Windows Server 2008 - szybciej i bezpieczniej

  • Józef Muszyński,
  • Thomas Henderson,
  • Rand Dvorak,

Nowy stos ma również możliwość dynamicznej reakcji na opóźnienia komunikacyjne w połączeniach sieciowych, ponieważ ma zdolność dynamicznej zmiany rozmiaru okna pakietu TCP, co pozwala na bardziej efektywne wykorzystanie kanału komunikacyjnego.

Protokół SMB (Server Message Block) w wersji 2.0 ma pewną przewagę wydajnościową w porównaniu z SMB 1, gdyż został zaprojektowany specjalnie dla osiągnięcia większej szybkości działania. Jedno z udoskonaleń dopuszcza większy rozmiar bufora podczas czytania i zapisywania plików. Można także podtrzymywać więcej otwartych plików w pojedynczym działaniu, takim jak kopiowanie folderu plików, lub większą liczbę plików otwartych jednocześnie do zapisu.

IIS Manager

Podczas testów stwierdzono, że przy małym obciążeniu efekty zwiększenia szybkości takich zadań, jak kopiowanie folderów, mediów strumieniowych czy ładowania złożonych stron webowych, nie są wyraźne. W warunkach dużego obciążenia wyniki przemawiają na korzyść klientów Visty - system ten może być o 43% szybszy niż Windows XP SP2 w operacjach kopiowania i o 18% w otwieraniu współbieżnych strumieni multimedialnych.

Można więc założyć, że istnieją dwie klasy klientów Windows 2008 Server - Vista oraz wszystkie inne, w tym Windows XP SP2, Mac OS (w czasie testów używano wersji 10.4.10 i 10.5.2) oraz klienty SAMBA, stosujące SAMBA 3.0.2. Jeżeli dysponujemy klientem z nowym stosem, to można uzyskać większą efektywność, czyli większą szybkość przy większym obciążeniu, natomiast klient ze starszym stosem jest traktowany trochę po macoszemu.

Windows Vista obsługuje i dostarczany jest zarówno z SMB 1.0, jak i SMB 2.0, podczas gdy XP obsługuje tylko SMB 1.0. Microsoft twierdzi, że Vista powinna uzyskiwać większą szybkość kopiowania plików/folderów niż XP, zwłaszcza w sieciach z większymi opóźnieniami. W laboratorium testowym, przy większych opóźnieniach (emulacja na Ethernet 10Base-T) lub mniejszych (podsegment sieci z Gigabit Ethernet), Vista wykonała kopiowanie folderu co najmniej o 35% szybciej, a w jednym z przebiegów testu aż o 71% szybciej niż Windows XP SP2. Ponieważ emulacja SMB dla Mac OS i większości klientów Linux opiera się na SAMBA, która także bazuje na SMB 1.0, podczas testów tego rodzaju klientów, zgodnie z oczekiwaniami, nie uzyskano lepszych szybkości niż w przypadku Windows 2003 Enterprise Edition - na tym samym sprzęcie.

Zarządzanie wirtualizacją

Windows Server 2008 obsługuje również przetwarzanie TCP/IP przeniesione do kart sieciowych. W takim układzie karta TCP/IP Offloading Engine (TOE) nie wysyła do CPU przerwań w celu obsługi ruchu TCP/IP i powiązanych z protokołem żądań, co ma zwiększać przepustowość sieci.

Po zamianie karty interfejsu sieciowego Broadcom Gigabit Ethernet na Intel TOE Gigabit Ethernet NIC, efekt zwiększenia szybkości był wyraźny - nawet dla klientów używających starego SMB i innych niż Windows stosów TCP/IP (klienty Mac i Linux).

Testowano także sieciową stronę Windows 2008 i IIS 7 - prostym testem emulującym dużą liczbę użytkowników ze zleceniami get/post wydawanymi za pośrednictwem HTTP, w celu dostarczenia stron statycznych. Na Windows 2008 Server osiągnięto zwiększenie liczby pobrań (używając dwóch niezależnych, współbieżnych połączeń Gigabit Ethernet) o 32% w stosunku do Windows Server 2003, na tym samym sprzęcie.

Ulepszone zarządzanie IIS

Ocena Windows Server 2008

Podczas testów nie uruchamiano pełnego zestawu testów wydajnościowych IIS 7 (z powodu błędów w narzędziach testowych). Microsoft ulepszył swoją aplikację zarządzania serwerem webowym - IIS Manager, usuwając mankamenty i dodając wsparcie dla hostingu wielu ośrodków. Zarządzanie serwerem webowym może być teraz wykonywane poprzez HTTP, co pozwala na zdalne administrowanie z przeglądarki, bez otwierania administracyjnych portów TCP/IP na serwerze docelowym czy zaporach ogniowych.

Zarządcy IT mogą także, jeżeli zachodzi taka potrzeba, delegować kontrolę nad IIS do lokalnych administratorów lub zespołów projektujących witryny WWW. Administratorom zapewniono także ukierunkowany wgląd w poszczególne pliki, w zamian za udostępnianie całościowego dostępu do plików konfiguracyjnych lub statycznych stron konfiguracji.

Zamiast instalowania wszystkich mechanizmów domyślnie (i dopuszczania niektórych z nich do pracy, nawet jeżeli nie są nigdy używane), IIS 7 pozwala administratorom na instalowanie jedynie niezbędnych modułów. Takie podejście istotnie zawęża pole ataków na IIS 7.

Usługi webowe, wydajność aplikacji, a także błędy są teraz doprowadzane do WMI, co umożliwia szybką identyfikację błędów i wyzwalanie alarmów (np. natychmiastowej wiadomości e-mail), gdy monitorowana pozycja wychodzi poza nakreślone ramy działania. Sterowanie IIS jest więc w znacznej mierze stworzone na nowo.