RADIUS MANAGER ถูกออกแบบมาเพื่อรองรับระบบการทำงานที่ต้องการเสถียรภาพสูง ซึ่งจะเหมาะสมกับองค์กรที่ต้องการให้มี Downtime เกิดขึ้นกับระบบน้อยที่สุด ซึ่งถ้าหากเรามี Radius Server ตั้งอยู่ที่ Datacenter แห่งเดียว หากเกิดเหตุการณ์ใดๆขึ้น ไม่ว่าจะเป็นปัญหาของ Network หรือ Server ก็จะส่งผมกระทบกับระบบทั้งหมดได้ ดังนั้น อีกหนึ่ง function ที่ถูกออกแบบสำหรับ Enterprise System ก็คือเรื่องการทำ Replicate System หรือที่การที่เรามีศูนย์สำรองนั่นเอง (DR-Site)

หลักการทำงานคือ ในสถานการณ์ปกติ NAS (Mikrotik) ทุกตัวจะชี้ Radius มาที่ Master Server ซึ่งตั้งอยู่ PRIMARY Site โดยระบบจะทำการ copy ข้อมูล (Complete Database) จาก master server มาที่ slave server วันละหนึ่งครั้ง ถ้าหาก master server มีปัญหาไม่ว่าจากสาเหตุใดๆ เราจะต้องทำการคอนฟิกให้ NAS ทุุกตัวเปลี่ยนไปชี้ radius ที่ slave server แทน และถ้าหาก master server ถูกแก้ไขให้กลับมาใช้งานได้ เราค่อยทำการชี้ radius กลับมาที่ PRIMARY Site เหมือนเดิม (อาจจะใช้ netwatch และ script มาช่วยเพื่อให้ขั้นตอนดังกล่าวสามารถทำงานแบบอัตโนมัติ)

หมายเหตุ
ที่ฝั่ง NAS ไม่ควรระบุ radius server มากกว่า 1 ตัว เพื่อป้องกันปัญหาการจัดการและคำนวณเรื่อง accounting ที่ผิดพลาดได้ ดังนั้นต้องชี้ RADIUS server แค่ที่เดียวเสมอ

Normal Situation

Normal Situation

VPN-LAYOUT-DR-site

Failover Situation


Leave a Reply

Your email address will not be published. Required fields are marked *