ADC

Identifier une connexion avec les paramètres de couche 2

Généralement, pour identifier une connexion, l’appliance NetScaler utilise les quatre tuples suivants : adresse IP du client, port client, adresse IP de destination et port de destination. Lorsque vous activez l’option Connexion L2, les paramètres de couche 2 de la connexion (numéro de canal, adresse MAC et ID VLAN) sont utilisés en plus du 4-tuple normal.

L’activation du paramètre L2Conn pour un serveur virtuel d’équilibrage de charge permet à plusieurs connexions TCP et non TCP avec le même tuple à 4 (<source IP>: : :<source port><destination IP> :<destination port>) de coexister sur l’appliance NetScaler. L’appliance utilise à la fois les paramètres du tuple 4 et de la couche 2 pour identifier les connexions TCP et non TCP.

Vous pouvez activer l’option L2Conn dans les scénarios suivants :

  • Plusieurs VLAN sont configurés sur l’appliance NetScaler et un pare-feu est configuré pour chaque VLAN.
  • Vous souhaitez que le trafic provenant des serveurs d’un VLAN et destiné à un serveur virtuel d’un autre VLAN passe par les pare-feux configurés pour les deux VLAN.

Par conséquent, lorsqu’une appliance nCore NetScaler sur laquelle le paramètre L2conn est défini pour un ou plusieurs serveurs virtuels d’équilibrage de charge est rétrogradée vers une version classique ou vers une version nCore qui ne prend pas en charge le paramètre L2conn, les configurations d’équilibrage de charge qui utilisent le paramètre L2Conn deviennent inefficaces.

Pour configurer l’option de connexion L2 à l’aide de l’interface de ligne de commande

À l’invite de commande, tapez :

add lb vserver <name> <serviceType> <IPAddress>@ <port> -l2Conn ON
<!--NeedCopy-->

Exemple

 add lb vserver LB-VIP1 HTTP 10.1.1.254 80 -l2Conn ON
<!--NeedCopy-->

Pour configurer l’option de connexion L2 à l’aide de l’interface graphique

  1. Accédez à Gestion du trafic > Équilibrage de charge > Serveurs virtuels, puis ouvrez un serveur virtuel.
  2. Dans Paramètres avancés, sélectionnez Paramètres de trafic, puis Paramètres de couche 2.
Identifier une connexion avec les paramètres de couche 2