配置跨不同第 3 层子网的高可用性 (L3 上的 HA)

Last published : Oct 06, 2026
从版本 14.1-66.x 开始,NetScaler Console 支持跨不同第 3 层 (L3) 子网的高可用性 (HA) 部署。
此增强功能提供以下功能:
  • 主 NetScaler Console 节点和辅助 NetScaler Console 节点可以部署在不同的 L3 子网或数据中心中。
  • 浮动 IP 地址 (VIP) 由外部负载均衡器配置和拥有。
  • 负载均衡器将客户端流量转发到活动的 NetScaler Console 节点。
  • 节点间的 HA 同步保持不变。
有关常规 HA 概念、节点角色和同步行为,请参阅 HA 文档。
NetScaler Console 通过使用外部负载均衡器管理浮动 IP 地址,支持跨不同子网的 HA 部署,从而消除 L2 依赖性。
以前,NetScaler Console 要求主节点和辅助节点驻留在同一子网中,因为浮动 IP 地址由 HA 对内部拥有和管理。这产生了第 2 层依赖性,并限制了跨分段或地理上分离网络的部署。这限制了 HA 部署到第 2 层环境,并阻止客户进行以下操作:
  • 跨不同子网部署 HA。
  • 跨数据中心分发节点。
  • 与路由的企业网络架构保持一致。

高级架构

  • 浮动 IP 地址 (VIP) 配置在外部负载均衡器上。
  • NetScaler Console 在此部署中不拥有 VIP。
  • 负载均衡器根据健康检查将流量转发到活动节点。
  • HA 同步通过 L3 连接直接在节点之间继续进行。
  • NetScaler Console 中不使用基于 ARP 的 VIP 接管。
注意:
推荐的负载均衡器是 NetScaler,但也支持第三方负载均衡器。
L3 上的 HA

部署和配置

先决条件

  • 部署了外部第 3 层负载均衡器,并且可由以下对象访问:
    • 客户端
    • 两个 NetScaler Console 节点
  • 主节点和辅助节点之间的网络连接。

工作流程

  1. 在单独的 L3 子网或数据中心中部署两个 NetScaler Console 节点(主节点和辅助节点)。
  2. 部署并配置外部负载均衡器。
  3. 在负载均衡器(前端)上创建浮动 IP 地址 (VIP),并将两个 NetScaler Console 节点添加为后端目标。
  4. 使用以下协议和端口为 VIP 创建负载均衡规则。
    LB 虚拟服务器 协议 端口
    HTTP TCP 80
    HTTPS TCP 443
    数据库和高可用性 TCP 5454
    NTP UDP 123
    SNMP UDP 162
    SYSLOG UDP 514
    许可证 TCP 27000
    供应商守护进程 TCP 7279
  5. 在所有后端目标上配置健康监视器,以便负载均衡器仅将流量转发到活动节点。
    监视器 / 用途 协议 / 端口
    HA 和 DB TCP / 5454
    SNMP UDP / 162
    系统日志 UDP / 514
    NTP UDP / 123
  6. 配置 NetScaler Console HA 对,并指定浮动 IP 地址是在外部配置的。

在 NetScaler Console 中配置 HA

  1. 登录到您要配置为主节点的 NetScaler Console GUI。
  2. 转到 设置 > 高可用性设置。
  3. 选择 配置 NetScaler Console 高可用性 (HA) 并提供辅助节点详细信息。
  4. 输入在外部负载均衡器上配置的 VIP,然后选择 浮动 IP 地址是外部配置的,并单击 保存。
    注意:
    在外部负载均衡器上配置浮动 IP 地址 (VIP)。在不同子网的 HA 模型中,NetScaler Console 不拥有或管理此 VIP。
    配置浮动 IP 地址
  5. NetScaler Console 实例将重新启动以形成 HA 对。
  6. 配置 HA 后,登录主节点并转到 设置 > HA 部署 以验证主节点和辅助节点的状态。
    验证 HA 状态

将 NetScaler 配置为外部负载均衡器

在外部负载均衡器上配置浮动 IP 地址 (VIP) 和转发规则,以便客户端流量仅发送到活动的 NetScaler Console 节点。具体步骤因负载均衡器供应商而异。以下要求普遍适用,并且可以在 NetScaler 或第三方负载均衡器上实施:
  1. 创建所有具有相同虚拟 IP 地址(前端)的虚拟服务器,客户端使用该地址访问 NetScaler Console。
  2. 为每个虚拟服务器创建服务组,并将两个 NetScaler Console 节点绑定为服务组成员。
  3. 将服务组与相应的虚拟服务器绑定。
  4. 创建可可靠指示活动节点的监视器,并将其绑定到在步骤 2 中配置的服务组。
注意:
确保负载均衡器和两个 NetScaler Console 节点之间所有必要的端口都已打开,如 系统要求 中所定义。

NetScaler 负载均衡配置脚本示例

添加负载均衡虚拟服务器
add lb vserver ADM-LB HTTP <EXTERNAL_VIP> 80 -persistenceType NONE -cltTimeout 180

add lb vserver ADM-LB-HTTPS SSL <EXTERNAL_VIP> 443 -persistenceType NONE -cltTimeout 180

add lb vserver ADM-LB-SNMP UDP <EXTERNAL_VIP> 162 -persistenceType NONE -cltTimeout 120

add lb vserver ADM-LB-SYSLOG UDP <EXTERNAL_VIP> 514 -persistenceType NONE -cltTimeout 120

add lb vserver ADM-LB-DB_HA TCP <EXTERNAL_VIP> 5454 -persistenceType NONE -cltTimeout 9000

add lb vserver ADM-LB-LICENSE TCP <EXTERNAL_VIP> 27000 -persistenceType NONE -cltTimeout 9000

add lb vserver ADM-LB-NTP UDP <EXTERNAL_VIP> 123 -persistenceType NONE -cltTimeout 120

add lb vserver ADM-LB-VENDOR-DEMON TCP <EXTERNAL_VIP> 7279 -persistenceType NONE -cltTimeout 9000
添加服务组
add serviceGroup ADM-SVCG-HTTP HTTP -maxClient 0 -maxReq 0 -cip DISABLED -usip NO -useproxyport YES -cltTimeout 180 -svrTimeout 360 -CKA NO -TCPB NO -CMP NO

add serviceGroup ADM-SVCG-HTTPS SSL -maxClient 0 -maxReq 0 -cip DISABLED -usip NO -useproxyport YES
-cltTimeout 180 -svrTimeout 360 -CKA NO -TCPB NO -CMP NO

add serviceGroup ADM-SVCG-SNMP UDP -maxClient 0 -maxReq 0 -cip DISABLED -usip NO -useproxyport NO -cltTimeout 120 -svrTimeout 120 -CKA NO -TCPB NO -CMP NO

add serviceGroup ADM-SVCG-SYSLOG UDP -maxClient 0 -maxReq 0 -cip DISABLED -usip NO -useproxyport NO -cltTimeout 120 -svrTimeout 120 -CKA NO -TCPB NO -CMP NO

add serviceGroup ADM-SVCG-DB_HA TCP -maxClient 0 -maxReq 0 -cip DISABLED -usip NO -useproxyport YES -cltTimeout 9000 -svrTimeout 9000 -CKA NO -TCPB NO -CMP NO

add serviceGroup ADM-SVCG-NTP UDP -maxClient 0 -maxReq 0 -cip DISABLED -usip NO -useproxyport NO -cltTimeout 120 -svrTimeout 120 -CKA NO -TCPB NO -CMP NO

add serviceGroup ADM-SVCG-LICENSE TCP -maxClient 0 -maxReq 0 -cip DISABLED -usip NO -useproxyport YES -cltTimeout 9000 -svrTimeout 9000 -CKA NO -TCPB NO -CMP NO

add serviceGroup ADM-SVCG-VENDOR-DEMON TCP -maxClient 0 -maxReq 0 -cip DISABLED -usip NO -useproxyport YES -cltTimeout 9000 -svrTimeout 9000 -CKA NO -TCPB NO -CMP NO
将负载均衡虚拟服务器绑定到服务组
bind lb vserver ADM-LB ADM-SVCG-HTTP

bind lb vserver ADM-LB-HTTPS ADM-SVCG-HTTPS

bind lb vserver ADM-LB-SNMP ADM-SVCG-SNMP

bind lb vserver ADM-LB-SYSLOG ADM-SVCG-SYSLOG

bind lb vserver ADM-LB-DB_HA ADM-SVCG-DB_HA

bind lb vserver ADM-LB-NTP ADM-SVCG-NTP

bind lb vserver ADM-LB-LICENSE ADM-SVCG-LICENSE

bind lb vserver ADM-LB-VENDOR-DEMON ADM-SVCG-VENDOR-DEMON
将服务组绑定到 NetScaler Console 节点
bind serviceGroup ADM-SVCG-HTTP <PRIMARY_IP> 80

bind serviceGroup ADM-SVCG-HTTP <SECONDARY_IP> 80

bind serviceGroup ADM-SVCG-HTTPS <PRIMARY_IP> 443

bind serviceGroup ADM-SVCG-HTTPS <SECONDARY_IP> 443

bind serviceGroup ADM-SVCG-SNMP <PRIMARY_IP> 162

bind serviceGroup ADM-SVCG-SNMP <SECONDARY_IP> 162
添加负载均衡监视器
add lb monitor monitor-snmp UDP-ECV -send "Udp data" -destPort 162

add lb monitor monitor-syslog UDP-ECV -send "Udp data" -LRTM DISABLED -destPort 514

add lb monitor monitor-db TCP-ECV -LRTM DISABLED -destPort 5454

add lb monitor monitor-ntp UDP-ECV -send "Udp data" -LRTM DISABLED -destPort 123
将监视器和成员绑定到服务组
bind serviceGroup ADM-SVCG-SNMP -monitorName monitor-snmp

bind serviceGroup ADM-SVCG-SYSLOG <PRIMARY_IP> 514

bind serviceGroup ADM-SVCG-SYSLOG <SECONDARY_IP> 514

bind serviceGroup ADM-SVCG-SYSLOG -monitorName monitor-syslog

bind serviceGroup ADM-SVCG-DB_HA <PRIMARY_IP> 5454

bind serviceGroup ADM-SVCG-DB_HA <SECONDARY_IP> 5454

bind serviceGroup ADM-SVCG-DB_HA -monitorName monitor-db

bind serviceGroup ADM-SVCG-NTP <PRIMARY_IP> 123

bind serviceGroup ADM-SVCG-NTP <SECONDARY_IP> 123

bind serviceGroup ADM-SVCG-NTP -monitorName monitor-ntp

bind serviceGroup ADM-SVCG-LICENSE <PRIMARY_IP> 27000

bind serviceGroup ADM-SVCG-LICENSE <SECONDARY_IP> 27000

bind serviceGroup ADM-SVCG-VENDOR-DEMON <PRIMARY_IP> 7279

bind serviceGroup ADM-SVCG-VENDOR-DEMON <SECONDARY_IP> 7279
启用模式并更新服务组
enable ns mode USIP

enable ns mode MBF

set serviceGroup ADM-SVCG-SYSLOG -usip YES

set serviceGroup ADM-SVCG-SNMP -usip YES

优势

  • 灵活且弹性部署:在不同子网或数据中心之间启用 HA,从而改善故障隔离和可用性。
  • 与现代网络架构保持一致:支持路由 (L3) 和分段的企业环境,不受第 2 层限制。
  • 利用现有基础架构:与 NetScaler ADC 或第三方负载均衡器集成,实现可扩展且灵活的流量管理。