Citrix ADC

使用Citrix ADC VPX HA对配置Azure路由服务器

您可以在Azure路由服务器上配置Citrix ADC VPX实例,以便使用BGP协议交换配置了虚拟网络的VIP路由。Citrix ADC可以单机部署,也可以HA-INC部署,并配置BGP。此部署不需要在ADC HA对前面安装Azure负载平衡器(ALB)。

下图描述了VPX HA拓扑如何与Azure路由服务器集成。每个ADC实例都有3个接口:一个用于管理,一个用于客户端通信,一个用于服务器通信。

带有Azure路由服务器的VPX HA拓扑

拓扑图中使用的IP地址如下。

主ADC实例的IP配置示例:

NSIP: 10.0.0.4/24 SNIP在1/1:10.0.1.4/24 SNIP在1/2:10.0.2.4/24 VIP: 172.168.1.1/32 

二级ADC实例的IP配置示例:

NSIP: 10.0.0.5/24 SNIP上线1/1:10.0.1.5/24 SNIP上线1/2:10.0.2.5/24 VIP: 172.168.1.1/32 

先决条件

在Azure上部署Citrix ADC VPX实例之前,您必须熟悉以下信息。

如何配置Azure路由服务器与Citrix ADC VPX HA对

  1. 在Azure门户中创建路由服务器。有关更多信息,请参见使用Azure门户创建和配置路由服务器

    下面以部署Azure服务器的子网为10.0.3.0/24为例。创建路由服务器后,获取路由服务器的IP地址,例如:10.0.3.4,10.0.3.5。

    创建路由服务器

  2. 在Azure门户中使用网络虚拟设备(NVA)设置对等。将Citrix ADC VPX实例添加为NVA。有关更多信息,请参见与NVA建立对等连接

    下面以添加对等体时使用1/1接口上的ADC SNIP: 10.0.1.4和10.0.1.5,ASN: 400和500为例。

    建立对等体

  3. 添加两个Citrix ADC VPX实例用于HA配置。

    完成以下步骤:

    1. 在Azure上部署两个VPX实例(主实例和辅助实例)。
    2. 在两个实例上添加客户端和服务器网卡。
    3. 通过使用Citrix ADC GUI在两个实例上配置HA设置。
  4. 在主ADC实例中配置动态路由。

    示例配置:

    启用ns mode L3 MBF USNIP SRADV DRADV PMTUD使能ns feature LB BGP add ns ip 10.0.1.4 255.255.255.0 -vServer DISABLED -dynamicRouting ENABLED VTYSH配置终端路由器BGP 400定时器BGP 1 3邻居10.0.3.4 remote-as 65515邻居10.0.3.4 advertisement-interval 3邻居10.0.3.4 fall-over bfd邻居10.0.3.5 remote-as 65515邻居10.0.3.5 advertisement-interval 3邻居10.0.3.5 fall-over bfd地址族ipv4 redistribute kernel redistribute static 
  5. 在辅助ADC实例中配置动态路由。

    示例配置:

    启用ns mode L3 MBF USNIP SRADV DRADV PMTUD使能ns feature LB BGP add ns ip 10.0.1.5 255.255.255.0 -vServer DISABLED -dynamicRouting ENABLED VTYSH配置终端路由器BGP 500定时器BGP 1 3邻居10.0.3.4 remote-as 65515邻居10.0.3.4 advertisement-interval 3邻居10.0.3.4 fall-over bfd邻居10.0.3.5 remote-as 65515邻居10.0.3.5 advertisement-interval 3邻居10.0.3.5 fall-over bfd地址族ipv4 redistribute kernel redistribute static 
  6. 在VTY shell接口下验证BGP命令建立的BGP对等体。有关更多信息,请参见验证BGP配置

    显示IP BGP邻居
  7. 在主ADC实例中配置LB虚拟服务器。

    示例配置:

    add ns ip 172.16.1.1 255.255.255.255 -type VIP -hostRoute ENABLED add lbvserver v1 HTTP 172.16.1.1 80 add service s1 10.0.2.6 HTTP 80 bind lbvserver v1 s1 enable ns feature lb 

    与Citrix ADC VPX实例位于同一虚拟网络中的客户端现在可以访问LB虚拟服务器。在这种情况下,ADC VPX实例将VIP路由发布到Azure路由服务器。

使用Citrix ADC VPX HA对配置Azure路由服务器