上一主题: 文档更改下一主题: 验证说明


配置

CA AppLogic® 包含严格的网络配置实施,且无法在不符合有明文规定的认证网络配置的系统上使用。 请勿在没有明文规定的认证配置的系统上使用 CA AppLogic®。

CA AppLogic® 同时支持冗余和非冗余网络布线。 示例图表显示了使用冗余布线的网格的典型设置。 典型网格包括通过千兆以太网 (GbE) 连接的两个或多个商品服务器。 每个服务器各有四个网络接口,其中两个必须至少为 GbE。 其中两个端口连接到构成网格主干(专用网络)的网络,这些必须是 GbE 或更快的接口。 其他两个端口连接到公共网络并访问数据中心的其余部分、公共 Internet(公共网络)或两者。 CA AppLogic® 假定主干网是专用且安全的。 使用未连接到任何其他网络且为 GbE 或更快的单独交换机实施主干,以实现此专用性和安全性。

每个服务器也可以具有一个连接到单独交换机的 IPMI 卡,用于电源管理(通常也连接到主干网)。 如果具有足够多的端口且无法安装其他交换机,也可以将 IPMI 端口直接连接到主干交换机。 如果希望通过 CA AppLogic® 控制服务器的 IPMI 电源,则它们应当位于 BFC 和网格控制器都能访问的网络上。 为了实现最安全的设置,应从主干子网分配地址,这是因为 BFC 和控制器可以访问此地址,而外部环境通常不能访问。

下图显示了 BFC 服务器具有第五节点的四节点网格示例:

显示 CA AppLogic HA 网络配置示例。

使用以下图例导航该图表:

显示 Rack HA Networking Quad Switch 示例的图例。

专用交换机 A

指定单独的非闭塞千兆交换机中的 HA 机架专用交换:

公共交换机 B

指定使用路由的公共 IP 空间(为每个网格主干生成单独的 IP 子网 VLAN/IP 子网)的 HA 机架公共交换。

IPMI 交换机

使用以下信息指定电源管理网络:

图例提供以下信息:

您也可以使用与之前图表的配置相类似的简单非冗余布线,但是为每个网络使用单独的交换机。

重要信息! 尽管冗余布线允许不间断的网格操作(即使在一个网络交换机完全出现故障的情况下亦如此),但在网格安装和维护期间,所有交换机必须可正常运行。 例如,添加或删除服务器或安装即时修正。 这是由于假定 BFC 服务器使用非冗余布线(如图所示)。 允许存在轻微的不符(如一个服务器上缺失电缆或电缆损坏),但应在安装和维护期间避免此情况以实现稳定性。

如果使用多个交换机进行冗余布线(如之前的图表所示),则应在交换机上启用链路层发现协议。 CA AppLogic® 支持以下协议:

关于来自不同制造商的混合硬件,请考虑以下信息:

CA AppLogic® 还要求主干网在同一网格的任意两个服务器之间提供完全畅通的千兆或 10 千兆以太网连接。 实际上,这项要求意味着单个网格的大小受主干交换机上端口数量的限制。 使用 Cisco、Dell、Extreme Networks、HP 和其他供应商提供的企业级交换机(端口可以超过 128 个)可以构成更大的网格。 确认在主干交换机上禁用生成树协议 (STP)。 对于外部网络,允许 100 兆、1 千兆或 10 千兆以太网。

注意:10 千兆网络 HA 仅在 CA AppLogic® 3.5 中可用。

应在将各个服务器添加到网格之前,为其安装 CA AppLogic® 软件。 所有服务器使用相同的软件映像;作为网格配置的一部分,将其中一个服务器指定为主机并运行系统(网格控制器-使用物理服务器部分资源的虚拟机)的管理部分。 其他服务器作为备用主机,可以在主服务器出现故障时运行控制器虚拟机。 操作员通过浏览器、SSH 会话或通过基于 HTTP 的 API 使用外部应用来访问被指定为控制器的服务器,从而管理网格。

您可以使用最方便获取的商用服务器来构建 CA AppLogic® 网格。 服务器至少需要一个支持 Intel-VT 或 AMD-V 虚拟机扩展且运行速度在 1 GHz 或更高的 Intel x86_64 处理器或兼容的 AMD x86_64 处理器。 此支持包括 BIOS 能够在启动时启用这些扩展,每个 CPU 核心至少具有 2GB RAM,200GB ATA/SATA 或 SAS 存储,以及 2 千兆以太网或更快的接口(四个接口用于冗余设置)。 运行 Web 应用时,与原始 CPU 速度和更多的 CPU 核心相比,成倍提高的速度、较低的硬盘延迟和更多的内存通常可以更加有效地改善性能。 无需使用共享存储,如 SAN、NAS 或通用文件系统。

由于各个 CA AppLogic® 网格包含自己的镜像存储,所以无需在服务器上使用任何类型的硬件 RAID。 我们建议您禁用或替换网格中使用的所有服务器上的 RAID 硬件。 要提高磁盘 I/O 带宽,可以使用非冗余带区 (raid0),但仅在具有多个可以并行运行的 SATA 通道的硬件上有用。 有些客户将 CA AppLogic® 与自己的 RAID 解决方案结合使用,但这些类型的配置未经过认证或测试。

服务器也可以将 IPMI 配置用于服务器管理(电源控制)。 CA AppLogic® 使用 IPMI 为与网格断开连接的服务器重新加电。 如果为服务器配置了 IPMI,用户可以通过 CA AppLogic® 为服务器重新加电、关闭电源或打开电源。 CA AppLogic® 2.7+ 已经通过认证,可以与下列用于服务器电源控制的服务器管理配置一起使用:

  1. 直接连接到主干网且配置为使用不可路由的 IP (192.168.x.x) 的 IPMI 卡,用于将 CA AppLogic® 网格中使用的服务器与交换机分开;仅可通过 VPN 在内部网络上进行访问。
  2. 配置为使用可路由的 IP 的 IPMI 卡;可使用名称/密码(非 VPN)从外部网络访问

下列 IPMI 配置可以使用,但尚未经过 CA Technologies 认证:

CA AppLogic® 支持此配置的以下变化形式:

单服务器网格

如果一台服务器上有足够的资源可供想要在网格上运行的应用使用,则可以将 CA AppLogic® 配置为在单个服务器上运行。 用户通常使用单服务器网格进行 CA AppLogic® 评估和测试,免去了使用大量服务器的需求。

重要信息! 单服务器网格没有 CA AppLogic® 的任何高可用性功能。

同一主干网上有多个网格

您可以配置 CA AppLogic®,使多达 31 个单独的独立 CA AppLogic® 网格共享同一个主干网。 对于使用合理大小的 GbE 交换机且不希望与其他人共享硬件的客户,此共享可以轻松实现较小的“专用网格”。

高可用性的冗余交换机配置

这种配置可以消除数据中心内本地机架环境中所有可能的单点故障。 例如,以下任何设备均可能出现故障,但网络数据传输可以不间断地继续进行:单个网络接口、交换机端口、整个交换机、电缆或上行链路。

高可用性的安全网络配置

利用标准机架或高可用性机架配置来放置上游物理硬件设备(如防火墙、路由器、负载平衡器、VPN、IDS 或 IPS 以及服务器机架前端的类似安全设备),以便在网格环境中提供其他安全层或冗余层。

只要可以使用冗余供电设备来提供一定级别的冗余,请尽量使用这些设备以防止本地数据中心环境内的接线板或上游 PDU(配电设备)出现故障。

最后请注意,由于 CA AppLogic® 自动动态地跨网格分发应用,所以构建 CA AppLogic® 网格时无需使用最新的顶级服务器。 由于内存总线和外设总线吞吐量限制等因素,很多旧服务器很可能优于使用新型计算机构建的同价位网格。

网格中的服务器节点无需完全相同,但应当相似。 例如,如果使用均为双槽四核 CPU 的主机阵列,时钟速度可能为数百兆赫或更高,且不会产生任何问题。 但在处理其他组件(如直接连接的存储设备)时,请注意提供类型匹配的磁盘。 请勿在同一网格主干网内的主机阵列中混合使用 SAS 和 SATA 磁盘。

有关详细信息或与网格环境内可能使用的硬件相关的问题,请联系 CA Technologies。 可以在“硬件兼容性列表”中找到已知可以与 CA AppLogic® 一起使用的硬件配置。