Citrix ADC

einem GSLB-Setup中的Synchronisieren der configuration

In der Regel verfügt ein GSLB-Setup über einige Rechenzentren mit einem GSLB-Site, der für jedes Rechenzentrum konfiguriert ist。Konfigurieren Sie in jedem Citrix ADC, der an GSLB beteiligt ist, einen GSLB- site als lokalen Standort und die anderen als Remotesites。文思祖园späteren Zeitpunkt einen anderen GSLB-Site hinzufügen, müssen Sie sicherstellen, dass die Konfiguration über alle GSLB-Sites hinweg identisch ist。Sie können die gslb - konfigationssynchronisierungsoption des Citrix ADC verwenden, um die Konfiguration über die GSLB-Sites hinweg zu synchronisieren。

Die Citrix ADC Appliance, von der Sie Die Synchronisierungsoption verwenden, widals“Hauptsitz”und Die GSLB-Sites bezeichnet, auf denen Die Konfiguration als“untergeordnete Websites”kopiert widard。Wenn Sie eine gslb -配置同步,werden die konfigationen auf allen GSLB-Sites, die am GSLB-Setup teilnehmen, ähnlich der Konfiguration auf der Hauptsite vorgenome men。

同步之夜übergeordneten网站。gslb网站的同步与配置。死得轻,死得快übergeordnete网站和死得不一样网站和死得不一样网站和死得不一样。外网配置网站详细信息外网配置网站übergeordneten网站。Außerdem müssen GSLB-Dienste nicht immer in den untergeordneten Sites konfiguriert werden。

  • Der Hauptknoten findet die Unterschiede zwischen Der Konfiguration des Hauptknotens and des unterjedneten Knotens und ändert die Konfiguration des unterjedneten Knotens,嗯ihn dem Hauptknoten ähnlich zu machen。

    Wenn Sie eine同步erzwingen (verwenden Sie die选项“同步erzwingen”),löscht die Appliance die GSLB-Konfiguration ausdem untergeordneten Knoten und konfiguriert dann den Untergebenen so, dass er dem Hauptknoten ähnelt。

  • Wenn während der Synchronisation ein Befehl fehlschlägt, wid die Synchronisation nicht abgebrochen, und die Fehlermeldung wid in einerERR-Dateiim Verzeichnis/var/netscaler/gslbprotokolliert。
  • 同步之夜übergeordneten网站。gslb网站的同步与配置。死得轻,死得快übergeordnete网站和死得不一样网站和死得不一样网站和死得不一样。外网配置网站详细信息外网配置网站übergeordneten网站。Außerdem müssen GSLB-Dienste nicht immer in den untergeordneten Sites konfiguriert werden。
  • Wenn Sie die interne Benutzeranmeldung deaktivieren, verwendet die GSLB自动同步模SSH-Schlüssel, um die Konfiguration zu synchronisieren。gslb自动同步系统在“分区sumgebung verwenden zu”können, müssen“分区同步系统”和“远程gslb站点识别系统”。

Hinweis:

  • Konfigurieren Sie auf dem RPC- knoten des Remote-GSLB-Sites die Firewall so, dass Sie Autosync-Verbindungen akzeptiert, indem Sie die Remote-Site-IP (cluster - ip - address für Cluster-Setup)和den Port (3010 für RPC和3008 für sicheren RPC) angeben。Wenn sich die standard droute zum Erreichen der Remote-Standorte wie in den meisten Fällen im Verwaltungssubnetz befindet, wid NSIP als quellip - address verwendet。

müssen在einem anderen Subnetz haben的gslb - site - ip - address and das SNIP。Außerdem müssen Sie über ein IP-Subnetz der gslb - standort - ip - address eine explizite Route zur ip - address des Remote-Standorts definiert haben。

Zur Erhöhung der Sicherheit empfiehlt Citrix, dass Sie die Kennwörter für das interne Benutzerkonto und den RPC-Knoten ändern。Das Kennwort des internen Benutzerkontos wdurch Das RPC-Knotenkennwort geändert。Weitere Informationen发现Sie unterÄndern eines RPC-Knotenkennworts

Wenn Sie die选项saveconfig verwenden, speichern die Sites, die am Synchronisierungsprozess teilnehmen, ihre configuration automatisch auf folgende Weise:

Konfigurieren Sie auf dem RPC- knoten des Remote-GSLB-Sites die Firewall so, dass Sie Autosync-Verbindungen akzeptiert, indem Sie die Remote-Site-IP (cluster - ip - address für Cluster-Setup)和den Port (3010 für RPC和3008 für sicheren RPC) angeben。Wenn sich die standard droute zum Erreichen der Remote-Standorte wie in den meisten Fällen in einem Verwaltungssubnetz befindet, wid NSIP als quellip - address verwendet。

müssen在einem anderen Subnetz haben的gslb - site - ip - address and das SNIP。Außerdem müssen Sie über das IP-Subnetz der GSLB-Site eine explizite Route zur ip - address des Remote-Standorts definiert haben。Die quell - ip - address kann nicht über Die an GSLB beteiligten Sites synchronisiert werden, da Die quell - ip - address für einen RPC-Knoten für jede Citrix ADC Appliance spezifisch ist。Nachdem Sie eine Synchronisierung erzwungen haben (mit dem Befehl sync gslb config -ForceSync oder durch Auswahl der Option ForceSync in der GUI), müssen Sie die Quell-IP-Adressen auf den anderen Citrix ADC Appliances manuell ändern。Port 22 ist auch für die Synchronisierung der Datenbankdateien mit dem Remotestandort erforderlich。

Verbesserung der Zeit für die konfigationssynchronisierung auf allen GSLB-Sites

tcp - profile - instellungen and der eingbauforderung wie folgt:

-sendBuffsize -tcpmode ENDPOINT 

Einschränkungen der同步

  • Auf der Hauptwebsite müssen die Namen der远程- gslb -Sites mit den Namen der Sites identisch sein, die Auf den Citrix ADC Appliances konfiguriert sind, die diese Websites hosten。
  • Während der同步können Verkehrsstörungen auftreten。
  • Citrix ADC wid getestet, um bis zu 200.000 Zeilen der Konfiguration zu synchronisieren。
  • 同步模:
    • Wenn die Überlaufmethode von CONNECTION在动态连接geändert wid。
    • 温思达Standortpräfix德国GSLB-Dienste ausstuschen, die an einen virtuellen德国GSLB-Server auf dem德国联邦政府信德,和德国同步国家。
    • Wenn die RPC-Knotenkennwörter für NSIP- und loopback - ip address unterschiedlich sind。
    • Wenn Sie die Synchronisierung auf GSLB-Sites durchführen, die in verschiedenen Partitionen derselben Citrix ADC Appliance konfiguriert sind。
  • Wenn Sie die GSLB-Sites als Hochverfügbarkeitspaare (HA) konfiguriert haben, müssen die RPC-Knotenkennwörter von primären und sekundären Knoten identisch sein。
  • Wenn Sie eine GLSB-Entität umbenennen, die Teil Ihrer gslb - konfiguration ist (verwenden Sie den Befehl“show gslb runningConfig”,um die gslb - konfiguration anzuzeigen)。Sie müssen die选项同步erzwingen verwenden,嗯die配置mit anderen GSLB-Sites zu synchronisieren。

Hinweis:

  • beider inkrementellen synchronization müssen Sie die Option Sync erzwingen nicht verwenden, um die Konfiguration mit anderen GSLB-Sites zu synchronisieren。模具镀金ab Citrix ADC发布13.0 Build 79。x ab。

Hinweis:嗯die Einschränkungen aufgrund einiger einstein in der GSLB-Konfiguration zu überwinden, können Sie die Option " Synchronisierung erzwingen " verwenden。Wenn Sie jedoch die Option Sync erzwingen verwenden, werden die GSLB-Entitäten entfernt und in die Konfiguration gelesen und die gslb - statistics werden auf Null zurückgesetzt。Daher bird der Datenverkehr während der Konfigurationsänderung unterbrochen。

砰砰,开始同步gslb设置

gslb开始设置,stellen Sie sicher, dass:

  • Auf allen GSLB-Sites einschließlich des Hauptstandorts müssen Verwaltungszugriff und SSH für die IP-Adresse der entsprechenden GSLB-Site aktiviert sein。Die ip - address eines GSLB-Sites muss eine ip - address sein, Die der Citrix ADC Appliance gehört。世界信息中心Hinzufügen der IP-Adressen der GSLB-Site and zum VerwaltungszugriffsKonfigurieren einer grundlegenden gslb站点”。
  • Die GSLB-Konfiguration auf der Citrix ADC Appliance, Die als Hauptstandort angesehen wid, ist vollständig und geeignet, um auf allen Standorten kopiert zu werden。
  • Wenn Sie die GSLB-配置zum ersten Mal synchronisieren, müssen alle an GSLB teilnehenden网站über die GSLB- standorteinheit ihrer珠宝lokalen网站verfügen。
  • Sie synchronisieren keine Sites, die nach Entwurf nicht über die gleiche Konfiguration verfügen。
  • Der Hauptstandort und die untergeordneten网站führen dieselben Citrix ADC-Versionen aus。Ab版本12.1,Build 50。x,这样的模具器具auf Haupt- und understand nach der固件版本,比伏模具同步启动器。Wenn die Haupt und die untergeordneten网站verschiedene Versionen ausführen, wid die Synchronisierung für diesen远程standort abgebrochen, um zu vermeiden, dass in兼容Änderungen über die Versionen hinweg vorgenommen werden。Außerdem bird eine Fehlermeldung mit den Standortdetails angezeigt, auf denen die同步abgebrochen wurde。

    Die folgenden Abbildungen zeigen Beispielfehlermeldungen von CLI und GUI。

SyncIncompatibility1

SyncIncompatibility2

Wichtig

Die folgenden Verzeichnisse werden im Rahmen der gslb - konfigationssynchronisation synchronisiert

  • /var/netscaler/locdb/
  • /var/netscaler/ssl/
  • /var/netscaler/inbuilt_db/
einem GSLB-Setup中的Synchronisieren der configuration