ADC

Beschränkung des Synchronisationsverkehrs mit hoher Verfügbarkeit auf ein VLAN

Bei einer Bereitstellung mit hoher Verfügbarkeit (HA) fließt der Datenverkehr im Zusammenhang mit der Aufrechterhaltung der HA-Konfiguration zwischen den beiden HA-Knoten. Dieser Verkehr ist von den folgenden Typen:

  • Config-Synchronisierung
  • Weitergabe der Konfiguration
  • Spiegelung von Verbindungen
  • Load Balancing-Persistenz, Konfigurationssynchronisierung
  • Persistente Sitzungssynchronisierung
  • Synchronisation des Sitzungsstatus

Ein ordnungsgemäßer Fluss dieses HA-bezogenen Datenverkehrs zwischen den beiden Knoten ist für das Funktionieren der HA-Bereitstellung von entscheidender Bedeutung. In der Regel ist das Volumen des HA-bezogenen Datenverkehrs gering, kann aber bei einem Failover sehr hoch werden. Sie wird sehr hoch, wenn das Failover für Stateful-Verbindungen aktiviert ist und der Knoten, der vor dem Failover primär war, eine große Anzahl von Verbindungen verarbeitet hat.

Standardmäßig fließt der HA-bezogene Datenverkehr durch die VLANs, an die die NSIP-Adresse gebunden ist. Um einem möglichen Anstieg dieses Datenverkehrs Rechnung zu tragen, können Sie den HA-bezogenen Datenverkehr vom Verwaltungsdatenverkehr trennen und seinen Fluss auf ein separates VLAN beschränken. Dieses VLAN wird als HA SYNC-VLAN bezeichnet.

Hinweis:

Wenn der Parameter tag all in einem HA-Setup aktiviert ist, werden die HA-Pakete auch mit dem VLAN-Verkehr gekennzeichnet. Es kann jedoch Probleme mit der Hochverfügbarkeitskommunikation geben. Daher wird empfohlen, NSVLAN oder HA SYNC-VLAN für HA-Verkehr zu konfigurieren.

Punkte, die vor der Konfiguration eines HA SYNC-VLAN zu beachten sind

  • Die Konfiguration eines HA SYNC VLAN wird weder propagiert noch synchronisiert. Mit anderen Worten, das HA SYNC VLAN ist knotenspezifisch und wird unabhängig auf jedem Knoten konfiguriert.
  • HA SYNC VLAN-Konfiguration wird entfernt, wenn Sie die Konfiguration nur im FULL-Modus löschen.
  • HA MON muss für Schnittstellen, die Teil des HA SYNC-VLAN sind, auf OFF gesetzt werden, um eine Situation zu vermeiden, in der beide Knoten als primärer Knoten fungieren.
  • Verwaltungsschnittstellen (z. B. 0/1 und 0/2) dürfen nicht Teil des HA SYNC-VLAN sein, damit HA-bezogener Datenverkehr nicht über die Verwaltungsschnittstellen fließt.
  • Citrix empfiehlt, Heartbeat-Meldungen mit hoher Verfügbarkeit auf Verwaltungsschnittstellen zu deaktivieren und auf HA SYNC-VLAN-Schnittstellen zu aktivieren. Nachdem diese Empfehlungen erfüllt wurden, können Hochverfügbarkeits-Heartbeat-Meldungen auch auf Datenschnittstellen aktiviert werden.

    Weitere Informationen zum Deaktivieren von Heartbeat-Nachrichten mit hoher Verfügbarkeit auf Schnittstellen finden Sie unter Verwalten von Heartbeat-Nachrichten mit hoher Verfügbarkeit auf einer NetScaler ADC Appliance.

HA SYNC-VLAN konfigurieren

Um ein HA-SYNC-VLAN auf einem NetScaler ADC Knoten zu konfigurieren, geben Sie ein konfiguriertes VLAN mit dem HA SYNC-VLAN-Parameter der lokalen Knotenentität an.

So konfigurieren Sie ein HA SYNC-VLAN auf einem lokalen Knoten über die Befehlszeile:

Geben Sie in der Befehlszeile Folgendes ein:

  • set ha node –syncvlan <VLANID>
  • show node

Beschreibung des Parameters:

syncvlan (Sync VLAN) - VLAN, auf das HA-bezogener Datenverkehr gesendet wird. Dies umfasst Datenverkehr für Synchronisation, Propagierung, Verbindungsspiegelung, Load Balancing-Persistenz, Konfigurationssynchronisation, persistente Sitzungssynchronisation und Synchronisation des Sitzungsstatus. HA Heartbeats können jedoch jede Schnittstelle verwenden.

So konfigurieren Sie ein HA SYNC-VLAN auf einem Knoten mit der GUI:

  1. Navigieren Sie zu System > Hochverfügbarkeit .
  2. Legen Sie den Sync-VLAN-Parameter fest, während Sie den lokalen Knoten ändern.
Beschränkung des Synchronisationsverkehrs mit hoher Verfügbarkeit auf ein VLAN