Alteon Application Switch Microsoft SharePoint 2013導入ガイド

Similar documents
Microsoft Word - Alteon-Exchange2013_Guide_Ja.docx

HULFT の通信をよりセキュアに HULFT と SSH Tectia を組み合わせたセキュアで強力なファイル転送 Compatibility Note 2008 年 9 月 株式会社セゾン情報システムズの企業内 企業間通信ミドルウェアである HULFT は ファイル転送のアプリケーションとして

他の章は下記をクリックして PDF 一覧からお入り下さい IT ライブラリー (pdf 100 冊 ) 目次番号 270 番 Windows Server Enterprise 2008 R2 完全解説 ( 再入門 )

PowerPoint Presentation

Adobe Acrobat DC 製品比較表

実務に役立つサーバー運用管理の基礎 CompTIA Server+ テキスト SK0-004 対応

プロダクト仕様書 SLB

目次 1. はじめに SSL 通信を使用する上での課題 SSL アクセラレーターによる解決 SSL アクセラレーターの導入例 SSL アクセラレーターの効果... 6 富士通の SSL アクセラレーター装置のラインナップ... 8

Oracle Cloud Adapter for Oracle RightNow Cloud Service

WebEx を使用したリモート調査とは お客様のデスクトップ画面を共有し 障害調査を共同で実施するサービスです リモート調査は 精度の高い調査により 障害の早期解決を図るために実施します 対象の機器にアクセスできる中継端末をご用意頂く必要があります インターネット接続が可能な中継端末を経由して調査を

untitled

VMware vcloud Suite

まえがき 2011 年 11 月 1 日 ver1.0 [ 初版 ] 本手順書では vcenter サーバが管理する仮想コンピュータを Acronis Backup & Recovery 11 エージェント for ESX(i)( バーチャルアプライアンス ) を用いてバックアップする手順をご紹介し

F5 ネットワークス BIG-IP CSR作成/証明書インストール手順書

INDEX Demo の目的 ゴール Scenario 1: 自動化 Scenario 2: 効率化 2

PowerPoint プレゼンテーション

Microsoft Word - NW2013_Installation_Guide_English_no_screenshots_JPN.doc

AWS Client VPN - ユーザーガイド

クラウド時代のロードバランサ

Netscaler_as_ADFS_Proxy

4. 本オプションで提供する機能 基本機能 Microsoft Office 365 マイクロソフト社 Microsoft Office 365 の機能をそのまま利用できます アクティブディレクトリ連携サービス (Active Directory Federation Service: 以下 ADF

アライドテレシス・コアスイッチ AT-x900 シリーズ で実現するエンタープライズ・VRRPネットワーク

Windows Phone 用 Cisco AnyConnect セキュアモビリティクライ アントユーザガイド(リリース 4.1.x)

製品概要

ECL2.0 ロードバランサーNetScaler VPX 10.5 VRRP設定

SonicWALL SSL-VPN 4000 導入ガイド

JP-AN-186_Feb_2015 -JP

Managed Firewall NATユースケース

PowerPoint プレゼンテーション

新製品 Arcserve Backup r17.5 のご紹介 (SP1 対応版 ) Arcserve Japan Rev. 1.4

141201NetSCaler_CGNAT_brochure

Veritas System Recovery 16 Management Solution Readme

PHP 開発ツール Zend Studio PHP アフ リケーションサーハ ー Zend Server OSC Tokyo/Spring /02/28 株式会社イグアスソリューション事業部

Lync Server 2010 Lync Server Topology Builder BIG-IP LTM Topology Builder IP Lync 2010 BIG IP BIG-IP VE Virtual Edition BIG-IP SSL/TLS BIG-IP Edge Web

Veeam_Corporate_Template_16x9

Veritas System Recovery 16 Management Solution Readme

PowerPoint プレゼンテーション

スライド 1

アライドテレシス ディストリビューション・スイッチ AT-x600シリーズで実現するMicrosoft® NAP

簡単設定でスマホをブロック!仮想化時代の情報漏えい対策に最適なツール

MIRACLE LoadBalancerを使用したネットワーク構成と注意点

情報漏洩対策ソリューション ESS REC のご説明

Mobile Access簡易設定ガイド

Xpand! Plug-In Guide

X-Form Plug-in Guide

シナリオ:サイトツーサイト VPN の設定

2D/3D CAD データ管理導入手法実践セミナー Autodesk Vault 最新バージョン情報 Presenter Name 2013 年 4 月 2013 Autodesk

ネットアップクラウドデータサービス

FUJITSU Storage ETERNUS BE50 S2 運用ガイド Symantec Backup Exec 2014 修正適用編

Presentation Template Koji Komatsu

Parallels Desktop 7 クイックスタートガイド

Net'Attest EPS設定例

マイクロソフトのネットワーク仮想化を強化する F5 の連携機能 F5 ネットワークスジャパン株式会社ビジネス開発部部長宮崎佑一

<4D F736F F D FC8E448FEE95F1837C815B835E838B C8F92E88B608F912E646F63>

Express5800 シリーズ Windows Server 2019 NIC チーミング (LBFO) 設定手順書 Microsoft Windows Windows Server は 米国 Microsoft Corporation の米国およびその他の国における登録商標です その他 記載され

Juniper Networks Corporate PowerPoint Template

エクストラネット : ファイアウォール内部の内部ユーザーと特定の外部ユーザーのみがアクセスできるコンテンツ 情報またはソフトウェアをホストする Web サイト インターネット : すべてのユーザー ( 内部ユーザーと外部ユーザー ) が公的にアクセスできるコンテンツ 情報またはソフトウェアをホストす

Qlik Sense のシステム要件

なぜIDSIPSは必要なのか?(v1.1).ppt

Microsoft Word - Per-Site_ActiveX_Controls

CybozuWorkspace連携ホワイトペーパー_v1.2

TeleOffice 3.7

PowerPoint Presentation

よくある問題を解決する~ 5 分でそのままつかえるソリューション by AWS ソリューションズビルダチーム

FUJITSU Cloud Service for OSS 「コンテナサービス」 ご紹介資料

Insert VERITAS™ FAQ Title Here

Oracle Un お問合せ : Oracle Data Integrator 11g: データ統合設定と管理 期間 ( 標準日数 ):5 コースの概要 Oracle Data Integratorは すべてのデータ統合要件 ( 大量の高パフォーマンス バッチ ローブンの統合プロセスおよ

OneDrive for Businessのご紹介

A10_Thudnerシリーズご紹介資料

HPE Integrity NonStop NS2300 サーバー

AutoCAD のCitrix XenApp 対応

McAfee Complete Endpoint Threat Protection データシート

WatchGuard XTMv スタートアップガイド

Microsoft Word - Outlook Web Access _IE7_ Scenario.doc

.1 準備作業の流れ 準備作業の流れは 以下のとおりです 必要なものを用意する. パソコンインターネット接続回線 E メールアドレス.-(1).-().-(3) 当金庫からの送付物.-(4) パソコンの設定をする.3 Cookie の設定を行う.3-(1) Java の設定を有効にする ( ファイル

Arcserve Unified Data Protection サーバ構成とスペック見積もり方法 2016 年 06 月 Arcserve Japan Ver

Office 365監査ログ連携機能アクティブ化手順書

Transcription:

Alteon Application Switch Microsoft SharePoint 2013 導入ガイド Alteon Ver.29.0 Apr 2014 rev.1.0 日本ラドウェア株式会社

TABLE OF CONTENTS ソリューションの概要... 3 Microsoft SharePoint 2013... 4 Radware Alteon ADC... 4 Alteon および Microsoft SharePoint 2013 のソリューションアーキテクチャー... 5 Alteon Active Configuration... 6 Network Configuration... 6 VRRP Configuration... 7 Compression Configuration... 7 SSL Configuration... 7 SLB Configuration... 8 Proxy NAT Configuration... 10 Alteon Backup Configuration... 10 Network Configuration... 10 VRRP Configuration... 11 PIP Configuration... 11 Sync Configuration... 11 Alteon Application Switch Microsoft SharePoint 2013 導入ガイド 2

ソリューションの概要 ラドウェアのアプリケーションデリバリーソリューションは Microsoft SharePoint Server 2013 の可用性を高め パフォーマンスを高速化し ユーザーの QoE(Quality of Experience) 向 上に寄与します ラドウェアの Alteon Application Switch は ネットワーク構成の変更を伴うことなく適用可能である 高い可用性とアクセラレーション機能一式を提供します Alteon 独自のオンデマンドアーキテクチャーは 特に中ー大規模企業が その成長に伴い Microsoft SharePoint 2013 ソリューションに求める要件を満たすと同時に 費用対効果の高い拡張性と 既存の投資の保護を実現します Microsoft SharePoint Server 2013 と Alteon Application Switch の連携による主な利点 : 高可用性 ユーザーがいつでも必要なビジネス文書にアクセスして情報を共有することができるように Microsoft SharePoint Server の 24 時間週 7 日間の可用性を保証します Alteon が提供する高度なヘルスモニタリングは Microsoft SharePoint Server 2013 のデプロイにおけるあらゆる障害部分を検知し それを回避することにより ユーザートラフィックを常に正常な装置へ転送します アクセラレーションおよび最適化 SSL オフロード キャッシング コンプレッション および TCP マルチプレクシングを含む Alteon の先進的なアクセラレーション機能により 帯域幅使用率とサーバーリソースの削減が可能となり レスポンスタイムが短縮し 結果として SharePoint 2013 のユーザーエクスペリエンスが改善されます SSL オフロード : CPU に負荷が掛かる SSL 暗号化 / 復号化のタスクを Alteon Application Switch にオフロードすることにより SharePoint 2013 Web サーバーを負荷から解放し その処理能力を業務関連の複雑なトランザクション処理などのコアタスクに割り当てることができます 組織は SSL タスクを Alteon にオフロードすることにより SharePoint 2013 フロントエンド Web サーバーの CPU 使用率を 1 台につき最大 20% 削減することができます キャッシュ : 静的コンテンツを Alteon から提供することにより SharePoint 2013 Web サーバーの負荷が軽減され クライアントコンテンツのダウンロード時間が短縮します キャッシュの有効化により SharePoint 2013 Web サーバーの負荷を最大 40% 軽減することができます コンプレッション : ユーザーが閲覧するすべてのページを 圧縮してサイズを小さくしてから送信します この機能は SharePoint Server 2013 ソリューションをデプロイする組織に 1) 再閲覧するコンテンツのダウンロード時間の短縮 2)SharePoint Server 2013 ソリューションのサポートに必要な帯域幅の減少 の 2 つの主な利点をもたらします 圧縮の有効化によって 帯域幅使用率は最大 65% 減少し ページの読み込みに要する時間は 3 分の 1 まで短縮することができます SLA の保証 : ラドウェアは SharePoint アプリケーションのパフォーマンス測定を支援するアプリケーションパフォーマンスモニタリング (APM) モジュールを提供します これにより積極的な取り組みが可能になり お客様のアプリケーションに求められる高水準の SLA を常に維持することができます アプリケーション管理者は エンドユーザーの QoE を実際に監 Alteon Application Switch Microsoft SharePoint 2013 導入ガイド 3

視する APM モジュールから アプリケーションのトランザクションパフォーマンスの低下を示唆するメッセージを受信することにより 即座に SLA を維持するための積極的な措置を講じることができます 設備投資 (CAPEX) および運用コスト (OPEX) の節減 : Microsoft SharePoint 2013 ソリューションをデプロイする組織は Alteon の導入により 節約効果をもたらし 総所有コスト (TCO) を削減することができます Alteon のアクセラレーション機能は 帯域幅の消費量を減らし サーバー数を削減することで CAPEX の削減に貢献します さらに SSL 接続と鍵を セキュアな単一のロケーションで集中管理することによる SharePoint Server2013 ソリューションの管理コストの減少によって OPEX を削減することができます SSL トランザクションと秘密鍵の集中管理を Alteon で行うことにより 組織内の鍵管理の簡素化とセキュリティの向上を実現します Microsoft SharePoint 2013 SharePoint Server 2013 が提供する包括的なソリューションは 体系化された業務処理 コンプ ライアンス および過去の IT 投資による利点を維持しながら 常に接続されている業務環境によ るワークスタイルの改革を実現します SharePoint Server 2013 は 人々のワークスタイルのために最適化されています ユーザーに対しては 情報 コラボレーション およびプロセスに関して親しみやすく一貫性のある画面を提供し また IT 部門に対しては ビジネスニーズを満たす包括的で管理しやすい統合プラットフォームを提供します Radware Alteon ADC ラドウェアの Alteon ADC ソリューションは アプリケーションのデプロイ SSL アクセラレーション / オフロードなど 今日のデータセンターにおけるアプリケーションデリバリーの課題を効果的に満たしていくうえで必要とされる先進的かつ包括的なアプリケーションデリバリー機能を提供します 先進的なアプリケーションアクセラレーション機能 グローバルなサーバー負荷分散ソリューション および包括的なレイヤー 7 書き換えツールが装備されている Alteon ADC は 主要 ADC として業界内で好位置につけています さらに 専用のハイパーバイザーをベースとする業界初の ADC 仮想化 / 統合プラットフォーム ADC-VX ならびに仮想アプライアンス Alteon VA によって ADC の仮想化トレンドを牽引しています 詳しくは以下の Alteon の Web ページをご覧ください : http://www.radware.co.jp/product/alteon_ods/ Alteon Application Switch Microsoft SharePoint 2013 導入ガイド 4

Alteon および Microsoft SharePoint 2013 のソリューシ ョンアーキテクチャー 以下の図は Alteon と Microsoft SharePoint 2013 による代表的なソリューションアーキテクチャ ーを示しています : 図 1 - Alteon と Microsoft SharePoint 2013 のソリューションアーキテクチャー 本ソリューションアーキテクチャーに関する注意事項 : SharePoint 2013 は Alteon の仮想 IP(VIP) にアクセスするリモートユーザーに内部ホスト名を公開します この内部ホスト名は 社内 Web サーバーのホスト名として公開されなければならず そのためには SharePoint 2013 で代替マッピングアドレスの構成を行う必要があります 詳しくは以下のサイトを参照してください http://blogs.office.com/2010/08/16/what-every-sharepoint-administrator-needs-toknow-about-alternate-access-mappings-part-1-of-3/ http://technet.microsoft.com/ja-jp/library/cc261814(v=office.15).aspx Alteon Application Switch Microsoft SharePoint 2013 導入ガイド 5

SSL オフロードを使用するためには Alteon の構成でレイヤー 7 書き換えルールの設定を行い http://sp.spradware.com を 内部 URL から外部 URL に変換する必要があります 詳しくは本書の SSL Configuration 節における構成の詳細を参照してください HTTP コンプレッションの有効化は Alteon で実行する必要があります パーシステンシーは Alteon における Cookie インサートのメカニズムに基づいて実行されます Alteon Active Configuration 本節では Alteon と Microsoft SharePoint 2013 の連携ソリューションにおいて 以下を含む Alteon のアクティブ構成の実装に用いることができるサンプルコードを提供します Network Configuration VRRP Configuration Compression Configuration SSL Configuration SLB Configuration Proxy NAT Configuration Network Configuration /c/port 1 pvid 20 /c/l2/vlan 1 learn def 0 /c/l2/vlan 20 name "VLAN 20" learn def 1 /c/l2/stg 1/clear /c/l2/stg 1/add 1 2 20 /c/sys/sshd/ /c/sys/sshd/on /c/l3/if 1 addr 192.168.50.2 vlan 20 /c/l3/gw 1 addr 192.168.50.254 Alteon Application Switch Microsoft SharePoint 2013 導入ガイド 6

VRRP Configuration /c/l3/vrrp/on /c/l3/vrrp/vr 20 vrid 20 if 1 prio 254 addr 192.168.50.1 /c/l3/vrrp/vr 21 vrid 21 if 1 prio 254 addr 192.168.50.200 Compression Configuration /c/slb/accel/compress/comppol 1 name "comp1" minsize 1 SSL Configuration /c/slb/ssl/certs/key 1 /c/slb/ssl/certs/import key "1" text -----BEGIN RSA PRIVATE KEY----- Proc-Type: 4,ENCRYPTED DEK-Info: DES-EDE3-CBC,6A193C5D6F02C013 FQ0Inb5Nzgsm750q6RplQ2uzmN8Wv8AihhBxb/cXxZ4oUUBICWF4YvKIBXclqvh+ pbve+2aya9ih+1/w+zqmmqp1sbasu3uy61ekyabhl8svvptgy9kt6m9vycscjzf8 xg0aq9gzn0bvxgxr8itvuxtu608dmskpqslyy5zowyficyguonvctscmqxvjse8z JxruEjFt7uYqXtI1tPSCO3aDFaBaQvqcXgpYoBP1am6X06uwec/mVWHhk1XgB/yo LKpcgwhLSw+QDGnQ6PUkF6itdmNnHrGx+u5EcqGDqd8z/l358tNYEpo6whB9piMv gzac7vja41+qsxzs35q3++ystmmo9umzrb48c5safbwazh4zly1v8vwra7zx4n7y vakbwwsnauvva9jxhekatrm/ei2gpuwk4pkv3hnbncwuds98chalzeodaxr4zqfs jgj5mn8q7sy5mdmg3/bfzzaz0gxbfcvc3xpefudwp2sexuiizd/ekn+o1hncckyr hda6au1ikfxtheby6obnj+l1hsm9an66+13qajmkj9bkz/g9wq+2irzweohfgm8n MlDPWq5muuNOp6MpgYshFBCtUWMyDG5w4yHjXcfX9c2LajH+uqTjogNrzuTsWkkb AOFB2mWi4hWUbfItbyK0CTJ+5hO/K8tuqnqc8hC6u2TuyEHLyCcYpGZh/N1EGaiO XcjbXY6pwpOa9qA/+5Ktej5V3EHVDhssI9udOY5QJHj6NtZmZfyaouI9AG1cw2Rg skfdcsya7klj5aa75pfowqi/epovcda1hovortj/wc8hiczuoxyzmg== -----END RSA PRIVATE KEY----- Alteon Application Switch Microsoft SharePoint 2013 導入ガイド 7

/c/slb/ssl/certs/srvrcert 1 name "sp" /c/slb/ssl/certs/import srvrcert "1" text -----BEGIN CERTIFICATE----- MIICpjCCAg+gAwIBAgIEURpntjANBgkqhkiG9w0BAQUFADAoMRkwFwYDVQQDExBz cc5zchjhzhdhcmuuy29tmqswcqydvqqgewjjtdaefw0xmzaymtixnzaxmjdafw0y MzAyMTAxNzAxMjdaMCgxGTAXBgNVBAMTEHNwLnNwcmFkd2FyZS5jb20xCzAJBgNV BAYTAklMMIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDLl6Vf+G+RPkCGBkRD ewheqmkxjnpazzvsdonjgqprznqxi8xxyzotnxsmhgpgcqcontwly8vg9swng/tr k2dgypdcj6ui3croewvwvggosmxya7hnp0imchnkxnoo76rsleek3enypx6shrny 4qr3lCZI/IAiZWuWqpAjrwCnWwIDAQABo4HcMIHZMA8GA1UdEwEB/wQFMAMBAf8w EQYJYIZIAYb4QgEBBAQDAgJEMDIGCWCGSAGG+EIBDQQlFiNBbHRlb24vTm9ydGVs IEdlbmVyYXRlZCBDZXJ0aWZpY2F0ZTAdBgNVHQ4EFgQURlS07nRu4830h55G/Eyl Hc7P2kcwUwYDVR0jBEwwSoAURlS07nRu4830h55G/EylHc7P2kehLKQqMCgxGTAX BgNVBAMTEHNwLnNwcmFkd2FyZS5jb20xCzAJBgNVBAYTAklMggRRGme2MAsGA1Ud DwQEAwIC5DANBgkqhkiG9w0BAQUFAAOBgQAgQU21qp1LSBagHubSJCCZECuQm9j5 rm2krqu+k4oarje33yqaya8bimk36g4//9srrlbixttpdb7n9amofaqwe5qwlczz P7d6KCvpJYL4WQahVMFpL+GS5goPg1laxDYf8fv5Lpv6XGaZmOeAGLAkJqvKxSXE x5ydatttn6krdg== -----END CERTIFICATE----- /c/slb/ssl on /c/slb/ssl/sslpol 1 name "sp.ssl" SLB Configuration /c/slb/ssl on /c/slb/ssl/sslpol 1 name "sp.ssl" /c/slb on /c/slb/sync prios d certs e /c/slb/sync/peer 1 Alteon Application Switch Microsoft SharePoint 2013 導入ガイド 8

addr 192.168.50.3 /c/slb/real 1 rip 192.168.50.11 name "SP2013.server.1" /c/slb/real 2 rip 192.168.50.12 name "SP2013.server.2" /c/slb/group 1 metric roundrobin add 1 add 2 name "sp.group" /c/slb/port 1 client server proxy /c/slb/virt 1 vip 192.168.50.200 vname "SP.vip" /c/slb/virt 1/service 443 https group 1 rport 80 dbind /c/slb/virt 1/service 443 https/http comppol 1 /c/slb/virt 1/service 443 https/ssl srvrcert cert 1 sslpol 1 /c/slb/real 1/layer7 addlb 1 /c/slb/real 2/layer7 addlb 1 /c/slb/virt 1/service 443 https/pbind cookie insert /c/slb/virt 1/service 443 https/http/rcount 1 /c/sys/access/https/cert WebManagementCert Alteon Application Switch Microsoft SharePoint 2013 導入ガイド 9

/c/sys/access/https/https e Proxy NAT Configuration /c/slb/pip/type vlan /c/slb/pip/type port /c/slb/pip/add 192.168.50.201 1 Alteon Backup Configuration 本セクションでは 以下の Alteon とマイクロソフト SharePoint 2013 向けバックアップ構成の実装例のサンプルコードを記載します : Network Configuration VRRP Configuration PIP Configuration Sync Configuration 注 :Alteon の構成同期を有効化する場合 本セクションに記載した Alteon のバックアップ構成を実施した時点で /cfg/slb/sync コマンドをアクティブな Alteon にて実行してください もしくは 本ドキュメントに記載の Alteon アクティブ構成に記載しているバックアップデバイスの SLB 構成を手動で実行する必要があります Network Configuration /c/port 1 pvid 20 /c/l2/vlan 1 learn def 0 /c/l2/vlan 20 name "20" learn def 1 /c/l2/stg 1/clear /c/l2/stg 1/add 1 2 20 /c/sys/sshd/ /c/sys/sshd/on /c/l3/if 1 addr 192.168.50.3 vlan 20 /c/l3/gw 1 Alteon Application Switch Microsoft SharePoint 2013 導入ガイド 10

addr 192.168.50.254 VRRP Configuration /c/l3/vrrp/on /c/l3/vrrp/vr 20 vrid 20 if 1 addr 192.168.50.1 /c/l3/vrrp/vr 21 vrid 21 if 1 addr 192.168.50.200 PIP Configuration /c/slb/pip/type vlan /c/slb/pip/type port /c/slb/pip/add 192.168.50.202 1 Sync Configuration /c/slb/sync prios d certs e /c/slb/sync/peer 1 addr 192.168.50.2 Japan International 日本ラドウエア株式会社 Radware Ltd. 東京都目黒区下目黒 1-8-1 22 Raoul Wallenberg St. アルコタワー 9F Tel Aviv 69710, Israel Tel: 03-5437-2371 Tel: 972 3 766 8666 2014 Radware, Ltd. All Rights Reserved. Radware and all other Radware product and service names are registered trademarks of Radware in the U.S. and other countries. All other trademarks and names are the property of their respective owners. Alteon Application Switch Microsoft SharePoint 2013 導入ガイド 11