ADC

VLANの設定

VLAN は次の環境で実装できます。

  • 単一サブネット
  • 複数のサブネット
  • シングルLAN
  • VLAN (タグ付けなし)
  • VLANs (802.1q tagging)

タグ付けされていないネットワークインターフェースのみをメンバーとするVLANを構成する場合、使用可能なVLANの総数はNetScalerで使用可能なネットワークインターフェースの数に制限されます。VLAN構成でより多くのIPサブネットが必要な場合は、802.1qタギングを使用する必要があります。

ネットワークインターフェースを VLAN にバインドすると、そのネットワークインターフェースはデフォルト VLAN から削除されます。ネットワークインターフェイスを複数の VLAN の一部にする必要がある場合は、ネットワークインターフェイスをタグ付きメンバーとして VLAN にバインドできます。

レイヤー3のVLAN間でトラフィックを転送するようにNetScalerを構成できます。この場合、VLAN は単一の IP サブネットに関連付けられます。1 つのサブネットに属する VLAN 内のホストは、同じサブネットマスクと、そのサブネットに接続された 1 つ以上のデフォルトゲートウェイを使用します。VLAN のレイヤ 3 の設定は任意です。レイヤ3はIP転送(VLAN間ルーティング)に使用されます。各 VLAN には、VLAN の IP サブネットを定義する固有の IP アドレスとサブネットマスクがあります。HA構成では、このIPアドレスは他のNetScalerアプライアンスと共有されます。NetScalerは、構成済みのIPサブネット(VLAN)間でパケットを転送します。

NetScalerを構成するときは、重複するIPサブネットを作成しないでください。そうすると、レイヤ 3 の機能が妨げられます。

各 VLAN は固有のレイヤ 2 ブロードキャストドメインです。それぞれ別々の IP サブネットにバインドされた 2 つの VLAN を 1 つのブロードキャストドメインにまとめることはできません。2つのVLAN間でトラフィックを転送するには、NetScalerアプライアンスなどのレイヤー3転送(ルーティング)デバイスが必要です。

HA セットアップでの VLAN の設定

高可用性セットアップのVLAN構成では、NetScalerアプライアンスのハードウェア構成が同じで、その上に構成されているVLANがミラーイメージである必要があります。

NetScalerアプライアンス間で構成が同期されると、正しいVLAN構成が自動的に実装されます。その結果、すべてのアプライアンスで同じアクションが実行されます。たとえば、ネットワークインターフェイス 0/1 を VLAN2 に追加すると、このネットワークインターフェイスが高可用性セットアップに含まれるすべてのアプライアンスの VLAN 2 に追加されます。

注:HAセットアップでネットワークインターフェイス固有のコマンドを使用する場合、作成した構成は他のNetScalerアプライアンスに伝達されません。HA ペアの各アプライアンスでこれらのコマンドを実行して、HA ペア内の 2 つのアプライアンスの設定の同期を維持する必要があります。

VLAN の作成または変更

VLAN を設定するには、VLAN エンティティを作成し、ネットワークインターフェイスと IP アドレスを VLAN にバインドします。VLAN を削除すると、そのメンバーインターフェイスがデフォルト VLAN に追加されます。

CLI のプロシージャ

CLI を使用して VLAN を作成するには:

コマンドプロンプトで入力します。

  • add vlan <id> [-aliasName <string>] [-ipv6DynamicRouting (ENABLED|DISABLED)]
  • sh vlan <id>

例:

  > add vlan 2 –aliasName "Network A"   Done
<!--NeedCopy-->

CLI を使用してインターフェイスを VLAN にバインドするには:

コマンドプロンプトで入力します。

  • bind vlan <id> -ifnum <slot/port>
  • sh vlan <id>

例:

  > bind vlan 2 -ifnum 1/8   Done
<!--NeedCopy-->

CLI を使用して IP アドレスを VLAN にバインドするには:

コマンドプロンプトで入力します。

  • bind vlan <id> -IPAddress <IPAddress> <netMask>
  • sh vlan <id>

例:

  > bind vlan 2 -IPAddress 10.102.29.54 255.255.255.0   Done
<!--NeedCopy-->

CLI を使用して VLAN を削除するには:

コマンドプロンプトで入力します。

  • rm vlan <id>

GUIのプロシージャ

GUI を使用して VLAN を設定するには:

  1. [システム] > [ネットワーク] > [VLAN] に移動するか、新しい VLAN を追加するか、既存の VLAN を編集します。
  2. IP アドレスを VLAN にバインドするには、「IP バインディング」で、VLAN にバインドする IP アドレスに対応する「アクティブ」オプション(たとえば、10.102.29.54)を選択します。「タイプ」列には、「IP アドレス」列の各 IP アドレスの IP アドレスのタイプ (マップ IP、仮想 IP、サブネット IP など) が表示されます。
  3. ネットワークインターフェースをVLANにバインドするには、「インターフェースバインディング」で、VLANにバインドするインターフェースに対応する「アクティブ」オプションを選択します。

VLAN のモニタリング

受信パケット、受信バイト、送信パケット、送信バイトなどの VLAN 統計情報を表示し、その情報を使用して異常を特定したり、VLAN をデバッグしたりできます。

CLI を使用して VLAN の統計情報を表示するには:

コマンドプロンプトで入力します。

  • stat vlan <vlanID>

例:

  stat vlan 2
<!--NeedCopy-->

GUI を使用して VLAN の統計情報を表示するには:

  1. [システム] > [ネットワーク] > [VLAN] に移動します。
  2. VLAN を選択し、[統計情報] をクリックします。
VLANの設定