Citrix SD-WAN

Konfigurieren des Virtual Router-Redundanzprotokolls

Virtual Router Redundancy Protocol (VRRP) ist ein weit verbreitetes Protokoll, das Device Redundanz bereitstellt, um den Single Point of Failure in der statischen Standardumgebung zu eliminieren. Mit VRRP können Sie zwei oder mehr Router konfigurieren, um eine Gruppe zu bilden. Diese Gruppe wird als einzelnes Standard-Gateway mit einer virtuellen IP-Adresse und einer virtuellen MAC-Adresse angezeigt.

Ein Backup-Router übernimmt automatisch die Kontrolle, wenn der Primär-/Master-Router ausfällt. In einem VRRP-Setup sendet der Master-Router ein VRRP-Paket, das als Ankündigung bezeichnet wird, an die Backup-Router. Wenn der Master-Router die Ankündigung nicht mehr sendet, stellt der Backup-Router den Intervall-Timer ein. Wenn innerhalb dieser Haltezeit keine Ankündigung eingeht, leitet der Backup-Router die Failover-Routine ein.

VRRP gibt einen Wahlprozess an, bei dem der Router mit der höchsten Priorität zum Master wird. Wenn die Priorität unter den Routern gleich ist, wird der Router mit der höchsten IP-Adresse zum Master. Die anderen Router befinden sich im Backup-Zustand. Der Wahlprozess wird erneut eingeleitet, wenn der Master ausfällt, ein neuer Router der Gruppe beitritt oder ein vorhandener Router die Gruppe verlässt.

VRRP stellt einen Standardpfad für hohe Verfügbarkeit sicher, ohne dynamische Routing- oder Routererkennungsprotokolle auf jedem Endhost zu konfigurieren.

Citrix SD-WAN Version 10.1 unterstützt VRRP Version 2 und Version 3, um mit Routern von Drittanbietern zu arbeiten. Die SD-WAN-Appliance fungiert als Master-Router und leitet den Datenverkehr an, den Virtual Path Service zwischen Standorten zu verwenden. Sie können die SD-WAN-Appliance als VRRP-Master konfigurieren, indem Sie die Virtual Interface IP als VRRP-IP konfigurieren und die Priorität manuell auf einen höheren Wert als die Peer-Router festlegen. Sie können das Ankündigungsintervall und die Präempt-Option konfigurieren.

Das folgende Netzwerkdiagramm zeigt eine Citrix SD-WAN-Appliance und einen als VRRP-Gruppe konfigurierten Router. Die SD-WAN-Appliance ist als Master konfiguriert. Wenn die SD-WAN-Appliance ausfällt, übernimmt der Backup-Router innerhalb von Millisekunden und stellt sicher, dass keine Ausfallzeiten vorliegen.

SDW VRRP

VRRP-Statistik

Sie können die VRRP-Statistiken unter Monitoring > VRRP einsehen.

VRRP5

Sie können die folgenden Statistikdaten anzeigen:

  • VRRP-ID: Die VRRP-Gruppen-ID
  • Version: Die VRRP-Protokollversion.
  • Schnittstelle: Die für VRRP verwendete virtuelle Schnittstelle.
  • Zustand: Der VRRP-Status der SD-WAN-Appliance. Es zeigt an, ob die Appliance ein Master oder ein Backup ist.
  • Priorität: Die Priorität der SD-WAN-Appliance für eine VRRP-Gruppe
  • IP des virtuellen Routers: Die IP-Adresse des virtuellen Routers für die VRRP-Gruppe.
  • Advertisement Intervall: Die Häufigkeit von VRRP-Werbung.
  • Aktivieren: Wählen Sie diese Option, um die VRRP-Instanz auf der SD-WAN-Appliance zu aktivieren.
  • Deaktivieren: Wählen Sie diese Option, um die VRRP-Instanz auf der SD-WAN-Appliance zu deaktivieren.

Einschränkungen

  • VRRP wird nur in der Gateway-Modus-Bereitstellung unterstützt.
  • Sie können bis zu vier VRRP-IDs (VRID) konfigurieren.
  • Bis zu 16 virtuelle Netzwerkschnittstellen können an VRID teilnehmen.

Hochverfügbarkeit und VRRP

Sie können Netzwerkausfallzeiten und Verkehrsunterbrechungen erheblich reduzieren, indem Sie sowohl die Hochverfügbarkeits- als auch die VRRP-Funktionen in Ihrem SD-WAN-Netzwerk nutzen. Stellen Sie ein Paar Citrix SD-WAN-Appliance in Aktiv-/Standby-Rollen zusammen mit einem Standby-Router bereit, um die VRRP-Gruppe zu bilden. Diese Gruppe wird als einzelnes Standard-Gateway mit einer virtuellen IP-Adresse und einer virtuellen MAC-Adresse angezeigt.

HA VRRP

Im Folgenden sind 2 Fälle mit der obigen Bereitstellung aufgeführt:

1. Fall: Hochverfügbarkeits-Failover-Timer auf SD-WAN entspricht dem VRRP-Failover-Timer.

Das erwartete Verhalten ist ein Switchover mit hoher Verfügbarkeit, der vor dem VRRP-Switchover stattfindet, d. h. der Datenverkehr fließt weiter durch die neue Active SD-WAN-Appliance. In diesem Fall setzt SD-WAN mit der VRRP-Master-Rolle fort.

2. Fall: Hochverfügbarkeits-Failover-Timer auf SD-WAN größer als der VRRP-Failover-Timer.

Das erwartete Verhalten ist die VRRP-Umstellung auf den Router geschieht, das heißt, der Router wird VRRP-Master und Datenverkehr möglicherweise vorübergehend durch den Router fließen, unter Umgehung der SD-WAN-Appliance.

Aber sobald der Hochverfügbarkeits-Switchover passiert, wird SD-WAN wieder zu VRRP Master, d. h. der Datenverkehr fließt jetzt durch die neue aktive SD-WAN-Appliance.

Weitere Informationen zu Bereitstellungsmodi für Hochverfügbarkeit finden Sie unter Hochverfügbarkeit.

Konfigurieren des Virtual Router-Redundanzprotokolls