Citrix ADC

Configurer les nœuds HA-INC à l’aide du modèle haute disponibilité Citrix pour les applications connectées à Internet

Vous pouvez déployer rapidement et efficacement une paire d’instances VPX en mode HA-INC à l’aide du modèle standard pour les applications connectées à Internet. L’équilibrage de charge Azure (ALB) utilise une adresse IP publique pour le front end. Le modèle crée deux nœuds, avec trois sous-réseaux et six cartes réseau. Les sous-réseaux sont destinés à la gestion, au client et au trafic côté serveur. Chaque sous-réseau possède deux cartes réseau pour les deux instances VPX.

Vous pouvez obtenir le modèle de paire Citrix ADC HA pour les applications connectées à Internet sur Azure Marketplace.

Procédez comme suit pour lancer le modèle et déployer une paire VPX haute disponibilité à l’aide de jeux de disponibilité Azure ou d’une zone de disponibilité.

  1. Sur la Place de marché Azure, recherchez Citrix ADC.
  2. Cliquez sur GET IT NOW.

    Azure Marketplace

  3. Sélectionnez le déploiement HA requis ainsi que la licence, puis cliquez sur Continuer.

    Azure HA avec licence

  4. La page Bases s’affiche. Créez un groupe de ressources. Sous l’onglet Paramètres, saisissez les détails des champs Région, Nom d’utilisateur Admin, Mot de passe administrateur, type de licence (SKU VM) et d’autres champs.

    Page de base pour ALB

  5. Cliquez sur Suivant : Configurations de machines virtuelles.

    Configurations de machines virtuelles pour ALB

  6. Sur la page Configurations de machines virtuelles, effectuez les opérations suivantes :
    • Configurer le suffixe du nom de domaine IP public
    • Activer ou désactiver les mesures Azure Monitoring
    • Activer ou désactiver la mise à l’ échelle automatique du backend
  7. Cliquez sur Suivant : Paramètres réseau et paramètres supplémentaires

    Paramètres réseau et paramètres supplémentaires

  8. Sur la page Paramètres réseau et paramètres supplémentaires, créez un compte de diagnostic de démarrage et configurez les paramètres réseau.

    Diagnostics de démarrage

  9. Cliquez sur Next: Review + create >.

  10. Vérifiez les paramètres de base, la configuration de la machine virtuelle, le réseau et les paramètres supplémentaires, puis cliquez sur Créer.

    Il peut prendre un moment avant que le groupe de ressources Azure soit créé avec les configurations requises. Une fois terminé, sélectionnez le groupe de ressources dans le portail Azure pour afficher les détails de configuration, tels que les règles de LB, les pools back-end et les sondes d’intégrité. La paire haute disponibilité apparaît comme citrix-adc-vpx-0 et citrix-adc-vpx-1.

    Si d’autres modifications sont nécessaires pour votre configuration HA, telles que la création de règles et de ports de sécurité supplémentaires, vous pouvez le faire à partir du portail Azure.

    Une fois la configuration requise terminée, les ressources suivantes sont créées.

    Groupe de ressources d'applications Internet HA

  11. Vous devez vous connecter aux nœuds citrix-adc-vpx-0 et citrix-adc-vpx-1 pour valider la configuration suivante :

    • Les adresses NSIP pour les deux nœuds doivent se trouver dans le sous-réseau de gestion.
    • Sur les nœuds principal (citrix-adc-vpx-0) et secondaire (citrix-adc-vpx-1), vous devez voir deux adresses SNIP. Un SNIP (sous-réseau client) est utilisé pour répondre aux sondes ALB et l’autre SNIP (sous-réseau serveur) est utilisé pour la communication du serveur principal.

    Remarque

    En mode HA-INC, les adresses SNIP des machines virtuelles citrix-adc-vpx-0 et citrix-adc-vpx-1 sont différentes, contrairement au déploiement ADC haute disponibilité local classique où les deux sont identiques.

    Sur le nœud principal (citrix-adc-vpx-0)

    Afficher l'interface de ligne de commande IP sur le nœud principal d'ALB

    Afficher l'interface de ligne de commande de noeud ha sur le nœud principal de ALB

    Sur le nœud secondaire (citrix-adc-vpx-1)

    Afficher l'interface de ligne de commande IP sur le nœud secondaire d'ALB

    Afficher l'interface de ligne de commande de noeud ha sur le nœud secondaire de ALB

  12. Une fois que les nœuds principal et secondaire sont UP et que l’état Synchronisation est SUCCESS, vous devez configurer le serveur virtuel d’équilibrage de charge ou le serveur virtuel de passerelle sur le nœud principal (citrix-adc-vpx-0) avec l’adresse IP publique du serveur virtuel ALB. Pour plus d’informations, consultez la section Exemple de configuration .

  13. Pour rechercher l’adresse IP publique du serveur virtuel ALB, accédez au portail Azure > Équilibreur de charge Azure > Configuration IP frontend.

    Configuration IP frontale ALB

  14. Ajoutez la règle de sécurité entrante pour le port 443 du serveur virtuel sur le groupe de sécurité réseau des deux interfaces clientes.

    Règle de sécurité entrante1

    Règle de sécurité entrante2

  15. Configurez le port ALB auquel vous souhaitez accéder et créez une règle de sécurité entrante pour le port spécifié. Le port principal est votre port serveur virtuel d’équilibrage de charge ou le port du serveur virtuel VPN.

    Port back-end de règle LB

  16. Vous pouvez désormais accéder au serveur virtuel d’équilibrage de charge ou au serveur virtuel VPN en utilisant le nom de domaine complet associé à l’adresse IP publique ALB.

    Adresse IP publique du nom de domaine complet

Exemple de configuration

Pour configurer un serveur virtuel VPN de passerelle et un serveur virtuel d’équilibrage de charge, exécutez les commandes suivantes sur le nœud principal (ADC-VPX-0). La configuration se synchronise automatiquement avec le nœud secondaire (ADC-VPX-1).

Exemple de configuration de passerelle

enable feature aaa LB SSL SSLVPN
add ip 52.172.55.197 255.255.255.0 -type VIP
add vpn vserver vpn_ssl SSL 52.172.55.197 443
add ssl certKey ckp -cert cgwsanity.cer -key cgwsanity.key
bind ssl vserver vpn_ssl -certkeyName ckp
<!--NeedCopy-->

Exemple de configuration d’équilibrage de charge

enable feature LB SSL
enable ns mode MBF
add lb vserver lb_vs1 SSL 52.172.55.197 443
bind ssl vserver lb_vs1 -certkeyName ckp
<!--NeedCopy-->

Vous pouvez désormais accéder au serveur virtuel d’équilibrage de charge ou VPN à l’aide du nom de domaine complet (FQDN) associé à l’adresse IP interne d’ILB.

Reportez-vous à la section Ressources pour plus d’informations sur la configuration du serveur virtuel d’équilibrage de charge.

Ressources :

Les liens suivants fournissent des informations supplémentaires relatives au déploiement HA et à la configuration du serveur virtuel :

Configurer les nœuds HA-INC à l’aide du modèle haute disponibilité Citrix pour les applications connectées à Internet