Citrix ADC

VLAN-Konfiguration毛皮Admin-Partitionen

VLAN können als“dediziertes”VLAN oder“Shared”VLAN an eine Partition gebunden werden。Basierend auf Ihrer Bereitstellung können Sie in VLAN an eine Partition binder, um den Netzwerkverkehr von anderen Partitionen zisolieren。

Dediziertes VLAN- Ein VLAN, das nuan eine Partition gebunden ist, wobei die Option " Freigabe " deaktiviert ist und Ein getaggtes VLAN sein muss。Beispielsweise erstellt ein einer Client-Server-Bereitstellung aus的系统管理员Sicherheitsgründen ein dediziertes VLAN für jede Partition auf der Serverseite。

Gemeinsames VLAN- Ein VLAN, das an mehrere Partitionen gebunden (gemeinsam genutzt) ist, wobei die Option " Freigabe " aktiviert ist。Wenn der系统管理员beispielsweise in einer Client-Server-Bereitstellung keine Kontrolle über das clientseitige Netzwerk hat, ward ein VLAN erstellt und über mehrere Partitionen freigegeben。

Gemeinsam genutztes VLAN kann über mehrere Partitionen hinweg verwendet werden。Es ward in der Standardpartition erstellt und Sie können ein freigegebenes VLAN an mehrere Partitionen binden。Standardmäßig ist ein freigegebenes VLAN implizan die标准分区gebunden und kann daher nicht explizit gebunden werden。

Hinweis

  • Eine Citrix ADC-Appliance, die auf einer beliebigen hypervisor - platform (ESX, KVM, Xen和Hyper-V) beritgestellt well, muss sowohl die folgenden Bedingungen in einer Partitionseinrichtung als auh in einer Datenverkehrsdomäne erfüllen:

    • 对于有分区的共享vlan,启用混杂模式、MAC更改、MAC欺骗或伪造传输。
    • 如果流量通过专用VLAN,则开启带有虚拟交换机端口组属性的VLAN。
  • In einer partitionierten (mandantenanten) Citrix dc - appliance kann ein Systemadministrator den Datenverkehr isolieren, der zu einer bestimmten Partition oder Partitionen fly ßt。Dies geschieht durch Binden eines oder mehrerer VLANs an jede Partition。Ein VLAN kann für eine Partition oder für mehrere Partitionen freigegeben werden。

Dedizierte vlan

Um den in eine Partition fly - ßenden Datenverkehr zu isolieren, erstellen Sie ein VLAN und verknüpfen Sie mit der Partition。Das VLAN ist dann nur für die zugehörige分区sichtbar, under durch Das VLAN fly - ßende Datenverkehr wildnur in der zugehörigen分区klassifiziert und verarbeitet。

Dedizierte VLAN-Verwaltungspartition

Gehen Sie wie folgt vor, um in dediziertes VLAN für eine bestimte Partition zu implementieren。

  1. Fügen Sie ein VLAN hinzu (V1)。
  2. Binden Sie eine Netzwerkschnittstelle als getaggte Netzwerkschnittstelle VLAN。
  3. Erstellen Sie eine Partition (P1)。
  4. 绑定分区(P1)和独立VLAN (V1)。

Konfigurieren Sie Folgendes über die CLI

  • Erstellen Sie ein VLAN

    添加vlan id > <

Beispiel

增加vlan 100
  • 绑定在VLAN中

    绑定vlan -ifnum <接口> -tagged

Beispiel

绑定vlan 100 -ifnum 1/8 -tagged
  • Erstellen Sie eine Partition

    添加ns分区<分区名> [-maxBandwidth ][-maxConn ][-maxMemLimit ]

Beispiel

添加ns分区P1 -maxBandwidth 200 -maxconn 50 -maxmemlimit 90完成
  • 对ein VLAN进行分区

    绑定分区 -vlan

Beispiel

绑定分区P1 -vlan 100

Konfigurieren eines dedizierten VLAN mit der Citrix ADC GUI

  1. Navigieren您祖茂堂Konfiguration > System > Netzwerk > vlan* und klicken Sie aufHinzufugen呃,ein VLAN zu erstellen。
  2. Stellen Sie auf der SeiteVLAN erstellen参数ein:

    • vlan id
    • Aliasname
    • Maximale Ubertragungseinheit
    • Dynamisches路由
    • IPv6 dynamisches路由
    • Teilen冯Partitionen
  3. Wählen我是AbschnittSchnittstellenbindungeneine oder mehrere Schnittstellen aus and binden Sie Sie an das VLAN。
  4. Wählen我是AbschnittIP-Bindungenip地址与VLAN绑定在一起。
  5. Klicken您再见好吧多数时候

Gemeinsames VLAN

在einer gemeinsam genutzten VLAN- konfiguration hat jede Partition eine mac - address下,在im freigegebenen VLAN empfangene Datenverkehr ward nach MAC-Adresse klassifiziert下。Es ward nur in Layer3-VLAN empfohlen, da Es den Subnetzverkehr einschränken kann。Eine partitioning - mac - address ist nur für Eine gemeinsame VLAN-Bereitstellung anwendbar und wichtig。

Hinweis

Ab Citrix ADC版本12.1 Build 51.16 unterstützt gemeinsam genutztes VLAN in einer partitionierten Appliance das dynamische routing protol。

Das folgende图zeigt, wie ein VLAN (VLAN 10) über zwei Partitionen gemeinsam genutzt野生。

Gemeinsame VLAN-Administratorpartition

Gehen Sie wie folgt vor, um eine freigegebene VLAN-Konfiguration bereitzustellen:

  1. Erstellen Sie ein VLAN mit der Freigabeoption " aktiviert " oder aktivieren Sie die Freigabeoption für ein vorhandenes VLAN。Standardmäßig ist die选项“deaktiviert”。
  2. bden Sie die Partitionsschnittstelle an freigegebenes VLAN。
  3. Erstellen Sie die Partitionen, jede mit ihrer eigenen partitionmac - address。
  4. 划分一个VLAN。

Konfigurieren eines freigegebenen VLAN über die CLI

Geben Sie an der Eingabeaufforderung einen der folgenden Befehle ein, um VLAN hinzuzufügen oder den freigable - parameter eines vorhandenen VLAN festzulegen:

add vlan  [-sharing (ENABLED | DISABLED)] set vlan  [-sharing (ENABLED | DISABLED)] add vlan 100 -sharing ENABLED set vlan 100 -sharing ENABLED

在CLI下划分一个VLAN

Geben Sie an der Eingabeaufforderung ein:

bind partition  -vlan  bind partition P1 -vlan 100 add ns partition P1 -maxBandwidth 200 -maxconn 50 -maxmemlimit 90 -partitionMAC

Konfigurieren einer分区mac - address mit der CLI

set ns partition <分区名称> [-partitionMAC] set ns partition P1 -partitionMAC 22:33:44:55:66:77

Binden von Partitionen an ein freigegebenes VLAN über die Befehlszeilenschnittstelle

bind partition  -vlan  bind partition  -vlan  bind partition P1 -vlan 100 bind partition P2 -vlan 100 bind partition P3 -vlan 100 bind partition P4 -vlan 100

Konfigurieren von freigegebenem VLAN mit der Citrix ADC GUI

  1. Navigieren您祖茂堂Konfiguration > System > Netzwerk > vlan, wählen Sie dann einVLAN-Profilaus und klicken Sie aufBearbeiten, um den参数für die Partitionsfreigabe festzulegen。

  2. Aktivieren Sie auf der SeiteVLAN erstellendas KontrollkastchenPartitionsfreigabe

  3. Klicken您再见好吧和丹汪汪汪多数时候

动态路由über ein freigegebenes VLAN über Admin-Partitionen hinweg

Admin-Partitionen in einer Citrix ADC-Appliance bieten eine Möglichkeit, mehrere Mandanten zu hosten。

Ab Citrix ADC版本12.1 Build 51.16 unterstützt ein freigegebenes VLAN in einer partitionierten Appliance das dynamische routing protol。Das Routing kann in dedizierten oder gemeinsam genutzten vlan konfiguriert werden, die mit Admin-Partitionen verknüpft sind。

Dediziertes VLAN einer管理员分区.In einem dedizierten VLAN wildder Datenpfad für den Mandanten mithilfe eines oder mehrerer VLAN identifiziert。死亡führt祖einer加强金刚和Datenpfadisolation für den Mandanten。Um den Zustand einer vip - address zu bewerben, ist dynamisches分组路由分区路由邻接分区。

Dynamisches Routing über ein dediziertes VLAN pro分区

Ein gemeinsam genutztes VLAN über Admin-Partitionen你。在einem gemeinsam genutzten VLAN können VIP-Adressen, die In einer nicht standardmäßigen Partition konfiguriert sind, über eine einzelne Adjacenz oder ein peerin der Standardpartition angekündigt werden。Eine snipp - address in der nicht standardmäßigen Partition ward als nächster Hop für alle VIP-Adressen (konfiguriert mit der OptionAdvertiseOnDefaultPartition)在dieser nicht standardmäßigen分区verwendet。Die konfigurierte snip - address in den Routing-Ankündigungen als下一跳ip地址gekennzeichnet。

Betrachten Sie ein Beispiel für die Einrichtung von Administratorpartitionen in einer Citrix ADC-Appliance, VLAN 100 wüber die Standardpartition freigegeben und nicht standardmäßige Partitionen: AP-3 und AP-5。SNIP1在标准分区hinzugefügt, SNIP3在AP-3 hinzugefügt和SNIP5在AP-5 hinzugefügt。SNIP1, SNIP3和SNIP5 sind über den vlan-100 erreichbar。VIP-Adressen标准分区中的VIP1古怪hinzugefügt, AP-3中的VIP3古怪hinzugefügt, AP-5中的VIP5古怪hinzugefügt。VIP3和VIP5 werden über die einzelne Adjacenz oder das peerbeworben, die in der Standardpartition gebildet werden。

Dynamisches Routing über ein freigegebenes VLAN über Partitionen hinweg

Voraussetzungen

Stellen Sie vor dem Konfigurieren des dynamischen Routing über ein freigegebenes VLAN in einer nicht standardmäßigen Admin-Partition Folgendes sicher:

  • Dynamisches在标准分区konfiguriert中路由野生的自由VLAN.Das Konfigurieren des dynamischen在标准分区下路由im freigegebenen VLAN
    1. Aktivieren Sie dynamisches路由交换VLAN。
    2. Fügen Sie eine snippet - ip - address mit aktiviertem dynamischem路由hinzu。Diese snippet - ip - address wildfür dynamisches路由路由。
    3. 绑定SNIP-IP-Subnetz和freigegebene VLAN。
  • 基于标准分区的路由协议.Weitere Informationen finden Sie underKonfigurieren dynamischer Routingprotokolle

Konfigurationsschritte

Das Konfigurieren des dynamischen Routing über ein freigegebenes VLAN in einer nicht standardmäßigen Admin-Partition beht aus den folgenden Schritten:

  1. Fügen在standardmäßigen分区内截取ip地址hinzu。剪辑ip地址的子网下的剪辑ip地址的查找,die für dynamisches标准分区下的路由是不正常的。

  2. Legen Sie die folgenden参数für die Werbung für eine vip - address in einer nht standardmäßigen分区mithilife des dynamischen路由节命令aktivieren Sie

    • Host-Routen-Gateway (HostRTGW)。Stellen Sie diesen参数auf die im vorherigen Schritt hinzugefügte snipp - address ein。
    • Ankündigen Sie auf der标准分区(AdvertiseOnDefaultPartition)。Aktivieren Sie diesen参数。

Beispielkonfiguration

Betrachten Sie ein Beispiel für eine Einrichtung einer Admin-Partition in einer Citrix ADC-Appliance。Eine nicht standardmäßige Admin-Partition AP-3 ist auf柴油设备konfiguriert。Ein gemeinsam genutztes VLAN VLAN100对应AP-3 gebunden。Die folgende Beispielkonfiguration konfiguriert dynamisches AP-3中路由über VLAN100。

Schritte Beispielkonfiguration
Standard-Admin-Partition汪汪汪 -
Aktivieren Sie dynamisches路由auf gemeinsam genutztem VLAN 100。 使能vlan 100 -dynamicRouting
Fügen Sie die snippet - ip - address 192.0.2.10 mit aktiviertem dynamischem路由hinzu。Diese snippet - ip - address wildfür dynamisches路由路由。 add ns ip 192.0.2.10 255.255.255.0 -type SNIP -dynamicRouting enabled .使用实例
Binden Sie das Subnetz von 192.0.2.10 an das gemeinsame VLAN 100。 绑定vlan 100 -IPAddress 192.0.2.10 255.255.255.0
standardmäßiger Admin-Partition AP-3 -
Fügen Sie die snippet - ip - address 192.0.2.30 hinzu。子网地址段ip地址192.0.2.10标准分区。 add ns ip 192.0.2.30 255.255.255.0 -type SNIP
Um die vip - address 203.0.113.300 mit dynamischem Routing zu bewerben, aktivieren Sie den参数advertiseOnDefaultPartitionund setzen Sie den参数hostRtGw192.0.2.30汪汪汪。 set ns ip 203.0.113.300 255.255.255.255 -hostRoute enabled -advertiseOnDefaultPartition enabled -hostRtGw 192.0.2.30 . set ns ip 203.0.113.300 255.255.255.255 -hostRoute enabled

Dynamisches Routing von IPv6 über ein freigegebenes VLAN über eine Admin-Partition

死Befehle使能ns feature IPv6PT设置L3Param -ipv6DynamicRouting ENABLEDmüssen aktiviert sein, damit eine ipv6 - address dynamisch über ein freigegebenes VLAN in einer Admin-Partition weiterleiten kann。Die folgenden beispielkonfigationen helfen Ihnen, das dynamische Routing von IPv6 über gemeinsam genutztes VLAN zu konfigurieren。

Beispielkonfiguration

Die folgende beispielkonfigururert das dynamische路由über AP-3中的VLAN 100。

Schritte Beispielkonfiguration
Standard-Admin-Partition汪汪汪 -
Aktivieren Sie dynamisches路由auf gemeinsam genutztem VLAN 100。 使能vlan 100 -dynamicRouting
Fügen Sie die snippet - ip - address 2001:b:c:d።1/64 hinzu, wobei dynamisches Routing aktiviert ist。Die snippet - ip - address wildfür das dynamische路由路由上行。 add ns ip6 2001:b:c:d::1/64 -type SNIP -dynamicRouting enabled . add ns ip6 2001:b:c:d::1/64
Binden Sie Subnetz von 2001:b:c:d።1/64 an gemeinsam genutztes VLAN 100。 绑定vlan 100 -IPAddress 2001:b:c:d::1/64
standardmäßiger Admin-Partition AP-3 -
Fügen Sie die snippet - ip - address 2001:b:c:d።2/64 hinzu。Diese snippet - ip - address befindet siich im selben Subnetz wie snippet - ip - address 2001:b:c:d።2/64 auf der Standardpartition。 add ns ip6 2001:b:c:d::2/64 -type SNIP
Aktivieren Sie für Werbung vip - address 2002።1/128 mit dynamischem路由den参数advertiseOnDefaultPartitionund setzen Sie den参数ip6hostRtGw再见,2001:c: d።2。 set ns ip6 2002::1/128 -hostRoute enabled -advertiseOnDefaultPartition enabled -ip6hostRtGw 2001:b:c:d::2

Der in Der Admin-Partition vorhandene VIP musf Der Standardpartition als Kernel-Route angzeigt werden。

>开关默认分区完成> vtysh ns # ns # sh ipv6路由内核ipv6路由表代码:K -内核路线,C -连接,S -静态,R - RIP, O - OSPF IA - OSPF国米,E1 - OSPF外部类型1,E2 - OSPF外部2型,我——是什么,寿命是B -边界网关协议计时器:正常运行时间K 2002::通过2001:1/128 B: C: d:: 2, vlan0, 01:24:15 > >默认分区上,贵宾:2002::1通过SNIP6在美联社称:2001:B: C: d:: 2存在于美联社作为一个内核的路线

Es kann im上游angekündigt werden, indem die标准分区下OspFv3/BGP+的“Kernel weiterverteilen”选项。

run router ipv6 ospf !路由器ipv6 ospf 1重分发内核!

Gemeinsames VLAN mit Admin-Partition auf der Citrix ADC SDX-Appliance

SDX-Appliance müssen pmac - address mithilder Verwaltungsdienst-Benutzeroberfläche generieren und konfigurieren, Admin-Partitionen mit freigegebenen vlan verwenden。数据库管理服务können Sie Partitions-MAC-Adressen generieren, indem Sie:

  • Verwenden静脉Basis-MAC-Adresse
  • Benutzerdefinierte MAC-Adressen angeben
  • Zufällige冯麦克-阿德里森将军

Hinweis