Prise en charge du VLAN partagé pour les partitions d’administration
Pour les locataires qui se connectent depuis des réseaux privés, NetScaler Application Delivery Management (ADM) prend en charge la stratégie d’isolation afin que chaque locataire dispose de sa propre partition dédiée, d’un VLAN dédié et de serveurs dédiés. Pour les locataires qui se connectent à partir de réseaux publics, un VLAN dédié nécessitera trop d’adresses IP pour être utilisé. Un VLAN partagé contourne ce problème en créant une adresse IP virtuelle sur chaque partition, créant ainsi un seul sous-réseau IP.
Lorsqu’un locataire configure un VIP ou un écouteur, une partition d’administration est créée sur l’appareil NetScaler pour ce locataire. Toute la configuration de l’équilibreur de charge est poussée vers la partition d’administration qui est créée. Si le locataire utilise un réseau partagé ou un réseau externe pour créer un équilibreur de charge, le VLAN de ce réseau est ajouté et la fonctionnalité de partage est activée. Lorsqu’un autre locataire utilise le même réseau partagé pour créer son équilibreur de charge, le VLAN n’est pas ajouté à nouveau au NetScaler, mais le VLAN est également lié à la deuxième partition. Ainsi, tout locataire qui utilise le même réseau partagé obtient une partition qui est liée au même VLAN.
NetScaler ADM prend en charge l’adresse MAC de destination virtuelle. Lorsque les locataires partagent un VLAN, NetScaler ADM attribue différentes adresses MAC à la partition du périphérique NetScaler. Cela permet de partager un VLAN entre des partitions ou entre tous les locataires et tous les domaines de trafic.
Configuration d’un VLAN partagé à partir d’une instance NetScaler
-
Dans une instance NetScaler, accédez à Configuration > Système > Réseau > VLAN, sélectionnez un profil VLAN et cliquez sur Modifier pour définir le paramètre de partage de partition.
-
Dans la page Configurer le VLAN, activez la case à cocher Partage de partitions.
-
Cliquez sur OK.
Configuration du VLAN partagé à partir d’OpenStack Orchestration
-
Dans OpenStack, accédez à Admin > Système > Réseaux, puis cliquez sur Créer un réseau.
-
Dans Create Network, définissez les paramètres suivants :
-
Nom : entrez le nom du réseau
-
Projet : sélectionnez un projet dans la liste déroulante
-
Type de réseau du fournisseur : sélectionnez le VLAN dans la liste déroulante. Cela définit que le réseau virtuel est établi en tant que VLAN.
-
Réseau physique : le réseau physique par défaut est sélectionné ici. Vous pouvez le modifier.
-
État de l’administrateur : par défaut, l’état administratif du réseau est UP
-
Sélectionnez Réseau partagé et externe pour définir que le VLAN est partagé et utilise un réseau externe.
-
-
Cliquez sur Créer un réseau.