Zeroshell e ripartizione di carico RDP



Documenti analoghi
Verifica scritta di Sistemi e Reti Classe 5Di

ICARO Terminal Server per Aprile

Ti consente di ricevere velocemente tutte le informazioni inviate dal personale, in maniera assolutamente puntuale, controllata ed organizzata.

Innanzitutto, esistono diversi modi per realizzare una rete o più reti messe insieme; vi illustro la mia soluzione :

RILEVAZIONE RETE. Verifica della configurazione hardware rete universitaria Microsoft Office Visio D Annunzio. Università degli studi G.

Mac Application Manager 1.3 (SOLO PER TIGER)

Indruduzione... 1 Il modulo Bluetooth HC Il firmware... 3 Collegamento della scheda... 4 Software PC e l applicazione Android...

GHPPEditor è un software realizzato per produrre in modo rapido e guidato un part program per controlli numerici Heidenhain.

Siamo così arrivati all aritmetica modulare, ma anche a individuare alcuni aspetti di come funziona l aritmetica del calcolatore come vedremo.

Vlan Relazione di Sistemi e Reti Cenni teorici

COMUNICAZIONE UTENTI SISTEMI-PROFIS INSTALLAZIONE GE.RI.CO e PARAMETRI2015

May Informatica S.r.l.

CONTROLLO NUMERICO Z32

2010 Ing. Punzenberger COPA-DATA Srl. Tutti i diritti riservati.

Introduzione alla consultazione dei log tramite IceWarp Log Analyzer

CONTROLLO NUMERICO Z32

2.1 Configurare il Firewall di Windows

Adattatore Wireless Universale - EDUP EP-2911

MC-link Lan+ Connessione e configurazione del router PRESTIGE 100

Manuale Intel su reti Wireless

VoipExperts.it SkyStone - Introduzione

GUIDA ALL INSTALLAZIONE. Protezione di locale/rete. per il software CADPak su client e server di rete. per la Chiave Hardware Sentinel Hasp

Zeroshell: VPN Lan-to-Lan. Il sistema operativo multifunzionale. creato da

Scritto da Administrator Martedì 09 Settembre :57 - Ultimo aggiornamento Domenica 12 Giugno :48

La gestione di un calcolatore. Sistemi Operativi primo modulo Introduzione. Sistema operativo (2) Sistema operativo (1)

Locker Management. Software. la gestione degli armadietti da personal computer, cellulare, Tablet PC ecc. monitoraggio e messaggi di allarme

Guida alla registrazione on-line di un DataLogger

Una delle cose che si apprezza maggiormente del prodotto è proprio la facilità di gestione e la pulizia dell interfaccia.

MODULO 02. Iniziamo a usare il computer

Dal software al CloudWare

Zeroshell: VPN Host-to-Lan. Il sistema operativo multifunzionale. creato da

La VPN con il FRITZ!Box Parte I. La VPN con il FRITZ!Box Parte I

IL PARTNER IDEALE. Consulenza IT & Soluzioni HR

VIDA CONFIGURATION VIDA ALL-IN-ONE

Sicurezza e rispetto della privacy, finalmente non in conflitto.

Esame sezione Brevetti Prova Pratica di meccanica

File, Modifica, Visualizza, Strumenti, Messaggio

06/11/

Registratori di Cassa

1 Un azienda possiede uno spazio indirizzi IP /23. La rete aziendale risulta così costituita:

Simulazione seconda prova Sistemi e reti Marzo 2016

01/05/2013 Istruzioni per l installazione

Dipartimento di Scienze Applicate

DINAMIC: gestione assistenza tecnica

Dino-Lite TrichoScope

L Open Source un mondo che forse dovresti conoscere? Viaggio alla scoperta dell open source e le sue caratteristiche.

RETE, ADSL e CONDIVISIONI

Azienda: cooperativa di consumatori nata nel 1989 e presente nelle Province di Modena e di Ferrara e nella Regione Puglia e Basilicata.

Laboratorio di reti Relazione N 5 Gruppo 9. Vettorato Mattia Mesin Alberto

CLOUD AWS. #cloudaws. Community - Cloud AWS su Google+ Amazon Web Services. Amazon Route 53

Scheda requisiti Hardware e Software

Descrizione generale del sistema SGRI

DW-SmartCluster (ver. 2.1) Architettura e funzionamento

VPN CIRCUITI VIRTUALI

VADEMECUM TECNICO. Per PC con sistema operativo Windows XP Windows Vista - Windows 7

System Center Virtual Machine Manager Library Management

Application note. CalBatt NomoStor per i sistemi di accumulo di energia

COME FARE UNA RICHIESTA DI ASSISTENZA ON LINE (AOL)

Installare Ubuntu su macchina virtuale

Project Planning. Politecnico di Milano. Progetto di Ingegneria del Software novembre Elisabetta Di Nitto Raffaela Mirandola

ATTIVAZIONE SCHEDE ETHERNET PER STAMPANTI SATO SERIE ENHANCED

INDIRIZZI IP AUTORIZZATI

MoniThor di IDC-Informatica Centralizzazione di controlli per apparati eterogenei

Seibit S.r.l. Via L. Ariosto, Monza - Tel Fax info@seibit.it

Monitoraggio per Risparmio Energetico

APP RIO8 APP PER LA CONFIGURAZIONE GUIDA PER L UTENTE. Omniabit s.r.l. Via Val Camonica 11, Milan, Italy support@omniabit.

Determinare la grandezza della sottorete

Introduzione. Classificazione di Flynn... 2 Macchine a pipeline... 3 Macchine vettoriali e Array Processor... 4 Macchine MIMD... 6

Guida Tecnica. Come visionare da internet anche dietro un IP dinamico i dvr Brahms.

Guida informatica per l associazione #IDEA

5. Traduzione degli indirizzi di rete in indirizzi fisici: ARP

Open Source Monitoring. per le imprese. Sicurezza di investimento. Presenza presso il cliente. Competenza

G l o b a l C o n n e c t i o n S i s t e m a d i t e l e c o n t r o l l o G S M / G P R S

Manuale nuove funzionalità FASTModem

Istruzioni. Il cuore del dispositivo è un Embedded PC Linux che raccoglie e gestisce tutte le funzioni dell' apparecchiatura.

Il web server Apache Lezione n. 3. Introduzione

InitZero s.r.l. Via P. Calamandrei, Arezzo

Per la connessione del router 3Com Office Connect Remote 812 ad un singolo computer è sufficiente rispettare il seguente schema:

La VPN con il FRITZ!Box Parte I. La VPN con il FRITZ!Box Parte I

VMware. Gestione dello shutdown con UPS MetaSystem

Dimensione di uno Spazio vettoriale

Più processori uguale più velocità?

REQUISITI TECNICI HR INFINITY ZUCCHETTI

su Windows XP con schede Cisco Aironet 350

I casi di sicurezza nel mondo retail

Modelli di rete aziendale port forward PAT PAT NAT + PAT NAT table

INSTALLAZIONE NUOVO CLIENT SUITE IPSOA (04 Novembre 2014)

NOTE GENERALI DI PROGRAMMAZIONE icon100

C Cloud computing Cloud storage. Prof. Maurizio Naldi

Il controllo della tua infrastruttura in palmo di mano, come anticipare i problemi prima che sia troppo tardi

Working with WMS Data

Consolidamento Server

Con accesso remoto s'intende la possibilità di accedere ad uno o più Personal Computer con un modem ed una linea telefonica.

FRITZ!WLAN Repeater 300E come Access Point. FRITZ!WLAN Repeater 300E come Access Point Wi-Fi

Weatherlink I P BIT LINE STRUMENTAZIONE PER IL MONITORAGGIO AMBIENTALE

Modulo 4 Il pannello amministrativo dell'hosting e il database per Wordpress

Note di rilascio. Aggiornamento disponibile tramite Live Update a partire dal. Il supporto per Windows XP e Office 2003 è terminato

PkBox Client Smart API

8 motivi per scegliere uno storage Openstor

su Windows XP con schede D-Link DWL 650+

Transcript:

Zeroshell e ripartizione di carico RDP Il percorso che dopo molte documentazioni e svariate ricerche ci ha portato ad utilizzare Zeroshell nasce dal bisogno di ripartire il carico elaborativo di 52 server, che eseguono un applicativo remotizzato su sistemi windows per coordinare il lavoro di circa 3000 utenti sparsi in tutto il mondo. Inizialmente abbiamo pensato di usare una soluzione commerciale, come Barracuda. In seguito abbiamo fatto dei test installando Zeroshell su una macchina HP Proliant DL160 G5 con un processore Xeon Quad Core a 3Ghz e 4Gbyte di ram ottenendo risultati più che soddisfacenti. Questa macchina è dotata di 2 schete ethernet a 1Gbit; il che ben si adatta alla distribuzione del segnale all'interno del nostro CED (che è equipaggiato con tutti dispositivi ad 1Gbit) e al collegamento Fastweb (router Cisco 7206) anch'esso ad 1Gbit limitato dal router a 200Mbit/sec. Di queste macchine ne abbiamo acquistate 2, nel caso quella in esercizio andasse in avaria. Il flusso di dati a regime, in orario di punta, satura i 200Mbit/sec a disposizione. Di seguito presentiamo lo schema logico dell'installazione:

Nella figura sopra presentata occorre tenere conto che gli Appserver in realtà sono 52. A completare la panoramica sul nostro sistema va aggiunto che nella rete è presente un server FTP e svariati server WEB (apache) e il tutto è esposto su internet con un unico indirizzo pubblico. Penso che questa sia una delle installazioni di Zeroshell più grandi come flusso di dati che ci sono in Emilia Romagna e forse anche in Italia. Il tutto funziona senza significativi problemi da due anni, ed è questa la miglior testimonianza della stabilità di Zeroshell per questo tipo di implementazione. Problemi riscontrati: granularità sugli Application. Questo è il principale problema che ci ha generato non pochi grattacapi. Ma che cosa intendiamo per granularità? Per granularità si intende il fatto che molti client sono all'interno di LAN che escono su internet attraverso un unico router e, quindi, si presentano con un unico IP di provenienza. Zeroshell dirotta quindi tutti questi utenti su un unico Application server, generando dei grumi di utenti che sovraccaricano le macchine coinvolte in questo fenomeno. Questo problema non è risolvibile, se non facendo tentativi e variando il numero di Application server indirizzati da Zeroshell. Di seguito viene riportata la videata di un programma realizzato da noi (c++) che evidenzia in tempo reale il numero di utenti collegati per server. Come si può notare l'appserver046 presenta 106 utenti loggati mentre l'appserver038 solo 9!!

Se la ripartizione di carico fosse ottimale sarebbe possibile utilizzare un numero di server molto minore. Tuttavia questa soluzione si rivela la migliore per stabilità e reattività del sistema. Non è possibile implementare un sistema ridondante e tollerante ad un eventuale down di una macchina Application server. Purtroppo quando un server ha dei problemi hardware si è costretti a rimpiazzarlo manualmente. Proprio per questo motivo le macchine da noi impiegate sono molto stabili e quindi questa tipologia di problema avviene molto raramante. Va precisato che il nostro sistema è progettato in modo da avere sempre almeno un paio di macchine come riserva (vedi nella figura gli Application da 001 a 005) pronte a sostituire l'eventuale down di un Application server.

Di seguito presentiamo uno screenshot della configurazione di Zeroshell per quello che riguarda la nostra implementazione. Come potete vedere non vi è nulla di particolarmente complesso, solo una grande lista di porte reindirizzate, che ci permettono di dare accesso a vari servizi e vari server utilizzando solamente un indirizzo pubblico. Per motivi di sicurezza non possiamo pubblicare uno screenshot che presenti il settaggio delle interfaccie di rete.

Ad ultimo presentiamo anche alcuni grafici di utilizzo del sistema e le connessioni attive dello stesso.

Colgo l'occasione per ringraziare Fulvio Ricciardi per averci messo a disposizione uno strumento così potente. Saluti a tutti. Mauro Patrignani