Vis Online CV
Kristian Svantorp
Teknisk Spesialist
(KristianS)

Grad: Wizard
TechPoeng:
20940

ProPoeng:
1210

Stemmer: 4
 

Lesernes vurdering av innholdet og kvaliteten på artikkelen.

Klikk på terningen du vil gi:

1 2 3 4 5 6

Konfigurere Hosted Cache i BranchCacheKonfigurere Hosted Cache i BranchCache
De to foregående guidene om BranchCache i Windows Server 2003 R2 tok for seg installasjon og konfigurasjon i dybden. Nå tar vi for oss hvordan du setter opp Hosted Cache-serveren.
Oppsett av BranchCache i Windows Server 2008 R2Oppsett av BranchCache i Windows Server 2008 R2
BranchCache er ny funksjonalitet i Windows 7 og Windows Server 2008 R2. Den gjør akkurat det som ligger i navnet, nemlig caching ute på såkalte "branch offices".
Hvordan benytte snapshots av Active Directory i Windows Server 2008Hvordan benytte snapshots av Active Directory i Windows Server 2008
I Windows Server 2008 er det en ny funksjon i Active Directory Domain Services som heter snapshots. Dette gjør det mulig å ta snapshots som senere kan sammenlignes mot den aktive AD-databasen, og deretter legge tilbake slettede objekter.
Endre passord på lokal administrator med Group PolicyEndre passord på lokal administrator med Group Policy
Windows Server 2008 Group Policy gir oss mer kontroll på administratorkontoen på maskiner tilknyttet et domene, eksempelvis som å endre passordet på lokal administrator.
Hvordan dedikere klientpålogging til en domenekontrollerHvordan dedikere klientpålogging til en domenekontroller
Denne guiden forklarer hvordan du kan benytte prioritering på SRV Records i DNS slik at du kan bestemme hvilken domenekontroller klientene skal bli autentisert mot.


Mest leste Windows Server 2008-artikler

Innsiden av Windows Longhorn
Windows Server 2008 Workstation
Windows Server 2008-detaljer
En introduksjon til Network Access Protection
Endre passord på lokal administrator med Group Policy
Nytt i Windows Server 2008 Active Directory
Windows Server 2008 ferdig
Hvordan benytte snapshots av Active Directory i Windows Server 2008
ITpro TV: Windows Server 2008 Core-konfigurasjon
Windows Server 2008 Core demo
Boktest: Introducing Windows Server 2008
ITpro TV: Windows Server 2008 Core-installasjon
Oppsett av BranchCache i Windows Server 2008 R2
Windows Server 2008 sikkerhetsguide
Fremdrift for Windows server-familien
Beta av Longhorn Server i år
Teknisk lansering av Windows Server 2008
Konfigurasjon av Windows Server 2008 Core
En nærmere titt på BranchCache
Beskytt nettverket med NAP



En nærmere titt på BranchCache
Funksjonen i Windows Server 2008 R2
Første artikkel tok for seg installasjon og konfigurering av BranchCache i Windows Server 2008 R2. Nå tar vi et dypere dykk i hvordan BranchCach er sydd sammen.

Guide: IT-drift & Nettverk: Windows Server 2008  ·   Av Kristian Svantorp  ·  Torsdag 30. april 2009 00:00
En nærmere titt på BranchCache

Oppbygging

BranchCache er implementert som en tjeneste på siden av de aktuelle protokollene SMB og HTTP.

BranchCache

Når WebIO gjør et kall etter en nettside og får en hash (content identifier) tilbake kan BranchCache behandle denne og betjene WebIO fra sin/server/andres cache.

Dette gjør at det funker med 3. parts programmer som bruker standard Windows-funksjonalitet, men ikke med eksempelvis nettlesere som har innebygget sin egen HTTP stack.

En av de store fordelene med BranchCache kontra WAN optimizer-bokser er at man kan cache/optimalisere SSL-trafikk også. En optimizer-boks som står og ser på SSL-trafikk klarer ikke gjøre noe med den siden det er kryptert. BranchCache operere på et dypere nivå på klienten/server og ser dataene før de blir kryptert på server og etter at de er dekodet på klient.

Oppdeling av innhold

I BranchCache snakker vi om innhold (content) som øverste enhet. En fil av et slag, dokument, bilde på webserver etc. I BranchCache deles disse opp i Segmenter som igjen deles opp i blokker.

Innhold Øverste enhet, fil etc.
Segment Del av content, 32MB som standard. Siste segment av et innholdsobjekt kan være mindre.
Blokk Inndeling av segment, 64K som standard. Siste blokk av et segment kan være mindre.

Hvert Segment og hver Blokk representeres med en kryptografisk hash.

For å finne innhold vil en klient benytte segment id-en for å spørre andre etter innhold. Dersom det er i Distributed Mode vil WS-Discovery-protokollen benyttes med en Probe-melding etter Segment id. Ved Hosted Mode spørres lokal cache server direkte om denne id-en er tilgjengelig.

Segment er minste enhet som brukes for å finne innhold. Dette fordi vi ikke ønsker å spamme nettet med alt for mange forespørsler om innhold. Likevel ønsker vi å kunne hente små biter av innholdet så raskt som mulig for å kunne servere til applikasjonen som spør. Derfor er en Blokk minste enhet for dataoverføring.

(Det er strengt tatt ikke en egen protokoll som er laget for dette. Det er kun WSD (PDF) som gjenbrukes, nærmere bestemt Probe og Probe-Match meldingene i protokollen med custom felt satt spesielt for BranchCache).

Protokoller

[MS-PCCRR]: Peer Content Caching and Retrieval Protokollen som brukes for å laste ned innhold fra server eller annen klient (som da har server rolle). Bygges på toppen av HTTP. Består i all hovedsak av to forespørsler/svar.
[MS-PCCRD]: Peer Content Caching and Retrieval Discovery Protocol Specification Protokollen som brukes for å finne innhold i cacher hos andre klienter når Distributed Mode brukes.
Bygger på WS-discovery sine Probe og Probe-Match meldinger med custom verdier.
[MS-PCCRC]: Peer Content Caching and Retrieval: Content Identification Definerer standarden for oppdeling i segmenter og blokker, generering av "content identifiers" og andre hasher.
[MS-PCHC]: Peer Content Caching and Retrieval: Hosted Cache Protocol Specification Mekanismen som brukes i hosted cache-oppsettet for å tillate klienter å si fra til Hosted Cache-serveren at de har nye data. Sørger også for at serveren kan få tak i dataene som er aktuelle for å legges i cache. Bygger på HTTPS og PCCRR.
[MS-PCCRTP]: Peer Content Caching and Retrieval: Hypertext Transfer Protocol (HTTP) Client Extensions Standard for hvordan innhold skal kodes når det sendes over HTTP. Bygger naturlig nok på HTTP.

Sikkerhet

Her er det ganske mye sikkerhet innebygget, men lite av det du trenger å forholde deg til i praksis under drift av løsningen.

  • Transport: Overføringen av data går over HTTP (mellom cachene) som ikke i seg selv bidrar mye til sikkerhet. Derfor krypteres datablokkene som sendes over nettet. Nøkkelen som brukes til kryptering av blokkene som overføres kalles Segment Secret og er derivert fra Server Secret. Derfor viktig at dennes konfidensialitet opprettholdes.

  • Integritet: Det er viktig at klientene validerer innholdet de mottar. Dette gjøres ved at de sammenligner hashen de mottok som en del av beskrivelsen av innholdet fra server med en hash de selv utfører på innholdet de faktisk har fått servert. Serverene settes opp med en hemmelig nøkkel som brukes som del-input til hash algoritmene og andre nøkler deriveres fra denne.

  • Hosted Cache: Hosted cache-servere må ha et sertifikat (server-auth) fra en sertifikatkjede som klienten stoler på. Dette for å sikre hvem klienten deler informasjon med.

  • Cache: På klientene vil denne kun bestå av innhold bruker på denne klienten har benyttet. Innholdet er satt opp med ACL-er. Selve cachen er ikke kryptert, om dette er ønskelig gjelder samme som for dokumenter ellers: Bruk Bitlocker eller EFS.

Firewall-konfigurasjon

I Distributed mode bruker BranchCache HTTP for overføring av data mellom klientene og WS-Discovery-protokollen for å finne innhold. Begge må åpnes for inngående trafikk i firewall, fortrinnsvis med lokalt subnet og Domain profile som scope med tanke på sikkerheten.

I Hosted mode brukes også HTTP for å hente innhold. Denne må også åpnes for innkommende fra cache server til klient.

HTTP Port: 80
WS-Discovery port: 3702


Kilde: TechNet Blog | Republisering tillatt
  • Del



 Gi din kommentar
 
Ditt navn: Anonym [ Logg inn | Registrer deg ]

Emne:



Kommentar:

Vennligst hold deg til saken i artikkelen. Alle useriøse og irrelevante kommentarer vil uten videre bli fjernet.

Skriv inn teksten fra bildet:

Tillatt HTML: <p> <b> <i> <em> <br> <strong> <blockquote> <tt> <li> <ol> <ul> <img> <a>
 

På forsiden nå

Les mer...
Lærdom fra amerikanske filmer
Vranglære?
Les mer...
Rimelig topp-GPS fra TomTom
Nylansering i dag
Les mer...
Treig teknologi gjør oss forbanna
Kanskje ikke så overraskende?
Les mer...
Hjelp! PC’en snakker til meg!
10 indikasjoner på at du er infisert
Les mer...
Falsk TweetDeck-oppdatering i omløp
Twitter tvinger frem passordskifte
Les mer...
Ny, flat designmus fra Microsoft
Arc Touch Mouse