ADC

Distribuir tráfico entre nodos de clúster

Después de crear el clúster de Citrix ADC y realizar las configuraciones necesarias, debe implementar Equal Cost Múltiple Path (ECMP) o Cluster Link Aggregation (LA) en el plano de datos del cliente (para tráfico de cliente) o en el plano de datos del servidor (para tráfico de servidor). Estos mecanismos distribuyen el tráfico externo entre los nodos del clúster.

Dirección del backplane basada en directivas

La dirección del backplane basada en directivas (PBS) es un mecanismo en la implementación del clúster, que dirige el tráfico a través de los nodos del clúster basándose en el método hash definido para el flujo. El flujo se define mediante una combinación de parámetros L2 y L3 similares a la lista de control de acceso (ACL).

El PBS admite tráfico IPv4 e IPv6. En el caso de las implementaciones IPv6, la dirección admite una opción adicional [dfdprefix <positive_integer>]. Proporciona la flexibilidad de elegir el mismo procesador de flujo para el mismo prefijo IP. La opción de prefijo solo se admite para los métodos hash IP de origen o IP de destino.

Nota

Si el mecanismo PBS no se utiliza para dirigir el tráfico, el tráfico se dirige a través del método predeterminado.

Para configurar los nuevos atributos de ACL, en la CLI, escriba los siguientes comandos:

Comandos CLI para IPv4

  • add ns acl <aclname> <aclaction> [-type (classic | dfd)] [-dfdhash <dfdhash>]
  • set ns acl <aclname> <aclaction> [-dfdhash <dfdhash>
  • show ns acl [<aclname>][-type (classic | DFD)]
  • apply ns acls [-type (classic | DFD)]
  • clear ns acls [-type (classic | DFD)]
  • renumber ns acls [-type (classic | DFD)]

Comandos CLI para IPv6

  • add ns acl6 <acl6name> <acl6action> [-type (classic | dfd)][-dfdhash <dfdhash>][-dfdprefix <positive_interger>]
  • set ns acl6 <acl6name> <acl6action> [-dfdhash <dfdhash>][-dfdprefix <positive_interger>]
  • show ns acl6 [<acl6name>][-type (classic | DFD)]
  • apply ns acls6 [-type (classic | DFD)]
  • clear ns acls6 [-type (classic | DFD)]
  • renumber ns acls6 [-type (classic | DFD)]

Los siguientes son los diferentes tipos de métodos hash que puede especificar para dirigir el paquete al procesador de flujo:

  • SIP-SPORT-DIP-DPORT
  • SIP
  • DIP
  • SIP-DIP
  • SIP-SPORT

Limitaciones

  1. La distribución del flujo de tráfico entre los nodos del clúster no está garantizada, ya que las reglas configuradas por el administrador deciden el procesador de flujo.
  2. No se admite el modo L2.
  3. Los grupos de nodos y los SNIP sectados no son compatibles, ya que no hay casos de implementación.
  4. No se admite MPTCP.
  5. Solo admite tráfico TCP, UDP e ICMP.
  6. No se admite el modo de clúster sobre L3.
  7. No se admite el proceso local a nivel de servicio.
Distribuir tráfico entre nodos de clúster