Citrix SD-WAN 平台

在 Azure 中在高可用性模式下部署 SD-WAN Standard Edition 实例 - 版本 10.2 及更高版本

Citrix SD-WAN Azure 解决方案可在边缘网关模式下将 Citrix SD-WAN 部署为单个实例,或部署为群集对以实现高可用性 (HA)。在 HA 部署中,Azure 负载平衡器 (ALB) 控制 Citrix SD-WAN 设备的 WAN 接口之间的故障切换。

您可以在 LAN 端使用 Azure 负载平衡器 (ALB) 来控制 SD-WAN 设备的 LAN 端的故障切换。HA 中的 Citrix SD-WAN Azure 解决方案创建两个单独的 ALB(每个 ALB 位于局域网和广域网上)。

下图说明了 Citrix SD-WAN Azure HA 部署:

Azure 高可用性磅

需要在边缘或网关部署模式下在 Azure 中部署 SD-WAN Standard Edition,其中 SD-WAN 实例充当 LAN 环境的网关。有关详细信息,请参阅网关模式

如何部署 Citrix SD-WAN

要创建 Citrix SD-WAN 标准版 (SE) 实例,请执行以下操作:

  1. 在 Azure 市场中搜索 Citrix SD-WAN ,然后选择 Citrix SD-WAN 标准版 10.2.X

    Citrix SD-WAN SE 10-2-x

  2. 单击 创建 按钮以创建 Citrix SD-WAN SE 10.2.X 实例

    创建

  3. “配置 基本 设置” 页面,并为 资源组 名称提供相应的 置。

    基本设置位置

    注意:

    要创建实例,必须创建新的资源组或资源组必须为空才能重用。

  4. 命名虚拟机,选择 为 HA 部署模式启用,然后创建用 名和 密码

    管理员密码 Azure

    注意

    使用 admin 作为置备实例的用户名,该用户名与 Provisioning 期间提供的密码相同,以获取管理员访问权限。在上述屏幕截图中,预配置的用户 (ctxsdwadmin) 具有访客权限。

  5. 根据要求选择 虚拟机 大小。

    虚拟机大小

  6. 使用指定位置的现有 VNet 或创建新的 VNet。

    现有虚拟网络

  7. 创建 Vnet 后,确认自动填充的 管理、LAN、WAN 和 **AUX 子网,** 然后单 击确定

    子网辅助

  8. 在创建 实例 之前验证配置。

    10-2 Azure HA 步骤 4

  9. 单击创建

    10-2 Azure HA 步骤 5

如何在 Azure 中配置 Citrix SD-WAN 高可用性

  1. 确定分配给 SD-WAN 接口的 IP 地址。导航到 虚拟机 > SDWSE A(或酌情)> 网络 接,然后检查每个 Azure 网络接口的 IP。

    • 在此部署中,用于管理的 SDWSEA 接口 0 是 10.100.254.4/13.67.93.144。

      部署高可用性 Azure

    • SDWSEA 接口 1 的 LAN VIP 是 10.100.1.4。 SDWAN LAN

    • SDWSEA 接口 2 广域网 VIP 是 10.100.0.4。 SDWAN WAN2

    • SDWSEA 接口 3 HA 跟踪 IP(非 VIP)为 10.100.253.4: 接口 HA

    • 对辅助 Citrix SD-WAN 装置重复上述步骤。

  2. 确定 SD-WAN ALB 公共 IP。导航到 负载均衡器 > SDWANHA-外部。基于部署期间创建的资源组选择正确的 ALB。

    Azure 负载平衡器

    您可以看到以下两个负载均衡器:

    • 外部:外部 LB 包含您在 WAN 链路配置中配置的公有 IP。
    • 内部:内部 LB 包含私有 IP。所有 LAN 端的流量均会到达内部 LB。因此,您可以使用内部 LB IP 配置路由表作为下一跳。
  3. 继续使用 SD-WAN MCN 装置或 SD-WAN 中心配置 SD-WAN HA 站点。在本主题中,SDWSEA 和 SDWSEC 设备是 MCN 设备。

    注意

    您也可以通过 SD-WAN 协调器在 Azure 中配置 Citrix SD-WAN HA。

  4. SDWANSEA 和 SDWANSEC 接口组配置如下所示。旁路模式设置为故障阻止,因为每个虚拟接口只使用一个以太网/物理接口。必须将 WAN 接口设置为受 信任 才能接受来自 ALB 的连接。

    接口组 Azure

  5. 虚拟 IP 配置如下所示。请注意,HA VIP 不是分配给接口三的 IP 地址。使用相应子网(分配给 AUX 接口的子网)中的可用 IP 地址,而不是分配给 Citrix SD-WAN 装置的 IP。请注意,每个子网中只有一个 VIP 是身份 IP。

    虚拟 IP Azure

    为 LAN 和 WAN 虚拟接口分配了两个虚拟 IP。一个 IP 属于 主 SD-WAN 虚拟机 ,另一个 IP 分别属于 LAN 和 WAN 上的辅助 SD-WAN 虚拟机 。仅使用标 识启用主 IP

  6. SDWANSEA 广域网链路设置如下所示。注意将 外部负载均衡器公有 IP 地址 配置为 WAN 链接公有 IP 地址 设置的一部分。SD-WAN 许可证决定带宽设置。

    广域网链接 Azure 设置

  7. 访问接口 设置如下所示。10.100.0.1 IP 是 Azure 保留的 IP。

    访问界面 Azure

  8. HA 设置如下所示。作为此 HA 设置一部分的主 IP 和辅助 IP 地址必须分别使用 主虚拟机和辅助虚拟机 的 AUX 接口 IP 地址进行配置。

    高可用性设置 Azure

  9. 单击应用

  10. 要使 LAN 流量通过 SD-WAN,请在 Azure 上添加路由表,并且其中一个路由的下一跃点指向 Azure 内部负载平衡器 IP。并将 LAN 子网与创建的路由表相关联。

    如果您必须通过 SD-WAN 路由所有流量,请创建下一跳指向内部负载平衡器 IP 的默认路由。

    添加路由

    关联 LAN 子网

在 Azure 中在高可用性模式下部署 SD-WAN Standard Edition 实例 - 版本 10.2 及更高版本