接続フェイルオーバー
NetScaler ADCアプライアンスでの接続フェイルオーバーの仕組み
-
新しいリリースへのアップグレード。
-
新しいビルドで別の HA バージョンが使用されている場合、同じリリース内の新しいビルドへのアップグレード。
サポートされているセットアップ
| 設定 | ステートレス | ステートフル |
|---|---|---|
| サービスタイプ | どれでも。 | 任意、UDP、TCP、FTP、SSL_BRIDGE。 |
| 負荷分散方法 | サービスタイプANYでサポートされるすべてのメソッド。ただし、ソース IP 永続性が設定されていない場合は、SRCIPSRCPORTHASH メソッドを使用する必要があります。 | サポートされているサービスタイプに適用されるすべての方法。 |
| 持続性タイプ | SOURCEIP パーシステンス。 | サポートされているサービスタイプに適用されるすべてのタイプがサポートされています。 |
| USIP | オンにする必要があります。 | 制限なし。オンまたはオフにすることができます。 |
| サービスバインディング | サービスは 1 つの仮想サーバーにのみバインドできます。 | サービスは 1 つ以上の仮想サーバーにバインドできます。 |
| インターネットプロトコル (IP) バージョン | IPv4とIPv6 | IPv4とIPv6 |
| 冗長性サポート | クラスタリングと高可用性 | 高可用性 |
| INC モード | 未サポート | 仮想サーバーのサービスタイプが ANY で、モードが DSR (MAC、IPTUNNEL、TOS) で、仮想サーバーにバインドされたサービスで USIP が有効になっている場合にサポートされます。 |
-
ステートフル接続フェールオーバーは、TCP などの接続ベースのスイッチングサービスでのみサポートされます。HTTP は要求ベースのスイッチングを使用するため、接続のフェールオーバーはサポートされません。SSL では、フェールオーバー後に既存の接続がリセットされます。
-
接続フェイルオーバーステートフルオプションを使用して仮想サーバーで書き換えポリシーを構成すると、フェイルオーバー後に接続が失敗します。
接続フェイルオーバーの影響を受ける機能
| 機能 | 接続フェールオーバーの影響 |
|---|---|
| SYN プロテクション | どの接続でも、アプライアンスが SYN-ACK を発行した後、最終的な ACK を受信する前にフェールオーバーが発生した場合、接続フェールオーバーによって接続はサポートされません。クライアントは、接続を確立するために要求を再発行する必要があります。 |
| サージ保護 | サーバとの接続が確立される前にフェイルオーバーが発生した場合、新しいプライマリアプライアンスはサーバとの接続を確立しようとします。また、サージ保護中に保持されているすべてのパケットを再送信します。 |
| アクセスダウン | 有効にすると、アクセスダウン機能は接続のフェールオーバーよりも優先されます。 |
| Application firewall | アプリケーションファイアウォール機能はサポートされていません。 |
| INC | 独立ネットワーク構成 (INC) は、仮想サーバーのサービスタイプが ANY、モードが DSR (MAC、IPTUNNEL、TOS) で、仮想サーバーにバインドされたサービスで USIP が有効になっている場合にのみ、高可用性モードでサポートされます。その他のシナリオでは、INC はサポートされていません。 |
| TCPバッファリング | TCP バッファリングは接続ミラーリングと互換性がありません。 |
| 応答時に閉じる | フェールオーバー後、応答時に NATPCB が閉じられないことがあります。 |
GUI を使用して接続のフェールオーバーを構成するには
CLI を使用して接続フェールオーバーを構成するには
set lb vserver <vServerName> -connFailover <Value>
show lb vserver <vServerName>
set lb vserver Vserver-LB-1 -connFailover stateful
Done
CLI を使用して接続フェールオーバーを無効にするには
set lb vserver <vServerName> -connFailover <Value>
show lb vserver <vServerName>
set lb vserver Vserver-LB-1 -connFailover disable
Done