Introduksjon til Branchcache - Del 1

Branchcache fungerer sammen med andre nettverk kryptering ordninger du kanskje allerede har på plass. Så hvis brukere på avdelingskontoret tilgang til innhold på en SSL-området vert på hovedkontoret, vil Branchcache jobbe med disse forbindelsene med uten ekstra konfigurasjon eller innsats på den delen av IT eller sluttbruker. På samme måte, hvis du bruker IPsec på nettverket, for eksempel i en server eller domene isolert miljø, Branchcache vil arbeide med IPsec beskyttede tilkoblinger.

Du kan bruke Branchcache på IPv4 eller IPv6-nettverk. Dette er gode nyheter for de av dere som er bekymret for IPv6 på grunn av Direct. Selv om du ikke kan distribuere Direct fordi du ikke er opp til hastigheten ennå på IPv6 eller ikke har et IPv6-miljø å støtte Directaccess, kan du fortsatt kjøre Branchcache, siden det har ingen avhengigheter på IPv6.

Branchcache behov å være aktivert på både klienten og serveren. Når en bruker prøver å få tilgang til informasjon på en Branchcache aktivert fil eller webserver, blir brukeren fortsatt godkjennes på samme måte brukeren vil bli godkjent selv om Branchcache ikke ble utplassert. Når brukeren er autentisert, blir brukeren deretter godkjent, igjen på samme måte som det ville skje selv om Branchcache ikke ble aktivert

Branchcache Hosted Mode. Og Distributed Mode

Branchcache kan konfigureres til å arbeide i en av to modi:

  • Hosted Mode
  • Distribuert Mode

    Hosted modus brukes når du har mer enn 50 klientsystemer på avdelingskontoret. Med Hosted Mode, er avdelingskontorklientmaskiner konfigurert med FQDN av en maskin ved avdelingskontoret som er konfigurert til å være en Branchcache server.

    Når klienten henter innhold fra Branchcache aktivert Web eller filserver på hovedkontoret, annonserer det dette innholdet til Branchcache server ved avdelingskontoret og Branchcache serveren laster ned innholdet fra klienten og gjør det tilgjengelig for andre klienter ved avdelingskontoret når de ber om det samme innholdet fra avdelingskontoret.

    Dette gjør at avdelingskontor klientmaskiner for å oppnå det samme innholdet som den første brukeren som fikk tilgang til innholdet, men denne gangen fra Branchcache server over en rask LAN-tilkobling i stedet for en langsom WAN-kobling.
    < P> Distribuert Mode kan brukes når du har færre enn 50 klientsystemer ved avdelingskontoret. I dette tilfellet er det ingen Branch server. I stedet Branchcache aktivert klientmaskiner cache innhold på sine lokale harddisker.

    Når den første maskinen ved avdelingskontoret får noe av innholdet på en Branchcache aktivert Web eller filserver på hovedkontoret, bufrer klienten innholdet på sin egen harddisk. Som standard er 5% av Branchcache aktivert klientens harddisk reservert for cachen. Når en annen maskin på avdelingskontoret nettverk prøver å oppnå det samme innholdet på hovedkontoret, blir innholdet returnert fra den første kunden som fikk tilgang til innholdet, i stedet for hovedkontoret fil eller en webserver.

    Distribuert Mode bruker en multicast-protokollen for å annonsere bufret innhold på klientene. Av denne grunn, alle klienter på avdelingskontoret nettverket må være på samme nettverk ID, eller mer presist, alt innenfor samme multicast-serien. Også, maskiner som er dvale eller frakoblet fra nettverket ville ikke være i stand til å gi bufret innhold til andre brukere. Men det er en indikasjon på at maskiner i hvilemodus kan våkne opp hvis de er vert bufret innhold. Jeg er ikke sikker på om dette på denne tiden, men den nåværende dokumentasjon gjør foreslå denne muligheten.

    Det bør påpekes at samme klient ikke kan konfigureres til å bruke Hosted og Distribuert modus. Hvis klienten er konfigurert til å bruke Hosted Mode, da det ikke vil opprettholde sin egen lokale cache innhold. Hvis klienten er konfigurert til å bruke Distributed Mode, da det ikke vil ta kontakt med en lokal Hosted Mode Branchcache server.

    Alle programmer som bruker den innebygde nettverksstakken i Windows 7 vil ha nytte av Branchcache ved tilgang til innhold på Branchcache aktivert servere som bruker SMB 2.0 eller HTTP 1.1. Dette betyr at brukerne får tilgang til innholdet ved hjelp av Internet Explorer, Windows Explorer, Windows Media Player, og en annen et annet program som kroker til klienten OS nettverksstakken vil dra. Men hvis du har programmer som implementerer sin egen HTTP 1.1. eller SMB-tjenester, vil de ikke ha nytte av Branchcache. Det vil si, de programmene vil ikke nytte. Imidlertid vil andre programmer på samme maskin nytte hvis de bruker mors OS stabelen.

    Branchcache Metadata

    For å være sikker på at riktig innhold blir levert til kundene ber om det, Branchcache aktivert servere bruker en hashing ordningen for å identifisere innholdet. Når en bruker prøver å få tilgang til innhold på en Branchcache aktivert Web eller filserver, tjeneren returnerer til brukeren en SHA 256 hash verdien av innholdet i stedet for selve innholdet. Dette reduserer mengden data som overføres over koblingen WAN, siden metadata er ca 2000 ganger mindre enn det faktiske innholdet

    Merk:.
    Brukeren skal være godkjent og autorisert å få tilgang til dette innholdet før metadata blir sendt til brukeren

    Branchcache beregner to hash verdier:.


      Innhold er brutt ned i blokker og en hash-verdi er tildelt hver blokk < LI> Samlinger av blokker er definert og er merket "segmenter". En hash-verdi er tildelt hver segment

      Segment hash verdier brukes til å identifisere innhold og blokk hash verdier brukes til å laste ned innhold. Hvis hash verdier på de segmentene har endret seg, betyr det at innholdet er endret, og filen må hentes enten fra en annen cache med oppdatert innhold eller fra den opprinnelige Web eller filserver.

      Innhold er kryptert når den beveger seg mellom jevnaldrende (i Distributed Mode) eller mellom klient og server (i Hosted Mode). Innholdet dekrypteres ved bruk av en identifikator som gis av den opprinnelige server fra hvilken innholdet ble oppnådd. Identifikatoren kun gjøres tilgjengelig for brukere som har klart å autentisere med Branchcache aktivert Web eller filserveren og bare etter at de er bekreftet som er autorisert til å få tilgang til innholdet. Dette forhindrer at brukere som ikke er autorisert til å få innholdet fra å skaffe det fra bufrede kilder.

      Hvordan Branchcache Arbeid i Distributed Mode?

      Branchcache fungerer forskjellig avhengig av om du bruker Hosted Mode eller Distributed Mode

      For Distributed Mode, fungerer serie av hendelser som dette.

      1. En klient ved avdelingskontoret ber om en fil på en Branchcache aktivert Web eller filserver på hovedkontoret. Dette kan være over SMB 2.0, HTTP 1.1 eller BITS. Klienten forteller Branchcache aktivert server som er Branchcache i stand ved hjelp av en rekke felt, beskjeder eller overskrifter som er en del av Branchcache aktivert protokoll som brukes av Windows-klienten 7 nettverksstakken
      2. The Branchcache aktivert server reagerer og gir kunden en samling av identifikatorer som definerer innholdet kunden ønsker. Denne informasjonen blir overført ved hjelp av den etablerte forbindelsen mellom klienten og serveren ved hjelp av protokollen som brukes til å etablere den opprinnelige tilkoblingen (SMB, HTTP 1.1 eller BITS).
      3. Klienten forsøker å finne en lokal datamaskin som allerede har innhold, basert på identifikatorer levert av Branchcache aktivert server. Klient for Windows 7 bruker en ny protokoll, den Branchcache Discovery Protocol, som bruker WS-Discovery, til multicast forespørselen til alle maskiner på samme nettverk ID som klientsystemet ønsker innholdet. I dette eksempelet er klienten den første klienten på avdelingskontoret nettverket ber om innholdet og det er ingen kopi av innholdet bufret på avdelingskontoret.
      4. Siden kunden ikke kan få en bufret kopi av innholdet på avdelingskontoret, er gjør en ny forespørsel til Branchcache aktivert server. Denne gangen viser klienten til Branchcache aktivert server at klienten ikke er Branchcache stand, noe som betyr at kunden prøvde å finne innholdet i en Branchcache ved avdelingskontoret, men var ikke i stand til. Serveren svarer ved å gi de faktiske data til klienten, og klienten setter dette i sin lokale cache på sin lokale harddisken.
      5. Nå er en annen maskin på avdelingskontoret trenger tilgang til samme informasjon. Det gjør en forbindelse til Branchcache aktivert server på hovedkontoret, og laster ned identifikatorer for nødvendig informasjon etter å ha blitt godkjent og autorisert for å oppnå dette innholdet.
      6. Den andre maskinen bruker deretter Branchcache Discovery-protokollen til multicast en forespørsel om dette til maskinene på avdelingskontoret. Den første kunden mottar multicast anmodning fra den andre kunden og finner at det har nødvendig informasjon i sin lokale cache og sender et svar på den andre klienten.
      7. Den andre klient så svarer med en forespørsel om innholdet fra den første klienten. Denne tilkoblingen bruker Branchcache Retrieval Protocol, som bruker HTTP. Den første klienten sender innholdet til den andre klienten over HTTP. Vær oppmerksom på at dette innholdet er kryptert ved hjelp av identifikatorer som sendes av innholdsserveren, slik at denne informasjonen kan ikke bli fanget opp under flyturen over nettverket. Den andre klienten verifiserer innholdet mot de identifikatorer den har (oppnådd fra innholdsserveren). Hvis kontrollen er bekreftet, er innholdet åpnet av ber om søknaden.

        Hvordan virker Branchcache Arbeid i Hosted Mode?

        Branchcache i Hosted Mode fungerer litt annerledes, ved hjelp av et annet sett nettverksprotokoller som støtter løsningen:

        1. En klient ved avdelingskontoret ber om en fil på en Branchcache aktivert Web eller filserver ved hovedkontoret. Dette kan være over SMB 2.0, HTTP 1.1 eller BITS. Klienten forteller Branchcache aktivert server som er Branchcache i stand ved hjelp av en rekke felt, beskjeder eller overskrifter som er en del av Branchcache aktivert protokoll som brukes av Windows-klienten 7 nettverksstakken
        2. Klienten sender en forespørsel for innhold fra Hosted Mode Branchcache server på avdelingskontoret nettverk. bruker Branchcache Retrieval Protocol, eller MS-PCCRD, som bruker HTTP med en flyktig kilde innlegg på klienten og TCP 80 på Branchcache Hosted Mode server. Hosted Mode serveren informerer kunden om at det ikke har innhold.
        3. Klienten sender en ny forespørsel til Branchcache aktivert server på hovedkontoret, denne gangen informere serveren at det ikke Branchcache stand. I dette tilfellet, sender tjeneren dataene til klienten.
        4. Klienten deretter informerer Branchcache Hosted Mode server i avdelingskontoret at den har nytt innhold til cache. Det gjør dette ved hjelp av Branchcache Hosted Cache Protocol eller MS-PCHC. Dette gjøres via HTTPS, med en flyktig kilde port på klienten og en destinasjon port på serveren til TCP 443.
        5. The Hosted Mode Branchcache server så kobler til klienten over en HTTP-tilkobling ved hjelp av Branchcache Retrieval Protocol, MS -PCCRD, som bruker en flyktig kilde port på serveren og en destinasjon port til kunden av TCP port 80.
        6. Klienten sender innholdet til Hosted Mode Branchcache server ved avdelingskontoret.
        7. En annen klient gjør en forespørsel om de samme dataene til Branchcache aktivert Web eller filserver ved hovedkontoret. Klienten mottar identifikatorer fra hovedkontoret server. Klienten gjør deretter en forespørsel om dette innholdet fra avdelingskontoret Hosted Mode Branchcache server over Branchcache Retrieval protokollen. Den Branchcache Hosted Mode server sender kryptert innhold.
        8. Klienten kontrollerer innholdet og etter verifisering, åpnes det i den anmodende søknaden.

          Sammendrag

          Som organisasjoner vokser behovet for avdelingskontorer er økende. Avdelingskontoransatte må ha tilgang til informasjonen på hovedkontoret Web og filservere. Problemet er at WAN-koblinger er relativt treg i forhold til LAN-hastigheter. For å forbedre ytelsen og de ansattes produktivitet, kan brede området filtjenester brukes til å akselerere tilgang til eksternt innhold. Windows Server 2008 R2 og Windows 7 innføre et nytt alternativ - Branchcache. Branchcache gjør at Windows 7-klienter å få hovedkontoret innhold som er bufret på avdelingskontoret nettverk. Branchcache fungerer i én av to moduser: Distributed eller Hosted Mode. Distribuert tillater klienter å be bufret innhold fra hverandre, mens Hosted Mode sentraliserer cache på en Branchcache server. Distribuert modus bør brukes når det er færre enn 50 klienter på avdelingskontoret nettverk. Branchcache respekterer godkjenningskrav på nettet og filservere, slik at tilgangen er ikke annerledes enn en ikke-Branchcache scenario. Branchcache innhold overføres over ledningen er kryptert, slik at det ikke kan fanges opp under flyturen

          . Merk: Denne artikkelserien ble videreført av Debra Shinder MVP fra del 3.
          < .no>