Architecture et flux de trafic

Cette section décrit l’architecture et le flux de trafic du mode pont NetScaler CPX. NetScaler CPX peut également être déployé en mode hôte.

Lorsque vous provisionnez une instance NetScaler CPX sur un hôte Docker, le moteur Docker crée une interface virtuelle, eth0, sur l’instance CPX. Cette interface eth0 est directement connectée à une interface virtuelle (veth*) sur le pont docker0. Le moteur Docker attribue également une adresse IP à l’instance NetScaler CPX dans le réseau 172.17.0.0/16.

La passerelle par défaut pour l’instance CPX est l’adresse IP du pont docker0, ce qui signifie que toute communication avec l’instance NetScaler CPX s’effectue via le réseau Docker. Tout le trafic entrant reçu du pont docker0 est reçu par l’interface eth0 sur l’instance NetScaler CPX et traité par le moteur de paquets NetScaler CPX.

La figure suivante illustre l’architecture d’une instance NetScaler CPX sur un hôte Docker.

image localisée

Fonctionnement d’une adresse IP unique sur NetScaler CPX

Une appliance NetScaler MPX ou VPX standard nécessite au moins trois adresses IP pour fonctionner :

  • Adresse IP de gestion appelée adresse IP NetScaler (NSIP)
  • Adresse IP de sous-réseau (SNIP) pour la communication avec la ferme de serveurs
  • Adresse(s) IP de serveur virtuel (VIP) pour accepter les requêtes client

Une instance NetScaler CPX fonctionne avec une seule adresse IP utilisée à la fois pour la gestion et pour le trafic de données.

Lors du provisionnement, une seule adresse IP privée (adresse IP unique) est attribuée à une instance NetScaler CPX par le moteur Docker. Les trois fonctions IP d’une instance NetScaler sont multiplexées sur une seule adresse IP. Cette adresse IP unique utilise différents numéros de port pour fonctionner comme NSIP, SNIP et VIP(s).

L’image suivante illustre comment une seule adresse IP est utilisée pour exécuter les fonctions de NSIP, SNIP et VIP(s).

image localisée

Flux de trafic pour les requêtes provenant de l’instance NetScaler CPX

Docker configure implicitement des tables IP et une règle NAT pour diriger le trafic provenant de l’instance NetScaler CPX vers l’adresse IP docker0.

La figure suivante illustre comment une requête ping provenant d’une instance NetScaler CPX atteint sa destination.

image localisée

Dans cet exemple, la requête ping est envoyée par le moteur de paquets sur l’interface eth0 avec l’adresse IP source comme adresse IP NetScaler CPX (172.17.0.4). L’hôte Docker effectue ensuite une traduction d’adresses réseau (NAT) pour ajouter l’adresse IP de l’hôte (192.68.x.x) comme adresse IP source et envoie la requête à la destination (216.58.x.x). La réponse de l’adresse IP de destination suit le même chemin en sens inverse. L’hôte Docker effectue une NAT sur la réponse et la transmet à l’instance NetScaler CPX sur l’interface eth0.

Flux de trafic pour les requêtes provenant du réseau externe

Pour activer la communication externe, lors du provisionnement de NetScaler CPX, vous devez définir des paramètres de manière à ce que Docker expose certains ports tels que 80, 22 et tout autre port souhaité. Si vous n’avez configuré aucun port à exposer pendant le provisionnement, vous devez alors configurer des règles NAT sur l’hôte Docker pour rendre ces ports disponibles.

La requête client provenant d’Internet est reçue par l’hôte Docker, qui effectue ensuite une traduction d’adresses de port (PAT) pour mapper l’adresse IP publique et le port à l’adresse IP unique et au port de l’instance NetScaler CPX, et transmet le trafic à l’instance.

La figure suivante montre comment l’hôte Docker effectue une traduction d’adresses de port pour diriger le trafic vers l’adresse IP unique et le port de NetScaler CPX.

image localisée

Dans cet exemple, l’adresse IP de l’hôte Docker est 192.68.x.x et l’adresse IP unique de l’instance NetScaler CPX est 172.17.0.4. Le port SSH 22 de l’instance NetScaler CPX est mappé au port 1100 sur l’hôte Docker. La requête SSH du client est reçue sur l’adresse IP 192.68.x.x au port 1100. L’hôte Docker effectue une traduction d’adresses de port pour mapper cette adresse et ce port à l’adresse IP unique 172.17.0.4 sur le port 22 et transmet la requête client.

Architecture et flux de trafic