ADC
ご意見をお寄せいただきありがとうございました

この記事は機械翻訳されています.免責事項

仮想IPアドレス(VIP)のARP抑制の構成

NetScalerアプライアンスは、そのVIPに関連付けられている仮想サーバーの状態に基づいて、仮想IP(VIP)アドレスに対するARP要求に応答するか、応答しないかを構成できます。

たとえば、HTTPタイプの仮想サーバーV1とHTTPSタイプのV2がNetScalerアプライアンスのVIPアドレス10.102.29.45を共有している場合、V1とV2の両方がダウン状態の場合、VIP10.102.29.45のARP要求に応答しないようにアプライアンスを構成できます。

仮想 IP アドレスの ARP 応答抑制を設定するには、次の 3 つのオプションを使用できます。

  • なし。NetScalerアプライアンスは、そのアドレスに関連付けられている仮想サーバーの状態に関係なく、VIPアドレスを求めるすべてのARP要求に応答します。
  • 1 つの仮想サーバー。NetScalerアプライアンスは、関連する仮想サーバーの少なくとも1つが稼働状態の場合、VIPアドレスのARP要求に応答します。
  • すべての仮想サーバー。NetScalerアプライアンスは、関連するすべての仮想サーバーが稼働状態の場合、VIPアドレスのARP要求に応答します。

次の表は、2つの仮想サーバーで構成されたVIPでのNetScalerアプライアンスの動作例を示しています。

VIP に関連する仮想サーバー ステート 1 ステート 2 ステート 3 ステート 4
NONE        
V1 上へ 上へ DOWN DOWN
V2 上へ DOWN 上へ DOWN
この VIP の ARP リクエストに応答しますか? はい はい はい はい
ONE VSERVER        
V1 上へ 上へ DOWN DOWN
V2 上へ DOWN 上へ DOWN
この VIP の ARP リクエストに応答しますか? はい はい はい いいえ
ALL VSERVER        
V1 上へ 上へ DOWN DOWN
V2 上へ DOWN 上へ DOWN
この VIP の ARP リクエストに応答しますか? はい いいえ いいえ いいえ

V1とV2の2つの仮想サーバーのパフォーマンスをテストする例を考えてみましょう。これらの仮想サーバーのVIPアドレスは同じですが、タイプが異なり、それぞれNetScalerアプライアンスNS1とNS2で構成されています。 共有VIPアドレスをVIP1と呼びましょう

V1 は、サーバー S1、S2、および S3 のロードバランシングを行います。V2 はサーバー S4 と S5 のロードバランシングを行います。

NS1とNS2の両方で、VIP1の場合、ARP抑制パラメータはALL_VSERVERに設定されています。NS1のV1とV2のパフォーマンスをテストする場合は、NS2がVIP1のARP要求に応答しないように、NS2のV1とV2を手動で無効にする必要があります。

図1:

ワープ抑制

実行フローは次のとおりです。

  1. クライアント C1 は V1 に要求を送信します。リクエストは R1 に達します。
  2. R1 には V1 の IP アドレス(VIP1)の APR エントリがないため、R1 は VIP1 の ARP 要求をブロードキャストします。
  3. NS1 は、送信元 MAC アドレス MAC1 と送信元 IP アドレス VIP1 で応答します。NS2 は ARP 要求に応答しません。
  4. SW1 は ARP 応答から VIP1 のポートを学習してブリッジテーブルを更新し、R1 は ARP エントリを MAC1 と VIP1 で更新します。
  5. R1 は NS1 のアドレス VIP1 にパケットを転送します。
  6. NS1の負荷分散アルゴリズムがサーバーS2を選択し、NS1はSNIPアドレスの1つとS2間の接続を開きます。S2 がクライアントに応答を送信すると、応答は同じパスで返されます。
  7. 次に、NS2でV1とV2のパフォーマンスをテストします。そこで、NS2でV1とV2を有効にし、NS1で無効にします。NS2 は VIP1 の ARP メッセージをブロードキャストするようになりました。メッセージでは、MAC2 は送信元 MAC アドレスで、VIP1 は送信元 IP アドレスです。
  8. SW1はARPブロードキャストからMAC2に到達するためのポート番号を学習し、ブリッジテーブルを更新して以降のVIP1へのクライアント要求をNS2に送信します。R1 は ARP テーブルを更新します。
  9. ここで、R1 の ARP テーブルで VIP1 の ARP エントリがタイムアウトし、クライアント C1 が V1 への要求を送信したとします。R1 には VIP1 の APR エントリがないため、VIP1 の ARP 要求をブロードキャストします。
  10. NS2 は、送信元 MAC アドレスと VIP1 を送信元 IP アドレスとして応答します。NS1 は ARP 要求に応答しません。

CLI を使用して ARP 応答抑制を設定するには:

コマンドプロンプトで入力します。

  • set ns ip -arpResponse <arpResponse>]
  • sh ns ip <IPAddress>

例:

> set ns ip 10.102.29.96 -arpResponse ALL_VSERVERS Done

GUI を使用して ARP 応答抑制を設定するには:

  1. [ システム ] > [ ネットワーク ] > [ IP ] > [ IPv4] に移動します。
  2. IP アドレスエントリを開き、ARP レスポンスのタイプを選択します。
このコンテンツの正式なバージョンは英語で提供されています。Cloud Software Groupドキュメントのコンテンツの一部は、お客様の利便性のみを目的として機械翻訳されています。Cloud Software Groupは機械翻訳されたコンテンツを管理していないため、誤り、不正確な情報、不適切な用語が含まれる場合があります。英語の原文から他言語への翻訳について、精度、信頼性、適合性、正確性、またはお使いのCloud Software Group製品またはサービスと機械翻訳されたコンテンツとの整合性に関する保証、該当するライセンス契約書またはサービス利用規約、あるいはCloud Software Groupとのその他すべての契約に基づき提供される保証、および製品またはサービスのドキュメントとの一致に関する保証は、明示的か黙示的かを問わず、かかるドキュメントの機械翻訳された範囲には適用されないものとします。機械翻訳されたコンテンツの使用に起因する損害または問題について、Cloud Software Groupは責任を負わないものとします。
仮想IPアドレス(VIP)のARP抑制の構成