Citrix SD-WAN プラットフォーム

構成の評価

アプライアンスを実稼働ネットワークでオンラインにするには、特に複雑な環境での混乱や混乱を防ぐために特別な注意が必要です。

ロールアウトの例

SD-WANを導入する場合 4100/5100, 基本的な展開の決定は、展開全体を一度にアクティブ化するか、段階的に展開するかです。大規模または複雑な環境では、段階的なアプローチにより問題が回避され、展開を自由に拡張できます。このタイプのアプローチでは、WCCPを使用する必要があります。次の例は、そのようなサイトの1つのアプローチを示しています。

  1. ルーターを除いて、インストール手順の説明に従ってシステムを構成します。そこで、すべての着信および発信WANトラフィックに対してWCCPリダイレクトを設定する代わりに、単一のリモートサイトまたはそのサイトの単一のIPアドレスとの間のトラフィック用に設定します。リモートサイトには、有効なSD-WANアプライアンスがすでに含まれている必要があります。
  2. アクセラレータページ。そうでない場合は、ルーターとアクセラレーターで WCCP構成 を確認し、[ 監視:WCCP]ページを使用してNetScalerインスタンスでNAT定義を確認します。ない場合は、ルータとアクセラレータ上のWCCPの設定をチェックし、NSトレースを使用して、NetScalerのインスタンスであなたのNATの定義を確認してください。ns trace で問題が明らかになり、定義が正しいように見える場合は、アプライアンスを再起動すると問題が解決する場合があります。
  3. 「一般的な監視」の説明に従って、新しいサイトとリモートサイト間の高速化をテストします。リモートサイトをクライアント側、SD-WAN 4100/5100 搭載サイトをサーバ側として使用します。
  4. トラフィックが表示されない場合、ルーターはSD-WANにトラフィックを送信していません 4100/5100 正しく。エラーは、ルーター構成、NetScaler構成、またはSD-WAN WCCP構成にある可能性があります。これらの設定を再確認してください。
  5. トラフィックが表示されるがアクセラレーションされない場合は、非対称ルーティングに問題があるか、SD-WAN ライセンスがインストールされていないか、グローバルまたはトラフィックに関連付けられたサービスクラスでアクセラレーションが無効になっている可能性があります。
  6. すべてが正常に機能している場合は、SD-WAN上のサイトで逆接続をテストします 4100/5100 該当する場合、側はクライアントであり、リモートサイトはサーバーです。
  7. NetScalerの高可用性を使用する場合は、個々のインスタンスのGUIから個々のWCCP対応インスタンスの構成を保存し、アクセラレータの構成を保存し、基本構成を手動で実行してから、保存した構成を最初にアクセラレータ全体で復元します。次に、2つのWCCP対応インスタンスを復元します。これが完了したら(そしてNetScalerの高可用性が有効になったら)、プライマリアプライアンスの電源を切ってフェイルオーバーをテストします。IPアドレスの競合を避けるように注意してください。SD-WAN 4100/5100, 基本構成を手動で実行してから、保存した構成を復元します。最初にアクセラレータ全体を復元してから、2つのWCCP対応インスタンスを復元します。これが完了したら(そしてNetScalerの高可用性が有効になったら)、プライマリアプライアンスの電源を切ってフェイルオーバーをテストします。IPアドレスの競合を避けるように注意してください。
  8. NetScalerの高可用性を使用する場合は、個々のインスタンスのGUIから個々のWCCP対応インスタンスの構成を保存し、アクセラレーターの構成を保存し、これらの保存された構成を最初にアクセラレーター全体で復元してから、2つのWCCPを復元します。 -有効なインスタンス。これが完了したら(そしてNetScalerの高可用性が有効になったら)、プライマリアプライアンス(SD-WAN)の電源を切ってフェイルオーバーをテストします。 4100/5100, これらの保存された構成を、最初にアクセラレータ全体として復元してから、2つのWCCP対応インスタンスを復元します。これが完了したら(そしてNetScalerの高可用性が有効になったら)、プライマリアプライアンスの電源を切ってフェイルオーバーをテストします。
  9. アクセラレーションの範囲を拡大して、より多くのリモートサイトを含め、上記のテストを繰り返します。その際、特にピーク時に、[ 監視:システム負荷] ページを調べて、SD-WANを確認します。 4100/5100 負荷が高くありません。
  10. WAN全体が高速化されるまで、このプロセスを続けます。

監視

SD-WANを使用する 4100/5100 LANリンクとWANリンクを構成した後にトラフィックを監視するためのGUI。SD-WAN 4100/5100 単純なリンク定義を可能にします。

リンクの設定

モニタリングを有効にするには、まず 1 つの LAN リンクと 1 つの WAN リンクを設定する必要があります。これを行うには、[構成:リンク]ページでデフォルトのリンクを次のように編集します。

  1. 1つのリンクを編集して、名前が「LAN」、タイプが「LAN」、速度が両方向で10Gbpsになるようにします。既存のフィルタールールを削除し、[ ルールの追加]をクリックし、[ 保存 ]をクリックして、すべてのトラフィックに一致するリンク定義を保存します。
  2. 他のリンクを編集して、名前が「WAN」、タイプが「WAN」、速度が各方向のサイトのWANリンクの合計速度の95%になるようにします。既存のフィルタールールを削除し、[ ルールの追加]をクリックし、[ 保存 ]をクリックして、すべてのトラフィックに一致するリンク定義を保存します。

リンク構成が正しく機能していることを確認するには、トラフィックが流れている必要があります。ネットワークにWANリンクを容量いっぱいにするのに十分なトラフィックがない場合は、テストトラフィックを実行して、ネットワークを容量いっぱいにします。次に、[レポート:リンクの使用状況]タブでリンクレポートを確認します。

一般的な監視

  1. WCCPが設定されている場合は、サービスグループが動作中であり、ルータがトラフィックをリダイレクトしていることを確認します。 (> SD-WAN WCCPページのパケット数はSD-WANには存在しないことに 注意 してください 4100/5100. [監視:アクティブな接続]ページやルーターなど、他の方法でトラフィックを確認します。)
  2. リモート SD-WANで、発信接続が高速化されていること、およびデータセンターへの高速化されたすべての接続がリモートアプライアンスの[監視:接続]ページで同じパートナーユニットを報告していることを確認します。負荷分散が適切に機能している場合、すべての発信アクセラレーション接続は同じパートナーユニットを示します。(ただし、着信加速接続では異なる単位が表示される場合があります。)
  3. リモートの問題がデータセンターの問題と誤認されないように、リモートSD-WANで帯域幅制限が正しく設定されているかどうかを再確認してください。
  4. 通常、SD-WANを監視します 4100/5100 アラートのユニット。
  5. ブローカーUIで、ダッシュボード、監視:リモートパートナー、および場合によっては監視:アプライアンスの負荷ページを使用して、システムの全体的なアクティビティと負荷を監視します。
構成の評価

この記事の概要