Назад | Перейти на главную страницу

Ведение журнала NLB в Windows Server 2012

Может ли кто-нибудь пояснить мне, каковы лучшие практики, когда дело доходит до настройки ведения журнала и мониторинга для Windows Server 2012 NLB. Я считаю, что существует 2 типа ведения журнала из службы управления и сетевого драйвера. Один из них (не уверен, какой) можно включить в NLB Manager. Мне интересно узнать, какая здесь используется или рекомендуемая конфигурация ведения журнала.
Как это часто бывает, мой интерес вызван случаем, когда один из узлов физически вышел из строя (некоторый базовый сбой гипервизора), и не было сетевого подключения к этому узлу (нет пингов), и, согласно неподтвержденным заявлениям, NLB продолжал пытаться обслуживать клиентов из отказавшего узла. Я хочу исследовать / проверить это из NLB POV, почему он не обработал отказ узла должным образом. Хотя в настоящее время я понимаю, что ведение журнала NLB по умолчанию отключено, и из других журналов я могу собрать немногое.
Как я могу расследовать такой случай?

Это выглядит полезно для отладки, но его можно повернуть, следуя обычным Event Tracing for Windows стандарты (некоторая информация): Балансировка сетевой нагрузки в [Windows 2008] R2: Использование трассировки событий Windows

Для постоянной доступности я сохранил неподдерживаемый man файл в суть. Вы можете установить его следующим образом:

wevtutil im networkloadbalancing-core-diagnostic.events.man

Что касается идеи ротации журналов, в сообщении говорится:

To view events as a text file first stop the provider and then use:

wevtutil sl Microsoft-Windows-NLB/Diagnostic /e:false /q
wevtutil qe Microsoft-Windows-NLB/Diagnostic /f:text > events.txt

Создайте другую логику для проверки размера и сохраните ее только в течение нескольких дней, и вы должны использовать один метод ротации файлов журнала.