Citrix ADC

高可用性设置需要考虑的要点

请注意

在高可用性环境中配置系统需要满足以下要求:

  • 在HA配置中,主要和次要Citrix ADC设备应该具有相同的型号。同一个HA对中不支持不同型号的Citrix ADC。

  • 在HA设置中,两个节点必须运行相同版本的Citrix ADC。

  • 主系统和辅助系统的配置文件(ns.conf)中的条目必须匹配,除了以下例外:

    • 主系统和备用系统必须配置各自唯一的IP地址(nsip)。
    • 在HA对中,一个节点的节点ID和关联的IP地址必须指向另一个节点。例如,如果存在NS1和NS2两个节点,则必须为NS1配置唯一的节点ID和NS2的IP地址,为NS2配置唯一的节点ID和NS1的IP地址。
  • 如果使用不直接通过GUI或CLI的方法(例如,导入SSL证书或更改为启动脚本)在任何一个节点上创建配置文件,则必须将配置文件复制到另一个节点或在该节点上创建相同的文件。

  • 最初,所有Citrix ADC设备都配置了相同的RPC节点密码。RPC节点是内部系统实体,用于配置和会话信息的系统到系统通信。为了安全起见,您应该更改默认的RPC节点密码。

    每个Citrix ADC上存在一个RPC节点。该节点存储密码,并根据联系系统提供的密码进行检查。为了与其他系统通信,每个Citrix ADC都需要了解这些系统,包括如何在这些系统上进行身份验证。RPC节点维护这些信息,其中包括其他系统的IP地址和验证所需的密码。

    在添加节点或添加全局服务器负载平衡(GSLB)站点时隐式创建RPC节点。不能手动创建或删除RPC节点。

    请注意

    如果高可用性设置中的Citrix ADC设备配置为单臂模式,则必须禁用除连接到交换机或集线器的系统接口外的所有系统接口。

    对于IPv6 HA配置,需要注意以下事项:

    • 您必须在两个Citrix ADC设备上安装IPv6PT许可证。
    • 安装IPv6PT license后,可通过GUI或命令行方式开启IPv6特性。
    • 两个Citrix ADC设备都需要一个全局NSIP IPv6地址。此外,两个节点之间的网络实体(如交换机、路由器)必须支持IPv6。
高可用性设置需要考虑的要点

在本文中