ADC

Restreindre le trafic de synchronisation à haute disponibilité à un VLAN

Dans un déploiement à haute disponibilité (HA), le trafic lié à la maintenance de la configuration HA circule entre les deux nœuds HA. Ce trafic est du type suivant :

  • Synchronisation des configurations
  • Propagation des configurations
  • Mise en miroir des connexions
  • Synchronisation de la configuration de persistance de l’équilibrage de charge
  • Synchronisation permanente des sessions
  • Synchronisation des états de session

Le bon flux de ce trafic lié à la haute disponibilité entre les deux nœuds est essentiel au bon fonctionnement du déploiement de la haute disponibilité. Généralement, le volume du trafic lié à la haute disponibilité est faible mais peut devenir très élevé lors d’un basculement. Il devient très élevé si le basculement dynamique des connexions est activé et si le nœud qui était principal avant le basculement gérait un grand nombre de connexions.

Par défaut, le trafic lié à la HA passe par les VLAN auxquels l’adresse NSIP est liée. Pour faire face à une éventuelle augmentation de ce trafic, vous pouvez séparer le trafic lié à la haute disponibilité du trafic de gestion et restreindre son flux à un VLAN distinct. Ce VLAN est appelé HA SYNC VLAN.

Remarque :

Dans une configuration HA, si le paramètre tag all est activé, les paquets HA sont également étiquetés avec le trafic VLAN. Toutefois, des problèmes peuvent survenir au niveau de la communication à haute disponibilité. Par conséquent, il est recommandé de configurer le NSVLAN ou le VLAN HA SYNC pour le trafic HA.

Points à prendre en compte avant de configurer un VLAN HA SYNC

  • La configuration d’un VLAN HA SYNC n’est ni propagée ni synchronisée. En d’autres termes, le VLAN HA SYNC est spécifique à un nœud et est configuré indépendamment sur chaque nœud.
  • La configuration VLAN HA SYNC est supprimée lorsque vous effacez la configuration uniquement en mode FULL.
  • HA MON doit être réglé sur OFF pour les interfaces qui font partie du VLAN HA SYNC, afin d’éviter que les deux nœuds fonctionnent en tant que nœud principal.
  • Les interfaces de gestion (par exemple, 0/1 et 0/2) ne doivent pas faire partie du VLAN HA SYNC, afin que le trafic lié à la HA ne passe pas par les interfaces de gestion.
  • Citrix recommande de désactiver les messages de pulsation de haute disponibilité sur les interfaces de gestion et de les activer sur les interfaces VLAN HA SYNC. Après avoir suivi ces recommandations, les messages de pulsation haute disponibilité peuvent également être activés sur les interfaces de données.

    Pour plus d’informations sur la désactivation des messages Heartbeat haute disponibilité sur les interfaces, reportez-vous à la section Gestion des messages Heartbeat haute disponibilité sur une appliance Citrix ADC.

Configurer le VLAN HA SYNC

Pour configurer un VLAN HA SYNC sur un nœud Citrix ADC, spécifiez un VLAN configuré avec le paramètre VLAN HA SYNC de l’entité de nœud local.

Pour configurer un VLAN HA SYNC sur un nœud local à l’aide de la ligne de commande :

À l’invite de commandes, tapez :

  • set ha node –syncvlan <VLANID>
  • show node

Description du paramètre :

syncvlan (Sync VLAN) - VLAN sur lequel le trafic lié à l’HA est envoyé. Cela inclut le trafic pour la synchronisation, la propagation, la mise en miroir des connexions, la persistance de l’équilibrage de charge, la synchronisation de configuration, la synchronisation de session persistante et la synchronisation de l’état de session. Cependant, les battements de cœur HA peuvent utiliser n’importe quelle interface.

Pour configurer un VLAN HA SYNC sur un nœud à l’aide de l’interface graphique :

  1. Accédez à Système > Haute disponibilité .
  2. Définissez le paramètre Sync VLAN lors de la modification du nœud local.
Restreindre le trafic de synchronisation à haute disponibilité à un VLAN