ADC

Implementar un par VPX de alta disponibilidad con una dirección IP privada en Google Cloud Platform

Puede implementar un par de alta disponibilidad VPX en GCP mediante una dirección IP privada. La IP del cliente (VIP) debe configurarse como dirección IP de alias en el nodo principal. Tras la conmutación por error, la dirección IP del cliente se mueve al nodo secundario para que el tráfico se reanude.

Para obtener más información sobre la alta disponibilidad, consulte Alta disponibilidad.

Antes de comenzar

  • Lea las limitaciones, requisitos de hardware y puntos a tener en cuenta que se mencionan en Implementar una instancia Citrix ADC VPX en Google Cloud Platform. Esta información se aplica también a las implementaciones de alta disponibilidad.
  • Habilite Cloud Resource Manager API para su proyecto GCP.
  • Permite el acceso completo a todas las API de Cloud mientras creas las instancias. API en la nube de acceso completo

  • Asegúrese de que su cuenta de servicio de GCP tenga los siguientes permisos de IAM:

     REQUIRED_INSTANCE_IAM_PERMS = [
     “compute.forwardingRules.list”,
     “compute.forwardingRules.setTarget”,
     “compute.instances.setMetadata”,
     "compute.instances.get",
     "compute.instances.list",
     "compute.instances.updateNetworkInterface",
     “compute.targetInstances.list”,
     “compute.targetInstances.use”,
     "compute.zones.list",
     ]
     <!--NeedCopy-->
    
  • Si ha configurado direcciones IP externas en una interfaz distinta de la interfaz de administración, asegúrese de que su cuenta de servicio de GCP tenga los siguientes permisos de IAM adicionales:

     REQUIRED_INSTANCE_IAM_PERMS = [
     "compute.addresses.use"
     "compute.instances.addAccessConfig",
     "compute.instances.deleteAccessConfig",
     "compute.networks.useExternalIp",
     "compute.subnetworks.useExternalIp",
     ]
     <!--NeedCopy-->
    
  • Si sus máquinas virtuales no tienen acceso a Internet, debe habilitar Private Google Access en la subred de administración. Acceso privado a google

  • Si ha configurado reglas de reenvío de GCP en el nodo principal, lea las limitaciones y requisitos mencionados en Compatibilidad con reglas de reenvío para el par de alta disponibilidad VPX en GCP para actualizarlas a nuevo primario en caso de conmutación por error.

Cómo implementar un par de alta disponibilidad VPX en Google Cloud Platform

A continuación se presenta un resumen de los pasos de implementación de alta disponibilidad:

  1. Cree redes de VPC en la misma región. Por ejemplo, Asia-este.
  2. Crea dos instancias VPX (nodos primario y secundario) en la misma región. Pueden estar en la misma zona o en zonas diferentes. Por ejemplo, Asia east-1a y Asia east-IB.
  3. Configure los ajustes de alta disponibilidad en ambas instancias mediante los comandos de la GUI de Citrix ADC o de la CLI de ADC.

Paso 1. Creación de redes de VPC

Cree redes de VPC en función de sus requisitos. Citrix recomienda crear tres redes de VPC para asociarse con NIC de administración, NIC cliente y NIC de servidor.

Para crear una red VPC, lleve a cabo estos pasos:

  1. Inicie sesión en la consola de Google > Redes > Red de VPC > Crear red de VPC.
  2. Complete los campos obligatorios y haga clic en Crear.

Para obtener más información, consulte la sección Crear redes de VPC en Implementación de una instancia Citrix ADC VPX en Google Cloud Platform.

Paso 2. Crear dos instancias VPX

Cree dos instancias VPX siguiendo los pasos indicados en Caso: implementar una instancia VPX independiente multi-NIC y Multi-IP.

Importante:

Asigne una dirección IP de alias de cliente al nodo principal. No utilice la dirección IP interna de la instancia VPX para configurar el VIP.

Para crear una dirección IP de alias de cliente, realice estos pasos:

  1. Vaya a la instancia de VM y haga clic en Modificar.

  2. En la ventana Interfaz de red, modifique la interfaz del cliente.

  3. En el campo Intervalo de IP de alias, introduzca la dirección IP del alias del cliente.

Dirección IP del alias del cliente

Interfaces de red

Después de la conmutación por error, cuando el primario anterior se convierte en el nuevo secundario, las direcciones IP de alias se mueven del principal anterior y se adjuntan al nuevo primario.

Después de configurar las instancias VPX, puede configurar las direcciones IP virtual (VIP) y de subred (SNIP). Para obtener más información, consulte Configuración de direcciones IP propiedad de Citrix ADC.

Paso 3. Configurar alta disponibilidad

Después de crear las instancias en Google Cloud Platform, puede configurar la alta disponibilidad mediante la GUI o CLI de Citrix ADC.

Configure la alta disponibilidad mediante la interfaz gráfica de usuario

Paso 1. Configure la alta disponibilidad en el modo Enabled INC en ambos nodos.

En el nodo principal, lleve a cabo los siguientes pasos:

  1. Inicie sesión en la instancia con el nombre de usuario nsroot y el identificador de instancia del nodo desde la consola de GCP como contraseña.
  2. Vaya a Configuración > Sistema > Alta disponibilidad > Nodos y haga clic en Agregar.
  3. En el campo Dirección IP del nodo remoto, introduzca la dirección IP privada de la NIC de administración del nodo secundario.
  4. Marque la casilla Activar el modo INC (Configuración de red independiente) en el autonodo.
  5. Haga clic en Crear.

En el nodo secundario, lleve a cabo los siguientes pasos:

  1. Inicie sesión en la instancia con el nombre de usuario nsroot y el identificador de instancia del nodo desde la consola de GCP como contraseña.
  2. Vaya a Configuración > Sistema > Alta disponibilidad > Nodos y haga clic en Agregar.
  3. En el campo Dirección IP de nodo remoto, introduzca la dirección IP privada de la NIC de administración del nodo principal.
  4. Marque la casilla Activar el modo INC (Configuración de red independiente) en el autonodo.
  5. Haga clic en Crear.

Antes de continuar, asegúrese de que el estado Sincronización del nodo secundario se muestre como CORRECTO en la página Nodos.

Estado de sincronización de nodos secundarios

Nota

Una vez sincronizado el nodo secundario con el nodo principal, el nodo secundario tiene las mismas credenciales de inicio de sesión que el nodo principal.

Paso 2. Agregue la dirección IP virtual y la dirección IP de subred en ambos nodos.

En el nodo principal, lleve a cabo los siguientes pasos:

  1. Vaya a Sistema > Red > IPs > IPv4s y haga clic en Agregar.
  2. Para crear una dirección IP (VIP) de alias de cliente:
    1. Introduzca la dirección IP del alias y la máscara de red configuradas para la subred del cliente en la instancia de VM.
    2. En el campo Tipo de IP, seleccione IP virtual en el menú desplegable.
    3. Haga clic en Crear.
  3. Para crear una dirección IP del servidor (SNIP):
    1. Introduzca la dirección IP interna de la interfaz orientada al servidor de la instancia principal y la máscara de red configurada para la subred del servidor.
    2. En el campo Tipo de IP, seleccione IP de subred en el menú desplegable.
    3. Haga clic en Crear.

    Crear una dirección IP de cliente y servidor para primaria

En el nodo secundario, lleve a cabo los siguientes pasos:

  1. Vaya a Sistema > Red > IPs > IPv4s y haga clic en Agregar.
  2. Para crear una dirección IP (VIP) de alias de cliente:
    1. Introduzca la dirección IP de alias y la máscara de red configuradas para la subred cliente en la instancia principal de VM.
    2. En el campo Tipo de IP, seleccione IP de subred en el menú desplegable.
    3. Haga clic en Crear.
  3. Para crear una dirección IP del servidor (SNIP):
    1. Introduzca la dirección IP interna de la interfaz orientada al servidor de la instancia secundaria y la máscara de red configurada para la subred del servidor.
    2. En el campo Tipo de IP, seleccione IP de subred en el menú desplegable.
    3. Haga clic en Crear.

    Crear una dirección IP de cliente y servidor para secundaria

Paso 3. Agregue un servidor virtual de equilibrio de carga en el nodo principal.

  1. Vaya a Configuración > Administración del tráfico > Equilibrio de carga > Servidores virtuales > Agregar.
  2. Agregue los valores necesarios para Nombre, Protocolo, Tipo de dirección IP (dirección IP), Dirección IP (dirección IP del alias del cliente principal) y Puerto, y haga clic en Aceptar.

    Alias de cliente de servidor virtual LB

Paso 4. Agregue un servicio o grupo de servicios en el nodo principal.

  1. Vaya a Configuración > Administración del tráfico > Equilibrio de carga > Servicios > Agregar.
  2. Agregue los valores necesarios para Nombre de servicio, Dirección IP, Protocolo y Puerto, y haga clic en Aceptar.

Paso 5. Vincule el servicio o grupo de servicios al servidor virtual de equilibrio de carga del nodo principal.

  1. Vaya a Configuración > Administración del tráfico > Equilibrio de carga > Servidores virtuales.
  2. Seleccione el servidor virtual de equilibrio de carga configurado en el paso 3y haga clic en Modificar.
  3. En la ficha Grupos de servicios y servicios, haga clic en Enlace de servicio de servidor virtual sin equilibrio de carga.
  4. Seleccione el servicio configurado en el paso 4y haga clic en Enlazar.

Paso 5. Guarde la configuración.

Después de una conmutación por error forzada, el secundario se convierte en el nuevo primario. La IP del alias de cliente (VIP) y la IP del alias del servidor (SNIP) de la antigua primaria se trasladan al nuevo principal.

Configurar la alta disponibilidad mediante la CLI

Paso 1. Configure la alta disponibilidad en modo habilitado para INC en ambas instancias mediante la CLI de Citrix ADC.

En el nodo principal, escriba el siguiente comando.

add ha node 1 <sec_ip> -inc ENABLED
<!--NeedCopy-->

En el nodo secundario, escriba el siguiente comando.

add ha node 1 <prim_ip> -inc ENABLED
<!--NeedCopy-->

sec_ip hace referencia a la dirección IP interna de la NIC de administración del nodo secundario.

prim_ip hace referencia a la dirección IP interna de la NIC de administración del nodo principal.

Paso 2. Agrega VIP y SNIP en ambos nodos.

Escriba los siguientes comandos en el nodo principal:

add ns ip <primary_client_alias_ip> <subnet> -type VIP

<!--NeedCopy-->

Note:

Introduzca la dirección IP del alias y la máscara de red configuradas para la subred del cliente en la instancia de VM.

add ns ip <primary_snip> <subnet> -type SNIP
<!--NeedCopy-->

primary_snip hace referencia a la dirección IP interna de la interfaz orientada al servidor de la instancia principal.

Escriba los siguientes comandos en el nodo secundario:

add ns ip <primary_client_alias_ip> <subnet> -type VIP
<!--NeedCopy-->

Nota

Introduzca la dirección IP de alias y la máscara de red configuradas para la subred cliente en la instancia principal de VM.

add ns ip <secondary_snip> <subnet> -type SNIP
<!--NeedCopy-->

secondary_snip hace referencia a la dirección IP interna de la interfaz orientada al servidor de la instancia secundaria.

Note:

Introduzca la dirección IP y la máscara de red configuradas para la subred del servidor en la instancia de VM.

Paso 3. Agregue un servidor virtual en el nodo principal.

Escriba el siguiente comando:

add <server_type> vserver <vserver_name> <protocol> <primary_client_alias_ip> <port>
<!--NeedCopy-->

Paso 4. Agregue un servicio o grupo de servicios en el nodo principal.

Escriba el siguiente comando:

add service <service_name> <service_ip_address> <protocol> <port>
<!--NeedCopy-->

Paso 5. Vincule el servicio o grupo de servicios al servidor virtual de equilibrio de carga del nodo principal.

Escriba el siguiente comando:

bind <server_type> vserver <vserver_name> <service_name>
<!--NeedCopy-->

Note:

Para guardar la configuración, escriba el comando save config. De lo contrario, las configuraciones se pierden después de reiniciar las instancias.

Implementar un par VPX de alta disponibilidad con una dirección IP privada en Google Cloud Platform