NetScaler VPX

Einzelnes NIC-VPX-Hochverfügbarkeitspaar mit privater IP-Adresse auf der Google Cloud Platform bereitstellen

Sie können ein einzelnes NIC-VPX-Hochverfügbarkeitspaar auf GCP mithilfe einer privaten IP-Adresse bereitstellen. Die Client-IP-Adresse (VIP) muss als Alias-IP-Adresse auf dem Primärknoten konfiguriert werden. Beim Failover wird die Client-IP-Adresse auf den sekundären Knoten verschoben, damit der Datenverkehr wieder aufgenommen werden kann. Die Subnetz-IP-Adressen (SNiPs) für jeden Knoten müssen ebenfalls als Alias-IP-Bereich konfiguriert werden.

Weitere Informationen zur Hochverfügbarkeit finden Sie unter Hochverfügbarkeit.

Vorbereitung

  • Lesen Sie die Einschränkungen, Hardwareanforderungen und Hinweise unter „Bereitstellen einer NetScaler VPX-Instanz auf der Google Cloud Platform“. Diese Informationen gelten auch für Bereitstellungen mit hoher Verfügbarkeit.
  • Aktivieren Sie die Cloud Resource Manager-API für Ihr GCP-Projekt.
  • Erlauben Sie beim Erstellen der Instanzen vollen Zugriff auf alle Cloud-APIs. Cloud-API mit vollem Zugriff

  • Stellen Sie sicher, dass Ihr GCP-Dienstkonto über die folgenden IAM-Berechtigungen verfügt:

       REQUIRED_INSTANCE_IAM_PERMS = [
       "compute.forwardingRules.list",
       "compute.forwardingRules.setTarget",
       "compute.instances.setMetadata",
       "compute.instances.get",
       "compute.instances.list",
       "compute.instances.updateNetworkInterface",
       "compute.targetInstances.list",
       "compute.targetInstances.use",
       "compute.targetInstances.create",
       "compute.zones.list",
       "compute.zoneOperations.get",
       ]
     <!--NeedCopy-->
    
  • Wenn Ihre VMs keinen Internetzugang haben, müssen Sie Private Google Access im VPC-Subnetz aktivieren. Privater Google-Zugang

  • Wenn Sie GCP-Weiterleitungsregeln auf dem primären Knoten konfiguriert haben, lesen Sie die in Unterstützung von Weiterleitungsregeln für VPX-Hochverfügbarkeitspaare auf GCP genannten Einschränkungen und Anforderungen, um sie beim Failover auf den neuen Primärknoten zu aktualisieren.

So stellen Sie ein VPX Hochverfügbarkeitspaar auf der Google Cloud Platform bereit

Hier finden Sie eine Zusammenfassung der Schritte zur Bereitstellung eines HA-Paars mit einer einzelnen Netzwerkkarte:

  1. Fügen Sie der VPX-Instanz einen Dienst oder eine Dienstgruppe hinzu.
  2. Erstellen Sie zwei VPX-Instanzen (primärer und sekundärer Knoten) in derselben Region. Sie können sich in derselben Zone oder verschiedenen Zonen befinden. Zum Beispiel Asia east-1a und Asia east-Ib.
  3. Konfigurieren Sie HA-Einstellungen auf beiden Instanzen über die NetScaler GUI- oder ADC-CLI-Befehle.

Schritt 1. Erstellen Sie ein VPC-Netzwerk

Führen Sie die folgenden Schritte aus, um ein VPC-Netzwerk zu erstellen:

  1. Melden Sie sich an der Google-Konsole an > Netzwerk > VPC-Netzwerk > VPC-Netzwerk erstellen.
  2. Füllen Sie die erforderlichen Felder aus, und klicken Sie auf Erstellen.

Weitere Informationen finden Sie im Abschnitt VPC-Netzwerke erstellen unter Eine NetScaler VPX-Instanz auf Google Cloud Platform bereitstellen.

Schritt 2. Erstellen Sie zwei VPX-Instanzen

Erstellen Sie zwei VPX-Instanzen, indem Sie die Schritte 1 bis 3 unter Szenario befolgen: Stellen Sie eine eigenständige VPX-Instanz mit einer Netzwerkkartebereit.

Wichtig:

Weisen Sie nur dem primären Knoten eine Client-Alias-IP-Adresse und primären und sekundären Knoten Server-Alias-IP-Adressen zu. Verwenden Sie nicht die interne IP-Adresse der VPX-Instanz, um VIP oder SNIP zu konfigurieren.

Gehen Sie auf dem primären Knoten wie folgt vor, um Client- und Server-Alias-IP-Adressen zu erstellen:

  1. Navigieren Sie zur VM-Instanz und klicken Sie auf Bearbeiten.

  2. Bearbeiten Sie im Fenster Netzwerkschnittstelle die Client-Schnittstelle (NIC0).

  3. Geben Sie im Feld Alias-IP-Bereich die IP-Adresse des Client-Alias ein.

  4. Klicken Sie auf IP-Bereich hinzufügen und geben Sie die Server-Alias-IP-Adresse ein.

Alias-IP-Adresse eines einzelnen NIC-Clients

Gehen Sie auf dem sekundären Knoten wie folgt vor, um eine Serveralias-IP-Adresse zu erstellen:

  1. Navigieren Sie zur VM-Instanz und klicken Sie auf Bearbeiten.
  2. Bearbeiten Sie im Fenster Netzwerkschnittstelle die Client-Schnittstelle (NIC0).
  3. Geben Sie im Feld Alias-IP-Bereich die Serveralias-IP-Adresse ein.

Sekundäres SNIP mit einer einzigen NIC

Nach dem Failover, wenn der alte primäre zum neuen sekundären wird, wird die Client-Alias-IP-Adresse vom alten primären verschoben und an den neuen primären angehängt.

Nachdem Sie die VPX-Instanzen konfiguriert haben, können Sie die Virtual (VIP) und Subnet IP (SNIP) -Adressen konfigurieren. Weitere Informationen finden Sie unter Konfigurieren von IP-Adressen im Besitz von NetScaler.

Schritt 3. Konfigurieren der Hochverfügbarkeit

Nachdem Sie die Instanzen auf der Google Cloud Platform erstellt haben, können Sie die Hochverfügbarkeit über die NetScaler-GUI oder CLI konfigurieren.

Konfigurieren der Hochverfügbarkeit mit der GUI

Schritt 1. Fügen Sie einen virtuellen Lastausgleichsserver hinzu. Schritt 1. Richten Sie die Hochverfügbarkeit im Modus INC Enabled auf beiden Knoten ein.

Führen Sie auf dem primären Knotendie folgenden Schritte aus:

  1. Melden Sie sich bei der Instanz mit dem Benutzernamen nsroot und der Instanz-ID des Knotens von der GCP Console als Kennwort an.
  2. Navigieren Sie zu Konfiguration > System > Hohe Verfügbarkeit > Knoten, und klicken Sie auf Hinzufügen.
  3. Geben Sie im Feld IP-Adresse des Remote-Knotens die private IP-Adresse der Verwaltungs-NIC des sekundären Knotens ein.
  4. Aktivieren Sie das Kontrollkästchen Inc-Modus (Independent Network Configuration) auf Selbstknoten aktivieren.
  5. Klicken Sie auf Erstellen.

Führen Sie auf dem sekundären Knotendie folgenden Schritte aus:

  1. Melden Sie sich bei der Instanz mit dem Benutzernamen nsroot und der Instanz-ID des Knotens von der GCP Console als Kennwort an.
  2. Navigieren Sie zu Konfiguration > System > Hohe Verfügbarkeit > Knoten, und klicken Sie auf Hinzufügen.
  3. Geben Sie im Feld IP-Adresse des Remote-Knotens die private IP-Adresse der Verwaltungs-NIC des primären Knotens ein.
  4. Aktivieren Sie das Kontrollkästchen Inc-Modus (Independent Network Configuration) auf Selbstknoten aktivieren.
  5. Klicken Sie auf Erstellen.

Bevor Sie fortfahren, stellen Sie sicher, dass der Synchronisationsstatus des sekundären Knotens auf der Seite Knoten als SUCCESS angezeigt wird.

Synchronisationsstatus für sekundäre Knoten

Hinweis:

Nachdem der sekundäre Knoten mit dem primären Knoten synchronisiert wurde, hat der sekundäre Knoten dieselben Anmeldeinformationen wie der primäre Knoten.

Klicken Sie auf Mehr. Navigieren Sie zu IP-Bereichs-IP-Set-Einstellungen , wählen Sie im Dropdownmenü IPSetaus und geben Sie das inSchritt 3erstellte IPSet ein.

Führen Sie auf dem primären Knoten die folgenden Schritte aus:

  1. Navigieren Sie zu System > Netzwerk > IPs > IPv4s, und klicken Sie auf Hinzufügen.
  2. So erstellen Sie eine Client-Alias-IP-Adresse (VIP):
    1. Geben Sie die Client-Alias-IP-Adresse und die Netzmaske ein, die für das VPC-Subnetz in der primären VM-Instanz konfiguriert sind.
    2. Wählen Sie im Feld IP-Typ die Option Virtuelle IP aus dem Dropdownmenü aus.
    3. Klicken Sie auf Erstellen.
  3. So erstellen Sie eine IP-Adresse (SNIP) des Server-Alias:
    1. Geben Sie die Serveralias-IP-Adresse und die Netzmaske ein, die für das VPC-Subnetz in der primären VM-Instanz konfiguriert sind.
    2. Wählen Sie im Feld IP-Typ die Option Subnetz-IP aus dem Dropdownmenü aus.
    3. Klicken Sie auf Erstellen.

    Erstellen Sie Client- und Server-IP-Adresse für die primäre

Führen Sie auf dem sekundären Knoten die folgenden Schritte aus:

  1. Navigieren Sie zu System > Netzwerk > IPs > IPv4s, und klicken Sie auf Hinzufügen.
  2. So erstellen Sie eine Client-Alias-IP-Adresse (VIP):
    1. Geben Sie die Client-Alias-IP-Adresse und die Netzmaske ein, die für das VPC-Subnetz der primären VM-Instanz konfiguriert sind.
    2. Wählen Sie im Feld IP-Typ die Option Virtuelle IP aus dem Dropdownmenü aus.
    3. Klicken Sie auf Erstellen.
  3. So erstellen Sie eine IP-Adresse (SNIP) des Server-Alias:
    1. Geben Sie die Serveralias-IP-Adresse und die Netzmaske ein, die für das VPC-Subnetz der sekundären VM-Instanz konfiguriert sind.
    2. Wählen Sie im Feld IP-Typ die Option Subnetz-IP aus dem Dropdownmenü aus.
    3. Klicken Sie auf Erstellen.

    Erstellen Sie Client- und Server-IP-Adresse für sekundäre

Schritt 3. Fügen Sie einen virtuellen Server in der primären Instanz hinzu. Schritt 3. Fügen Sie einen virtuellen Lastausgleichsserver auf dem primären Knoten hinzu.

  1. Navigieren Sie zu Konfiguration > Datenverkehrsverwaltung > Lastenausgleich > Virtuelle Server > Hinzufügen.
  2. Fügen Sie die erforderlichen Werte für Name, Protokoll, IP-Adresstyp (IP-Adresse), IP-Adresse (primäre Clientalias-IP-Adresse) und Port hinzu, und klicken Sie auf OK.

    Alias des virtuellen Server-Clients von LB

Schritt 4. Überprüfen Sie die Konfiguration. Schritt 5. Fügen Sie einen Dienst oder eine Dienstgruppe auf dem primären Knoten hinzu.

  1. Navigieren Sie zu Konfiguration > Traffic Management > Load Balancing > Services > Hinzufügen.
  2. Fügen Sie die erforderlichen Werte für Servicename, IP-Adresse, Protokoll und Port hinzu und klicken Sie auf OK.

Schritt 5. Speichern Sie die Konfiguration. Schritt 6 Binden Sie den Dienst oder die Dienstgruppe an den virtuellen Lastausgleichsserver auf dem primären Knoten.

  1. Navigieren Sie zu Konfiguration > Traffic Management > Load Balancing > Virtuelle Server.
  2. Wählen Sie den in Schritt 3konfigurierten virtuellen Lastausgleichsserver aus und klicken Sie auf Bearbeiten.
  3. Klicken Sie auf der Registerkarte Service- und Dienstgruppen auf Keine Load Balancing Virtual Server-Dienstbindung.
  4. Wählen Sie den in Schritt 4konfigurierten Dienst aus und klicken Sie auf “ Binden”.

Schritt 6. Speichern Sie die Konfiguration. Speichern Sie die Konfiguration.

Nach einem erzwungenen Failover wird der sekundäre zum neuen primären. Die Client-Alias-IP (VIP) vom alten Primärknoten wird auf den neuen Primärknoten verschoben.

Konfigurieren Sie Hochverfügbarkeit über die CLI

Schritt 1. Fügen Sie einen virtuellen Lastausgleichsserver hinzu. Schritt 1. Richten Sie in beiden Instanzen die Hochverfügbarkeit im INC-aktivierten Modus mithilfe der NetScaler CLI ein.

Geben Sie auf dem primären Knoten den folgenden Befehl ein.

  add ha node 1 <sec_ip> -inc ENABLED
<!--NeedCopy-->

Geben Sie auf dem sekundären Knoten den folgenden Befehl ein.

  add ha node 1 <prim_ip> -inc ENABLED
<!--NeedCopy-->

Der sec_ip bezieht sich auf die interne IP-Adresse der Verwaltungs-NIC des sekundären Knotens.

Der prim_ip bezieht sich auf die interne IP-Adresse der Verwaltungs-NIC des primären Knotens.

Klicken Sie auf Mehr. Schritt 2. Fügen Sie VIP und SNIP sowohl auf dem primären als auch auf dem sekundären Knoten hinzu.

Geben Sie die folgenden Befehle auf den primären Knoten ein:

  add ns ip <primary_client_alias_ip> <subnet> -type VIP

<!--NeedCopy-->

Hinweis:

Geben Sie die Alias-IP-Adresse und die Netzmaske ein, die für das Client-Subnetz in der VM-Instanz konfiguriert sind.

  add ns ip <primary_server_alias_ip> <subnet> -type SNIP
<!--NeedCopy-->

Geben Sie die folgenden Befehle auf dem sekundären Knoten ein:

  add ns ip <primary_client_alias_ip> <subnet> -type VIP
<!--NeedCopy-->

Hinweis:

Geben Sie die Alias-IP-Adresse und die Netzmaske ein, die für das Client-Subnetz in der VM-Instanz konfiguriert sind.

  add ns ip <secondary_server_alias_ip> <subnet> -type SNIP
<!--NeedCopy-->

Hinweis:

Geben Sie die Alias-IP-Adresse und die Netzmaske ein, die für das Serversubnetz in der VM-Instanz konfiguriert sind.

Schritt 3. Fügen Sie einen virtuellen Server in der primären Instanz hinzu. Schritt 3. Fügen Sie einen virtuellen Server auf dem primären Knoten hinzu.

Geben Sie den folgenden Befehl ein:

  add <server_type> vserver <vserver_name> <protocol> <primary_client_alias_ip> <port>
<!--NeedCopy-->

Schritt 4. Überprüfen Sie die Konfiguration. Schritt 5. Fügen Sie einen Dienst oder eine Dienstgruppe auf dem primären Knoten hinzu.

Geben Sie den folgenden Befehl ein:

  add service <service_name> <service_ip_address> <protocol> <port>
<!--NeedCopy-->

Schritt 5. Speichern Sie die Konfiguration. Schritt 6 Binden Sie den Dienst oder die Dienstgruppe an den virtuellen Lastausgleichsserver auf dem primären Knoten.

Geben Sie den folgenden Befehl ein:

  bind <server_type> vserver <vserver_name> <service_name>
<!--NeedCopy-->

Hinweis:

Geben Sie den Befehl save config ein, um die Konfiguration zu speichern. Andernfalls gehen die Konfigurationen verloren, nachdem Sie die Instanzen neu starten.

Einzelnes NIC-VPX-Hochverfügbarkeitspaar mit privater IP-Adresse auf der Google Cloud Platform bereitstellen