Ejemplos de diseño de grupos de disponibilidad de base de datos

 

Se aplica a: Exchange Server 2010 SP2, Exchange Server 2010 SP3

Última modificación del tema: 2010-10-01

La capacidad de un grupo de disponibilidad de base de datos (DAG) para contener hasta 16 servidores de buzones, en combinación con la capacidad de extender un DAG en diversas ubicaciones físicas y sitios Active Directory, ofrece una gran cantidad de posibilidades de diseño arquitectónico para los DAG.

Puede usar ejemplos de diseño para los DAG en una variedad de entornos:

  • DAG de dos miembros, que es adecuado para implementaciones en oficinas pequeñas y en sucursales.

  • DAG de cuatro miembros, que proporciona alta disponibilidad dentro de un solo centro de datos al ubicar todos los miembros en el mismo centro de datos.

  • DAG de cuatro miembros que ofrece alta disponibilidad en un centro de datos único y resistencia de sitios para ese centro de datos mediante la ubicación de dos miembros en el centro de datos principal y dos miembros en un centro de datos secundario.

El diseño usado en sus DAG y la distribución de copias de la base de datos de buzones de correo se basará en los acuerdos de nivel de servicio (SLA) y el objetivo de tiempo de recuperación y el objetivo de punto de recuperación para el servicio y los datos de buzones según lo establecen los SLA.

Contenido

DAG de dos miembros en un sitio con un solo centro de datos/Active Directory

DAG de cuatro miembros en un solo sitio de centro de datos/Active Directory

DAG de cuatro miembros en dos sitios de centro de datos/Active Directory

Dos DAG de cuatro miembros en dos sitios de centro de datos/Active Directory

Uso de servidores Buzón de correo que no contienen bases de datos en un DAG para obtener votos adicionales

¿Está buscando tareas de administración relacionadas con la alta disponibilidad y la resistencia de sitios? Consulte Administración de la alta disponibilidad y la resistencia de sitios.

DAG de dos miembros en un sitio con un solo centro de datos/Active Directory

Un DAG de dos miembros es el DAG mínimo posible que puede proporcionar alta disponibilidad. Los DAG de dos miembros son más adecuados para las organizaciones que requieren cierta alta disponibilidad para servicios y datos de buzones, pero que no requieren resistencia de sitio. Esta configuración funciona particularmente bien en implementaciones de pequeñas oficinas y sucursales, ya que permite la redundancia para los roles de los servidores Acceso de clientes, Buzón de correo y Transporte de concentradores con sólo dos servidores de Exchange. En la siguiente ilustración se muestra la configuración.

Grupo de disponibilidad de base de datos de dos miembros

Grupo de disponibilidad de la base de datos de dos miembros

Hay varios aspectos que merece la pena resaltar acerca de esta configuración:

  • En este diseño, sólo los roles de los servidores Transporte de concentradores, Acceso de clientes y Buzón de correo se ubican juntos. Aunque es compatible con el rol de servidor Mensajería unificada, no se recomienda esa configuración por motivos de rendimiento.

  • Para lograr alta disponibilidad para los roles de los servidores Acceso de clientes y Transporte de concentradores, se debe utilizar algún tipo de equilibrio de carga entre los clientes y esos roles de servidores. Dado que estos roles de servidor comparten su ubicación con un servidor Buzón de correo que es miembro de un DAG, no puede usarse el equilibrio de carga de red de Windows (ya que el equilibrio de carga de red y los clústeres de conmutación por error de Windows no pueden instalarse en el mismo servidor). Por el contrario, debe utilizarse una solución de equilibrio de carga de red no perteneciente a Windows (por ejemplo, un equilibrador de carga de hardware o un equilibrador de carga basado en software de terceros).

  • Como todos los DAG que contienen un número par de miembros, el DAG de dos miembros requiere un servidor testigo para mantener el quórum. El servidor testigo (sin imagen) es un servidor de Windows que no es miembro del DAG y que nunca lo será. Por ejemplo, es posible que las organizaciones más pequeñas que usan esta configuración utilicen un servidor de archivos o un servidor de directorio como servidor testigo. El quórum se mantiene mientras más de la mitad votantes de quórum se encuentren disponibles y comunicados. Un DAG de dos miembros con un servidor testigo proporciona tres votantes para quórum. (Cada miembro del DAG y el servidor testigo pueden votar cada vez que están disponibles y en comunicación). Por lo tanto, un DAG de dos miembros puede sobrevivir a un error o a la interrupción de un votante (por ejemplo, los miembros del DAG o simplemente el servidor testigo) sin interrumpir el servicio. Sin embargo, la pérdida de dos de los votantes (por ejemplo, un miembro del DAG y el servidor testigo) provocará la pérdida del quórum, lo cual causará una interrupción en el servicio.

Volver al principio

DAG de cuatro miembros en un solo sitio de centro de datos/Active Directory

Un DAG de cuatro miembros en una implementación de un solo centro de datos proporciona mayor resistencia a errores que un DAG de dos o tres miembros. Los DAG de más miembros proporcionan mayor resistencia ya que pueden soportar más errores sin interrumpir el servicio. Mientras que los DAG de dos o tres miembros pueden soportar la pérdida de sólo un votante sin perder quórum ni comprometer el servicio, los DAG de cuatro miembros, que, por definición, tienen cinco votantes de quórum, pueden soportar la pérdida de dos votantes sin perder quórum ni comprometer el servicio.

La figura siguiente muestra un DAG de cuatro miembros con todos los miembros ubicados en un solo centro de datos.

Grupo de disponibilidad de base de datos de cuatro miembros

Grupo de disponibilidad de la base de datos de cuatro miembros

Al utilizar un DAG de cuatro miembros, es posible crear un máximo de cuatro copias de cada base de datos. Éste es un número de copias de la base de datos suficiente para permitir el uso de escenarios de protección de datos alternativo, como la protección flexible de buzones. La protección flexible de buzón de correo permite combinar las características de alta disponibilidad y de resistencia de motor de almacenamiento extensible (ESE) de Microsoft Exchange Server 2010 con otras características de protección integradas, como copias con demora de base de datos de buzón de correo, directivas de retención, la carpeta Elementos recuperables y la directiva de suspensión, para crear una solución que reduzca la necesidad de otras formas de protección, como el uso de una matriz redundante de discos independientes (RAID) o la creación de copias de seguridad de los datos. Para obtener más información acerca de la protección flexible de buzones, consulte Descripción de la copia de seguridad, restauración y recuperación ante desastres. Para obtener más información acerca del uso de la replicación para las copias de seguridad y del uso de sólo unos pocos discos (JBOD), consulte Diseño del almacenamiento del servidor de buzones de correo.

Volver al principio

DAG de cuatro miembros en dos sitios de centro de datos/Active Directory

Un DAG de cuatro miembros extendido en dos centros de datos proporciona a ambos centros de datos alta disponibilidad y resistencia de sitio para los servicios y los datos de los buzones. Esta configuración se muestra en la siguiente figura.

Grupo de disponibilidad de base de datos de cuatro miembros extendido en dos sitios

Grupo de disponibilidad de base de datos en dos sitios

Hay varios aspectos que merece la pena resaltar acerca de esta configuración:

  • El servidor testigo del DAG debe ubicarse en el centro de datos principal. Generalmente, el centro de datos principal es el centro de datos que contiene la mayor cantidad de usuarios. El uso de un servidor testigo en el centro de datos principal permite la funcionalidad continua de la mayoría de la cantidad de usuarios en caso de una interrupción en un área de trabajo extensa (WAN). Es posible usar varios DAG para eliminar la WAN como único punto de posible error, y permitir que el servicio y el acceso a los datos continúen funcionando para varios centros de datos en caso de interrupción de la WAN. Para obtener más información, consulte el ejemplo que se describe a continuación.

  • No hay enrutamiento directo que permita el tráfico desde la red de replicación de un servidor miembro del DAG a la red de MAPI de otro servidor miembro del DAG, o viceversa, o entre varias redes de replicación del DAG. Por ejemplo, deberá bloquear el tráfico entre la red de MAPI de cada miembro del DAG y las redes de replicación de cada una de las otras redes DAG. (En la figura anterior, la red de MAPI de MBX1A no debería tener conectividad de red con las redes de replicación de MBX1B o MBX2B). Puede usarse listas de control de acceso (ACL) de enrutador para bloquear este tráfico. Asimismo, si se usa el Protocolo de configuración dinámica de host (DHCP) para la red de replicación, puede usarse el DHCP para configurar rutas estáticas para los miembros del DAG.

  • Dado que esta configuración de DAG está orientada a brindar resistencia al sitio, el valor de período de vida (TTL) para espacios de nombres de acceso de cliente de Exchange (Microsoft Office Outlook Web App, Autodiscover, Microsoft Exchange ActiveSync, Outlook Anywhere, POP3, IMAP4, SMTP y la matriz de acceso de cliente RPC) debe establecerse en 5 minutos, tanto en las zonas DNS internas y externas.

  • En este ejemplo, se implementan los roles de los servidores de Exchange en el hardware dedicado. Debido a que los roles de servidor Acceso de cliente y Transporte de concentradores no comparten la ubicación con el servidor Buzón de correo en el DAG, el equilibrio de carga de red de Windows se usa para equilibrar la carga de los roles de servidor Acceso de cliente y Transporte de concentradores.

Volver al principio

Dos DAG de cuatro miembros en dos sitios de centro de datos/Active Directory

Como se describe en el ejemplo anterior, el uso de un solo DAG de cuatro miembros en dos centros de datos permite alta disponibilidad y resistencia del sitio para los servicios y los datos de buzón de correo. Sin embargo, si se produce una interrupción de la WAN, solo el centro de datos principal conserva el servicio, ya que contiene la mayoría de los votantes. El centro de datos que contiene la minoría de los votantes pierde la mayoría y los miembros del DAG de ese centro de datos pierden el quórum y la conexión.

Para implementar servidores Buzón de correo de alta disponibilidad en un entorno de varios centros de datos, en el que cada centro de datos brinda servicios de manera activa a una población local de usuarios, se recomienda implementar varios DAG y que cada DAG cuente con una mayoría de votantes en un centro de datos diferente, como se muestra en la siguiente figura.

Dos DAG de cuatro miembros extendidos en dos sitios

Dos DAG entre dos centros de datos activos

Dado que DAG1 y DAG2 contienen una cantidad par de miembros, utilizan un servidor testigo. Aunque varios DAG pueden usar el mismo servidor testigo, se utilizan varios servidores testigos en centros de datos separados a fin de mantener el servicio para la población local de usuarios de cada centro de datos en caso de una interrupción de la WAN.

Los usuarios ubicados en Portland tendrían su base de datos de buzón de correo activa ubicada en PDXMBX3 y/o PDXMBX4, con copias pasivas de base de datos en REDMBX3 y/o REDMBX4. De manera similar, los usuarios ubicados en Redmond tendrían su base de datos de buzón de correo activa ubicada en REDMBX1 y/o REDMBX2, con copias pasivas de base de datos en PDXMBX1 y/o PDXMBX2. Si se pierde toda la conectividad de red entre Redmond y Portland, sucederá lo siguiente:

  • Para DAG1, los miembros REDMBX1 y REDMBX2 se encontrarían en la mayoría y continuarían brindando servicio a los usuarios del centro de datos de Redmond, ya que pueden comunicarse con el servidor testigo de DAG1, HUB1.

  • Para DAG2, los miembros PDXMBX3 y PDXMBX4 se encontrarían en la mayoría y continuarían brindando servicio a los usuarios del centro de datos de Portland, ya que pueden comunicarse con el servidor testigo de DAG2, HUB2.

Volver al principio

Uso de servidores Buzón de correo que no contienen bases de datos en un DAG para obtener votos adicionales

Como se mencionó anteriormente, los DAG de mayor tamaño tienen la capacidad inherente de brindar mayor resistencia, ya que pueden soportar más errores sin interrumpir el servicio. Una estrategia de diseño que ayuda a incrementar la resistencia al lidiar con errores de miembros del DAG es aprovechar los servidores Transporte de concentradores existentes del centro de datos principal del DAG. Esta estrategia incluye la incorporación del rol de servidor Buzón de correo (sin bases de datos ni copias de bases de datos) al servidor Transporte de concentradores, y la incorporación de ese servidor al DAG. En este escenario, el rol de servidor Buzón de correo se usa solo con fines de votación y quórum. Cuantos más votantes hay en un DAG, más errores de votantes podrá soportar el DAG sin perder el quórum.

Por ejemplo, considere un DAG de cuatro miembros extendido en dos centros de datos. El centro de datos principal contiene dos miembros de DAG y el servidor testigo, y el segundo centro de datos contiene dos miembros de DAG. Como se muestra en la siguiente figura, hay cinco votantes para quórum. Por lo tanto, este DAG puede perder dos votantes y mantener el quórum. Si el DAG pierde un tercer votante, perderá el quórum y requerirá intervención administrativa manual para la restauración del servicio.

DAG de cuatro miembros con un servidor testigo

Grupo de disponibilidad de base de datos de 4 miembros con 5 votantes

Mediante el uso de los mismos servidores en este ejemplo, es posible incorporar el rol de servidor Buzón de correo a los servidores Transporte de concentradores REDHUB1, REDHUB2 y PDXHUB1, y, luego, incorporar estos servidores a DAG1 (suponiendo que estos servidores pueden ejecutar clústeres de conmutación por error de Windows).

DAG de siete miembros con tres servidores Buzón de correo que no contienen bases de datos

Grupo de disponibilidad de base de datos de 7 miembros con 7 votantes

En este punto, no se crea ninguna base de datos de buzón de correo de producción en estos servidores. Tampoco se replica ninguna copia de base de datos en estos servidores. En esta configuración, se puede eliminar la base de datos de buzón de correo predeterminada y detener el servicio Almacén de información de Microsoft Exchange (que también puede deshabilitarse de manera opcional).

Nota

Aunque el servicio Almacén de información de Microsoft Exchange no es necesario para un servidor Buzón de correo que no contiene una base de datos para participar en la votación por quórum, el servicio de replicación de Microsoft Exchange debe estar en ejecución para que el servidor Buzón de correo participe del quórum y de las funciones de DAG.

Después de que los servidores Buzón de correo que no contienen bases de datos se incorporan como miembros del DAG, se convierten en participantes del quórum para el DAG. En esta configuración, DAG1 ahora tiene siete votantes para quórum. Como resultado, puede perder tres servidores y mantener el quórum.

Volver al principio

 © 2010 Microsoft Corporation. Reservados todos los derechos.