ADC

Verbindung mit Layer-2-Parametern identifizieren

Zur Identifizierung einer Verbindung verwendet die NetScaler Appliance im Allgemeinen das 4-Tupel der Client-IP-Adresse, des Clientports, der Ziel-IP-Adresse und des Zielports. Wenn Sie die Option L2-Verbindung aktivieren, werden zusätzlich zum normalen 4-Tupel die Layer-2-Parameter der Verbindung (Kanalnummer, MAC-Adresse und VLAN-ID) verwendet.

Durch die Aktivierung des L2Conn-Parameters für einen virtuellen Lastausgleichsserver können mehrere TCP- und Nicht-TCP-Verbindungen mit demselben 4-Tupel (<source IP>:::<source port><destination IP>:<destination port>) auf der NetScaler-Appliance koexistieren. Die Appliance verwendet sowohl die 4-Tupel- als auch die Layer-2-Parameter, um TCP- und Nicht-TCP-Verbindungen zu identifizieren.

Sie können die L2Conn-Option in den folgenden Szenarien aktivieren:

  • Auf der NetScaler-Appliance sind mehrere VLANs konfiguriert, und für jedes VLAN wird eine Firewall eingerichtet.
  • Sie möchten, dass der Datenverkehr, der von den Servern in einem VLAN stammt und an einen virtuellen Server in einem anderen VLAN gebunden ist, die für beide VLANs konfigurierten Firewalls passiert.

Wenn daher eine nCore NetScaler-Appliance, auf der der L2Conn-Parameter für einen oder mehrere virtuelle Lastausgleichsserver festgelegt ist, auf einen Classic-Build oder auf einen nCore-Build herabgestuft wird, der den L2Conn-Parameter nicht unterstützt, werden die Lastausgleichskonfigurationen, die den L2Conn-Parameter verwenden, unwirksam.

So konfigurieren Sie die L2-Verbindungsoption mithilfe der CLI

Geben Sie in der Befehlszeile Folgendes ein:

add lb vserver <name> <serviceType> <IPAddress>@ <port> -l2Conn ON
<!--NeedCopy-->

Beispiel

 add lb vserver LB-VIP1 HTTP 10.1.1.254 80 -l2Conn ON
<!--NeedCopy-->

So konfigurieren Sie die L2-Verbindungsoption mithilfe der GUI

  1. Navigieren Sie zu Traffic Management > Load Balancing > Virtuelle Serverund öffnen Sie einen virtuellen Server.
  2. Wählen Sie unter Erweiterte Einstellungen die Option Verkehrseinstellungen und dann Layer-2-Parameter aus.
Verbindung mit Layer-2-Parametern identifizieren