高可用性的工作原理

在高可用性对中配置Citrix网关时,辅助Citrix网关通过发送周期性消息(也称为心跳消息或运行状况检查)来监视第一个设备,以确定第一个设备是否正在接受连接。如果运行状况检查失败,辅助Citrix网关将在指定的时间内再次尝试连接,直到确定主设备不工作为止。如果辅助设备确认运行状况检查失败,则辅助Citrix网关将接管主Citrix网关。这称为故障转移。

以下端口用于在Citrix Gateway设备之间交换与高可用性相关的信息:

  • UDP端口3003用于间隔时间交换hello报文进行状态通信。
  • TCP端口3010用于高可用性配置同步。
  • TCP端口3011用于同步配置设置。

配置高可用性的指南

在配置高可用性对之前,您必须查看以下指导原则:

  • 每个Citrix网关设备必须运行相同版本的Citrix网关软件。您可以在configuration utility的页面顶部找到版本号。
  • Citrix Gateway不会在两个设备之间自动同步密码。您可以选择使用这对设备中其他设备的用户名和密码来配置每个Citrix Gateway。
  • 在主用和备用Citrix Gateway上的配置文件ns.conf中的条目必须匹配,以下例外情况:
    • 主Citrix Gateway设备和备用Citrix Gateway设备都必须配置自己唯一的系统IP地址。使用“安装向导”配置或修改任一Citrix网关的系统IP地址。

    • 在高可用性对中,Citrix Gateway ID和关联IP地址必须指向另一个Citrix Gateway。

      例如,如果您有两个设备,分别为AG1和AG2,则必须为AG1配置唯一的Citrix网关ID和AG2的IP地址。必须为AG2配置唯一的Citrix网关ID和AG1的IP地址。

      注意:每个Citrix网关设备始终标识为节点0。使用唯一的节点ID配置每个设备。

  • 高可用性对中的每个设备必须具有相同的许可证。有关许可的更多信息,请参阅许可
  • 如果您创建一个配置文件或者节点上通过使用方法不直接通过配置实用程序或命令行接口(例如,进口SSL证书,或改变启动脚本),您必须配置文件复制到其他节点或节点上创建一个相同的文件。
  • 在配置高可用性对时,请确保主设备和辅助设备的映射IP地址和默认网关地址是相同的。如果需要,您可以通过运行安装向导随时更改映射的IP地址。

您可以使用安装前检查表查看需要在高可用性部署中配置的特定设置的列表。有关详细信息,请参阅安装前检查表

高可用性的工作原理