Application Delivery Management

On-Prem-Agents für die Bereitstellung mehrerer Standorte konfigurieren

In früheren Versionen von Citrix ADM konnten Citrix ADC-Instanzen, die in Remote-Rechenzentren bereitgestellt wurden, von Citrix ADM aus verwaltet und überwacht werden, das in einem primären Rechenzentrum ausgeführt wird. NetScaler ADC Instanzen sendeten Daten direkt an das primäre NetScaler ADM, was zur Nutzung der WAN-Bandbreite (Wide Area Network) führte. Darüber hinaus nutzt die Verarbeitung von Analysedaten CPU- und Speicherressourcen des primären Citrix ADM.

Kunden haben ihre Rechenzentren auf der ganzen Welt. Agenten spielen eine wichtige Rolle in folgenden Szenarien, in denen die Kunden wählen können:

  • um Agenten in entfernten Rechenzentren zu installieren, sodass der WAN-Bandbreitenverbrauch reduziert wird.

  • um die Anzahl der Instanzen zu begrenzen, die Datenverkehr zur Datenverarbeitung direkt an das primäre Citrix ADM senden.

Hinweis

  • Die Installation von Agenten für Instanzen im Remote-Rechenzentrum wird empfohlen, aber nicht zwingend erforderlich. Bei Bedarf können Benutzer Citrix ADC-Instanzen direkt zum primären Citrix ADM hinzufügen.

  • Wenn Sie Agenten für die Remote-Rechenzentren installiert haben, erfolgt die Kommunikation zwischen den Agents und dem primären Standort über eine Floating-IP. Weitere Informationen finden Sie unter Port.

  • Sie können Agenten installieren und gepoolte Lizenzen auf die Instanzen in dem/den Remote-Rechenzentrum (en) anwenden. In diesem Szenario erfolgt die Kommunikation zwischen dem primären Standort und dem/den Remote-Rechenzentrum (en) über die Floating-IP.

In Citrix ADM 12.1 können Instanzen mit Agenten konfiguriert werden, um mit dem primären Citrix ADM in einem anderen Rechenzentrum zu kommunizieren.

Hinweis

Lokale Agenten für die Bereitstellung an mehreren Standorten werden nur bei der Bereitstellung mit hoher Verfügbarkeit von Citrix ADM unterstützt.

Agents arbeiten als Vermittler zwischen dem primären NetScaler ADM und den erkannten Instanzen in verschiedenen Rechenzentren. Die Installation von Agenten bietet folgende Vorteile:

  • Die Instanzen sind für Agenten so konfiguriert, dass die unverarbeiteten Daten direkt an Agenten anstatt an das primäre NetScaler ADM gesendet werden. Agenten führen die erste Ebene der Datenverarbeitung durch und senden die verarbeiteten Daten in komprimiertem Format zur Speicherung an das primäre NetScaler ADM.

  • Agenten und Instanzen befinden sich im selben Rechenzentrum, sodass die Datenverarbeitung schneller erfolgt.

  • Das Clustering der Agents ermöglicht die Neuverteilung von NetScaler ADC-Instanzen beim Agent-Failover. Wenn ein Agent in einer Site ausfällt, wird der Datenverkehr von NetScaler ADC-Instanzen auf einen anderen verfügbaren Agenten an derselben Site umgeschaltet.

    Hinweis

    Die Anzahl der Agenten, die pro Standort installiert werden sollen, hängt vom verarbeiteten Datenverkehr ab. Derzeit hat Citrix zwei Agents pro Standort für das Agent-Failover-Szenario validiert. Citrix empfiehlt, mindestens zwei Agents pro Site zu installieren, damit der Datenverkehr im Falle eines Agent-Failovers an einen anderen Agenten fließt.

Architektur

Die folgende Abbildung zeigt NetScaler ADC-Instanzen in zwei Rechenzentren und NetScaler ADM Hochverfügbarkeitsbereitstellung mit Agent-basierter Architektur an mehreren Standorten.

Lokalisierte Abbildung

Auf dem primären Standort sind die NetScaler ADM Knoten in einer Hochverfügbarkeitskonfiguration bereitgestellt. Die NetScaler ADC-Instanzen auf der primären Site sind direkt beim NetScaler ADM registriert.

Am sekundären Standort werden Agenten bereitgestellt und beim NetScaler ADM-Server am primären Standort registriert. Diese Agenten arbeiten in einem Cluster, um den kontinuierlichen Verkehrsfluss zu bewältigen, falls ein Agenten-Failover auftritt. Die NetScaler ADC-Instanzen am sekundären Standort werden über Agenten innerhalb dieser Site beim primären NetScaler ADM-Server registriert. Die Instanzen senden Daten direkt an Agenten statt an primäres NetScaler ADM. Die Agenten verarbeiten die von den Instanzen empfangenen Daten und senden sie in einem komprimierten Format an das primäre NetScaler ADM. Agenten kommunizieren mit dem NetScaler ADM-Server über einen sicheren Kanal, und die über den Kanal gesendeten Daten werden aus Gründen der Bandbreiteneffizienz komprimiert.

Erste Schritte

  • Installieren des Agenten in einem Rechenzentrum

    • Registrieren Sie den Agenten

    • Den Agenten hinzufügen

  • Hinzufügen NetScaler ADC-Instanzen

    • Neue Instanz hinzufügen

    • Eine bestehende Instanz aktualisieren

Installieren des Agenten in einem Rechenzentrum

Sie können den Agenten installieren und konfigurieren, um die Kommunikation zwischen dem primären NetScaler ADM und den verwalteten NetScaler ADC-Instanzen in einem anderen Rechenzentrum zu ermöglichen.

Sie können einen Agent auf den folgenden Hypervisoren in Ihrem Unternehmensrechenzentrum installieren:

  • Citrix Hypervisor

  • VMware ESXi

  • Microsoft Hyper-V

  • Linux KVM-Server

Hinweis

Lokale Agenten für die Bereitstellung an mehreren Standorten werden nur bei der Bereitstellung mit hoher Verfügbarkeit von Citrix ADM unterstützt.

Bevor Sie mit der Installation des Agenten beginnen, stellen Sie sicher, dass Sie über die erforderlichen virtuellen Computerressourcen verfügen, die der Hypervisor für jeden Agenten bereitstellen muss.

Komponente Voraussetzung
RAM 8 GB
  Hinweis: Citrix empfiehlt , den Standardwert für eine bessere Leistung auf 32 GB zu erhöhen.
Virtuelle CPU 2 CPUs
  Hinweis: Citrix empfiehlt , den Standardwert für eine bessere Leistung auf 8 CPUs zu erhöhen.
Speicherplatz 30 GB
Virtuelle Netzwerkschnittstellen 1
Durchsatz 1 Gbit/s

Ports

Für Kommunikationszwecke müssen die folgenden Ports zwischen dem Agenten und dem lokalen NetScaler ADM-Server geöffnet sein.

Typ Port Details
TCP 8443, 7443, 443 Für ausgehende und eingehende Kommunikation zwischen Agent und NetScaler ADM On-Prem-Server.

Die folgenden Ports müssen zwischen dem Agent und den NetScaler ADC-Instanzen geöffnet sein.

Typ Port Details
TCP 80 Für die NITRO -Kommunikation zwischen Agent und NetScaler ADC - oder Citrix SD-WAN Instanz.
TCP 22 Für die SSH-Kommunikation zwischen Agent und NetScaler ADC oder Citrix SD-WAN-Instanz. Für die Synchronisierung zwischen NetScaler ADM-Servern, die im Hochverfügbarkeitsmodus bereitgestellt werden.
UDP 4739 Für die AppFlow Kommunikation zwischen Agent und NetScaler ADC - oder Citrix SD-WAN Instanz.
ICMP Kein reservierter Port Erkennen der Netzwerkerreichbarkeit zwischen NetScaler ADM- und NetScaler ADC-Instanzen, SD-WAN-Instanzen oder dem sekundären NetScaler ADM-Server, der im Hochverfügbarkeitsmodus bereitgestellt wird.
SNMP 161, 162 Zum Empfangen von SNMP-Ereignissen von der NetScaler ADC-Instanz an den Agenten.
Syslog 514 Zum Empfangen von Syslog-Nachrichten von der NetScaler ADC- oder Citrix SD-WAN-Instanz an den Agenten.
TCP 5557 Für die Logstream-Kommunikation zwischen Agent und Citrix ADC-Instanzen. 

Registrieren Sie den Agenten

  1. Verwenden Sie die Agentimagedatei, die von der Citrix-Downloadsite heruntergeladen wurde, und importieren Sie sie in Ihren Hypervisor. Das Benennungsmuster der Agent-Image-Datei lautet wie folgt: MASAGENT-<HYPERVISOR>-<Version.no>. Beispiel: MASAGENT-XEN-12.1-xy.xva

  2. Konfigurieren Sie Citrix ADM auf der Registerkarte Konsole mit den anfänglichen Netzwerkkonfigurationen.

  3. Geben Sie den NetScaler ADM-Hostnamen, die IPv4-Adresse und die Gateway-IPv4-Adresse ein. Wählen Sie Option 7, um die Konfiguration zu speichern und zu beenden.

    Lokalisierte Abbildung

  4. Nach erfolgreicher Registrierung wird die Konsole aufgefordert, sich anzumelden. Verwenden Sie nsrecover/nsroot als Anmeldeinformationen.

  5. Um den Agenten zu registrieren, geben Sie/mps/register_agent_onprem.py ein. Die Anmeldeinformationen für die NetScaler ADM Agentenregistrierung werden wie in der folgenden Abbildung gezeigt angezeigt.

  6. Geben Sie die schwebende NetScaler ADM IP-Adresse und die Anmeldeinformationen des Benutzers ein.

    Lokalisierte Abbildung

Nachdem die Registrierung erfolgreich ist, wird der Agent neu gestartet, um den Installationsvorgang abzuschließen.

Greifen Sie nach dem Neustart des Agents auf die Citrix ADM GUI zu. Gehen Sie im Hauptmenü zur Seite Netzwerke > Agents, um den Status des Agents zu überprüfen.Der neu hinzugefügte Agent wird im Status Up angezeigt.

Hinweis

Das NetScaler ADM zeigt die Version des Agenten an und prüft außerdem, ob der Agent auf der neuesten Version ist. Das Download-Symbol bedeutet, dass der Agent nicht auf der neuesten Version ist und aktualisiert werden muss. Citrix empfiehlt, dass Sie die Agent-Version auf die NetScaler ADM Version aktualisieren.

Agent zur Site hinzufügen

  1. Wählen Sie den Agenten aus und klicken Sie auf Site anhängen.

  2. Wählen Sie auf der Seite Site anhängen eine Site aus der Liste aus, oder erstellen Sie mithilfe der Schaltfläche mit dem Pluszeichen (+) eine neue Site.

  3. Klicken Sie auf Speichern.

    Hinweis

    • Standardmäßig werden alle neu registrierten Agents zum Standard-Rechenzentrum hinzugefügt.

    • Es ist wichtig, den Agent mit der richtigen Site zu verknüpfen. Im Falle eines Agentfehlers werden die ihm zugewiesenen NetScaler ADC-Instanzen automatisch auf andere funktionsfähige Agents am selben Standort umgestellt.

Hinzufügen NetScaler ADC-Instanzen

Instanzen sind Citrix Appliances oder virtuelle Appliances, die Sie von NetScaler ADM aus über Agenten erkennen, verwalten und überwachen möchten. Sie können die folgenden Citrix Appliances und virtuellen Appliances zu NetScaler ADM oder Agents hinzufügen:

  • NetScaler ADC MPX

  • NetScaler ADC VPX

  • NetScaler ADC SDX

  • NetScaler ADC CPX

  • Citrix Gateway

  • Citrix Secure Web Gateway

  • Citrix SD-WAN WO

Neue Instanz hinzufügen

  1. Navigieren Sie zu Netzwerke > Instanzen, und wählen Sie den Instanztyp aus. Beispiel: NetScaler ADC.

  2. Klicken Sie auf Hinzufügen, um eine neue Instanz hinzuzufügen.

    Lokalisierte Abbildung

  3. Markieren Sie die Option Geräte-IP-Adresse eingeben und geben Sie die IP-Adresse ein.

  4. Wählen Sie unter Profilnamedas entsprechende Instanzprofil aus, oder erstellen Sie ein neues Profil, indem Sie auf das Pluszeichen klicken.

    Hinweis

    Für jeden Instanztyp ist ein Standardprofil verfügbar. Beispielsweise ist das ns-root-Profil das Standardprofil für NetScaler ADC-Instanzen.

  5. Wählen Sie die Site aus, der Sie die Instanz zuordnen möchten.

    Hinweis

    Basierend auf der ausgewählten Site wird die Liste der Agents angezeigt, die dieser Site zugeordnet sind. Stellen Sie sicher, dass Sie die Site auswählen, mit der Sie die Instanz verknüpfen möchten.

    Lokalisierte Abbildung

  6. Klicken Sie, um den Agent auszuwählen. Wählen Sie auf der Seite Agent den Agent aus, dem Sie die Instanz zuordnen möchten, und klicken Sie dann auf Auswählen.

    Lokalisierte Abbildung

  7. Klicken Sie auf der Seite Citrix VPX hinzufügen auf OK.

    Lokalisierte Abbildung

Vorhandene Instanz aktualisieren, um sie an einen Agent anzufügen

Wenn eine Instanz bereits zum primären Citrix ADM hinzugefügt wurde, können Sie sie an einen Agent anfügen, indem Sie den Workflow zum Hinzufügen von Instanzen bearbeiten und einen Agent auswählen.

  1. Navigieren Sie zu Netzwerke > Instanzen, und wählen Sie den Instanztyp aus. Beispiel: NetScaler ADC.

  2. Klicken Sie auf die Schaltfläche Bearbeiten, um eine vorhandene Instanz zu bearbeiten.

  3. Klicken Sie, um den Agent auszuwählen.

  4. Wählen Sie auf der Seite Agent den Agent aus, dem Sie die Instanz zuordnen möchten, und klicken Sie dann auf OK.

    Hinweis

    Stellen Sie sicher, dass Sie die Site auswählen, mit der Sie die Instanz verknüpfen möchten.

Greifen Sie auf die GUI einer Instanz zu, um Ereignisse zu validieren

Nachdem die Instanzen hinzugefügt und der Agent konfiguriert wurde, greifen Sie auf die GUI einer Instanz zu, um zu überprüfen, ob das Trap-Ziel konfiguriert ist.

Navigieren Sie in NetScaler ADM zuNetzwerke > Instanzen. Wählen Sie unterInstanzenden Instanztyp aus, auf den Sie zugreifen möchten (z. B. NetScaler ADC VPX), und klicken Sie dann auf die IP-Adresse einer bestimmten Instanz.

Die GUI der ausgewählten Instanz wird in einem Popupfenster angezeigt.

Standardmäßig ist der Agent als Trapziel auf der Instanz konfiguriert. Melden Sie sich zur Bestätigung an der GUI der Instanz an und überprüfen Sie die Trapziele.

Wichtig!

Das Hinzufügen eines Agents für Citrix ADC-Instanzen in Remote-Rechenzentren wird empfohlen, ist aber nicht zwingend erforderlich.

Wenn Sie die Instanz direkt zum primären MAS hinzufügen möchten, wählen Sie beim Hinzufügen von Instanzen keinen Agent aus.

Agent clustern

Der Begriff Agentcluster bezieht sich auf einen Mechanismus, bei dem Agents, die an eine Site angefügt sind, logisch gruppiert werden, sodass, wenn einer der Agents ausfällt, die Citrix ADC-Instanzen, die Datenverkehr an ihn senden, automatisch neu konfiguriert werden, um mit dem Senden von Datenverkehr an die anderen fehlerfreien Agents in dieser Gruppe oder Site zu beginnen.

Der Vorteil der Clusterung von Agents an einem Remote-Standort besteht darin, dass, wenn ein Agent ausfällt, dieser von Citrix ADM erkannt wird und implizit alle Instanzen an andere verfügbare Agents in diesem Cluster verteilt werden.

Zum Beispiel haben wir zwei Agents 10.106.1xx.2x und 10.106.1xx.7x, die am Standort Bangalore angeschlossen und einsatzbereit sind, wie unten gezeigt.

Wenn ein Agent ausfällt, erkennt Citrix ADM ihn und zeigt den Status als down an.

Die mit diesem Agent verbundenen Instanzen werden automatisch so konfiguriert, dass der andere Agent aus demselben Cluster für Trap-Ziel, Syslog-Server usw. verwendet wird.

Hinweis:

Bei der Neukonfiguration der Instanzen wird es zu einer gewissen Verzögerung kommen.

On-Prem-Agents für die Bereitstellung mehrerer Standorte konfigurieren