Application Delivery Management

Configurar agentes en prem para la implementación en varios sitios

En las versiones anteriores de Citrix ADM, las instancias de Citrix ADC implementadas en centros de datos remotos podían administrarse y supervisarse desde Citrix ADM que se ejecutaba en un centro de datos principal. Las instancias Citrix ADC enviaron datos directamente a la instancia principal de Citrix ADM que dieron como resultado el consumo de ancho de banda WAN (Wide Area Network). Además, el procesamiento de los datos de análisis utiliza los recursos de CPU y memoria del Citrix ADM principal.

Los clientes tienen sus centros de datos ubicados en todo el mundo. Los agentes juegan un papel vital en los siguientes escenarios en los que los clientes pueden elegir:

  • instalar agentes en centros de datos remotos para reducir el consumo de ancho de banda de la WAN.

  • para limitar el número de instancias que envían tráfico directamente al Citrix ADM principal para el procesamiento de datos.

Nota

  • Se recomienda instalar agentes para instancias en el centro de datos remoto, pero no es obligatorio. Si es necesario, los usuarios pueden agregar directamente instancias de Citrix ADC al Citrix ADM principal.

  • Si ha instalado agentes para los centros de datos remotos, la comunicación entre los agentes y el sitio principal se realiza a través de una dirección IP flotante. Para obtener más información, consulte port.

  • Puede instalar agentes y aplicar licencias agrupadas a las instancias de los centros de datos remotos. En este escenario, la comunicación entre el sitio principal y los centros de datos remotos se realiza a través de la dirección IP flotante.

En Citrix ADM 12.1, las instancias se pueden configurar con agentes para que se comuniquen con el Citrix ADM principal ubicado en un centro de datos diferente.

Nota

Los agentes locales para la implementación en varios sitios solo se admiten con la implementación de alta disponibilidad de Citrix ADM.

Los agentes funcionan como intermediarios entre la instancia principal de Citrix ADM y las instancias descubiertas en diferentes centros de datos. Los siguientes son los beneficios de instalar agentes:

  • Las instancias se configuran para agentes de modo que los datos no procesados se envíen directamente a los agentes en lugar de la instancia principal de Citrix ADM. Los agentes realizan el primer nivel de procesamiento de datos y envían los datos procesados en formato comprimido al Citrix ADM principal para su almacenamiento.

  • Los agentes y las instancias se encuentran en el mismo centro de datos para que el procesamiento de datos sea más rápido.

  • La agrupación en clústeres de los agentes proporciona una redistribución de instancias de Citrix ADC en caso de conmutación por error del agente. Cuando un agente de un sitio falla, el tráfico de las instancias de Citrix ADC se cambia a otro agente disponible en el mismo sitio.

    Nota

    El número de agentes que se instalarán por sitio depende del tráfico que se esté procesando. Actualmente, Citrix ha validado dos agentes por sitio para el escenario de conmutación por error de agentes. Citrix recomienda instalar al menos dos agentes por sitio, de modo que el tráfico fluya a otro agente en caso de que se produzca una conmutación por error del agente.

Arquitectura

En la siguiente ilustración se muestran las instancias de Citrix ADC en dos centros de datos y la implementación de alta disponibilidad de Citrix ADM mediante una arquitectura basada en agentes multisitio.

imagen traducida

El sitio principal tiene los nodos Citrix ADM implementados en una configuración de alta disponibilidad. Las instancias de Citrix ADC del sitio principal se registran directamente en Citrix ADM.

En el sitio secundario, los agentes se implementan y registran con el servidor Citrix ADM en el sitio principal. Estos agentes trabajan en un clúster para gestionar el flujo continuo de tráfico en caso de que se produzca una conmutación por error del agente. Las instancias de Citrix ADC del sitio secundario se registran en el servidor Citrix ADM principal a través de agentes ubicados en ese sitio. Las instancias envían datos directamente a los agentes en lugar de la instancia principal de Citrix ADM. Los agentes procesan los datos recibidos de las instancias y los envían a la instancia principal de Citrix ADM en un formato comprimido. Los agentes se comunican con el servidor de Citrix ADM a través de un canal seguro y los datos enviados por el canal se comprimen para aumentar la eficiencia del ancho de banda.

Introducción

  • Instalar el agente en un centro de datos

    • Registrar el agente

    • Agregar el agente

  • Agregar instancias de Citrix ADC

    • Agregar una nueva instancia

    • Actualizar una instancia existente

Instalar el agente en un centro de datos

Puede instalar y configurar el agente para habilitar la comunicación entre la instancia principal de Citrix ADM y las instancias administradas de Citrix ADC en otro centro de datos.

Puede instalar un agente en los siguientes hipervisores del centro de datos de su empresa:

  • Citrix Hypervisor

  • VMware ESXi

  • Microsoft Hyper-V

  • Servidor KVM Linux

Nota

Los agentes locales para la implementación en varios sitios solo se admiten con la implementación de alta disponibilidad de Citrix ADM.

Antes de comenzar a instalar el agente, asegúrese de que dispone de los recursos informáticos virtuales necesarios que el Hypervisor debe proporcionar para cada agente.

Componente Requisito
RAM 8 GB
  Nota: Citrix recomienda aumentar el valor predeterminado a 32 GB para mejorar el rendimiento.
CPU virtual 2 CPU
  Nota: Citrix recomienda aumentar el valor predeterminado a 8 CPU para mejorar el rendimiento.
Espacio de almacenamiento 30 GB
Interfaces de red virtual 1
Rendimiento 1 Gbps

Puertos

A efectos de comunicación, los siguientes puertos deben estar abiertos entre el agente y el servidor de Citrix ADM on-prem.

Tipo Puerto Detalles
TCP 8443, 7443, 443 Para la comunicación entrante y saliente entre el agente y el servidor de Citrix ADM on-prem.

Los siguientes puertos deben estar abiertos entre el agente y las instancias de Citrix ADC.

Tipo Puerto Detalles
TCP 80 Para la comunicación NITRO entre el agente y la instancia Citrix ADC o Citrix SD-WAN.
TCP 22 Para la comunicación SSH entre el agente y la instancia de Citrix ADC o Citrix SD-WAN. Para la sincronización entre los servidores Citrix ADM implementados en modo de alta disponibilidad.
UDP 4739 Para la comunicación de AppFlow entre el agente y la instancia Citrix ADC o Citrix SD-WAN.
ICMP Sin puerto reservado Detectar la accesibilidad de la red entre las instancias Citrix ADM y Citrix ADC, las instancias SD WAN o el servidor Citrix ADM secundario implementado en modo de alta disponibilidad.
SNMP 161, 162 Para recibir eventos SNMP desde la instancia de Citrix ADC al agente.
Syslog 514 Para recibir mensajes de syslog de la instancia de Citrix ADC o Citrix SD-WAN al agente.
TCP 5557 Para la comunicación de flujo de registros entre el agente y las instancias de Citrix ADC. 

Registrar el agente

  1. Utilice el archivo de imagen del agente descargado desde el sitio de descarga de Citrix e impórtelo en el Hypervisor. <Version.no\ >El patrón de nombres del archivo de imagen del agente es el siguiente:MASAGENT- \-\<HYPERVISOR\ >. Por ejemplo: MASAGENT-XEN-12.1-xy.xva

  2. En la ficha Consola, configure Citrix ADM con las configuraciones de red iniciales.

  3. Introduzca el nombre de host de Citrix ADM, la dirección IPv4 y la dirección IPv4 de la puerta de enlace. Seleccione la opción 7 para guardar y salir de la configuración.

    imagen traducida

  4. Una vez que el registro se realiza correctamente, la consola le pedirá que inicie sesión. Utilice nsrecover/nsroot como credenciales.

  5. Para registrar el agente, escriba/mps/register_agent_onprem.py. Las credenciales de registro del agente Citrix ADM se muestran como se muestra en la siguiente imagen.

  6. Introduzca la dirección IP flotante Citrix ADM y las credenciales de usuario.

    imagen traducida

Una vez que el registro se realiza correctamente, el agente se reinicia para completar el proceso de instalación.

Una vez reiniciado el agente, acceda a la GUI de Citrix ADM y, en el menú principal, vaya a la página Redes > Agentes para comprobar el estado del agente.El agente recién agregado se muestra en estado Activo.

Nota

Citrix ADM muestra la versión del agente y también comprueba si el agente está en la versión más reciente. El icono de descarga indica que el agente no está en la versión más reciente y debe actualizarse. Citrix recomienda actualizar la versión del agente a la versión de Citrix ADM.

Agregar agente al sitio

  1. Seleccione el agente y haga clic en Adjuntar sitio.

  2. En la páginaAdjuntar sitio, seleccione un sitio de la lista o cree uno nuevo con el botón más (+).

  3. Haz clic en Guardar.

    Nota

    • De forma predeterminada, todos los agentes recién registrados se agregan al centro de datos predeterminado.

    • Es importante asociar el agente con el sitio correcto. En caso de que se produzca un error en el agente, las instancias de Citrix ADC asignadas se conmutan automáticamente a otros agentes en funcionamiento en el mismo sitio.

Agregar instancias de Citrix ADC

Las instancias son dispositivos Citrix o dispositivos virtuales que quiere descubrir, administrar y supervisar desde Citrix ADM a través de agentes. Puede agregar los siguientes dispositivos Citrix y dispositivos virtuales a Citrix ADM o agentes:

  • Citrix ADC MPX

  • Citrix ADC VPX

  • Citrix ADC SDX

  • Citrix ADC CPX

  • Citrix Gateway

  • Citrix Secure Web Gateway

  • Citrix SD-WAN WO

Agregar una nueva instancia

  1. Vaya a Redes > Instancias y seleccione el tipo de instancia. Por ejemplo, Citrix ADC.

  2. Haga clic en Agregarpara agregar una nueva instancia.

    imagen traducida

  3. Marque Introducir la dirección IP del dispositivo e introduzca la dirección IP.

  4. En Nombre delperfil , seleccione el perfil de instancia apropiado o cree uno nuevo haciendo clic en el icono+ .

    Nota

    Para cada tipo de instancia, hay un perfil predeterminado disponible. Por ejemplo, ns-root-profile es el perfil predeterminado para las instancias de Citrix ADC.

  5. Selecciona el sitio al que quieres asociar la instancia.

    Nota

    Según el sitio seleccionado, se muestra la lista de agentes asociados a ese sitio. Asegúrese de seleccionar el sitio al que quiere asociar la instancia.

    imagen traducida

  6. Haga clic para seleccionar el agente. En la páginaAgente, seleccione el agente al que quiere asociar la instancia y, a continuación, haga clic enSeleccionar.

    imagen traducida

  7. En la página Agregar Citrix VPX, haga clic en Aceptar.

    Imagen traducida

Actualizar una instancia existente para adjuntarla a un agente

Si ya se ha agregado una instancia al Citrix ADM principal, puede adjuntarla a un agente editando el flujo de trabajo de adición de instancias y seleccionando un agente.

  1. Vaya a Redes > Instancias y seleccione el tipo de instancia. Por ejemplo, Citrix ADC.

  2. Haga clic en el botón Modificar para editar una instancia existente.

  3. Haga clic para seleccionar el agente.

  4. En la páginaAgente, seleccione el agente al que quiere asociar la instancia y, a continuación, haga clic enAceptar.

    Nota

    Asegúrese de seleccionar el sitio al que quiere asociar la instancia.

Acceder a la GUI de una instancia para validar eventos

Una vez agregadas las instancias y configurado el agente, acceda a la GUI de una instancia para comprobar si el destino de la captura está configurado.

En Citrix ADM, vaya aRedes > Instancias. EnInstancias, seleccione el tipo de instancia a la que quiere acceder (por ejemplo, Citrix ADC VPX) y, a continuación, haga clic en la dirección IP de una instancia específica.

La GUI de la instancia seleccionada se muestra en una ventana emergente.

De forma predeterminada, el agente está configurado como destino de captura en la instancia. Para confirmarlo, inicie sesión en la GUI de la instancia y compruebe los destinos de las trampas.

Importante

Se recomienda agregar un agente para las instancias de Citrix ADC en centros de datos remotos, pero no es obligatorio.

En caso de que quiera agregar la instancia directamente al MAS principal, no seleccioneun agente al agregar instancias.

Agrupa el agente

El término clúster de agentes se refiere a un mecanismo en el que los agentes adjuntos a un sitio se agrupan de forma lógica, de modo que, si uno de los agentes falla, las instancias de Citrix ADC que le envían tráfico se reconfiguran automáticamente para empezar a enviar tráfico a los otros agentes en buen estado de ese grupo o sitio.

La ventaja de tener agentes agrupados en un sitio remoto es que, si un agente falla, Citrix ADM lo detecta e implícitamente todas las instancias se redistribuyen a otros agentes disponibles en ese clúster.

Por ejemplo, tenemos dos agentes 10.106.1xx.2x y 10.106.1xx.7x que están conectados y operativos en el sitio de Bangalore, como se muestra a continuación.

Si un agente deja de funcionar, Citrix ADM lo detectará y mostrará el estado como inactivo.

Las instancias adjuntas a ese agente se reconfiguran automáticamente para usar el otro agente del mismo clúster como destino de captura, servidor syslog, etc.

Nota:

Habrá algún retraso al reconfigurar las instancias.

Configurar agentes en prem para la implementación en varios sitios