Gemeinsame VLAN-Unterstützung für Admin-Partitionen
Für Mandanten, die sich von privaten Netzwerken aus verbinden, unterstützt das NetScaler Application Delivery Management (ADM) Isolationsrichtlinien, sodass jeder Mandant über eine eigene dedizierte Partition, ein dediziertes VLAN und dedizierte Server verfügt. Für Mandanten, die sich von öffentlichen Netzwerken aus verbinden, erfordert ein dediziertes VLAN die Verwendung zu vieler IP-Adressen. Ein gemeinsam genutztes VLAN umgeht dieses Problem, indem eine virtuelle IP-Adresse auf jeder Partition erstellt wird, wodurch ein einzelnes IP-Subnetz erstellt wird.
Wenn ein Mandant eine VIP oder einen Listener konfiguriert, wird auf dem NetScaler Gerät für diesen Mandanten eine Administratorpartition erstellt. Die gesamte Load Balancer-Konfiguration wird auf die erstellte Admin-Partition übertragen. Wenn der Mandant ein gemeinsam genutztes Netzwerk oder ein externes Netzwerk verwendet, um einen Load Balancer zu erstellen, wird das VLAN dieses Netzwerks hinzugefügt und die Sharing-Funktion ist aktiviert. Wenn ein anderer Mandant dasselbe gemeinsam genutzte Netzwerk verwendet, um seinen Load Balancer zu erstellen, wird das VLAN nicht erneut zum NetScaler hinzugefügt, aber das VLAN wird ebenfalls an die zweite Partition gebunden. Somit erhält jeder Mandant, der dasselbe gemeinsam genutzte Netzwerk verwendet, eine Partition, die an dasselbe VLAN gebunden ist.
Das NetScaler ADM unterstützt virtuelle Ziel-MAC-Adressen. Wenn Mandanten ein VLAN gemeinsam nutzen, weist das NetScaler ADM der Partition auf dem NetScaler-Gerät unterschiedliche MAC-Adressen zu. Dadurch kann ein VLAN von Partitionen oder von allen Mandanten und allen Verkehrsdomänen gemeinsam genutzt werden.
Konfiguration von Shared VLAN von der NetScaler-Instance aus
-
Navigieren Sie in einer NetScaler-Instanz zu Konfiguration > System > Netzwerk > VLANs, wählen Sie ein VLAN-Profilaus und klicken Sie auf Bearbeiten, um den Parameter für die Partitionsfreigabe festzulegen.
-
Aktivieren Sie auf der Seite VLAN konfigurieren das Kontrollkästchen Partitions Sharing.
-
Klicken Sie auf OK.
Konfigurieren von freigegebenem VLAN über OpenStack Orchestration
-
Navigieren Sie in OpenStack zu Admin > System > Netzwerke und klicken Sie dann auf Create Network.
-
Stellen Sie unter Create Networkdie folgenden Parameter ein:
-
Name - geben Sie den Namen des Netzwerks ein
-
Projekt - Wählen Sie ein Projektformular aus der Dropdownliste
-
Provider-Netzwerktyp: Wählen Sie VLAN aus der Dropdownliste aus. Dies definiert, dass das virtuelle Netzwerk als VLAN eingerichtet wird.
-
Physikalisches Netzwerk — hier wird das physische Standardnetzwerk ausgewählt. Sie können dies bearbeiten.
-
Admin-Status — standardmäßig ist der administrative Status des Netzwerks UP
-
Wählen Sie Gemeinsames und Externes Netzwerk aus, um zu definieren, dass das VLAN gemeinsam genutzt wird und ein externes Netzwerk verwendet.
-
-
Klicken Sie auf Netzwerk erstellen.