Citrix ADC

常用网络拓扑

中“物理部署模式”一节中所述思杰ADC设备在网络中的位置?,可以在客户端和服务器之间内联部署Citrix ADC设备,也可以采用单臂模式部署。内联模式使用两臂拓扑,这是最常见的部署类型。

建立一个常用的双臂拓扑结构

在双臂拓扑中,一个网络接口连接到客户端网络,另一个网络接口连接到服务器网络,确保所有流量都流经设备。这种拓扑可能需要重新连接硬件,还可能导致暂时停机。双臂拓扑的基本变化是多个子网,通常设备在公共子网上,服务器在私有子网上,以及透明模式,设备和服务器都在公共网络上。

建立简单的双臂多子网拓扑

最常用的拓扑之一是将Citrix ADC设备内联在客户机和服务器之间,并配置一个虚拟服务器来处理客户机请求。当客户端和服务器不在同一子网时,使用此配置。在大多数情况下,客户端和服务器分别位于公共子网和私有子网中。

例如,考虑一个以双臂模式部署的设备,用于管理服务器S1、S2和S3,设备上配置了HTTP类型的虚拟服务器,服务器上运行HTTP服务。服务器位于私有子网上,并且在设备上配置了一个SNIP以与服务器通信。必须在设备上启用“使用SNIP (USNIP)”选项,以便它使用SNIP而不是MIP。

如下图所示,VIP位于公共子网217.60.10.0,NSIP、服务器和SNIP位于私有子网192.168.100.0/24。

图1。多子网两臂模式拓扑图

图像

要将Citrix ADC设备部署在具有多个子网的双臂模式中,请遵循以下步骤:

  1. 配置NSIP协议和默认网关,具体操作请参见配置NetScaler IP地址(NSIP)
  2. 配置SNIP,请参见配置子网IP地址
  3. 启用USNIP选项,请参见启用/禁用USNIP模式部分。
  4. 配置虚拟服务器和服务,请参见新建虚拟服务器节和配置服务部分。
  5. 其中一个网口连接私有子网,另一个接口连接公共子网。

建立一个简单的双臂透明拓扑

如果客户端需要直接访问服务器,使用透明模式,没有虚拟服务器介入。服务器IP地址必须是公共的,因为客户端需要能够访问它们。在下图所示的示例中,Citrix ADC设备位于客户端和服务器之间,因此通信必须通过该设备。必须启用L2模式以桥接数据包。NSIP和MIP在同一个公网子网中,地址为217.60.10.0/24。

图2。两臂透明模式拓扑图

图像

要以双臂透明模式部署Citrix ADC设备,请遵循以下步骤

  1. 配置NSIP协议和默认网关,具体操作请参见配置NetScaler IP地址(NSIP)
  2. 启用L2模式,如中所述启用和禁用二层模式
  3. 配置管理服务器的默认网关为MIP。
  4. 将网络接口连接到交换机上相应的端口。

设置常见的单臂拓扑

单臂拓扑的两种基本变化是单子网和多子网。

建立一个简单的单臂单子网拓扑

当客户端和服务器位于同一子网时,可以使用单子网的单臂拓扑。例如,考虑以单臂模式部署的Citrix ADC设备,用于管理服务器S1、S2和S3。在ADC设备上配置HTTP类型的虚拟服务器,并且在服务器上运行HTTP服务。如下图所示,Citrix ADC的IP地址(NSIP)、MIP地址(Mapped IP)和服务器的IP地址在同一个公网子网(217.60.10.0/24)。

图3。单臂模式,单子网拓扑图

图像

要以单臂模式和单个子网部署Citrix ADC设备,请遵循以下步骤:

  1. 配置NSIP协议和默认网关,具体操作请参见配置Citrix ADC IP地址(NSIP)
  2. 配置虚拟服务器和服务,请参见新建虚拟服务器节和配置服务部分。
  3. 将其中一个网口连接到交换机。

建立简单的单臂多子网拓扑

当客户端和服务器位于不同的子网中时,可以使用多子网的单臂拓扑。例如,考虑以单臂模式部署的Citrix ADC设备,用于管理服务器S1、S2和S3,服务器连接到网络上的交换机SW1。设备上配置了HTTP类型的虚拟服务器,并且服务器上运行HTTP服务。这三台服务器位于私有子网上,因此配置一个子网IP地址(SNIP)与它们通信。必须启用“使用子网IP地址(USNIP)”选项,以便设备使用SNIP而不是MIP。如下图所示,虚拟IP地址(VIP)位于公共子网217.60.10.0/24;NSIP地址、SNIP地址和服务器IP地址均在私网192.168.100.0/24内。

图4。单臂模式,多子网拓扑图

图像

要在单臂模式下部署Citrix ADC设备和多个子网,请遵循以下步骤:

  1. 配置NSIP协议和默认网关,请参见配置NetScaler IP地址(NSIP)
  2. 配置SNIP并启用USNIP选项,具体操作请参见配置子网IP地址
  3. 配置虚拟服务器和服务,请参见新建虚拟服务器节和配置服务部分。
  4. 将其中一个网口连接到交换机。
常用网络拓扑