Bereitstellen von NetScaler CPX mit direktem Zugriff auf das Netzwerk

Im Bridge-Netzwerkmodus können Sie die NetScaler CPX-Instanz so konfigurieren, dass sie direkten Zugriff auf das Netzwerk hat. In diesem Szenario wird der eingehende Datenverkehr direkt auf der virtuellen Server-IP (VIP) von NetScaler CPX empfangen.

Um diese Kommunikation zu ermöglichen, müssen Sie zuerst eine öffentliche IP-Adresse auf der docker0-Bridge konfigurieren. Entfernen Sie dann die öffentliche IP-Adresse vom Netzwerkport eth0 und binden Sie den Netzwerkport an die docker0-Bridge.

Konfigurieren Sie den Lastausgleich, indem Sie die beiden Dienste hinzufügen und dann eine öffentliche Netzwerk-IP-Adresse als VIP auf der NetScaler CPX-Instanz konfigurieren. Die Clientanfragen werden direkt auf der VIP empfangen.

In der Beispielkonfiguration bezeichnet das 10.x.x.x-Netzwerk ein öffentliches Netzwerk.

Um dieses Szenario zu konfigurieren, führen Sie den folgenden Befehl an der Linux-Shell-Eingabeaufforderung aus:

    ip addr add 10.102.29.100/24 dev docker0;
    ip addr del 10.102.29.100/24 dev eth0;
    brctl addif docker0 eth0;
    ip route del default;
    ip route add default via 10.102.29.1 dev docker0
<!--NeedCopy-->

Führen Sie entweder über die Jobs-Funktion in NetScaler® MAS oder über NITRO-APIs die folgenden Befehle aus:

    add service s1 172.17.0.8 http 80
    add service s2 172.17.0.9 http 80
    add lb vserver cpx-vip HTTP 10.102.29.102 80
    bind lb vserver cpx-vip s1
    bind lb vserver cpx-vip s2
<!--NeedCopy-->
Bereitstellen von NetScaler CPX mit direktem Zugriff auf das Netzwerk