配置跨不同第 3 层子网的高可用性 (L3 上的 HA)
从版本 14.1-66.x 开始,NetScaler Console 支持跨不同第 3 层 (L3) 子网的高可用性 (HA) 部署。
此增强功能提供以下功能:
-
主 NetScaler Console 节点和辅助 NetScaler Console 节点可以部署在不同的 L3 子网或数据中心中。
-
浮动 IP 地址 (VIP) 由外部负载均衡器配置和拥有。
-
负载均衡器将客户端流量转发到活动的 NetScaler Console 节点。
-
节点间的 HA 同步保持不变。
有关常规 HA 概念、节点角色和同步行为,请参阅 HA 文档。
NetScaler Console 通过使用外部负载均衡器管理浮动 IP 地址,支持跨不同子网的 HA 部署,从而消除 L2 依赖性。
以前,NetScaler Console 要求主节点和辅助节点驻留在同一子网中,因为浮动 IP 地址由 HA 对内部拥有和管理。这产生了第 2 层依赖性,并限制了跨分段或地理上分离网络的部署。这限制了 HA 部署到第 2 层环境,并阻止客户进行以下操作:
-
跨不同子网部署 HA。
-
跨数据中心分发节点。
-
与路由的企业网络架构保持一致。
高级架构
-
浮动 IP 地址 (VIP) 配置在外部负载均衡器上。
-
NetScaler Console 在此部署中不拥有 VIP。
-
负载均衡器根据健康检查将流量转发到活动节点。
-
HA 同步通过 L3 连接直接在节点之间继续进行。
-
NetScaler Console 中不使用基于 ARP 的 VIP 接管。
注意:
推荐的负载均衡器是 NetScaler,但也支持第三方负载均衡器。
部署和配置
先决条件
-
部署了外部第 3 层负载均衡器,并且可由以下对象访问:
-
客户端
-
两个 NetScaler Console 节点
-
-
主节点和辅助节点之间的网络连接。
工作流程
-
在单独的 L3 子网或数据中心中部署两个 NetScaler Console 节点(主节点和辅助节点)。
-
部署并配置外部负载均衡器。
-
在负载均衡器(前端)上创建浮动 IP 地址 (VIP),并将两个 NetScaler Console 节点添加为后端目标。
-
使用以下协议和端口为 VIP 创建负载均衡规则。
LB 虚拟服务器 协议 端口 HTTP TCP 80 HTTPS TCP 443 数据库和高可用性 TCP 5454 NTP UDP 123 SNMP UDP 162 SYSLOG UDP 514 许可证 TCP 27000 供应商守护进程 TCP 7279 -
在所有后端目标上配置健康监视器,以便负载均衡器仅将流量转发到活动节点。
监视器 / 用途 协议 / 端口 HA 和 DB TCP / 5454 SNMP UDP / 162 系统日志 UDP / 514 NTP UDP / 123 -
配置 NetScaler Console HA 对,并指定浮动 IP 地址是在外部配置的。
在 NetScaler Console 中配置 HA
-
登录到您要配置为主节点的 NetScaler Console GUI。
-
转到 设置 > 高可用性设置。
-
选择 配置 NetScaler Console 高可用性 (HA) 并提供辅助节点详细信息。
-
输入在外部负载均衡器上配置的 VIP,然后选择 浮动 IP 地址是外部配置的,并单击 保存。注意:在外部负载均衡器上配置浮动 IP 地址 (VIP)。在不同子网的 HA 模型中,NetScaler Console 不拥有或管理此 VIP。

-
NetScaler Console 实例将重新启动以形成 HA 对。
-
配置 HA 后,登录主节点并转到 设置 > HA 部署 以验证主节点和辅助节点的状态。

将 NetScaler 配置为外部负载均衡器
在外部负载均衡器上配置浮动 IP 地址 (VIP) 和转发规则,以便客户端流量仅发送到活动的 NetScaler Console 节点。具体步骤因负载均衡器供应商而异。以下要求普遍适用,并且可以在 NetScaler 或第三方负载均衡器上实施:
-
创建所有具有相同虚拟 IP 地址(前端)的虚拟服务器,客户端使用该地址访问 NetScaler Console。
-
为每个虚拟服务器创建服务组,并将两个 NetScaler Console 节点绑定为服务组成员。
-
将服务组与相应的虚拟服务器绑定。
-
创建可可靠指示活动节点的监视器,并将其绑定到在步骤 2 中配置的服务组。
注意:
确保负载均衡器和两个 NetScaler Console 节点之间所有必要的端口都已打开,如 系统要求 中所定义。
NetScaler 负载均衡配置脚本示例
添加负载均衡虚拟服务器
add lb vserver ADM-LB HTTP <EXTERNAL_VIP> 80 -persistenceType NONE -cltTimeout 180
add lb vserver ADM-LB-HTTPS SSL <EXTERNAL_VIP> 443 -persistenceType NONE -cltTimeout 180
add lb vserver ADM-LB-SNMP UDP <EXTERNAL_VIP> 162 -persistenceType NONE -cltTimeout 120
add lb vserver ADM-LB-SYSLOG UDP <EXTERNAL_VIP> 514 -persistenceType NONE -cltTimeout 120
add lb vserver ADM-LB-DB_HA TCP <EXTERNAL_VIP> 5454 -persistenceType NONE -cltTimeout 9000
add lb vserver ADM-LB-LICENSE TCP <EXTERNAL_VIP> 27000 -persistenceType NONE -cltTimeout 9000
add lb vserver ADM-LB-NTP UDP <EXTERNAL_VIP> 123 -persistenceType NONE -cltTimeout 120
add lb vserver ADM-LB-VENDOR-DEMON TCP <EXTERNAL_VIP> 7279 -persistenceType NONE -cltTimeout 9000
添加服务组
add serviceGroup ADM-SVCG-HTTP HTTP -maxClient 0 -maxReq 0 -cip DISABLED -usip NO -useproxyport YES -cltTimeout 180 -svrTimeout 360 -CKA NO -TCPB NO -CMP NO
add serviceGroup ADM-SVCG-HTTPS SSL -maxClient 0 -maxReq 0 -cip DISABLED -usip NO -useproxyport YES
-cltTimeout 180 -svrTimeout 360 -CKA NO -TCPB NO -CMP NO
add serviceGroup ADM-SVCG-SNMP UDP -maxClient 0 -maxReq 0 -cip DISABLED -usip NO -useproxyport NO -cltTimeout 120 -svrTimeout 120 -CKA NO -TCPB NO -CMP NO
add serviceGroup ADM-SVCG-SYSLOG UDP -maxClient 0 -maxReq 0 -cip DISABLED -usip NO -useproxyport NO -cltTimeout 120 -svrTimeout 120 -CKA NO -TCPB NO -CMP NO
add serviceGroup ADM-SVCG-DB_HA TCP -maxClient 0 -maxReq 0 -cip DISABLED -usip NO -useproxyport YES -cltTimeout 9000 -svrTimeout 9000 -CKA NO -TCPB NO -CMP NO
add serviceGroup ADM-SVCG-NTP UDP -maxClient 0 -maxReq 0 -cip DISABLED -usip NO -useproxyport NO -cltTimeout 120 -svrTimeout 120 -CKA NO -TCPB NO -CMP NO
add serviceGroup ADM-SVCG-LICENSE TCP -maxClient 0 -maxReq 0 -cip DISABLED -usip NO -useproxyport YES -cltTimeout 9000 -svrTimeout 9000 -CKA NO -TCPB NO -CMP NO
add serviceGroup ADM-SVCG-VENDOR-DEMON TCP -maxClient 0 -maxReq 0 -cip DISABLED -usip NO -useproxyport YES -cltTimeout 9000 -svrTimeout 9000 -CKA NO -TCPB NO -CMP NO
将负载均衡虚拟服务器绑定到服务组
bind lb vserver ADM-LB ADM-SVCG-HTTP
bind lb vserver ADM-LB-HTTPS ADM-SVCG-HTTPS
bind lb vserver ADM-LB-SNMP ADM-SVCG-SNMP
bind lb vserver ADM-LB-SYSLOG ADM-SVCG-SYSLOG
bind lb vserver ADM-LB-DB_HA ADM-SVCG-DB_HA
bind lb vserver ADM-LB-NTP ADM-SVCG-NTP
bind lb vserver ADM-LB-LICENSE ADM-SVCG-LICENSE
bind lb vserver ADM-LB-VENDOR-DEMON ADM-SVCG-VENDOR-DEMON
将服务组绑定到 NetScaler Console 节点
bind serviceGroup ADM-SVCG-HTTP <PRIMARY_IP> 80
bind serviceGroup ADM-SVCG-HTTP <SECONDARY_IP> 80
bind serviceGroup ADM-SVCG-HTTPS <PRIMARY_IP> 443
bind serviceGroup ADM-SVCG-HTTPS <SECONDARY_IP> 443
bind serviceGroup ADM-SVCG-SNMP <PRIMARY_IP> 162
bind serviceGroup ADM-SVCG-SNMP <SECONDARY_IP> 162
添加负载均衡监视器
add lb monitor monitor-snmp UDP-ECV -send "Udp data" -destPort 162
add lb monitor monitor-syslog UDP-ECV -send "Udp data" -LRTM DISABLED -destPort 514
add lb monitor monitor-db TCP-ECV -LRTM DISABLED -destPort 5454
add lb monitor monitor-ntp UDP-ECV -send "Udp data" -LRTM DISABLED -destPort 123
将监视器和成员绑定到服务组
bind serviceGroup ADM-SVCG-SNMP -monitorName monitor-snmp
bind serviceGroup ADM-SVCG-SYSLOG <PRIMARY_IP> 514
bind serviceGroup ADM-SVCG-SYSLOG <SECONDARY_IP> 514
bind serviceGroup ADM-SVCG-SYSLOG -monitorName monitor-syslog
bind serviceGroup ADM-SVCG-DB_HA <PRIMARY_IP> 5454
bind serviceGroup ADM-SVCG-DB_HA <SECONDARY_IP> 5454
bind serviceGroup ADM-SVCG-DB_HA -monitorName monitor-db
bind serviceGroup ADM-SVCG-NTP <PRIMARY_IP> 123
bind serviceGroup ADM-SVCG-NTP <SECONDARY_IP> 123
bind serviceGroup ADM-SVCG-NTP -monitorName monitor-ntp
bind serviceGroup ADM-SVCG-LICENSE <PRIMARY_IP> 27000
bind serviceGroup ADM-SVCG-LICENSE <SECONDARY_IP> 27000
bind serviceGroup ADM-SVCG-VENDOR-DEMON <PRIMARY_IP> 7279
bind serviceGroup ADM-SVCG-VENDOR-DEMON <SECONDARY_IP> 7279
启用模式并更新服务组
enable ns mode USIP
enable ns mode MBF
set serviceGroup ADM-SVCG-SYSLOG -usip YES
set serviceGroup ADM-SVCG-SNMP -usip YES
优势
-
灵活且弹性部署:在不同子网或数据中心之间启用 HA,从而改善故障隔离和可用性。
-
与现代网络架构保持一致:支持路由 (L3) 和分段的企业环境,不受第 2 层限制。
-
利用现有基础架构:与 NetScaler ADC 或第三方负载均衡器集成,实现可扩展且灵活的流量管理。