ADC

Configuration des intervalles de communication VRRP

Dans un déploiement actif, tous les nœuds Citrix ADC utilisent le Virtual Router Redundancy Protocol (VRRP) pour annoncer leurs adresses VIP maîtresses et les priorités correspondantes dans les paquets de publicité VRRP (Hello messages) à intervalles réguliers.

VRRP utilise les intervalles de communication suivants :

  • Hello Interval. Intervalle entre les messages de bonjour VRRP qu’un nœud d’une adresse VIP maître envoie à ses nœuds homologues.
  • Dead Interval. Heure après laquelle un noeud d’une adresse VIP de sauvegarde considère l’état de l’adresse VIP principale comme DOWN si les messages de bonjour VRRP ne sont pas reçus du noeud de l’adresse VIP principale. Après l’intervalle mort, l’adresse VIP de sauvegarde prend le relais et devient l’adresse VIP principale.

Vous pouvez modifier ces intervalles en une valeur souhaitée. Ces deux intervalles de communication sont définis par nœud pour toutes les adresses VIP de ce nœud.

Pour configurer les intervalles de communication VRRP à l’aide de l’interface de ligne de commande :

À l’invite de commandes, tapez :

  • set vrIDParam [-helloInterval <msecs>] [-deadInterval <secs>]
  • sh vrIDParam

Exemple :

> set vrIDParam -helloInterval 500 -deadInterval 2
 Done
<!--NeedCopy-->

Pour configurer les intervalles de communication VRRP à l’aide de l’interface graphique :

  1. Accédez à Système > Réseau, dans le groupe Paramètres, cliquez sur Paramètres du routeur virtuel.
  2. Dans Configurer le paramètre Virtual Router, définissez les paramètres Hello Intervalet Dead Interval.
  3. Cliquez sur OK.

Exemple 1 : Noeuds avec les mêmes intervalles morts VRRP

Envisagez un déploiement actif-actif composé de Citrix ADC NS1, NS2 et NS3. Les adresses IP virtuelles VIP1, VIP2, VIP3 sont configurées sur chacun de ces ADC. En raison de leurs priorités, VIP1 est actif sur NS1, VIP2 est actif sur NS2 et VIP3 est actif sur NS3.

Comme indiqué dans le tableau ci-dessous, l’intervalle mort est défini sur la même valeur (2 secondes) sur les trois nœuds. Les intervalles de communication VRRP (intervalle Bonjour et intervalle mort) d’un nœud s’appliquent à tous les VRID configurés sur le nœud, et à leur tour, s’appliquent à toutes les adresses VIP associées aux VRID sur le nœud.

Sur chaque nœud, les adresses VIP actives (maître) sur ce nœud utilisent l’intervalle Hello, et l’intervalle mort est utilisé par les adresses VIP inactives (sauvegarde) sur ce nœud. La préemption est désactivée pour les adresses VIP des trois nœuds.

Le tableau suivant répertorie les paramètres utilisés dans cet exemple : paramètres de l’exemple 1 de l’intervalle VRRP.

exemple d'intervalle vrrp 1

Le flux d’exécution est le suivant :

  1. NS1 envoie des messages Hello à un intervalle défini de 400 ms à NS2 et NS3 pour l’adresse VIP1, car VIP1 est actif (le maître) sur NS1. De même, NS2 envoie des messages de bonjour pour VIP2 et NS3 envoie des messages de bonjour pour VIP3.
  2. Sur NS1, l’intervalle mort défini s’applique aux VIP2 et VIP3, car ils sont inactifs (sauvegardes) sur NS1. De même, sur NS2, l’intervalle mort défini s’applique à VIP1 et VIP3, et sur NS3, l’intervalle mort défini s’applique à VIP1 et VIP2.
  3. Si NS1 tombe en panne, NS2 et NS3 considèrent que NS1 est en panne s’ils ne reçoivent aucun message de bonjour de NS1 pendant 2 secondes (intervalle mort). VIP1 sur NS3 prend le relais et devient actif (maître) car sa priorité VRID (60) est supérieure à celle de VIP1 de NS2 (30).

Exemple 2 : Noeuds avec différents intervalles morts VRRP

Considérez un déploiement VRRP similaire au déploiement décrit dans l’Example1, mais avec un intervalle mort différent sur chaque nœud (NS1, NS2 et NS3). La préemption est désactivée pour les adresses VIP des trois nœuds.

Le tableau suivant répertorie les paramètres utilisés dans cet exemple : paramètres de l’exemple 2 de l’intervalle VRRP.

Exemple d'intervalle vrrp 2

Le flux d’exécution est le suivant lorsque NS1 tombe en panne :

  1. NS2 considère que NS1 est en panne après n’avoir reçu aucun message de bonjour de NS1 pendant 2 secondes (intervalle mort de NS2).
  2. VIP1 sur NS2 prend le relais et devient actif (master). NS2 commence maintenant à envoyer des messages hello pour VIP1.

Même si VIP1 sur NS3 a une priorité VRIP plus élevée (60) que VIP1 sur NS2 (30), l’intervalle mort plus grand de NS3 (3 secondes, contre 2 secondes pour NS2) empêche VIP1 sur NS3 de prendre le relais avant que VIP 1 sur NS2 l’ait déjà fait.

Exemple 3 : Noeuds avec différents intervalles morts et préemption activés

Considérez un déploiement VRRP similaire au déploiement décrit dans l’Example1, mais avec des intervalles morts différents sur les trois nœuds, NS1, NS2 et NS3, et avec la préemption activée pour l’adresse VIP1 sur NS3.

Le tableau suivant répertorie les paramètres utilisés dans cet exemple : paramètres de l’exemple 3 de l’intervalle VRRP.

exemple d'intervalle vrrp 3

Le flux d’exécution est le suivant lorsque NS1 tombe en panne :

  1. NS2 considère NS1 comme arrêt après n’avoir reçu aucun message de bonjour de NS1 pendant 2 secondes (intervalle mort défini de NS2). À ce moment, NS3, avec un intervalle mort de 3 secondes, ne considère pas NS1 comme étant en panne.
  2. VIP1 sur NS2 prend le relais et devient actif (master). NS2 commence maintenant à envoyer des messages hello pour VIP1.
  3. Lors de la réception de messages bonjour de NS2 pour VIP1, NS3 préempte NS2 pour VIP1 car la préemption est activée pour VIP1 de NS3 et la priorité VRID (60) de VIP1 de NS3 est supérieure à celle (30) de VIP1 de NS2.
  4. VIP1 sur NS3 prend le relais et devient actif (maître). NS3 commence maintenant à envoyer des messages de bonjour pour VIP1.
Configuration des intervalles de communication VRRP