l’application publiée Plugin Owa service Web couche applicative (7) Dispositif que l’on va retrouver en DMZ Remplace des solutions  traditionnelle de parefeu applicatif Warning : coexistence et évolution  A Lire  : Gartner : research report load balancers are dead.
Quelques pièges & Astuces  Services SMTP En cas de flux important provenant d’un fournisseur d’accès la connexion SMTP est permanente et donc non LB Solution : limiter les temps de connexion SMTP  Paramètres de sessions Maintenance de sessions par Adresse IP	 Pas de répartition de charge provenant des réseaux Natés Cas de certains pays ou certains sites internes de l’entreprise Paramétrage non homogène des services Exchange Comportement différents selon le serveur  Solution  : Configuration des paramètres par Powershell Simple, Rapide, homogènes Couches : Smtp, http(s), Antivirus, Antispam Qui répond ?  Personnalisation discrète des interfaces (OWA , bannières) Facilite le troubleshooting.
Conclusion Les load balancer sont quasi indispensables dans des architectures redondées Note : obligatoire dans la situation de rôle cumulés (Hub/Cas/Mb) en Dag Les solutions logicielles sont limitées techniquement Les appliances sont souvent utilisés pour la redondances de services autre que Microsoft Exchange.
Sommaire	 Problématique de répartition de charge en environnement Exchange 2000 / 2007 Solutions traditionnelles Présentation de l’offre  Barracuda network Conclusion Questions Réponses
QUESTIONS REPONSES Informations : Ce séminaire sera récupérable sur le site d’ Itpro dans un délai de quelques jours. Merci de votre attention

Contenu connexe

Tendances

JSS2013 : Haute disponibilité
JSS2013 : Haute disponibilitéJSS2013 : Haute disponibilité
JSS2013 : Haute disponibilitéChristophe Laporte
 
Cloud VS Sur site
Cloud VS Sur site Cloud VS Sur site
Cloud VS Sur site DCI
 
Always On - Les solutions de haute disponibilité avec SQL Server 2012
Always On - Les solutions de haute disponibilité avec SQL Server 2012Always On - Les solutions de haute disponibilité avec SQL Server 2012
Always On - Les solutions de haute disponibilité avec SQL Server 2012Microsoft Technet France
 
JSS2014 – Infrastructure et Always-On
JSS2014 – Infrastructure et Always-OnJSS2014 – Infrastructure et Always-On
JSS2014 – Infrastructure et Always-OnGUSS
 
Alphorm.com Formation CCNP ENCOR 350-401 (1of8) : Commutation
Alphorm.com Formation CCNP ENCOR 350-401 (1of8) : CommutationAlphorm.com Formation CCNP ENCOR 350-401 (1of8) : Commutation
Alphorm.com Formation CCNP ENCOR 350-401 (1of8) : CommutationAlphorm
 
Monter en charge, tester et surveiller avec une application Windows Azure : l...
Monter en charge, tester et surveiller avec une application Windows Azure : l...Monter en charge, tester et surveiller avec une application Windows Azure : l...
Monter en charge, tester et surveiller avec une application Windows Azure : l...Microsoft Technet France
 
Comment combiner les AlwaysOn Availability Groups avec la Réplication dans SQ...
Comment combiner les AlwaysOn Availability Groups avec la Réplication dans SQ...Comment combiner les AlwaysOn Availability Groups avec la Réplication dans SQ...
Comment combiner les AlwaysOn Availability Groups avec la Réplication dans SQ...Microsoft Technet France
 
[Café Techno] Les nouveautés de TSM V 6.4
[Café Techno] Les nouveautés de TSM V 6.4[Café Techno] Les nouveautés de TSM V 6.4
[Café Techno] Les nouveautés de TSM V 6.4Groupe D.FI
 
Sécuriser vos accès nomades pour accéder à Exchange et Lync
Sécuriser vos accès nomades pour accéder à Exchange et LyncSécuriser vos accès nomades pour accéder à Exchange et Lync
Sécuriser vos accès nomades pour accéder à Exchange et LyncMicrosoft Technet France
 
Windows Azure IaaS: machines virtuelles, réseau, ...
Windows Azure IaaS: machines virtuelles, réseau, ... Windows Azure IaaS: machines virtuelles, réseau, ...
Windows Azure IaaS: machines virtuelles, réseau, ... Microsoft Technet France
 
Mise en place d’un serveur radius
Mise en place d’un serveur radiusMise en place d’un serveur radius
Mise en place d’un serveur radiusJeff Hermann Ela Aba
 
Cours 4 intergiciels orientes messages jms
Cours 4 intergiciels orientes messages  jmsCours 4 intergiciels orientes messages  jms
Cours 4 intergiciels orientes messages jmsMariem ZAOUALI
 
Les avantages de la virtualisation
Les avantages de la virtualisationLes avantages de la virtualisation
Les avantages de la virtualisationNRC
 
Aerohive Jan09 Fr
Aerohive Jan09 FrAerohive Jan09 Fr
Aerohive Jan09 Frppuichaud
 
Cours 1 les principes de base
Cours 1 les principes de baseCours 1 les principes de base
Cours 1 les principes de baseMariem ZAOUALI
 
Always on les solutions de haute disponibilité avec sql server 2012 (dat302)
Always on les solutions de haute disponibilité avec sql server 2012 (dat302)Always on les solutions de haute disponibilité avec sql server 2012 (dat302)
Always on les solutions de haute disponibilité avec sql server 2012 (dat302)Christophe Laporte
 

Tendances (18)

Cours apd
Cours apdCours apd
Cours apd
 
JSS2013 : Haute disponibilité
JSS2013 : Haute disponibilitéJSS2013 : Haute disponibilité
JSS2013 : Haute disponibilité
 
Cloud VS Sur site
Cloud VS Sur site Cloud VS Sur site
Cloud VS Sur site
 
Always On - Les solutions de haute disponibilité avec SQL Server 2012
Always On - Les solutions de haute disponibilité avec SQL Server 2012Always On - Les solutions de haute disponibilité avec SQL Server 2012
Always On - Les solutions de haute disponibilité avec SQL Server 2012
 
JSS2014 – Infrastructure et Always-On
JSS2014 – Infrastructure et Always-OnJSS2014 – Infrastructure et Always-On
JSS2014 – Infrastructure et Always-On
 
Alphorm.com Formation CCNP ENCOR 350-401 (1of8) : Commutation
Alphorm.com Formation CCNP ENCOR 350-401 (1of8) : CommutationAlphorm.com Formation CCNP ENCOR 350-401 (1of8) : Commutation
Alphorm.com Formation CCNP ENCOR 350-401 (1of8) : Commutation
 
Monter en charge, tester et surveiller avec une application Windows Azure : l...
Monter en charge, tester et surveiller avec une application Windows Azure : l...Monter en charge, tester et surveiller avec une application Windows Azure : l...
Monter en charge, tester et surveiller avec une application Windows Azure : l...
 
Comment combiner les AlwaysOn Availability Groups avec la Réplication dans SQ...
Comment combiner les AlwaysOn Availability Groups avec la Réplication dans SQ...Comment combiner les AlwaysOn Availability Groups avec la Réplication dans SQ...
Comment combiner les AlwaysOn Availability Groups avec la Réplication dans SQ...
 
[Café Techno] Les nouveautés de TSM V 6.4
[Café Techno] Les nouveautés de TSM V 6.4[Café Techno] Les nouveautés de TSM V 6.4
[Café Techno] Les nouveautés de TSM V 6.4
 
Sécuriser vos accès nomades pour accéder à Exchange et Lync
Sécuriser vos accès nomades pour accéder à Exchange et LyncSécuriser vos accès nomades pour accéder à Exchange et Lync
Sécuriser vos accès nomades pour accéder à Exchange et Lync
 
Windows Azure IaaS: machines virtuelles, réseau, ...
Windows Azure IaaS: machines virtuelles, réseau, ... Windows Azure IaaS: machines virtuelles, réseau, ...
Windows Azure IaaS: machines virtuelles, réseau, ...
 
Mise en place d’un serveur radius
Mise en place d’un serveur radiusMise en place d’un serveur radius
Mise en place d’un serveur radius
 
Wi fi-radius
Wi fi-radiusWi fi-radius
Wi fi-radius
 
Cours 4 intergiciels orientes messages jms
Cours 4 intergiciels orientes messages  jmsCours 4 intergiciels orientes messages  jms
Cours 4 intergiciels orientes messages jms
 
Les avantages de la virtualisation
Les avantages de la virtualisationLes avantages de la virtualisation
Les avantages de la virtualisation
 
Aerohive Jan09 Fr
Aerohive Jan09 FrAerohive Jan09 Fr
Aerohive Jan09 Fr
 
Cours 1 les principes de base
Cours 1 les principes de baseCours 1 les principes de base
Cours 1 les principes de base
 
Always on les solutions de haute disponibilité avec sql server 2012 (dat302)
Always on les solutions de haute disponibilité avec sql server 2012 (dat302)Always on les solutions de haute disponibilité avec sql server 2012 (dat302)
Always on les solutions de haute disponibilité avec sql server 2012 (dat302)
 

Similaire à Répartition de charges en environnement Exchange 2007/2010

2008-10-02 Paris - Administration des applications critiques avec SQL Server ...
2008-10-02 Paris - Administration des applications critiques avec SQL Server ...2008-10-02 Paris - Administration des applications critiques avec SQL Server ...
2008-10-02 Paris - Administration des applications critiques avec SQL Server ...Patrick Guimonet
 
Cisco discovery-module-final-v4
Cisco discovery-module-final-v4Cisco discovery-module-final-v4
Cisco discovery-module-final-v4r2ch
 
Windows server-2008-r2-lessentiel HISOFT
Windows server-2008-r2-lessentiel HISOFTWindows server-2008-r2-lessentiel HISOFT
Windows server-2008-r2-lessentiel HISOFTgroupe_hisoft
 
Soirée SOA - 2010-06-15 - Présentation de l'ESB Petals
Soirée SOA - 2010-06-15 - Présentation de l'ESB PetalsSoirée SOA - 2010-06-15 - Présentation de l'ESB Petals
Soirée SOA - 2010-06-15 - Présentation de l'ESB PetalsNormandy JUG
 
Webinar - Enterprise Cloud Databases
Webinar - Enterprise Cloud DatabasesWebinar - Enterprise Cloud Databases
Webinar - Enterprise Cloud DatabasesOVHcloud
 
Serveurs core et virtualisation
Serveurs core et virtualisationServeurs core et virtualisation
Serveurs core et virtualisationChristophe Laporte
 
L’évolution des serveurs dédiés vers le Bare Metal et les instances : comm...
L’évolution des serveurs dédiés vers le Bare Metal et les instances : comm...L’évolution des serveurs dédiés vers le Bare Metal et les instances : comm...
L’évolution des serveurs dédiés vers le Bare Metal et les instances : comm...Scaleway
 
Les 11 bonnes raisons de migrer vers Windows Server 2008
Les 11 bonnes raisons de migrer vers Windows Server 2008Les 11 bonnes raisons de migrer vers Windows Server 2008
Les 11 bonnes raisons de migrer vers Windows Server 2008fabricemeillon
 
Licences et produits pour les Petites et Moyennes Entreprises : Tour d'horizo...
Licences et produits pour les Petites et Moyennes Entreprises : Tour d'horizo...Licences et produits pour les Petites et Moyennes Entreprises : Tour d'horizo...
Licences et produits pour les Petites et Moyennes Entreprises : Tour d'horizo...Microsoft Technet France
 
Vue d'ensemble et retour d'expérience déploiement SCCM 2012
Vue d'ensemble et retour d'expérience déploiement SCCM 2012Vue d'ensemble et retour d'expérience déploiement SCCM 2012
Vue d'ensemble et retour d'expérience déploiement SCCM 2012Microsoft Technet France
 
Retour d'expérience Conseil Régional Poitou Charentes migration IBM Domino
Retour d'expérience Conseil Régional Poitou Charentes migration IBM DominoRetour d'expérience Conseil Régional Poitou Charentes migration IBM Domino
Retour d'expérience Conseil Régional Poitou Charentes migration IBM DominoSynergie Informatique France
 
Retour d'expérience sur DirectAccess, bonnes pratiques, dépannage
Retour d'expérience sur DirectAccess, bonnes pratiques, dépannageRetour d'expérience sur DirectAccess, bonnes pratiques, dépannage
Retour d'expérience sur DirectAccess, bonnes pratiques, dépannageMicrosoft Technet France
 
Presentation mididulibrev2.0
Presentation mididulibrev2.0Presentation mididulibrev2.0
Presentation mididulibrev2.0robertpluss
 
Appels de procédures distants (RPC)
Appels de procédures distants (RPC)Appels de procédures distants (RPC)
Appels de procédures distants (RPC)Heithem Abbes
 
Conférence AFUP 20minutes.Fr
Conférence AFUP 20minutes.FrConférence AFUP 20minutes.Fr
Conférence AFUP 20minutes.FrOxalide
 
TechDays 2011 - VIR302 virtualiser vos applications métiers critiques sous hy...
TechDays 2011 - VIR302 virtualiser vos applications métiers critiques sous hy...TechDays 2011 - VIR302 virtualiser vos applications métiers critiques sous hy...
TechDays 2011 - VIR302 virtualiser vos applications métiers critiques sous hy...Patrick Guimonet
 

Similaire à Répartition de charges en environnement Exchange 2007/2010 (20)

2008-10-02 Paris - Administration des applications critiques avec SQL Server ...
2008-10-02 Paris - Administration des applications critiques avec SQL Server ...2008-10-02 Paris - Administration des applications critiques avec SQL Server ...
2008-10-02 Paris - Administration des applications critiques avec SQL Server ...
 
Cisco discovery-module-final-v4
Cisco discovery-module-final-v4Cisco discovery-module-final-v4
Cisco discovery-module-final-v4
 
Lync : Bonnes pratiques d'Architecture
Lync : Bonnes pratiques d'ArchitectureLync : Bonnes pratiques d'Architecture
Lync : Bonnes pratiques d'Architecture
 
Propostion un Iaas
Propostion un IaasPropostion un Iaas
Propostion un Iaas
 
Windows server-2008-r2-lessentiel HISOFT
Windows server-2008-r2-lessentiel HISOFTWindows server-2008-r2-lessentiel HISOFT
Windows server-2008-r2-lessentiel HISOFT
 
Soirée SOA - 2010-06-15 - Présentation de l'ESB Petals
Soirée SOA - 2010-06-15 - Présentation de l'ESB PetalsSoirée SOA - 2010-06-15 - Présentation de l'ESB Petals
Soirée SOA - 2010-06-15 - Présentation de l'ESB Petals
 
Webinar - Enterprise Cloud Databases
Webinar - Enterprise Cloud DatabasesWebinar - Enterprise Cloud Databases
Webinar - Enterprise Cloud Databases
 
Serveurs core et virtualisation
Serveurs core et virtualisationServeurs core et virtualisation
Serveurs core et virtualisation
 
L’évolution des serveurs dédiés vers le Bare Metal et les instances : comm...
L’évolution des serveurs dédiés vers le Bare Metal et les instances : comm...L’évolution des serveurs dédiés vers le Bare Metal et les instances : comm...
L’évolution des serveurs dédiés vers le Bare Metal et les instances : comm...
 
Les 11 bonnes raisons de migrer vers Windows Server 2008
Les 11 bonnes raisons de migrer vers Windows Server 2008Les 11 bonnes raisons de migrer vers Windows Server 2008
Les 11 bonnes raisons de migrer vers Windows Server 2008
 
my_resume(fre)
my_resume(fre)my_resume(fre)
my_resume(fre)
 
Licences et produits pour les Petites et Moyennes Entreprises : Tour d'horizo...
Licences et produits pour les Petites et Moyennes Entreprises : Tour d'horizo...Licences et produits pour les Petites et Moyennes Entreprises : Tour d'horizo...
Licences et produits pour les Petites et Moyennes Entreprises : Tour d'horizo...
 
Vue d'ensemble et retour d'expérience déploiement SCCM 2012
Vue d'ensemble et retour d'expérience déploiement SCCM 2012Vue d'ensemble et retour d'expérience déploiement SCCM 2012
Vue d'ensemble et retour d'expérience déploiement SCCM 2012
 
Etude de cas cisco
Etude de cas ciscoEtude de cas cisco
Etude de cas cisco
 
Retour d'expérience Conseil Régional Poitou Charentes migration IBM Domino
Retour d'expérience Conseil Régional Poitou Charentes migration IBM DominoRetour d'expérience Conseil Régional Poitou Charentes migration IBM Domino
Retour d'expérience Conseil Régional Poitou Charentes migration IBM Domino
 
Retour d'expérience sur DirectAccess, bonnes pratiques, dépannage
Retour d'expérience sur DirectAccess, bonnes pratiques, dépannageRetour d'expérience sur DirectAccess, bonnes pratiques, dépannage
Retour d'expérience sur DirectAccess, bonnes pratiques, dépannage
 
Presentation mididulibrev2.0
Presentation mididulibrev2.0Presentation mididulibrev2.0
Presentation mididulibrev2.0
 
Appels de procédures distants (RPC)
Appels de procédures distants (RPC)Appels de procédures distants (RPC)
Appels de procédures distants (RPC)
 
Conférence AFUP 20minutes.Fr
Conférence AFUP 20minutes.FrConférence AFUP 20minutes.Fr
Conférence AFUP 20minutes.Fr
 
TechDays 2011 - VIR302 virtualiser vos applications métiers critiques sous hy...
TechDays 2011 - VIR302 virtualiser vos applications métiers critiques sous hy...TechDays 2011 - VIR302 virtualiser vos applications métiers critiques sous hy...
TechDays 2011 - VIR302 virtualiser vos applications métiers critiques sous hy...
 

Répartition de charges en environnement Exchange 2007/2010

  • 1. Répartition de charges en Environnement Exchange 200/2010 45 minutes pour en connaitre l’essentiel  Mardi 16 Juin 2010 16:00 16:45 GMT+1 Laurent Teruin MVP Exchangelteruin@hotmail.com Stéphane Castagné / Barracuda Network http://unifiedit.wordpress.com
  • 2. Recommandations Pour un meilleure audition Utilisez un casque Coupez votre micro pour éviter les bruits de fond Vous avez pris connaissance que ce séminaire fait l’objet d’un enregistrement audio à des fins de diffusion Hors Ligne.
  • 3. Sommaire Problématique de répartition de charge en environnement Exchange 2000 / 2007 Solutions traditionnelles Présentation de l’offre Barracuda network Conclusion Questions Réponses
  • 4. Problématiques Publics concernés Services Web ActiveSync, Webservices, Owa, Outlook Anywhere Gestionnaire d’absence du bureau, Autodiscover, Messagerie unifiée Service de disponibilité, Carnet d’adresse hors ligne Services d’accès clients traditionnels Imap4, Pop3, Smtp Problématique principale Environnement : Stateless (Https) L’objectif. Garder la session vers le même serveur de destination pour éviter des authentifications multiples La difficulté : identification du client Problématiques secondaires Répartition optimale Sécurisation (inspections) des flux Détection de services Suivi des changements environnementaux
  • 5. Problématiques Https://webmail.unifiedit.com/owa Environnement Stateless Conserver le chemin de connexion Stateless -> Statefull Possibilité Par Source IP Warning : Nat fromOutside Basée sur les Cookies, Par ID de Session SSL, Par URL Re-authentification Sensible : OWA,IMAP,POP 200.10.10.3 : webmail.unifiedit.com VIP Re-Authentification
  • 6. Problématiques Suivi du host Actif Principe Un service partagé par deux matériel en actif passif Exemple : passerelle SMTP type Fortimail/Ironport / Barracuda Le Load balancer doit suivre le host actif et basculer le flux en cas de changement de configuration Permet d’envisager des remises distantes sur hôte multiples Smarthost en Vip ACTIF
  • 7. Solutions Windows Network LoadBalancing (NLB) La vip est portée par les serveurs Exchange d’accès client ou Transport Avantages Fourni un accès de répartition de charge de base Pas d’acquisition de licences supplémentaires Fourni dans Windows 200x standard Edition Architecture recommandées Serveur en répartition de charges : 2 cartes réseaux Inconvénients Pas de détection de services Nécessite l’arret complet d’un serveur pour un basculement correct Pose problème dans des environnement étendus Nécessite parfois que les commutateurs soient stackés Absence d’inspection Absence d’alerte Incompatible avec Microsoft Cluster service Recommandations Carte réseau dédiés au NLB Pas de client Microsoft/ uniquement TCP/IP sur la carte nlb Pas d’inscription DNS / Absence de netbios VIP Hub/Cas Hub/Cas Réseau Entreprise DAG Hub CAS
  • 8. Solutions DNS Round Robin Absence de VIP Un nom : X Adresses IP Interne Outlook.unifiedit.com A 192.168.1.2 Outlook.unifiedit.com A 192.168.1.3 Avantages Permet l’usage sur un site étendu Présent dans la plupart des DNS d’entreprise Comportement par défaut dans DNS Microsoft Aucun impact réseaux Configuration / Dé-configuration scriptable DNSCMD. Convient au protocole SMTP Utilisé par certain FAI. Inconvénients Pas de détection de services Nécessite la suppression de la configuration Absence d’alerte Absence d’inspection Recommandations Baisse de la valeur TTL pour les enregistrements concernés DNS RR Hub/Cas Hub/Cas Réseau Entreprise Ca fonctionne une fois sur 2 !
  • 9. Solutions Tmg/Isa Serveur 2006 VIP portée par les serveurs TMG ISA Avantages Permet de publier une ferme de serveur d’accès client Bénéficier d’une pré-authentification Analyse applicative du contenu Détection de services http(s) Solutions très adaptées àl’environnement Exchange Autre services : proxy etc.. Hygiène Inconvénients Financier : Licences Tmgentreprise Absence de réelle solution en Smtp VIP NLB ISA ENT ISA ENT
  • 10. Solutions Répartition Matériel La Vip est portée par le répartiteur de charge Un nom : X host Avantages Permet l’usage sur un site étendu Adressage IP différents Détection de services Smtp;http;Ftp etc.. Alerte en cas de changement de conditions Permet de mettre en place des configurations active passive. Suivi du host actif Inconvénients Financiers Redondances nécessaire pour éviter les SPOF. Absence de prise en compte de la charge Recommandations Vérifier les fonctions de base et avancés des LB Capacité de traitements Capacité d’intégration Nombre de connexion réseaux Gestion des Vlan etc..
  • 11. Solutions Application DeliveryControllers(ADCs). Boitier de répartition de charge à fonctionnalités applicative Permet de contrôler de l’application publiée Plugin Owa service Web couche applicative (7) Dispositif que l’on va retrouver en DMZ Remplace des solutions traditionnelle de parefeu applicatif Warning : coexistence et évolution A Lire : Gartner : research report load balancers are dead.
  • 12. Quelques pièges & Astuces Services SMTP En cas de flux important provenant d’un fournisseur d’accès la connexion SMTP est permanente et donc non LB Solution : limiter les temps de connexion SMTP Paramètres de sessions Maintenance de sessions par Adresse IP Pas de répartition de charge provenant des réseaux Natés Cas de certains pays ou certains sites internes de l’entreprise Paramétrage non homogène des services Exchange Comportement différents selon le serveur Solution : Configuration des paramètres par Powershell Simple, Rapide, homogènes Couches : Smtp, http(s), Antivirus, Antispam Qui répond ? Personnalisation discrète des interfaces (OWA , bannières) Facilite le troubleshooting.
  • 13. Conclusion Les load balancer sont quasi indispensables dans des architectures redondées Note : obligatoire dans la situation de rôle cumulés (Hub/Cas/Mb) en Dag Les solutions logicielles sont limitées techniquement Les appliances sont souvent utilisés pour la redondances de services autre que Microsoft Exchange.
  • 14. Sommaire Problématique de répartition de charge en environnement Exchange 2000 / 2007 Solutions traditionnelles Présentation de l’offre Barracuda network Conclusion Questions Réponses
  • 15. QUESTIONS REPONSES Informations : Ce séminaire sera récupérable sur le site d’ Itpro dans un délai de quelques jours. Merci de votre attention