ADC

Konfigurieren der Hochverfügbarkeit

Sie können zwei Citrix ADC Appliances in einer Hochverfügbarkeitskonfiguration bereitstellen, wobei eine Einheit aktiv Verbindungen akzeptiert und Server verwaltet, während die sekundäre Einheit die erste überwacht. Die Citrix ADC Appliance, die aktiv Verbindungen akzeptiert und die Server verwaltet, wird in einer Hochverfügbarkeitskonfiguration als Primäreinheit und die andere als Sekundäreinheit bezeichnet. Tritt in der Primäreinheit ein Fehler auf, wird die Sekundäreinheit zur primären Einheit und beginnt, Verbindungen aktiv anzunehmen.

Jede Citrix ADC Appliance in einem Hochverfügbarkeitspaar überwacht die andere, indem sie regelmäßig Nachrichten sendet, die als Heartbeat-Nachrichten oder Integritätsprüfungen bezeichnet werden, um den Zustand oder den Status des Peer-Knotens zu ermitteln. Wenn eine Zustandsprüfung für eine primäre Einheit fehlschlägt, versucht die sekundäre Einheit die Verbindung für einen bestimmten Zeitraum erneut. Weitere Informationen zur Hochverfügbarkeit finden Sie unter Hochverfügbarkeit. Wenn ein Wiederholungsversuch bis zum Ende des angegebenen Zeitraums nicht erfolgreich ist, übernimmt die sekundäre Einheit für die primäre Einheit in einem Prozess namens Failover. Die folgende Abbildung zeigt zwei Hochverfügbarkeitskonfigurationen, eine im einarmigen Modus und die andere im zweiarmigen Modus.

Abbildung 1. Hohe Verfügbarkeit im Einarm-Modus

image

Abbildung 2. Hohe Verfügbarkeit im Zweiarm-Modus

image

In der einarmigen Konfiguration sind sowohl NS1 als auch NS2 und die Server S1, S2 und S3 mit dem Switch verbunden.

In einer Konfiguration mit zwei Armen sind sowohl NS1 als auch NS2 mit zwei Switches verbunden. Die Server S1, S2 und S3 sind mit dem zweiten Switch verbunden. Der Datenverkehr zwischen dem Client und den Servern wird entweder über NS1 oder NS2 geleitet.

Um eine Hochverfügbarkeitsumgebung einzurichten, konfigurieren Sie eine ADC-Appliance als primäres und ein anderes als sekundäres Gerät. Führen Sie die folgenden Aufgaben auf jeder ADC-Appliance aus:

  • Fügen Sie einen Knoten hinzu.
  • Deaktivieren Sie die Hochverfügbarkeitsüberwachung für ungenutzte Schnittstellen.

Einen Knoten hinzufügen

Ein Knoten ist eine logische Darstellung einer Citrix ADC Peer-Appliance. Es identifiziert die Peer-Einheit anhand von ID und NSIP. Eine Appliance verwendet diese Parameter, um mit dem Peer zu kommunizieren und seinen Status zu verfolgen. Wenn Sie einen Knoten hinzufügen, tauschen die Primär- und Sekundäreinheiten asynchron Heartbeat-Nachrichten aus. Die Knoten-ID ist eine Ganzzahl, die nicht größer als 64 sein darf.

Über CLI

Gehen Sie folgendermaßen vor, um mithilfe der Befehlszeilenschnittstelle einen Knoten hinzuzufügen:

Geben Sie in der Befehlszeile die folgenden Befehle ein, um einen Knoten hinzuzufügen, und überprüfen Sie, ob der Knoten hinzugefügt wurde:

  • add HA node <id> <IPAddress>

  • show HA node <id>

    Beispiel

     add HA node 0 10.102.29.170
      Done
     > show HA node 0
     1)      Node ID:      0
             IP:   10.102.29.200 (NS200)
             Node State: UP
             Master State: Primary
             SSL Card Status: UP
             Hello Interval: 200 msecs
             Dead Interval: 3 secs
             Node in this Master State for: 1:0:41:50 (days:hrs:min:sec)
     <!--NeedCopy-->
    

Über die GUI

Gehen Sie folgendermaßen vor, um mithilfe der GUI einen Knoten hinzuzufügen:

  1. Navigieren Sie zu System > Hochverfügbarkeit .
  2. Klicken Sie auf der Registerkarte Knoten auf Hinzufügen .
  3. Geben Sie auf der Seite HA-Knoten erstellen in das Textfeld IP-Adresse des Remote-Knotens die NSIP-Adresse (z. B. 10.102.29.170) des Remote-Knotens ein.
  4. Vergewissern Sie sich, dass das Kontrollkästchen Remotesystem für die Teilnahme am Hochverfügbarkeits-Setup konfigurieren aktiviert ist. Geben Sie die Anmeldeinformationen des Remote-Knotens in die Textfelder unter Anmeldeinformationen für das Remotesystem ein.
  5. Markieren Sie das Kontrollkästchen HA-Monitor auf inaktiven Schnittstellen/Kanälen ausschalten, um den HA-Monitor auf ausgefallen Schnittstellen zu deaktivieren.

Stellen Sie sicher, dass der von Ihnen hinzugefügte Knoten in der Liste der Knoten auf der Registerkarte Knoten erscheint.

Deaktivieren Sie die Hochverfügbarkeitsüberwachung für ungenutzte Schnittstellen

Der High Availability Monitor ist eine virtuelle Entität, die eine Schnittstelle überwacht. Sie müssen den Monitor für Schnittstellen deaktivieren, die nicht angeschlossen sind oder nicht für den Datenverkehr verwendet werden. Wenn der Monitor auf einer Schnittstelle aktiviert ist, deren Status DOWN ist, wird der Status des Knotens NICHT AKTIV. In einer Hochverfügbarkeitskonfiguration kann ein primärer Knoten, der in den Status NOT UP wechselt, zu einem Hochverfügbarkeits-Failover führen. Eine Schnittstelle wird unter den folgenden Bedingungen als DOWN markiert:

  • Die Schnittstelle ist nicht angeschlossen
  • Die Schnittstelle funktioniert nicht richtig
  • Das Kabel, das die Schnittstelle verbindet, funktioniert nicht richtig

Über CLI

Gehen Sie folgendermaßen vor, um den Hochverfügbarkeitsmonitor für eine ungenutzte Schnittstelle mithilfe der Befehlszeilenschnittstelle zu deaktivieren:

Geben Sie an der Befehlszeile die folgenden Befehle ein, um den Hochverfügbarkeitsmonitor für eine ungenutzte Schnittstelle zu deaktivieren und zu überprüfen, ob er deaktiviert ist:

  • set interface <id> -haMonitor OFF
  • show interface <id>

    Beispiel

     > set interface 1/8 -haMonitor OFF
      Done
     > show interface 1/8
             Interface 1/8 (Gig Ethernet 10/100/1000 MBits) #2
             flags=0x4000 <ENABLED, DOWN, down, autoneg, 802.1q>
             MTU=1514, native vlan=1, MAC=00:d0:68:15:fd:3d, downtime 238h55m44s
             Requested: media AUTO, speed AUTO, duplex AUTO, fctl OFF,
                      throughput 0
    
             RX: Pkts(0) Bytes(0) Errs(0) Drops(0) Stalls(0)
             TX: Pkts(0) Bytes(0) Errs(0) Drops(0) Stalls(0)
             NIC: InDisc(0) OutDisc(0) Fctls(0) Stalls(0) Hangs(0) Muted(0)
             Bandwidth thresholds are not set.
     <!--NeedCopy-->
    

    Wenn der Hochverfügbarkeitsmonitor für eine ungenutzte Schnittstelle deaktiviert ist, enthält die Ausgabe des Befehls show interface für diese Schnittstelle nicht „HAMON“. „

Über die GUI

Gehen Sie folgendermaßen vor, um den Hochverfügbarkeitsmonitor für ungenutzte Schnittstellen mithilfe der GUI zu deaktivieren:

  1. Navigieren Sie zu System > Netzwerk > Schnittstellen.
  2. Wählen Sie die Schnittstelle aus, für die der Monitor deaktiviert werden muss.
  3. Klicken Sie auf Öffnen. Das Dialogfeld „Schnittstelle ändern“ wird angezeigt.
  4. Wählen Sie in HA Monitoring die Option AUS.
  5. Klicken Sie auf OK.
  6. Stellen Sie sicher, dass bei Auswahl der Schnittstelle in den Details unten auf der Seite „HA-Überwachung: AUS“ angezeigt wird.
Konfigurieren der Hochverfügbarkeit