Citrix ADC

よくあるご質問

クラスタリングに関するFAQのリスト。

1つのCitrix ADCクラスタにいくつのCitrix ADCアプライアンスを含めることができますか?

Citrix ADCクラスタには、1つのアプライアンス、または最大32台のCitrix ADC nCoreハードウェアまたは仮想アプライアンスを含めることができます。これらの各ノードは、クラスタノードの前提条件で指定された基準を満たす必要があります。

Citrix ADCアプライアンスを複数のクラスタの一部にすることはできますか?

いいえ。Citrix ADCアプライアンスは1つのクラスターにのみ属することができます。

クラスタ IP アドレスとは何ですか? サブネットマスクとは何ですか?

クラスタIPアドレスは、Citrix ADCクラスタの管理アドレスです。すべてのクラスタ構成は、このアドレスを通じてクラスタにアクセスすることによって実行する必要があります。クラスタ IP アドレスのサブネットマスクは、255.255.255.255 に固定されています。

特定のクラスタノードをクラスタ構成コーディネータとして作成するにはどうすればよいですか

特定のノードをクラスタ構成コーディネータとして手動で設定するには、そのノードの優先順位を最も低い数値 (最も高い優先度) に設定する必要があります。理解するために、次の優先順位を持つ3つのノードを持つクラスタを考えてみましょう。

n1 - 29, n2 - 30, n3 - 31

ここで、n1 は構成コーディネータです。n2 を構成コーディネータにするには、その優先順位を n1 より低い値 (28 など) に設定する必要があります。構成を保存すると、n2 が構成コーディネータになります。

元の優先度値が30のn2は、n1がダウンすると構成コーディネーターになります。構成コーディネーターがダウンした場合に備えて、次に優先度の低いノードが選択されます。

クラスタのネットワークインターフェイスは、通常の2タプル(u/c)表記ではなく、3タプル(n/u/c)表記で表されるのはなぜですか?

Citrix ADCアプライアンスがクラスタの一部である場合、インタフェースが属するノードを特定できる必要があります。したがって、クラスタノードのネットワークインターフェース命名規則は、u/c から n/u/c に変更されます。ここで、n はノード ID を表します。

クラスタノードのホスト名を設定するにはどうすればよいですか?

クラスターノードのホスト名は、クラスターIPアドレスを介して set nshostname コマンドを実行して指定する必要があります。たとえば、ID 2のクラスターノードのホスト名を設定するには、コマンドは次のとおりです。

nsホスト名ホスト名 1 を設定 -所有者ノード 2

Citrix ADCアプライアンスを自動的に検出してクラスタに追加することはできますか?

はい。構成ユーティリティを使用すると、構成コーディネータのNSIPアドレスと同じサブネットに存在するアプライアンスを検出できます。詳しくは、「NetScaler アプライアンスの検出」を参照してください。

ノードが削除されたり、無効になったり、再起動またはシャットダウンされたり、非アクティブになったりすると、クラスタのトラフィック処理機能が影響を受けますか

はい。これらの操作のいずれかがクラスターのアクティブノードで実行されると、クラスターにはトラフィックを処理するノードが1つ少なくなります。また、このノード上の既存の接続も終了します。

私は複数のスタンドアロンアプライアンスを持っており、それぞれの設定が異なります。1 つのクラスターに追加できますか

はい。異なる構成のアプライアンスを単一のクラスタに追加できます。ただし、アプライアンスがクラスタに追加されると、既存の設定はクリアされます。各アプライアンスで使用可能な構成を使用するには、次の作業を行う必要があります。

  1. すべての構成に対して単一の*.conf ファイルを作成します。
  2. 構成ファイルを編集して、クラスタ環境でサポートされていない機能を削除します。
  3. インタフェースの命名規則を 2 タプル (u/c) 形式から 3 タプル (n/u/c) 形式に更新します。
  4. batchコマンドを使用して、クラスターの構成コーディネーターノードに構成を適用します。

スタンドアロンCitrix ADCアプライアンスまたはHAセットアップの構成をクラスター化されたセットアップに移行できますか?

いいえ。 クラスタ化されたセットアップにノードを追加すると、 clear ns config コマンド( 拡張 オプション付き)を使用して、ノードの設定が暗黙的にクリアされます。さらに、SNIP アドレスとすべての VLAN 設定(デフォルト VLAN および NSVLAN を除く)がクリアされます。したがって、アプライアンスをクラスタに追加する前に、設定をバックアップすることをお勧めします。クラスタのバックアップ構成ファイルを使用する前に、次の作業を行う必要があります。

  1. 構成ファイルを編集して、クラスタ環境でサポートされていない機能を削除します。
  2. インタフェースの命名規則を 2 タプル (x/y) 形式から 3 タプル (x/y/z) 形式に更新します。
  3. batch コマンドを使用して、クラスターの構成コーディネーターノードに構成を適用します。

バックプレーンインターフェイスはL3VLANの一部ですか?

はい。デフォルトでは、バックプレーンインターフェイスは、クラスタに設定されているすべての L3 VLAN 上に存在します。

異なるネットワークのノードを含むクラスタを構成するにはどうすればよいですか?

NetScaler 11.0以降でサポートされています。

異なるネットワークからのノードを含むクラスタは、L3クラスタ(INCモードではクラスタとも呼ばれます)と呼ばれます。L3クラスターでは、単一のネットワークに属するすべてのノードを単一のノードグループにグループ化する必要があります。したがって、クラスターに3つの異なるネットワークからそれぞれ2つのノードが含まれる場合、3つのノードグループ(ネットワークごとに1つ)を作成し、これらの各ノードグループをそのネットワークに属するノードに関連付ける必要があります。構成情報については、クラスターをセットアップする手順を参照してください。

クラスタで NSVLAN を設定/設定解除するにはどうすればよいですか?

次のいずれかの操作を行います。

  • NSVLANをクラスターで使用できるようにするには、クラスターに追加する前に、各アプライアンスに同じNSVLANが構成されていることを確認してください。

  • クラスタノードから NSVLAN を削除するには、まずクラスタからノードを削除してから、アプライアンスから NSVLAN を削除します。

一部のCitrix ADCノードが外部ネットワークに接続されていないクラスターをセットアップしています。クラスタは正常に機能しますか?

はい。クラスターは linksets と呼ばれるメカニズムをサポートしています。これにより、接続されていないノードは、接続されたノードのインターフェイスを使用してトラフィックを処理できます。接続されていないノードは、クラスタバックプレーンを介して接続されたノードと通信します。詳しくは、「リンクセットの使用」を参照してください。

MAC ベースフォワーディング (MBF) を必要とする展開は、クラスタ化されたセットアップでどのようにサポートできますか?

MBF を使用する展開では、リンクセットを使用する必要があります。詳しくは、「リンクセットの使用」を参照してください。

クラスタノードのNSIPアドレスからコマンドを実行できますか?

いいえ。 NSIPアドレスを通じた個々のクラスタ・ノードへのアクセスは読み取り専用です。したがって、クラスタノードの NSIP アドレスにログオンすると、構成と統計情報のみを表示できます。何も設定できません。ただし、クラスターノードのNSIPアドレスから実行できる操作がいくつかあります。詳しくは、「個々のノードでサポートされる操作」を参照してください。

クラスタ・ノード間の構成の伝播を無効にできますか?

いいえ。クラスタノード間のクラスタ構成の伝播を明示的に無効にすることはできません。ただし、ソフトウェアのアップグレードまたはダウングレード中に、バージョンの不一致エラーにより、設定の伝達が自動的に無効になることがあります。

Citrix ADCアプライアンスがクラスタの一部である場合、NSIPアドレスの変更やNSVLANの変更は可能ですか?

いいえ。 このような変更を行うには、まずクラスタからアプライアンスを削除し、変更を実行してから、クラスタにアプライアンスを追加する必要があります。

Citrix ADCクラスタはL2およびL3VLANをサポートしていますか?

はい。クラスタは、クラスタノード間の VLAN をサポートします。VLAN は、クラスタ IP アドレスに設定する必要があります。

  • L2 VLAN。クラスタの異なるノードに属するインターフェイスをバインドすることによって、レイヤ 2 VLAN を作成できます。
  • L3 VLAN。クラスタの異なるノードに属する IP アドレスをバインドすることによって、レイヤ 3 VLAN を作成できます。IP アドレスは同じサブネットに属している必要があります。次の基準のいずれかが満たされていることを確認してください。そうしないと、L3 VLAN バインディングが失敗する可能性があります。

    • すべてのノードは、VLAN にバインドされたサブネットと同じサブネット上に IP アドレスを持つ。
    • クラスタにはストライピングされた IP アドレスがあり、その IP アドレスのサブネットは VLAN にバインドされます。

スポットIPのみを持つクラスターにノードを追加すると、スポットIPアドレスがそのノードに割り当てられる前に同期が行われます。このような場合、L3 VLAN バインディングが失われる可能性があります。この損失を回避するには、ストライプ IP を追加するか、新しく追加されたノードの NSIP に L3 VLAN バインディングを追加します。

Citrix ADCクラスターでSNMPを構成するにはどうすればよいですか?

SNMP は、スタンドアロンアプライアンスを監視するのと同じ方法で、クラスタおよびクラスタのすべてのノードを監視します。唯一の違いは、クラスタ上の SNMP は、クラスタ IP アドレスを使用して構成する必要があることです。ハードウェア固有のトラップを生成する場合、クラスターのノードを識別するために、ノードIDとノードのNSIPアドレスの2つのvarbindが含まれます。

クラスタ関連の問題についてテクニカルサポートに連絡する場合、どのような詳細情報を入手する必要がありますか?

Citrix ADCアプライアンスには、構成データ、統計情報、およびすべての クラスタノードのログを抽出する show techsupport-scope cluster コマンドが用意されています。このコマンドは、クラスターのIPアドレスで実行します。

このコマンドの出力は、 *collector_cluster_ <nsip_CCO> _P_ <date-timestamp> .tar.gz という名前のファイルに保存されます。このファイルは、構成コーディネータの */var/tmp/support/cluster/ ディレクトリにあります。

このアーカイブをテクニカルサポートチームに送信して、問題をデバッグします。

ストライプ IP アドレスをサーバーのデフォルト Gateway として使用できますか?

クラスター展開では、サーバーのデフォルトゲートウェイがストライプIPアドレスを指していることを確認します(Citrix ADCが所有するIPアドレスを使用している場合)。たとえば、USIPが有効になっているLB展開の場合、デフォルトゲートウェイはストライプSNIPアドレスである必要があります。

クラスターIPアドレスから特定のクラスターノードのルーティング構成を表示できますか?

はい。VTYSHシェルに入るときに所有者ノードを指定することにより、ノードに固有の構成を表示およびクリアできます。

たとえば、ノード 0 と 1 のコマンドの出力を表示するには、コマンドは次のようになります。

\> vtysh
ns# owner-node 0 1
ns(node-0 1)\# show cluster state
ns(node-0 1)\# exit-cluster-node
ns\#

LACP システムプライオリティを設定するノードはどのように指定できますか?

NetScaler 10.1以降でサポートされています。

クラスタでは、 set lacp コマンドを使用して、そのノードを所有者ノードとして設定する必要があります。

例えば: IDを持つノードのLACPシステム優先度を設定するには 2:

set lacp -sysPriority 5 -ownerNode 2

クラスタ設定で IP トンネルはどのように設定されますか?

NetScaler 10.1以降でサポートされています。

クラスタでの IP トンネルの設定は、スタンドアロンアプライアンスでの設定と同じです。唯一の違いは、クラスタのセットアップでは、ローカル IP アドレスがストライピングされた SNIP アドレスである必要があることです。

Citrix ADCクラスタのノードにフェイルオーバーインターフェイスセット(FIS)を追加するにはどうすればよいですか?

NetScaler 10.5以降でサポートされています。

クラスタ IP アドレスで、次のコマンドを使用して、FIS を追加するクラスタノードの ID を指定します。

add fis <name> -ownerNode <nodeId>

メモ

  • 各クラスタノードの FIS 名は一意である必要があります。
  • クラスタ LA チャネルを FIS に追加できます。クラスタLAチャネルに、メンバーインターフェイスとしてローカルインターフェイスがあることを確認してください。

FIS の詳細については、フェールオーバーインターフェイスセットの設定を参照してください。

クラスタ設定でのネットプロファイルの構成方法

NetScaler 10.5以降でサポートされています。

スポットされた IP アドレスをネットプロファイルにバインドできます。このネットプロファイルは、スポットされた負荷分散仮想サーバーまたはサービス(ノードグループを使用して定義されている)にバインドできます。次の推奨事項に従う必要がありますが、これに失敗すると、ネットプロファイル構成が尊重されず、 USIP/USNIP 使用される設定:

  • ノードグループの strict パラメータが Yesに設定されている場合、ネットプロファイルには各ノードグループメンバーからの少なくとも1つのIPアドレスが含まれている必要があります。
  • ノードグループの strict パラメータが Noに設定されている場合、ネットプロファイルには各クラスタノードからの少なくとも1つのIPアドレスが含まれている必要があります。

クラスタ設定でWIonNSを設定するにはどうすればよいですか?

NetScaler 11.0ビルド62.x以降でサポートされています。

クラスターで WIonNS を使用するには、次の操作を行う必要があります。

  1. Java パッケージと WI パッケージが、すべてのクラスタノード上の同じディレクトリに存在することを確認します。
  2. 永続性が構成された負荷分散仮想サーバーを作成します。
  3. WI トラフィックを処理する各クラスタノードの NSIP アドレスとして IP アドレスを持つサービスを作成します。この手順は、Citrix ADC CLIを使用してのみ構成できます。
  4. サービスを負荷分散仮想サーバーにバインドします。

VPN 接続で WIonNS を使用している場合は、負荷分散仮想サーバーが WIHOME に設定されていることを確認します。

クラスタ LA チャネルを管理アクセスに使用できますか?

いいえ。 クラスタノードへの管理アクセスは、クラスタ LA チャネル(CLA/1 など)またはそのメンバインターフェイス上で設定しないでください。これは、ノードがINACTIVEの場合、対応するクラスターLAインターフェースがパワーダウンとしてマークされ、管理アクセスが失われるためです。

クラスタノードはどのように相互に通信し、バックプレーンを通過するさまざまなタイプのトラフィックは何ですか?

バックプレーンは、各ノードの 1 つのインターフェイスが共通のスイッチ(クラスタバックプレーンスイッチ)に接続されている一連のインターフェイスです。ノード間通信で使用されるバックプレーンを通過するさまざまなタイプのトラフィックは次のとおりです。

  • ノードからノードへのメッセージング(NNM)
  • トラフィックステアリング
  • 構成の伝播と同期

クラスタの各ノードは、特別な MAC クラスタバックプレーンスイッチアドレスを使用して、バックプレーンを介して他のノードと通信します。クラスター特殊MACの形式は次のとおりです: 0x02 0x00 0x6F< cluster_id> < node_id> < 予約済み> 、ここで < cluster_id> はクラスターインスタンスIDです。<node\_id\ は、クラスターに追加されるCitrix ADCアプライアンスのノード番号です。

バックプレーンによって処理されるトラフィックの量には、ごくわずかなCPUオーバーヘッドがあります。

レイヤー3クラスターのGREトンネルを介して何がルーティングされますか?

操縦されたデータトラフィックだけが GRE トンネルを通過します。パケットは、GRE トンネルを介して他のサブネット上のノードに操縦されます。

ノード間メッセージング(NNM)およびハートビートメッセージの交換方法、およびルーティング方法

NNM、ハートビートメッセージ、およびクラスタプロトコルは、非ステアリングトラフィックです。これらのメッセージはトンネルを介して送信されませんが、直接ルーティングされます。

レイヤ 3 クラスタトンネリングトラフィックに対してジャンボフレームが有効になっている場合、MTU の推奨事項は何ですか?

GRE トンネルを介したジャンボ MTU のレイヤ 3 クラスタの推奨事項を次に示します。

  • ジャンボ MTU は、GRE トンネルのオーバーヘッドに対応するために、L3 パス上のクラスタノード間で設定できます。
  • 断片化は、ステアリングする必要のあるフルサイズのパケットでは発生しません。
  • ジャンボフレームが許可されていない場合でもトラフィックのステアリングは引き続き機能しますが、フラグメンテーションによるオーバーヘッドが増えます。

グローバルハッシュキーがどのように生成され、すべてのノードで共有されますか?

スタンドアロンアプライアンスの rsskey は、起動時に生成されます。クラスター設定では、最初のノードがクラスターの rsskey を保持します。クラスタに参加するすべての新しいノードは、 rsskeyを同期します。

set rsskeytype –rsskey symmetric コマンドの必要性は何ですか *:*, USIPオン、 useproxyport オフ、トポロジ?

これはクラスターに固有のものではなく、スタンドアロンアプライアンスにも適用されます。USIPがオンで、プロキシポートの使用が無効になっている場合、対称 rsskey は、コアからコア(C2C)へのステアリングとノードからノードへのステアリングの両方を削減します。

CCOノードの変更に寄与する要因は何ですか?

クラスターセットアップを形成するために追加された最初のノードは、構成コーディネーター(CCO)ノードになります。次の要因が、クラスター設定のCCOノードの変更に寄与します。

  • 現在のCCOノードがクラスター設定から削除されたとき
  • 現在のCCOノードがクラッシュしたとき
  • 非CCOノードの優先順位が変更された場合(優先順位が低いほど優先順位が高くなります)
  • のような動的な条件では、ノード間のネットワーク到達可能性
  • ノードの状態に変化がある場合(アクティブ、スペア、パッシブ)。CCOとしてアクティブノードが優先されます。
  • 構成に変更があり、最新の構成のノードがCCOとして優先される場合。
よくあるご質問

この記事の概要