Citrix ADC

Restriction du trafic de synchronisation haute disponibilité à un VLAN

Dans un déploiement haute disponibilité (HA), le trafic lié à la maintenance de la configuration HA circule entre les deux nœuds HA. Ce trafic est des types suivants :

  • Synchronisation de la configuration
  • Propagation de configuration
  • Mise en miroir des connexions
  • Synchronisation de la configuration de la persistance de l’équilibrage de la charge
  • Synchronisation de session persistante
  • Synchronisation de l’état de session

Le bon flux de ce trafic lié à l’AP entre les deux nœuds est essentiel pour le fonctionnement du déploiement de l’AP. Généralement, le trafic lié à la HA est faible en volume, mais peut devenir très élevé lors d’un basculement. Il devient très élevé si le basculement de connexion avec état est activé et si le nœud principal avant le basculement traitait un grand nombre de connexions.

Par défaut, le trafic lié à la HA circule via les VLAN auxquels l’adresse NSIP est liée. Pour tenir compte d’une augmentation potentielle de ce trafic, vous pouvez séparer le trafic lié à la haute disponibilité du trafic de gestion et limiter son flux à un VLAN distinct. Ce VLAN est appelé HA SYNC VLAN.

Points à considérer avant de configurer un VLAN HA SYNC

  • La configuration d’un VLAN HA SYNC n’est ni propagée ni synchronisée. En d’autres termes, le VLAN HA SYNC est spécifique à un nœud et est configuré indépendamment sur chaque nœud.
  • La configuration VLAN HA SYNC est supprimée lorsque vous effacez la configuration uniquement en mode FULL.
  • HA MON doit être réglé sur OFF pour les interfaces qui font partie du VLAN HA SYNC, afin d’éviter une situation dans laquelle les deux nœuds fonctionnent comme nœud principal.
  • Les interfaces de gestion (par exemple, 0/1 et 0/2) ne doivent pas faire partie du VLAN HA SYNC, de sorte que le trafic lié à HA ne circule pas via les interfaces de gestion.
  • Citrix recommande de désactiver les messages de pulsation haute disponibilité sur les interfaces de gestion et d’activer les interfaces VLAN HA SYNC. Après avoir suivi ces recommandations, les messages de pulsation haute disponibilité peuvent également être activés sur les interfaces de données.

    Pour plus d’informations sur la désactivation des messages Heartbeat haute disponibilité sur les interfaces, reportez-vous à la section Gestion des messages Heartbeat haute disponibilité sur une appliance Citrix ADC.

Pour configurer un VLAN HA SYNC sur un nœud Citrix ADC, spécifiez un VLAN configuré avec le paramètre VLAN HA SYNC de l’entité de nœud local.

Pour configurer un VLAN HA SYNC sur un nœud local à l’aide de la ligne de commande :

À l’invite de commandes, tapez :

  • set ha node –syncvlan <VLANID>
  • show node

Description du paramètre :

syncvlan (Sync VLAN) - VLAN sur lequel le trafic lié à l’HA est envoyé. Cela inclut le trafic pour la synchronisation, la propagation, la mise en miroir des connexions, la persistance de l’équilibrage de charge, la synchronisation de configuration, la synchronisation de session persistante et la synchronisation de l’état de session. Cependant, les battements de cœur HA peuvent utiliser n’importe quelle interface.

Pour configurer un VLAN HA SYNC sur un nœud à l’aide de l’interface graphique :

  1. Accédez à Système > Haute disponibilité .
  2. Définissez le paramètre Sync VLAN lors de la modification du nœud local.
Restriction du trafic de synchronisation haute disponibilité à un VLAN