Application Delivery Management

Gemeinsame VLAN-Unterstützung für Admin-Partitionen

Für Mandanten, die sich über private Netzwerke verbinden, unterstützt Citrix Application Delivery Management (ADM) Isolationsrichtlinie, sodass jeder Mandant über eine eigene dedizierte Partition, ein dediziertes VLAN und dedizierte Server verfügt. Für Mandanten, die sich von öffentlichen Netzwerken aus verbinden, erfordert ein dediziertes VLAN die Verwendung zu vieler IP-Adressen. Ein gemeinsam genutztes VLAN umgeht dieses Problem, indem eine virtuelle IP-Adresse auf jeder Partition erstellt wird, wodurch ein einzelnes IP-Subnetz erstellt wird.

Lokalisierte Abbildung

Wenn ein Mandant eine VIP oder einen Listener konfiguriert, wird auf dem NetScaler ADC Gerät für diesen Mandanten eine Administratorpartition erstellt. Die gesamte Load Balancer-Konfiguration wird auf die erstellte Admin-Partition übertragen. Wenn der Mandant ein gemeinsam genutztes Netzwerk oder ein externes Netzwerk verwendet, um einen Load Balancer zu erstellen, wird das VLAN dieses Netzwerks hinzugefügt und die Sharing-Funktion ist aktiviert. Wenn ein anderer Mandant dasselbe freigegebene Netzwerk verwendet, um seinen Load Balancer zu erstellen, wird das VLAN nicht erneut dem Citrix ADC hinzugefügt, aber das VLAN wird auch an die zweite Partition gebunden. Somit erhält jeder Mandant, der dasselbe gemeinsam genutzte Netzwerk verwendet, eine Partition, die an dasselbe VLAN gebunden ist.

Citrix ADM unterstützt virtuelle Ziel-MAC-Adresse. Wenn Mandanten ein VLAN gemeinsam nutzen, weist Citrix ADM der Partition auf dem Citrix ADC-Gerät unterschiedliche MAC-Adressen zu. Dadurch kann ein VLAN von Partitionen oder von allen Mandanten und allen Verkehrsdomänen gemeinsam genutzt werden.

Konfigurieren von freigegebenem VLAN von der Citrix ADC Instanz

  1. Navigieren Sie in einer Citrix ADC Instanz zu Konfiguration > System > Netzwerk > VLANs, wählen Sie ein VLAN-Profil aus und klicken Sie auf Bearbeiten, um den Partitionsparameter festzulegen.

  2. Aktivieren Sie auf der Seite VLAN konfigurieren das Kontrollkästchen Partitions Sharing.

  3. Klicken Sie auf OK.

    Lokalisierte Abbildung

Konfigurieren von freigegebenem VLAN über OpenStack Orchestration

  1. Navigieren Sie in OpenStack zu Admin > System > Netzwerke und klicken Sie dann auf Create Network.

  2. Stellen Sie unter Create Networkdie folgenden Parameter ein:

    1. Name - geben Sie den Namen des Netzwerks ein

    2. Projekt - Wählen Sie ein Projektformular aus der Dropdownliste

    3. Provider-Netzwerktyp: Wählen Sie VLAN aus der Dropdownliste aus. Dies definiert, dass das virtuelle Netzwerk als VLAN eingerichtet wird.

    4. Physikalisches Netzwerk — hier wird das physische Standardnetzwerk ausgewählt. Sie können dies bearbeiten.

    5. Admin-Status — standardmäßig ist der administrative Status des Netzwerks UP

    6. Wählen Sie Gemeinsames und Externes Netzwerk aus, um zu definieren, dass das VLAN gemeinsam genutzt wird und ein externes Netzwerk verwendet.

  3. Klicken Sie auf Netzwerk erstellen.

    Lokalisierte Abbildung

Gemeinsame VLAN-Unterstützung für Admin-Partitionen