Citrix ADC

Restringir el tráfico de sincronización de alta disponibilidad a una VLAN

En una implementación de alta disponibilidad (HA), el tráfico relacionado con el mantenimiento de la configuración de HA fluye entre los dos nodos de HA. Este tráfico es de los siguientes tipos:

  • Sincronización de configuración
  • Propagación de configuración
  • Duplicación de conexión
  • Sincronización de configuración de persistencia de equilibrio de carga
  • Sincronización de sesión persistente
  • Sincronización del estado de la sesión

El flujo adecuado de este tráfico relacionado con HA entre los dos nodos es fundamental para el funcionamiento de la implementación de HA. Normalmente, el tráfico relacionado con HA es pequeño en volumen, pero puede llegar a ser muy alto durante una conmutación por error. Se vuelve muy alto si la conmutación por error de conexión con estado está habilitada y el nodo que era principal antes de la conmutación por error manejaba un gran número de conexiones.

De forma predeterminada, el tráfico relacionado con HA fluye a través de las VLAN a las que está enlazada la dirección NSIP. Para acomodar un aumento potencial en este tráfico, puede separar el tráfico relacionado con HA del tráfico de administración y restringir su flujo a una VLAN separada. Esta VLAN se denomina HA SYNC VLAN.

Puntos a tener en cuenta antes de configurar una VLAN HA SYNC

  • La configuración de una VLAN de HA SYNC no se propaga ni sincroniza. En otras palabras, la VLAN HA SYNC es específica del nodo y se configura de forma independiente en cada nodo.
  • La configuración de HA SYNC VLAN se elimina cuando se borra la configuración solo en modo FULL.
  • HA MON debe establecerse en OFF para las interfaces que forman parte de HA SYNC VLAN, para evitar una situación en la que ambos nodos funcionan como nodo principal.
  • Las interfaces de administración (por ejemplo, 0/1 y 0/2) no deben formar parte de la VLAN SYNC de HA, de modo que el tráfico relacionado con HA no fluya a través de las interfaces de administración.
  • Citrix recomienda inhabilitar los mensajes de latido de alta disponibilidad en las interfaces de administración y habilitar las interfaces VLAN de HA SYNC. Después de cumplir estas recomendaciones, los mensajes de latido de alta disponibilidad también se pueden habilitar en las interfaces de datos.

    Para obtener más información sobre la desactivación de los mensajes de latido de alta disponibilidad en las interfaces, consulte Administración de mensajes de latido de alta disponibilidad en un dispositivo Citrix ADC.

Para configurar una VLAN de HA SYNC en un nodo Citrix ADC, especifique una VLAN configurada con el parámetro HA SYNC VLAN de la entidad de nodo local.

Para configurar una VLAN HA SYNC en un nodo local mediante la línea de comandos:

En el símbolo del sistema, escriba:

  • set ha node –syncvlan <VLANID>
  • show node

Descripción del parámetro:

syncvlan (Sync VLAN): VLAN en la que se envía el tráfico relacionado con alta disponibilidad. Esto incluye el tráfico de sincronización, propagación, espejado de conexiones, persistencia del equilibrio de carga, sincronización de configuración, sincronización de sesiones persistente y sincronización del estado de la sesión. Sin embargo, los latidos del corazón de HA pueden usar cualquier interfaz.

Para configurar una VLAN HA SYNC en un nodo mediante la GUI:

  1. Vaya a Sistema > Alta disponibilidad.
  2. Establezca el parámetro Sync VLAN mientras modifica el nodo local.
Restringir el tráfico de sincronización de alta disponibilidad a una VLAN