ADC

Konfigurieren von Routenmonitoren

Sie können Routenmonitore verwenden, um den HA-Status von der internen Routingtabelle abhängig zu machen, unabhängig davon, ob die Tabelle dynamisch gelernte oder statische Routen enthält. In einer HA-Konfiguration überwacht ein Routenmonitor auf jedem Knoten die interne Routingtabelle, um sicherzustellen, dass immer ein Routeneintrag für das Erreichen eines bestimmten Netzwerks vorhanden ist. Wenn der Routeneintrag nicht vorhanden ist, ändert sich der Status des Routenmonitors auf DOWN.

Wenn eine Citrix ADC Appliance nur statische Routen für das Erreichen eines Netzwerks hat und Sie einen Routenmonitor für das Netzwerk erstellen möchten, müssen Sie überwachte statische Routen (MSR) für die statischen Routen aktivieren. MSR entfernt nicht erreichbare statische Routen aus der internen Routingtabelle. Wenn MSR auf statischen Routen deaktiviert ist, kann eine nicht erreichbare statische Route in der internen Routingtabelle verbleiben, was den Zweck der Routenüberwachung zunichte macht.

Routenmonitore werden sowohl im Nicht-INC-Modus als auch im INC-Modus unterstützt.

Routing Monitore in HA im Nicht-INC-Modus Routing Monitore in HA im INC-Modus
Routenmonitore werden von Knoten weitergegeben und während der Synchronisierung ausgetauscht. Routenmonitore werden während der Synchronisation weder von Knoten weitergegeben noch ausgetauscht.
Routenmonitore sind nur im aktuellen primären Knoten aktiv. Routenmonitore sind sowohl auf dem primären als auch auf dem sekundären Knoten aktiv.
Die Citrix ADC Appliance zeigt den Status eines Routenmonitors immer als UP an, unabhängig davon, ob der Routeneintrag in der internen Routingtabelle vorhanden ist oder nicht. Die Citrix ADC Appliance zeigt den Status des Routenmonitors als DOWN an, wenn der entsprechende Routeneintrag in der internen Routingtabelle nicht vorhanden ist.
Ein Routenmonitor beginnt in den folgenden Fällen nach 180 Sekunden mit der Überwachung seiner Route [Dies geschieht, damit dynamische Routen gelernt werden können, was 180 Sekunden dauern kann]: Neustart, Failover, Befehl set route6 für v6-Routen, set route msr enable/disable Befehl für v4-Routen, Hinzufügen eines neuen Routenmonitors. -

Routenmonitore sind in einer HA-Konfiguration ohne INC-Modus nützlich, bei der die Nichterreichbarkeit eines Gateway von einem primären Knoten aus eine der Bedingungen für ein HA-Failover sein soll.

Stellen Sie sich ein Beispiel für ein HA-Setup ohne INC-Modus in einer Zweiarm-Topologie vor, in der sich die Citrix ADC-Appliances NS1 und NS2 im selben Subnetz befinden, mit Router R1 und Switches SW1, SW2 und SW3.

Da R1 der einzige Router in diesem Setup ist, möchten Sie, dass das HA-Setup immer dann ausfällt, wenn R1 vom aktuellen primären Knoten aus nicht erreichbar ist. Sie können einen Routenmonitor (z. B. RM1 bzw. RM2) auf jedem der Knoten konfigurieren, um die Erreichbarkeit von R1 von diesem Knoten aus zu überwachen.

Abbildung 1.

Lokalisierte Abbildung

Mit NS1 als aktuellem primären Knoten sieht der Ausführungsablauf wie folgt aus:

  1. Der Routenmonitor RM1 auf NS1 überwacht die interne Routingtabelle von NS1 auf das Vorhandensein eines Routeneintrags für Router R1. NS1 und NS2 tauschen in regelmäßigen Abständen Heartbeat-Nachrichten über den Switch SW1 oder SW3 aus.
  2. Wenn Switch SW1 ausfällt, erkennt das Routing-Protokoll auf NS1, dass R1 nicht erreichbar ist, und entfernt daher den Routeneintrag für R1 aus der internen Routing-Tabelle. NS1 und NS2 tauschen in regelmäßigen Abständen Heartbeat-Nachrichten über den Switch SW3 aus.
  3. RM1 erkennt, dass der Routeneintrag für R1 in der internen Routingtabelle nicht vorhanden ist, und leitet ein Failover ein Failover ein. Wenn die Route zu R1 sowohl von NS1 als auch von NS2 unterbrochen ist, erfolgt ein Failover alle 180 Sekunden, bis eine der Appliances R1 erreichen und die Konnektivität wiederherstellen kann.

Hinzufügen eines Routenmonitors zu einem Hochverfügbarkeitsknoten

Eine einzige Prozedur erstellt einen Routenmonitor und bindet ihn an einen HA-Knoten.

Hinweis:

Wenn Sie Admin-Partitionen konfiguriert haben, stellen Sie sicher, dass Sie Routenmonitore von der Standardpartition hinzufügen.

So fügen Sie mithilfe der Befehlszeilenschnittstelle einen Routenmonitor hinzu

Geben Sie an der Befehlszeile Folgendes ein:

  • bind HA node <id> (-routeMonitor <ip_addr|ipv6_addr> [<netmask>])
  • show HA node

Beispiel

> bind HA node 0 -routeMonitor 10.102.71.0 255.255.255.0
 Done
> bind HA node 0 -routeMonitor 1000:0000:0000:0000:0005:0600:700a:888b
 Done
<!--NeedCopy-->

So fügen Sie mithilfe der GUI einen Routenmonitor hinzu

Navigieren Sie zu System > Hochverfügbarkeit und klicken Sie auf der Registerkarte Route Monitors auf Configure.

Routenmonitore entfernen

So entfernen Sie einen Routenmonitor mithilfe der Befehlszeilenschnittstelle

Geben Sie an der Befehlszeile Folgendes ein:

  • unbind HA node <id> (-routeMonitor <ip_addr|ipv6_addr> [<netmask>])
  • ha-Knoten anzeigen

Beispiel

unbind HA node 3 -routeMonitor 10.102.71.0 255.255.255.0
unbind HA node 3 -routeMonitor 1000:0000:0000:0000:0005:0600:700a:888b
<!--NeedCopy-->

So entfernen Sie einen Routenmonitor mithilfe der GUI

Navigieren Sie zu System > Hohe Verfügbarkeit und löschen Sie auf der Registerkarte Route Monitore den Routenmonitor.

Konfigurieren von Routenmonitoren