Topologies réseau communes

Comme décrit dans la section « Mode de déploiement physique » dans Quelle est la place d’une appliance Citrix ADC dans le réseau ?, vous pouvez déployer l’appliance Citrix ADC soit en ligne entre les clients et les serveurs, soit en mode monobras. Le mode Inline utilise une topologie à deux bras, qui est le type de déploiement le plus courant.

Configurer une topologie commune à deux bras

Dans une topologie à deux bras, une interface réseau est connectée au réseau client et une autre interface réseau est connectée au réseau serveur, ce qui garantit que tout le trafic circule à travers l’appliance. Cette topologie peut vous obliger à reconnecter votre matériel et peut également entraîner un temps d’arrêt momentané. Les variations de base de la topologie à deux bras sont plusieurs sous-réseaux, généralement avec l’appliance sur un sous-réseau public et les serveurs sur un sous-réseau privé, et le mode transparent, avec l’appliance et les serveurs sur le réseau public.

Configuration d’une topologie simple de sous-réseau à deux bras multiples

L’une des topologies les plus couramment utilisées a l’appliance Citrix ADC en ligne entre les clients et les serveurs, avec un serveur virtuel configuré pour traiter les demandes des clients. Cette configuration est utilisée lorsque les clients et les serveurs résident sur différents sous-réseaux. Dans la plupart des cas, les clients et les serveurs résident respectivement sur des sous-réseaux publics et privés.

Par exemple, considérez une appliance déployée en mode à deux bras pour gérer les serveurs S1, S2 et S3, avec un serveur virtuel de type HTTP configuré sur l’appliance et avec des services HTTP exécutés sur les serveurs. Les serveurs se trouvent sur un sous-réseau privé et un SNIP est configuré sur l’appliance pour communiquer avec les serveurs. L’option Utiliser SNIP (USNIP) doit être activée sur l’appliance afin qu’elle utilise le SNIP au lieu du MIP.

Comme le montre la figure suivante, le VIP se trouve sur le sous-réseau public 217.60.10.0, et le NSIP, les serveurs et le SNIP sont sur le sous-réseau privé 192.168.100.0/24.

Figure 1. Diagramme topologique pour le mode à deux bras, sous-réseaux multiples

image

Pour déployer une appliance Citrix ADC en mode à deux bras avec plusieurs sous-réseaux, procédez comme suit :

  1. Configurez le NSIP et la passerelle par défaut, comme décrit dans la section Configuration de l’adresse IP NetScaler (NSIP).
  2. Configurez le SNIP, comme décrit à la section Configuration des adresses IP de sous-réseau.
  3. Activez l’option USNIP, comme décrit dans la section Pour activer ou désactiver le mode USNIP.
  4. Configurez le serveur virtuel et les services, comme décrit dans la section Création d’un serveur virtuel et la section Configuration des services.
  5. Connectez l’une des interfaces réseau à un sous-réseau privé et l’autre interface à un sous-réseau public.

Configurer une topologie transparente simple à deux bras

Utilisez le mode transparent si les clients doivent accéder directement aux serveurs, sans serveur virtuel intervenant. Les adresses IP du serveur doivent être publiques car les clients doivent pouvoir y accéder. Dans l’exemple illustré dans la figure suivante, une appliance Citrix ADC est placée entre le client et le serveur, de sorte que le trafic doit passer par l’appliance. Vous devez activer le mode L2 pour le pontage des paquets. Le NSIP et le MIP sont sur le même sous-réseau public, 217.60.10.0/24.

Figure 2. Diagramme topologique pour deux bras, mode transparent

image

Pour déployer une appliance Citrix ADC en mode transparent à deux bras, procédez comme suit :

  1. Configurez le NSIP et la passerelle par défaut, comme décrit dans la section Configuration de l’adresse IP NetScaler (NSIP).
  2. Activez le mode L2, comme décrit à la section Activation et désactivation du mode Couche 2.
  3. Configurez la Gateway par défaut des serveurs gérés en tant que MIP.
  4. Connectez les interfaces réseau aux ports appropriés du commutateur.

Configurer des topologies communes à un bras

Les deux variantes de base de la topologie à un seul bras sont celles d’un seul sous-réseau et de plusieurs sous-réseaux.

Configurer une topologie de sous-réseau simple à un bras

Vous pouvez utiliser une topologie à un bras avec un seul sous-réseau lorsque les clients et les serveurs résident sur le même sous-réseau. Par exemple, considérez une appliance Citrix ADC déployée en mode monobras pour la gestion des serveurs S1, S2 et S3. Un serveur virtuel de type HTTP est configuré sur une appliance ADC et les services HTTP s’exécutent sur les serveurs. Comme indiqué dans la figure suivante, l’adresse IP Citrix ADC (NSIP), l’adresse IP mappée (MIP) et les adresses IP du serveur se trouvent sur le même sous-réseau public, 217.60.10.0/24.

Figure 3. Diagramme de topologie pour le mode à un bras, sous-réseau unique

image

Pour déployer une appliance Citrix ADC en mode monobras avec un seul sous-réseau, procédez comme suit :

  1. Configurez le NSIP et la Gateway par défaut, comme décrit dans, comme décrit dans Configuration de l’adresse IP Citrix ADC (NSIP).
  2. Configurez le serveur virtuel et les services, comme décrit dans la section Création d’un serveur virtuel et la section Configuration des services.
  3. Connectez l’une des interfaces réseau au commutateur.

Configuration d’une topologie de sous-réseau simple à un bras multiple

Vous pouvez utiliser une topologie à un bras avec plusieurs sous-réseaux lorsque les clients et les serveurs résident sur les différents sous-réseaux. Par exemple, considérez une appliance Citrix ADC déployée en mode monobras pour gérer les serveurs S1, S2 et S3, avec les serveurs connectés au commutateur SW1 sur le réseau. Un serveur virtuel de type HTTP est configuré sur l’appliance et les services HTTP s’exécutent sur les serveurs. Ces trois serveurs se trouvent sur le sous-réseau privé, donc une adresse IP de sous-réseau (SNIP) est configurée pour communiquer avec eux. L’option Utiliser l’adresse IP du sous-réseau (USNIP) doit être activée pour que l’appliance utilise le SNIP au lieu d’un MIP. Comme le montre la figure suivante, l’adresse IP virtuelle (VIP) se trouve sur le sous-réseau public 217.60.10.0/24 ; les adresses IP NSIP, SNIP et le serveur sont sur le sous-réseau privé 192.168.100.0/24.

Figure 4. Diagramme topologique pour le mode à un bras, plusieurs sous-réseaux

image

Pour déployer une appliance Citrix ADC en mode à un bras avec plusieurs sous-réseaux, procédez comme suit :

  1. Configurez le NSIP et la Gateway par défaut, comme décrit à la section Configuration de l’adresse IP NetScaler (NSIP).
  2. Configurez le SNIP et activez l’option USNIP, comme décrit à la section Configuration des adresses IP de sous-réseau.
  3. Configurez le serveur virtuel et les services, comme décrit dans la section Création d’un serveur virtuel et la section Configuration des services.
  4. Connectez l’une des interfaces réseau au commutateur.