[lt]今年は物理サーバーを仮想化してみましょう

18
今年は、物理サーバーを仮想化してみましょう VPN経由で物理サーバーを仮想化 澤田 賢也 090117TFセミナー

Upload: masaya-sawada

Post on 01-Jul-2015

807 views

Category:

Technology


0 download

TRANSCRIPT

Page 1: [Lt]今年は物理サーバーを仮想化してみましょう

今年は、物理サーバーを仮想化してみましょう

VPN経由で物理サーバーを仮想化

澤田 賢也

090117TFセミナー

Page 2: [Lt]今年は物理サーバーを仮想化してみましょう

物理サーバー仮想化環境

090117TFセミナー

Win 2008 SP2

SCVMM2008 SBS2003

(対象)

ISA2004

Router Router

Internet

VPN

Page 3: [Lt]今年は物理サーバーを仮想化してみましょう

手順1:VPNの構築

090117TFセミナー

Win 2008 SP2 SBS2003

(対象)

ISA2004

Router Router

Internet

1.VPNサーバーの構成 2.PPTPサーバープロトコル通過ポリシーの構成 3.PPTPパススルーの構成 4.VPNクライアントの構成

VPN

Page 4: [Lt]今年は物理サーバーを仮想化してみましょう

手順1:VPNの構築

090117TFセミナー

Win 2008 SP2 SBS2003

(対象)

ISA2004

Router Router

Internet

1.VPNサーバーの構成 2.PPTPサーバープロトコル通過ポリシーの構成 3.PPTPパススルーの構成 4.VPNクライアントの構成

VPN

Page 5: [Lt]今年は物理サーバーを仮想化してみましょう

手順1:VPNの構築

090117TFセミナー

Win 2008 SP2 SBS2003

(対象)

ISA2004

Router Router

Internet

1.VPNサーバーの構成 2.PPTPサーバープロトコル通過ポリシーの構成 3.PPTPパススルーの構成 4.VPNクライアントの構成

VPN

PPTPのパケットを通過

ip filter 10 pass * 192.168.16.1 tcp * 1723

ip filter 11 pass * 192.168.16.1 gre

SBS2003(PPTPサーバー)へ静的なルーティングの設定

nat descriptor masquerade static 1 11 192.168.16.1 tcp 1723

nat descriptor masquerade static 1 12 192.168.16.1 gre

Page 6: [Lt]今年は物理サーバーを仮想化してみましょう

手順1:VPNの構築

090117TFセミナー

Win 2008 SP2 SBS2003

(対象)

ISA2004

Router Router

Internet

1.VPNサーバーの構成 2.PPTPサーバープロトコル通過ポリシーの構成 3.PPTPパススルーの構成 4.VPNクライアントの構成

VPN

Page 7: [Lt]今年は物理サーバーを仮想化してみましょう

手順2:SCVMMのインストール

090117TFセミナー

Win 2008 SP2 SBS2003

(対象)

ISA2004

Router Router

Internet

1.VPN接続(ローカルログオン) 2.ドメイン参加の構成 3.SCVMMのインストール

VPN

Page 8: [Lt]今年は物理サーバーを仮想化してみましょう

手順2:SCVMMのインストール

090117TFセミナー

Win 2008 SP2 SBS2003

(対象)

ISA2004

Router Router

Internet

1.VPN接続(ローカルログオン) 2.ドメイン参加の構成 3.SCVMMのインストール

VPN

Page 9: [Lt]今年は物理サーバーを仮想化してみましょう

手順2:SCVMMのインストール

090117TFセミナー

Win 2008 SP2

SCVMM2008 SBS2003

(対象)

ISA2004

Router Router

Internet

1.VPN接続(ローカルログオン) 2.ドメイン参加の構成 3.SCVMMのインストール

VPN

Page 10: [Lt]今年は物理サーバーを仮想化してみましょう

手順3:P2V

090117TFセミナー

Win 2008 SP2

SCVMM2008 SBS2003

(対象)

ISA2004

Router Router

Internet

1.ホストの追加 2.443ポートの(一時)停止 3.物理マシンの変換 4.変換完了!

VPN

Page 11: [Lt]今年は物理サーバーを仮想化してみましょう

手順3:P2V

090117TFセミナー

Win 2008 SP2

SCVMM2008 SBS2003

(対象)

ISA2004

Router Router

Internet

1.ホストの追加 2.443ポートの(一時)停止 3.物理マシンの変換 4.変換完了!

VPN

Page 12: [Lt]今年は物理サーバーを仮想化してみましょう

手順3:P2V

090117TFセミナー

Win 2008 SP2

SCVMM2008 SBS2003

(対象)

ISA2004

Router Router

Internet

1.ホストの追加 2.443ポートの(一時)停止 3.物理マシンの変換 4.変換完了!

VPN

Page 13: [Lt]今年は物理サーバーを仮想化してみましょう

手順3:P2V

090117TFセミナー

Win 2008 SP2

SCVMM2008 SBS2003

(対象)

ISA2004

Router Router

Internet

1.ホストの追加 2.443ポートの(一時)停止 3.物理マシンの変換 4.変換完了!

VPN

Page 14: [Lt]今年は物理サーバーを仮想化してみましょう

変換結果:ホスト

090117TFセミナー

Win 2008 SP2 SBS2003

(対象)

ISA2004

Router Router

Internet

Page 15: [Lt]今年は物理サーバーを仮想化してみましょう

変換結果:バーチャルマシン

090117TFセミナー

Win 2008 SP2

SCVMM2008 SBS2003

(対象)

ISA2004

Router Router

Internet

メモリを4096MBから 2048MBへ減らしてます

Page 16: [Lt]今年は物理サーバーを仮想化してみましょう

変換結果:ジョブ

090117TFセミナー

Win 2008 SP2

SCVMM2008 SBS2003

(対象)

ISA2004

Router Router

Internet

10時間かかりました

Page 17: [Lt]今年は物理サーバーを仮想化してみましょう

Tips:BITSのポート

Win 2008 SP2

SCVMM2008

ISA2004

Router Router

Internet

1.エージェントのインストール 2.証明書のインストール 3.サービスアカウント追加

443ポート

SBS2003

(対象)

アクセスできない どうすべきか?

090117TFセミナー

Page 18: [Lt]今年は物理サーバーを仮想化してみましょう

Tips:BITSのポート

Win 2008 SP2

SCVMM2008

ISA2004

Router Router

Internet

1.レジストリキーを追加 HKLM¥Software¥Microsoft

¥Microsoft System Center Virtual Machine Manager Server

¥Settings¥P2VBITSTcpPort

2.ポートを追加(DWORD値) 3.VMM service 再起動

別ポートに変更

SBS2003

(対象)

アクセス可能

443ポート

参考: http://technet.microsoft.com/en-us/library/dd221385.aspx 090117TFセミナー