在 NetScaler 实例上允许 L2 模式

Last published : Oct 06, 2026
在第 2 层 (L2) 模式下,NetScaler 实例充当学习桥接器,并转发所有非其目标的数据包。某些功能(例如 Citrix CloudBridge)要求在 NetScaler 实例上启用 L2 模式。启用 L2 模式后,实例可以接收和转发除其自身 MAC 地址以外的 MAC 地址的数据包。但是,要在 NetScaler SDX 设备上运行的 NetScaler 实例上启用 L2 模式,管理员必须首先在该实例上允许 L2 模式。如果允许 L2 模式,则必须采取预防措施以避免桥接环路。
注意事项:
  1. 在给定的 1/x 接口上,只能在一个实例上允许未标记的数据包。对于在同一接口上启用的所有其他实例,必须选择“已标记”。
    注意:
    Citrix® 建议您为分配给 L2 模式实例的所有接口选择“已标记”。如果选择“已标记”,则无法在该接口上接收未标记的数据包。
    如果您已为分配给实例的接口选择了“已标记”,请登录到该实例并配置 802.1q VLAN 以在该接口上接收数据包。
  2. 对于允许 L2 模式的 NetScaler 实例共享的 1/x 和 10/x 接口,请确保满足以下条件:
    • 所有接口上都启用了 VLAN 过滤。
    • 每个接口都在不同的 802.1q VLAN 上。
    • 只有一个实例可以在接口上接收未标记的数据包。如果该接口分配给其他实例,则必须为这些实例在该接口上选择“已标记”。
  3. 如果您允许在允许 L2 模式的实例的 1/x 接口上接收未标记的数据包,则没有其他实例可以在该接口上接收未标记的数据包。无论其他实例上是否允许或禁止 L2 模式,此条件都适用。
  4. 如果您允许在禁用 L2 模式的实例的 1/x 接口上接收未标记的数据包,则允许 L2 模式的实例无法在该接口上接收未标记的数据包。
  5. 如果 0/x 接口分配给以 L2 模式配置的 instance1,并且该接口也分配给 instance2,则为分配给 instance2 的所有其他接口选择“已标记”。
注意: 如果两个管理接口都分配给具有 L2 模式的实例,则这些接口中只有一个可以分配给另一个启用了 L2 模式的 ADC 实例。也就是说,您不能将两个管理接口与多个启用了 L2 模式的 NetScaler 实例相关联。

在实例上允许 L2 模式

  1. 在“预配 ADC 向导”或“修改 ADC 向导”中,在“网络设置”页面上,选择“允许 L2 模式”。 注意: 您可以在预配实例时或实例运行时激活实例上的“允许 L2 模式”设置。
  2. 按照向导中的说明进行操作。
  3. 单击“完成”,然后单击“关闭”。