为 NPS 提供高可用性

str*_*ker 5 radius nlb nps windows-server-2012-r2

我需要确保 Windows Server 环境中 RADIUS 服务的高可用性,以便它可以承受任何具有 NPS 角色的特定服务器的丢失甚至临时停机。大多数技术网文章都说我应该使用 NPS 代理,但据我所知,它仍然给我留下了单一代理服务器的瓶颈。我决定为 NPS 服务器设置 NLB 集群,但同样,Microsoft 最佳实践指出 NPS 角色应该安装在域控制器上,以最大限度地减少从 NPS 到 DC 的流量。我怀疑我的 DC 安装了 NLB 功能后是否会正常。

所以,我的问题是: 1. 有没有办法衡量 NPS 流量在安装在单独的服务器上时对我的网络和 DC 的影响到底有多大?2.我是否遗漏了什么,还有另一种方法可以为 NPS 提供 HA 吗?

PS 我们的网络团队说他们可以在他们这边指定多个 RADIUS 服务器,但问题是 Windows Server 中的网络服务启动时间早于 NPS,这让我们在客户端尝试在未完全验证的服务器上进行身份验证时存在差距运作。

小智 -1

获取 2 台使用 VMware vSphere 的服务器,需要 vCenter 进行集群,vSAN 为这 2 台服务器提供共享存储,激活故障转移,并且具有 NPS 的虚拟机将保持在 HA 中。

  • 这不提供应用程序 HA,正如所要求的那样。例如,假设机器因操作系统或软件更新而停机,VMware HA 无法提供此服务。 (4认同)