L2-Modus auf einer NetScaler-Instanz zulassen

Last published : Oct 02, 2026
Im Layer-2-(L2)-Modus fungiert eine NetScaler-Instanz als lernende Bridge und leitet alle Pakete weiter, für die sie nicht das Ziel ist. Einige Funktionen, wie z. B. Citrix CloudBridge, erfordern, dass der L2-Modus auf der NetScaler-Instanz aktiviert ist. Wenn der L2-Modus aktiviert ist, kann die Instanz Pakete für andere MAC-Adressen als ihre eigene MAC-Adresse empfangen und weiterleiten. Um den L2-Modus auf einer NetScaler-Instanz zu aktivieren, die auf einer NetScaler SDX Appliance ausgeführt wird, muss der Administrator jedoch zuerst den L2-Modus auf dieser Instanz zulassen. Wenn Sie den L2-Modus zulassen, müssen Sie Vorsichtsmaßnahmen treffen, um Bridging-Loops zu vermeiden.
Vorsichtsmaßnahmen:
  1. Auf einer bestimmten 1/x-Schnittstelle dürfen ungetaggte Pakete nur auf einer Instanz zugelassen werden. Für alle anderen Instanzen, die auf derselben Schnittstelle aktiviert sind, müssen Sie 'Tagged' auswählen.
    Hinweis:
    Citrix® empfiehlt, dass Sie für alle Schnittstellen, die Instanzen im L2-Modus zugewiesen sind, 'Tagged' auswählen. Wenn Sie 'Tagged' auswählen, können Sie auf dieser Schnittstelle keine ungetaggten Pakete empfangen.
    Wenn Sie für eine Schnittstelle, die einer Instanz zugewiesen ist, 'Tagged' ausgewählt haben, melden Sie sich bei dieser Instanz an und konfigurieren Sie ein 802.1q-VLAN, um Pakete auf dieser Schnittstelle zu empfangen.
  2. Für 1/x- und 10/x-Schnittstellen, die von NetScaler-Instanzen gemeinsam genutzt werden, auf denen der L2-Modus zugelassen ist, stellen Sie sicher, dass die folgenden Bedingungen erfüllt sind:
    • Die VLAN-Filterung ist auf allen Schnittstellen aktiviert.
    • Jede Schnittstelle befindet sich in einem anderen 802.1q-VLAN.
    • Nur eine Instanz kann ungetaggte Pakete auf der Schnittstelle empfangen. Wenn diese Schnittstelle anderen Instanzen zugewiesen ist, müssen Sie für diese Instanzen 'Tagged' auf dieser Schnittstelle auswählen.
  3. Wenn Sie ungetaggte Pakete auf einer 1/x-Schnittstelle für eine Instanz zulassen, auf der der L2-Modus zugelassen ist, kann keine andere Instanz ungetaggte Pakete auf dieser Schnittstelle empfangen. Diese Bedingung gilt unabhängig davon, ob der L2-Modus auf der anderen Instanz zugelassen oder nicht zugelassen ist.
  4. Wenn Sie ungetaggte Pakete auf einer 1/x-Schnittstelle für eine Instanz zulassen, bei der der L2-Modus deaktiviert ist, kann eine Instanz, bei der der L2-Modus zugelassen ist, keine ungetaggten Pakete auf dieser Schnittstelle empfangen.
  5. Wenn eine 0/x-Schnittstelle Instanz1 zugewiesen ist, die im L2-Modus bereitgestellt ist, und diese Schnittstelle auch Instanz2 zugewiesen ist, wählen Sie 'Tagged' für alle anderen Schnittstellen aus, die Instanz2 zugewiesen sind.
Hinweis: Wenn beide Verwaltungsschnittstellen einer Instanz mit L2-Modus zugewiesen sind, kann nur eine dieser Schnittstellen einer anderen ADC-Instanz mit aktiviertem L2-Modus zugewiesen werden. Das heißt, Sie können nicht beide Verwaltungsschnittstellen mit mehr als einer NetScaler-Instanz verknüpfen, auf der der L2-Modus aktiviert ist.

So aktivieren Sie den L2-Modus auf einer Instanz

  1. Wählen Sie im Assistenten zur Bereitstellung von ADC oder im Assistenten zum Ändern von ADC auf der Seite Netzwerkeinstellungen die Option L2-Modus zulassen. Hinweis: Sie können die Einstellung „L2-Modus zulassen“ auf einer Instanz aktivieren, wenn Sie die Instanz bereitstellen oder während die Instanz ausgeführt wird.
  2. Befolgen Sie die Anweisungen im Assistenten.
  3. Klicken Sie auf Fertig stellen und dann auf Schließen.