<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии на: Виртуализация ISA Server/Forefront TMG и работа сетевой подсистемы</title>
	<atom:link href="http://sinitsyn.org/2010/01/virtualizaciya-isa-serverforefront-tmg-i-rabota-setevojj-podsistemy/feed/" rel="self" type="application/rss+xml" />
	<link>http://sinitsyn.org/2010/01/virtualizaciya-isa-serverforefront-tmg-i-rabota-setevojj-podsistemy/</link>
	<description>ИТ/ИБ в отражении действительном, ретроспективном и многогранно перспективном &#124; В фокусе: ISA Server, Forefront TMG, IAG, UAG, RMS, Security.</description>
	<lastBuildDate>Sat, 16 Apr 2011 07:45:50 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
	<item>
		<title>От: Артём Синицын</title>
		<link>http://sinitsyn.org/2010/01/virtualizaciya-isa-serverforefront-tmg-i-rabota-setevojj-podsistemy/comment-page-1/#comment-3522</link>
		<dc:creator>Артём Синицын</dc:creator>
		<pubDate>Sat, 16 Apr 2011 07:45:50 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2010/01/virtualizaciya-isa-serverforefront-tmg-i-rabota-setevojj-podsistemy/#comment-3522</guid>
		<description>Для построения отказоустойчивого массива (именно этот термин используется для определения логической единицы, включающей в себя несоколько инсталляций TMG) серверов TMG Вам необходимо использовать редакцию TMG Enterprise Edition.

Если под &quot;одноадаптерностью&quot; подразумевается сценарий, в котором все узлы TMG оснащены единственным сетевм адаптеров, то в этом сценарии построить массив не получится. Необходимо использовать, как минимум, 2 сетевых адаптера на каждом из узлов TMG!</description>
		<content:encoded><![CDATA[<p>Для построения отказоустойчивого массива (именно этот термин используется для определения логической единицы, включающей в себя несоколько инсталляций TMG) серверов TMG Вам необходимо использовать редакцию TMG Enterprise Edition.</p>
<p>Если под &#8220;одноадаптерностью&#8221; подразумевается сценарий, в котором все узлы TMG оснащены единственным сетевм адаптеров, то в этом сценарии построить массив не получится. Необходимо использовать, как минимум, 2 сетевых адаптера на каждом из узлов TMG!</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Александр</title>
		<link>http://sinitsyn.org/2010/01/virtualizaciya-isa-serverforefront-tmg-i-rabota-setevojj-podsistemy/comment-page-1/#comment-3521</link>
		<dc:creator>Александр</dc:creator>
		<pubDate>Wed, 13 Apr 2011 07:10:56 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2010/01/virtualizaciya-isa-serverforefront-tmg-i-rabota-setevojj-podsistemy/#comment-3521</guid>
		<description>Артем, интересует тема - построение одноадаптерного отказоустойчивого кластера TMG в виртуальной инфраструктуре Hyper-v. Вопрос - для него надо операционку стандарт или єнтерпрайз?</description>
		<content:encoded><![CDATA[<p>Артем, интересует тема &#8211; построение одноадаптерного отказоустойчивого кластера TMG в виртуальной инфраструктуре Hyper-v. Вопрос &#8211; для него надо операционку стандарт или єнтерпрайз?</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Артём Синицын</title>
		<link>http://sinitsyn.org/2010/01/virtualizaciya-isa-serverforefront-tmg-i-rabota-setevojj-podsistemy/comment-page-1/#comment-3454</link>
		<dc:creator>Артём Синицын</dc:creator>
		<pubDate>Thu, 25 Feb 2010 20:48:37 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2010/01/virtualizaciya-isa-serverforefront-tmg-i-rabota-setevojj-podsistemy/#comment-3454</guid>
		<description>Тема создания NLB-массива Forefront TMG в виртуальном окружении ещё не раз будет освещена на страницах данного блога. Анастасия, скажите пожалуйста, какие моменты реализации данного сценария Вас особенно интересуют.</description>
		<content:encoded><![CDATA[<p>Тема создания NLB-массива Forefront TMG в виртуальном окружении ещё не раз будет освещена на страницах данного блога. Анастасия, скажите пожалуйста, какие моменты реализации данного сценария Вас особенно интересуют.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Nastya</title>
		<link>http://sinitsyn.org/2010/01/virtualizaciya-isa-serverforefront-tmg-i-rabota-setevojj-podsistemy/comment-page-1/#comment-3449</link>
		<dc:creator>Nastya</dc:creator>
		<pubDate>Thu, 25 Feb 2010 11:55:59 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2010/01/virtualizaciya-isa-serverforefront-tmg-i-rabota-setevojj-podsistemy/#comment-3449</guid>
		<description>Очень ждем тему использования технологии NLB вместе с Forefront TMG на платформе Windows Server 2008 R2 в виртуальной среде.</description>
		<content:encoded><![CDATA[<p>Очень ждем тему использования технологии NLB вместе с Forefront TMG на платформе Windows Server 2008 R2 в виртуальной среде.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Артём Синицын</title>
		<link>http://sinitsyn.org/2010/01/virtualizaciya-isa-serverforefront-tmg-i-rabota-setevojj-podsistemy/comment-page-1/#comment-3446</link>
		<dc:creator>Артём Синицын</dc:creator>
		<pubDate>Wed, 24 Feb 2010 21:55:19 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2010/01/virtualizaciya-isa-serverforefront-tmg-i-rabota-setevojj-podsistemy/#comment-3446</guid>
		<description>1) Вы всё правильно понимаете, Sherik. Но данная проблема проявляется только при ощутимой нагрузке на сетевую подсистему виртуальных машин. Естественно, сетевые адаптеры межсетевого являются одними из самых нагруженных в инфраструктуре.

2) Прокомментировать работу VMware не могу просто потому, что не использую их продукты :)

3) Вы затронули очень глубокий вопрос, но если хотите получить ответ в одно слово, то НЕТ, конечно! Ни один из известных мне аппаратных брандмауэров компании Cisco не может реализовать все функции TMG. Ограничений даже больше, чем можно себе представить :)

Повторюсь, это крайне сложный вопрос, но я обязательно вернусь к его освещению на страницах этого блога ;)</description>
		<content:encoded><![CDATA[<p>1) Вы всё правильно понимаете, Sherik. Но данная проблема проявляется только при ощутимой нагрузке на сетевую подсистему виртуальных машин. Естественно, сетевые адаптеры межсетевого являются одними из самых нагруженных в инфраструктуре.</p>
<p>2) Прокомментировать работу VMware не могу просто потому, что не использую их продукты :)</p>
<p>3) Вы затронули очень глубокий вопрос, но если хотите получить ответ в одно слово, то НЕТ, конечно! Ни один из известных мне аппаратных брандмауэров компании Cisco не может реализовать все функции TMG. Ограничений даже больше, чем можно себе представить :)</p>
<p>Повторюсь, это крайне сложный вопрос, но я обязательно вернусь к его освещению на страницах этого блога ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Sherik</title>
		<link>http://sinitsyn.org/2010/01/virtualizaciya-isa-serverforefront-tmg-i-rabota-setevojj-podsistemy/comment-page-1/#comment-3442</link>
		<dc:creator>Sherik</dc:creator>
		<pubDate>Thu, 11 Feb 2010 14:04:58 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2010/01/virtualizaciya-isa-serverforefront-tmg-i-rabota-setevojj-podsistemy/#comment-3442</guid>
		<description>Артем, 
я правильно понимаю, что данная проблема лежит скорее в плоскости самого hyper-v, а не сервисев, нагружающих сеть? И если это так, то возможно в других средах виртуализации (например VMware) эта проблема может вообще отсутствовать?
И еще вопрос - продвинутые аппаратные файерволы (например от Cisco) могут полностью реализовать весь функционал Forefront TMG 2010? Если есть ограничения, то где?
Спасибо!</description>
		<content:encoded><![CDATA[<p>Артем,<br />
я правильно понимаю, что данная проблема лежит скорее в плоскости самого hyper-v, а не сервисев, нагружающих сеть? И если это так, то возможно в других средах виртуализации (например VMware) эта проблема может вообще отсутствовать?<br />
И еще вопрос &#8211; продвинутые аппаратные файерволы (например от Cisco) могут полностью реализовать весь функционал Forefront TMG 2010? Если есть ограничения, то где?<br />
Спасибо!</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Denis Osipov</title>
		<link>http://sinitsyn.org/2010/01/virtualizaciya-isa-serverforefront-tmg-i-rabota-setevojj-podsistemy/comment-page-1/#comment-3421</link>
		<dc:creator>Denis Osipov</dc:creator>
		<pubDate>Fri, 29 Jan 2010 07:05:06 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2010/01/virtualizaciya-isa-serverforefront-tmg-i-rabota-setevojj-podsistemy/#comment-3421</guid>
		<description>Отлично, а то думал у меня крыша едет а не сетка на hyper-v . :)</description>
		<content:encoded><![CDATA[<p>Отлично, а то думал у меня крыша едет а не сетка на hyper-v . :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Артём Синицын</title>
		<link>http://sinitsyn.org/2010/01/virtualizaciya-isa-serverforefront-tmg-i-rabota-setevojj-podsistemy/comment-page-1/#comment-3420</link>
		<dc:creator>Артём Синицын</dc:creator>
		<pubDate>Fri, 29 Jan 2010 06:13:16 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2010/01/virtualizaciya-isa-serverforefront-tmg-i-rabota-setevojj-podsistemy/#comment-3420</guid>
		<description>Каких-то конкретных значений сетевой нагрузки, при которой возникают описанные проблемы нет. Чем больше исходящего сетевого трафика от виртуальных машин приходится обрабатывать родительскому разделу, тем больше вероятность потери сетевых адаптеров. Вообще, подобные проблемы имеют, так называемый, &quot;плавающий&quot; характер, и описать их в числовом выражении зачастую просто нереально.
Проще говоря, если Вы сталкивались с потерей доступности виртуальных машин по сети, и эта доступность восстанавливалась после перезапуска виртуальной машины, данное обновление - однозначный must have :)</description>
		<content:encoded><![CDATA[<p>Каких-то конкретных значений сетевой нагрузки, при которой возникают описанные проблемы нет. Чем больше исходящего сетевого трафика от виртуальных машин приходится обрабатывать родительскому разделу, тем больше вероятность потери сетевых адаптеров. Вообще, подобные проблемы имеют, так называемый, &#8220;плавающий&#8221; характер, и описать их в числовом выражении зачастую просто нереально.<br />
Проще говоря, если Вы сталкивались с потерей доступности виртуальных машин по сети, и эта доступность восстанавливалась после перезапуска виртуальной машины, данное обновление &#8211; однозначный must have :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Denis Dyagilev</title>
		<link>http://sinitsyn.org/2010/01/virtualizaciya-isa-serverforefront-tmg-i-rabota-setevojj-podsistemy/comment-page-1/#comment-3419</link>
		<dc:creator>Denis Dyagilev</dc:creator>
		<pubDate>Fri, 29 Jan 2010 05:14:16 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2010/01/virtualizaciya-isa-serverforefront-tmg-i-rabota-setevojj-podsistemy/#comment-3419</guid>
		<description>Артем, какие-то конкретные нагрузочные характеристики на сетевую подсистему есть?</description>
		<content:encoded><![CDATA[<p>Артем, какие-то конкретные нагрузочные характеристики на сетевую подсистему есть?</p>
]]></content:encoded>
	</item>
</channel>
</rss>

