アーキテクチャとトラフィックフロー

最終公開日 : Oct 02, 2026
このセクションでは、NetScaler CPXブリッジモードのアーキテクチャとトラフィックフローについて説明します。NetScaler CPXはホストモードでも展開できます。
Dockerホスト上にNetScaler CPXインスタンスをプロビジョニングすると、DockerエンジンはCPXインスタンス上に仮想インターフェースeth0を作成します。このeth0インターフェースは、docker0ブリッジ上の仮想インターフェース(veth*)に直接接続されています。Dockerエンジンはまた、172.17.0.0/16ネットワーク内のNetScaler CPXインスタンスにIPアドレスを割り当てます。
CPXインスタンスのデフォルトゲートウェイはdocker0ブリッジのIPアドレスであり、これはNetScaler CPXインスタンスとのすべての通信がDockerネットワークを介して行われることを意味します。docker0ブリッジから受信したすべての着信トラフィックは、NetScaler CPXインスタンス上のeth0インターフェースによって受信され、NetScaler CPXパケットエンジンによって処理されます。
次の図は、Dockerホスト上のNetScaler CPXインスタンスのアーキテクチャを示しています。
ローカライズされた画像

NetScaler CPX で単一 IP アドレスが機能する方法

通常の NetScaler MPX または VPX アプライアンスが機能するには、少なくとも 3 つの IP アドレスが必要です。
  • NetScaler IP (NSIP) アドレスと呼ばれる管理IPアドレス
  • サーバーファームとの通信用サブネットIP (SNIP) アドレス
  • クライアント要求を受け入れるための仮想サーバーIP (VIP) アドレス
NetScaler CPXインスタンスは、管理とデータトラフィックの両方に使用される1つの単一IPアドレスで動作します。
プロビジョニング中に、Dockerエンジンによって、NetScaler CPXインスタンスに1つのプライベートIPアドレス(単一IPアドレス)のみが割り当てられます。NetScalerインスタンスの3つのIP機能は、1つのIPアドレスに多重化されます。この単一IPアドレスは、NSIP、SNIP、およびVIPとして機能するために異なるポート番号を使用します。
次の図は、単一IPアドレスがNSIP、SNIP、およびVIPの機能を実行するためにどのように使用されるかを示しています。
ローカライズされた画像

NetScaler CPXインスタンスから発信されるリクエストのトラフィックフロー

Dockerは、NetScaler CPXインスタンスから発信されるトラフィックをdocker0 IPアドレスに誘導するために、IPテーブルとNATルールを暗黙的に構成します。
次の図は、NetScaler CPXインスタンスから発信されたpingリクエストが宛先に到達する仕組みを示しています。
ローカライズされた画像(/en-us/cpx/media/cpx-traffic-flow-from-cpx-instance.png)
この例では、pingリクエストはeth0インターフェース上のパケットエンジンによって、送信元IPアドレスをNetScaler CPXのIPアドレス(172.17.0.4)として送信されます。その後、Dockerホストはネットワークアドレス変換(NAT)を実行して、ホストのIPアドレス(192.68.x.x)を送信元IPアドレスとして追加し、リクエストを宛先(216.58.x.x)に送信します。宛先IPアドレスからの応答は、逆の同じパスをたどります。Dockerホストは応答に対してNATを実行し、eth0インターフェース上のNetScaler CPXインスタンスに応答を転送します。

外部ネットワークから発信されるリクエストのトラフィックフロー

外部通信を有効にするには、NetScaler CPXをプロビジョニングする際に、Dockerが80、22、およびその他の必要なポートを公開するようにパラメータを設定する必要があります。プロビジョニング中に公開するポートを設定していない場合は、これらのポートを利用可能にするためにDockerホスト上でNATルールを構成する必要があります。
インターネットから発信されたクライアントリクエストはDockerホストによって受信され、Dockerホストはポートアドレス変換(PAT)を実行して、パブリックIPアドレスとポートをNetScaler CPXインスタンスの単一のIPアドレスとポートにマッピングし、トラフィックをインスタンスに転送します。
次の図は、Dockerホストがポートアドレス変換を実行して、NetScaler CPXの単一のIPアドレスとポートにトラフィックを誘導する方法を示しています。
ローカライズされた画像(/en-us/cpx/media/cpx-traffic-flow-from-external-network.png)
この例では、DockerホストのIPアドレスは192.68.x.xで、NetScaler CPXインスタンスの単一IPアドレスは172.17.0.4です。NetScaler CPXインスタンスのSSHポート22は、Dockerホスト上のポート1100にマッピングされています。クライアントからのSSHリクエストは、IPアドレス192.68.x.xのポート1100で受信されます。Dockerホストはポートアドレス変換を実行して、このアドレスとポートをポート22上の単一IPアドレス172.17.0.4にマッピングし、クライアントリクエストを転送します。