CitrixADC

ルートモニタの設定

ルートモニタを使用すると、動的に学習されたルートまたはスタティックルートがテーブルに含まれているかどうかに関係なく、HA 状態を内部ルーティングテーブルに依存させることができます。HA 構成では、各ノードのルートモニタが内部ルーティングテーブルを監視し、特定のネットワークに到達するためのルートエントリが常に存在することを確認します。ルートエントリが存在しない場合、ルートモニタの状態は DOWN に変わります。

CitrixADCアプライアンスにネットワークに到達するためのスタティックルートのみがあり、ネットワークのルートモニターを作成する場合は、スタティックルートの監視対象スタティックルート(MSR)を有効にする必要があります。MSR は、内部ルーティングテーブルから到達不能なスタティックルートを削除します。スタティックルートで MSR が無効になっている場合、到達不能なスタティックルートが内部ルーティングテーブルに残り、ルートモニタの目的がなくなります。

ルートモニタは、非 INC モードと INC モードの両方でサポートされます。

非 INC モードの HA でのルートモニタ INC モードの HA でのルートモニタ
ルートモニタはノードによって伝播され、同期中に交換されます。 ルートモニタは、ノードによって伝播されず、同期中に交換されることもありません。
ルートモニタは、現在のプライマリノードでのみアクティブです。 ルートモニタは、プライマリノードとセカンダリノードの両方でアクティブです。
CitrixADCアプライアンスは、ルートエントリが内部ルーティングテーブルに存在するかどうかに関係なく、常にルートモニターの状態を UP として表示します。 CitrixADCアプライアンスは、対応するルートエントリが内部ルーティングテーブルに存在しない場合、ルートモニターの状態を DOWN と表示します。
ルートモニタは 180 秒後にルートのモニタリングを開始します。 [これは、ダイナミックルートの学習を可能にするために行われます。これには 180 秒かかることがあります。リブート、]フェールオーバー、v6 ルートの set route6 コマンド、v4 ルートの set route msr enable/disable コマンド、新しいルートモニタの追加。 -

ルートモニタは、プライマリノードからのGateway の非到達可能性を HA フェールオーバーの条件の 1 つにする非 INC モードの HA 構成で役立ちます。

同じサブネット内にCitrix ADCアプライアンスNS1とNS2があり、ルーターR1とスイッチSW1、SW2、SW3を持つ2アームトポロジにおける非IncモードのHAセットアップの例を考えてみましょう。

このセットアップでは R1 が唯一のルータであるため、現在のプライマリノードから R1 に到達できないときは必ず HA セットアップがフェールオーバーするようにします。各ノードでルートモニタ(それぞれ RM1 と RM2 など)を設定して、そのノードからの R1 の到達可能性を監視できます。

図1:

ローカライズされた画像

NS1 を現在のプライマリノードとして使用すると、実行フローは次のようになります。

  1. NS1 上のルートモニタ RM1 は、ルータ R1 のルートエントリの存在について、NS1 の内部ルーティングテーブルを監視します。NS1 および NS2 は、スイッチの SW1 または SW3 を介して定期的にハートビートメッセージを交換します。
  2. スイッチ SW1 がダウンすると、NS1 のルーティングプロトコルは R1 に到達できないことを検出するため、内部ルーティングテーブルから R1 のルートエントリを削除します。NS1 および NS2 は、スイッチの SW3 を介して定期的にハートビートメッセージを交換します。
  3. R1 のルートエントリが内部ルーティングテーブルに存在しないことを検出すると、RM1 はフェールオーバーを開始します。NS1とNS2の両方からR1へのルートがダウンしている場合、いずれかのアプライアンスがR1に到達して接続性を復元できるまで、180秒ごとにフェイルオーバーが行われます。

高可用性ノードへのルートモニターの追加

1 つの手順でルートモニタを作成し、HA ノードにバインドします。

コマンドラインインターフェイスを使用してルートモニターを追加するには

コマンドプロンプトで入力します。

  • bind HA node (-routeMonitor [])
  • show HA node

> bind HA node 0 -routeMonitor 10.102.71.0 255.255.255.0 Done > bind HA node 0 -routeMonitor 1000:0000:0000:0000:0005:0600:700a:888b Done 

GUI を使用してルートモニタを追加するには

[システム] > [高可用性] に移動し、[ルートモニター] タブで [設定] をクリックします。

ルートモニタの削除

コマンドラインインターフェイスを使用してルートモニタを削除するには

コマンドプロンプトで入力します。

  • unbind HA node (-routeMonitor [])
  • show ha node

unbind HA node 3 -routeMonitor 10.102.71.0 255.255.255.0 unbind HA node 3 -routeMonitor 1000:0000:0000:0000:0005:0600:700a:888b 

GUI を使用してルートモニタを削除するには

[システム] > [高可用性] に移動し、[ルートモニタ] タブでルートモニタを削除します。

ルートモニタの設定