Verwenden von Hochverfügbarkeit
Eine Hochverfügbarkeitsbereitstellung von zwei NetScaler Gateway-Appliances kann bei jeder Transaktion einen unterbrechungsfreien Betrieb ermöglichen. Wenn Sie eine Appliance als primären Knoten und die andere als sekundären Knoten konfigurieren, akzeptiert der primäre Knoten Verbindungen und verwaltet Server, während der sekundäre Knoten den primären Knoten überwacht. Wenn der primäre Knoten aus irgendeinem Grund keine Verbindungen akzeptieren kann, übernimmt der sekundäre Knoten die Kontrolle.
Der sekundäre Knoten überwacht den primären Knoten, indem er regelmäßige Nachrichten (oft als Heartbeat-Nachrichten oder Zustandsprüfungen bezeichnet) sendet, um festzustellen, ob der primäre Knoten Verbindungen akzeptiert. Wenn eine Integritätsüberprüfung fehlschlägt, versucht der sekundäre Knoten die Verbindung für einen bestimmten Zeitraum erneut, woraufhin festgestellt wird, dass der primäre Knoten nicht normal funktioniert. Der sekundäre Knoten übernimmt dann die primäre (ein Prozess, der als Failover bezeichnet wird).
Nach einem Failover müssen alle Clients ihre Verbindungen zu den verwalteten Servern wiederherstellen, aber die Regeln für die Sitzungspersistenz werden wie vor dem Failover beibehalten.
Wenn die Webserver-Protokollierungspersistenz aktiviert ist, gehen aufgrund des Failovers keine Protokolldaten verloren. Damit die Protokollierungspersistenz aktiviert wird, muss die Konfiguration des Protokollservers Einträge für beide Systeme in der Datei log.conf enthalten.
Die folgende Abbildung zeigt eine Netzwerkkonfiguration mit einem Hochverfügbarkeitspaar.
Abbildung 1. NetScaler Gateway Appliances in einer Hochverfügbarkeitskonfiguration
Die grundlegenden Schritte zur Konfiguration der Hochverfügbarkeit lauten wie folgt:
- Erstellen Sie ein Basis-Setup, bei dem sich beide Knoten im selben Subnetz befinden.
- Passen Sie die Intervalle an, in denen die Knoten Informationen zur Gesundheitscheck übermitteln.
- Passen Sie den Prozess an, mit dem Knoten die Synchronisierung aufrecht halten.
- Passen Sie die Weitergabe von Befehlen von der Primär- zur Sekundärseite an.
- Konfigurieren Sie optional den ausfallsicheren Modus, um eine Situation zu verhindern, in der keiner der Knoten primär ist.
- Konfigurieren Sie virtuelle MAC-Adressen, wenn Ihre Umgebung Geräte enthält, die keine kostenlosen ARP-Nachrichten von NetScaler Gateway akzeptieren.
Wenn Sie für eine komplexere Konfiguration bereit sind, können Sie Hochverfügbarkeitsknoten in verschiedenen Subnetzen konfigurieren.
Um die Zuverlässigkeit Ihres Hochverfügbarkeits-Setups zu verbessern, können Sie Routenmonitore konfigurieren und redundante Verbindungen erstellen. In einigen Situationen, z. B. bei der Fehlerbehebung oder Durchführung von Wartungsaufgaben, möchten Sie möglicherweise einen Knoten zum Failover zwingen (dem anderen Knoten den Primärstatus zuweisen), oder Sie möchten den sekundären Knoten zwingen, sekundär zu bleiben oder der primäre Knoten primär zu bleiben.