硬盘分区限制(自行安装系统时切记切记按如下划分磁盘)
系统磁盘空间安排如下:
/ :Linux系统的根目录,所有的目录都挂在这个目录下面,大小为204800MB。
swap:实现虚拟内存,建议大小是物理内存的1~2倍,例如:物理机32G内存则配置大小为64GB。
/opt:存放部署的工程目录,大小剩余空间,空间一定大于100G。
1)需要的IP地址个数:3个。这里假设2台MCP服务器,主机IP是172.21.102.127,备机IP是172.21.102.128,虚拟IP(即对外提供服务的ip)是172.21.102.129
2)目前只有MCP软件版支持双机热备。RCP内置的MCP组件或者WS7216-U的RCP内置的MCP组件暂不支持。
3)MCP 1.37b2及其后续版本开始支持双机热备。用于搭建双机热备的两台MCP服务器,软件版本必须相同。若一有一台MCP的情况下,搭建主机时,若MCP版本低于1.37b2,请先升级版本或者使用新版本(这里以MCP最新版本1.39b7为例)全新安装,备机必须是1.39b7(这里以MCP最新版本1.39b7为例)。
4)主备机都要导入授权,并且导入和授权的种类和数量一致。不支持主机导入设备数授权,备机导入在线数授权场景。
5)两台服务器的同名网卡对应的IP处于同一网段(IP前三段相同),相互可以ping通, 两台服务器的端口相互放行(使用iptables -nL查看);还需要一个同网段的未被任何设备使用的IP作为双机热备唯一入口IP(即虚拟IP,对外提供服务的ip)
如何使两台服务器端口相互放行:
在172.21.102.127,执行命令iptables -A INPUT -s 172.21.102.128 -j ACCEPT
用命令 iptables -nL 查看结果:
在172.21.102.128,执行命令iptables -A INPUT -s 172.21.102.127 -j ACCEPT
用命令 iptables -nL 查看结果:
6)主备搭建后,不能将认证设备上配置的认证服务器地址设置为备机的地址。认证服务器地址推荐设置成虚IP地址。