При настройке ADC на высокую доступность доступны три роли кластера.
Кластер
По умолчанию новый ADC включается с ролью Cluster. В этой роли каждый член кластера будет иметь одинаковую "рабочую конфигурацию", и, таким образом, только один ADC в кластере будет активен в любой момент времени.
Рабочая конфигурация" означает все параметры конфигурации, за исключением элементов, которые должны быть уникальными, таких как IP-адрес управления, имя ALB, сетевые настройки, детали интерфейса и так далее.
ADC с приоритетом 1 (самая верхняя позиция) в окне Cluster Members является владельцем кластера и активным балансировщиком нагрузки, а все остальные ADC - пассивными членами.
Вы можете редактировать любой ADC в кластере, и изменения будут синхронизированы со всеми членами кластера.
При удалении ADC из кластера все виртуальные службы будут удалены из этого ADC.
Вы не можете удалить последнего участника кластера в раздел Невостребованные устройства. Чтобы удалить последнего участника, измените роль на Manual или Stand-alone.
Следующие объекты не синхронизируются:
o Ручная секция даты и времени - (секция NTP синхронизирована)
o Задержка обхода отказа (мс)
o Раздел "Оборудование
o Раздел "Приборы
o Раздел сети
Отказ владельца кластера
Если владелец кластера выходит из строя, один из оставшихся участников автоматически берет на себя его функции и продолжает балансировать нагрузку.
Когда владелец кластера вернется, он возобновит балансировку нагрузки и возьмет на себя роль владельца.
Предположим, что владелец вышел из строя, и балансировку нагрузки взял на себя участник. Если вы хотите, чтобы член, который принял на себя трафик балансировки нагрузки, стал новым владельцем, выделите его и нажмите стрелку вверх, чтобы переместить его в позицию Приоритет 1.
Если вы отредактируете один из оставшихся членов кластера, а его владелец не работает, отредактированный член автоматически перейдет на место владельца без потери трафика
Изменение роли с роли кластера на роль руководства
Если вы хотите изменить роль с "Кластер" на "Вручную", нажмите радиокнопку рядом с опцией роли "Вручную".
После нажатия на радиокнопку вы увидите следующее сообщение:
Нажмите кнопку OK
Проверьте раздел Виртуальные службы. Вы увидите, что в столбце Primary теперь не установлен флажок.
Это функция безопасности, которая означает, что если у вас есть другой ADC с теми же виртуальными службами, то поток трафика не будет прерван.
Изменение роли с кластерной на автономную
Если вы хотите изменить роль с кластерной на автономную, нажмите на радиокнопку рядом с опцией "Автономная".
Вам будет предложено следующее сообщение:
Нажмите OK, чтобы изменить роли.
Проверьте виртуальные службы. Вы увидите, что столбец Primary изменил название на Stand-alone
Вы также увидите, что все виртуальные службы отключены (сняты галочки) по соображениям безопасности.
Убедившись, что ни один другой ADC в той же сети не имеет дубликатов виртуальных служб, можно включить каждую из них по очереди.
Роль руководства
ADC в роли Manual будет работать с другими ADC в роли Manual для обеспечения высокой доступности. Основным преимуществом по сравнению с ролью Cluster является возможность установить, какой ADC является активным для виртуального IP. Недостатком является отсутствие синхронизации конфигурации между ADC. Любые изменения необходимо реплицировать вручную на каждом блоке через графический интерфейс, либо при большом количестве изменений можно создать jetPACK с одного ADC и отправить его на другой.
Чтобы сделать виртуальный IP-адрес "Активным", установите флажок в основном столбце (страница IP Services).
Чтобы сделать виртуальный IP-адрес "Пассивным", оставьте флажок пустым в основной колонке (страница IP Services).
В случае, если активная служба переходит в пассивную:
o Если оба столбца Primary отмечены, то происходит процесс выборов, и наименьший MAC-адрес становится активным.
o Если оба флажка сняты, происходит тот же процесс выборов. Кроме того, если оба флажка сняты, автоматический возврат к исходному активному ADC не происходит.
Самостоятельная роль
ADC в роли автономного не будет взаимодействовать с другими ADC относительно своих служб, поэтому все виртуальные службы будут оставаться в зеленом статусе и подключенными. Вы должны убедиться, что все виртуальные службы имеют уникальные IP-адреса, иначе в вашей сети возникнет конфликт.