Citrix NetScaler 的高可用性
在本文档中,我们将看到在我们必须始终保持系统可用的环境中的一些基本内容, 其中 NetScaler 是主要元素,具有多个平衡且受保护的外部服务. 在这种情况下,我们将了解如何配置 HA 或 NetScaler 群集,以便在任何情况下都无法删除与设备一起发布的服务.
原则上我们将把两个NS中的一个配置为主节点,另一个配置为备用节点以监控主节点, 在第一个节点发生故障的情况下, 第二个节点将立即激活以提供服务. 要配置它, 只需将第二个NS放在与第一个NS相同的网络中以进行添加, 无论如何 这里 我们拥有所有官方信息,如果根据不同场景需要更多信息.
我们要做的第一件事, 操作是进入 “系统” > “高可用性” > “节点” 然后添加我们已经进行基础配置的第二个NetScaler, 点击 “加…”,
添加第二个Netscaler, 添加其NIP, 马克 “配置远程系统以参与高可用性设置” & “还行”,
Al de unos segundos nos indicará que se ha habilitado correctamente la configuración de High Availability en nuestros NS.
Confirmamos que disponemos de ambos sistemas en la pestaña ‘Nodes’ dentro del HA.
Al conectarnos al segundo NetScaler ya nos indicará con un warning que no podremos aplicar cambios desde él, deberemos realizarlo desde el NS principal y este en principio no lo gestionaremos.
Veremos desde las IP’s asociadas a este cluster de NS que nos mantiene la NIP del NS principal además de la SIP o MIP, y por supuesto las VIP que ya tengamos definidas para otros servicios. Grabaremos la configuración!
Podremos probar el balanceo de los NS desde “系统” > “高可用性” > “节点”, seleccionamos el nodo al que queremos poner como NetScaler principal e indicamos “Force Failover…”.
“是的”, 这告诉我们,正常情况下我们将通过命令行平衡它们,以免失去管理连接.
就是这样! 点击接受, 我们在两台 NetScaler 之间建立了一个简单的高可用系统,它们将始终提供不间断服务!!!
眼睛, 在进行故障转移时我发现的一个问题是 VIP 会保持在‘down’状态, 这是因为证书丢失导致的!! 在这种情况下,我们需要从 “SSL认证” > “Certificates” > “安装” 重新创建它们并按常规方法安装,指明‘Certificate-Key Pair Name’中的证书名称; 随后我们将指定证书, 通常是 Certificate File Name 下的 .cer 或 .crt; 以及私钥, 通常是 Private Key File Name 下的 .key’ y por último la contraseña en ‘Password’ además de indicar normalmente ‘PEM’ en el formato del certificado.


















































