ADC

¿Dónde cabe un dispositivo NetScaler en la red?

Un dispositivo NetScaler se encuentra entre los clientes y los servidores, de modo que las solicitudes de los clientes y las respuestas del servidor lo atraviesan. En una instalación típica, los servidores virtuales configurados en el dispositivo proporcionan puntos de conexión que los clientes utilizan para acceder a las aplicaciones que hay detrás del dispositivo. En este caso, el dispositivo posee las direcciones IP públicas que están asociadas a sus servidores virtuales, mientras que los servidores reales están aislados en una red privada. También es posible operar el dispositivo en modo transparente como un puente L2 o un enrutador L3, o incluso combinar aspectos de estos y otros modos.

Modos de despliegue físico

Un dispositivo NetScaler que reside lógicamente entre clientes y servidores se puede implementar en uno de los dos modos físicos: en línea y con un solo brazo. En el modo en línea, se conectan varias interfaces de red a diferentes segmentos de Ethernet y el dispositivo se coloca entre los clientes y los servidores. El dispositivo tiene una interfaz de red independiente para cada red de cliente y una interfaz de red independiente para cada red de servidores. El dispositivo y los servidores pueden existir en diferentes subredes en esta configuración. Es posible que los servidores estén en una red pública y que los clientes accedan directamente a los servidores a través del dispositivo, ya que el dispositivo aplica de forma transparente las funciones L4-L7. Por lo general, los servidores virtuales (que se describen más adelante) se configuran para proporcionar una abstracción de los servidores reales. La siguiente ilustración muestra una implementación en línea típica.

Figura 1. Despliegue en línea

image

En el modo de un solo brazo, solo una interfaz de red del dispositivo está conectada a un segmento Ethernet. En este caso, el dispositivo no aísla los lados cliente y servidor de la red, sino que proporciona acceso a las aplicaciones a través de servidores virtuales configurados. El modo de un brazo puede simplificar los cambios de red necesarios para la instalación de NetScaler en algunos entornos.

Para ver ejemplos de implementación en línea (de dos brazos) y de un brazo, consulte Descripción de las topologías de red comunes.

NetScaler como dispositivo L2

Se dice que un dispositivo NetScaler que funciona como dispositivo L2 funciona en modo L2. En el modo L2, el dispositivo ADC reenvía paquetes entre las interfaces de red cuando se cumplen todas las condiciones siguientes:

  • Los paquetes están destinados a la dirección de control de acceso multimedia (MAC) de otro dispositivo.
  • La dirección MAC de destino se encuentra en una interfaz de red diferente.
  • La interfaz de red es miembro de la misma LAN virtual (VLAN).

De forma predeterminada, todas las interfaces de red son miembros de una VLAN predefinida, la VLAN 1. Las solicitudes y respuestas del Protocolo de resolución de direcciones (ARP) se reenvían a todas las interfaces de red que son miembros de la misma VLAN. Para evitar la conexión de bucles en puente, el modo L2 debe inhabilitarse si otro dispositivo L2 funciona en paralelo con el dispositivo NetScaler.

Para obtener información sobre cómo interactúan los modos L2 y L3, consulte Modos de reenvío de paquetes.

Para obtener información sobre cómo configurar el modo L2, consulte la sección “Habilitar y inhabilitar el modo de capa 2” en los modos de reenvío de paquetes.

NetScaler como dispositivo de reenvío de paquetes

Un dispositivo NetScaler puede funcionar como un dispositivo de reenvío de paquetes, y este modo de operación se denomina modo L3. Con el modo L3 activado, el dispositivo reenvía todos los paquetes de unidifusión recibidos que estén destinados a una dirección IP que no pertenezca al dispositivo, si existe una ruta hacia el destino. El dispositivo también puede enrutar paquetes entre las VLAN.

En ambos modos de funcionamiento, L2 y L3, el dispositivo generalmente descarta los paquetes que se encuentran en:

  • Tramas de multidifusión
  • Tramas de protocolo desconocidas destinadas a la dirección MAC de un dispositivo (no IP ni ARP)
  • Protocolo de árbol de expansión (a menos que BridgeBPDU esté activado)

Para obtener información sobre cómo interactúan los modos L2 y L3, consulte Modos de reenvío de paquetes.

Para obtener información sobre cómo configurar el modo L3, consulte Modos de reenvío de paquetes.

¿Dónde cabe un dispositivo NetScaler en la red?