在 Azure 中在高可用性模式下部署 SD-WAN Standard Edition 实例 - 版本 10.2 及更高版本

Citrix SD-WAN Azure 解决方案在边缘网关模式下部署 Citrix SD-WAN 作为单个实例或集群对以实现高可用性 (HA)。在 HA 部署中,Azure 负载均衡器 (ALB) 控制 Citrix SD-WAN 设备的 WAN 接口之间的故障转移。Citrix SD-WAN 设备本身更新 Azure 路由表 (RT),以控制 Citrix SD-WAN 设备的 LAN 端的故障转移。HA 中的 Citrix SD-WAN Azure 解决方案会自动创建名为 SDwanhalb 的 ALB (Azure 负载均衡器)和名为 SDWATE 表的 RT(路由表 )。

下图说明了 Citrix SD-WAN Azure HA 部署:

本地化后的图片

Azure 中的 SD-WAN 标准版部署需要在边缘或 网关模式部署中部署,其中 SD-WAN 实例充当 LAN 环境的网关。有关更多信息,请参阅网关模式

如何部署 Citrix SD-WAN

要以高可用性部署 Citrix SD-WAN,请执行以下操作:

对于部署,需要 Azure VNET。在部署期间创建 VNET,或为 Citrix SD-WAN 选择现有 VNET。

以下是本主题中使用的 VNET 中子网的屏幕截图。

本地化后的图片

  1. 创建 Azure 资源。搜索 SD-WAN 并选择 WAN 标准版本 10.2。

  2. 配置 基本设置 页面并提供 资源组 名称。

    本地化后的图片

    注意:要创建实例,请创建一个新的资源组,或者该资源组需要为空才能重复使用。

  3. 命名虚拟机,选择 已启用 HA 部署模式,然后创建用 名和 密码

    本地化后的图片

  4. 配置 SDWAN 设置。选择管理、LAN 和 WAN 流量的子网。公有 IP 地址会自动分配给管理接口和 WAN 接口,以便通过公有 IP 访问实例的管理 UI,并分别与对等 SD-WAN 实例建立虚拟路径。辅助子网用于在 SD-WAN 实例对之间交换检测信号。

    本地化后的图片

    本地化后的图片

    本地化后的图片

    本地化后的图片

  5. 选择要在其中运行映像的实例。根据您的要求选择实例类型,如下所示。

    • 实例类型 D3_V2,最大吞吐量为 200 Mbps,具有 16 个最大虚拟路径/分支。
    • 实例类型 D4_V2,最大吞吐量为 500 Mbps,最大吞吐量为 16 个最大虚拟路径/分支。
    • 实例类型 F8 标准,最大吞吐量为 1Gbps,最大吞吐量为 64 个最大虚拟路径/分支。
    • 实例类型 F16 标准,最大吞吐量为 1 Gbps,最大吞吐量为 128 个最大虚拟路径/分支。

    本地化后的图片

  6. 在步骤 5 中,验证配置,然后创建 SD-WAN HA 对。继续配置 Citrix SD-WAN 设备。

    本地化后的图片

    本地化后的图片

如何在 Azure 中配置 Citrix SD-WAN HA

  1. 确定分配给 SD-WAN 接口的 IP 地址。导航到 虚拟机 > SDWSE A(或视情况而定)> 网 ,并检查每个 Azure 网络接口的 IP。

    • 在此部署中,用于管理的 SDWSEA 接口 0 是 10.100.254.4/13.67.93.144。

      本地化后的图片

    • SDWSEA 接口 1 局域网要人数为 10.100.1.4。 本地化后的图片

    • SDWSEA 接口 2 广域网 VIP 是 10.100.0.4。 本地化后的图片

    • SDWSEA 接口 3 HA 跟踪 IP(非 VIP)是 10.100.253.4: 本地化后的图片

    • 对辅助 Citrix SD-WAN 设备重复此过程。

  2. 确定 SD-WAN ALB 公有 IP。导航到 负载均衡器 > SDwanhalb 。根据部署期间创建的资源组选择正确的 ALB。在此环境中,SD-WAN 将链接公有 IP 地址。

    本地化后的图片

  3. 继续前往 SD-WAN MCN 设备或 SD-WAN 中心配置 SD-WAN HA 站点。在本主题中,SDWSWEA 和 SDWSec 设备是 MCN 设备。

  4. SDWANSEE 和 SDWANSEC 接口组配置如下所示。请注意,接口无法阻止每个边缘网关模式。必须将 WAN 接口设置为 “受信任” 才能接受来自 ALB 的连接。

    本地化后的图片

  5. 虚拟 IP 配置如下所示。请注意,HA VIP 不是分配给接口三的 IP 地址。使用相应子网中的可用 IP 地址,而不是分配给 Citrix SD-WAN 设备的 IP。请注意,每个子网中只有一个 VIP 是身份 IP。

    本地化后的图片

  6. SDWANSEA 广域网链接设置如下。请注意公有 IP 地址。sd-wan 许可证确定带宽设置。

    本地化后的图片

  7. 访问界面 设置如下所示。10.100.0.1 的 IP 是一个 Azure 保留的 IP。

    本地化后的图片

  8. HA 设置如下。

    本地化后的图片

  9. 如果 SD-WAN 要以 SDWSE-LAN Azure 保留 IP 作为网 Gateway 来往多个 SDWSE-LAN 子网,则为 VNET 添加导出路由。

    本地化后的图片

  10. 在 Azure 路由表中,SDWSEA 设备控制的路由应以 SeaVnetSDWGW 开始。此图显示了 SDWANSEA 部署中的广域网站点。

    本地化后的图片

    • SDWSEA 设备处于活动状态时的路由表。

    本地化后的图片

    • 当 SDWSeasec 设备处于活动状态时的路由表。

    本地化后的图片

在 Azure 中在高可用性模式下部署 SD-WAN Standard Edition 实例 - 版本 10.2 及更高版本