VLAN-Konfiguration毛皮Admin-Partitionen
VLAN können als“dediziertes”VLAN oder“Shared”VLAN an eine Partition gebunden werden。Basierend auf Ihrer Bereitstellung können Sie in VLAN an eine Partition binder, um den Netzwerkverkehr von anderen Partitionen zisolieren。
Dediziertes VLAN- Ein VLAN, das nuan eine Partition gebunden ist, wobei die Option " Freigabe " deaktiviert ist und Ein getaggtes VLAN sein muss。Beispielsweise erstellt ein einer Client-Server-Bereitstellung aus的系统管理员Sicherheitsgründen ein dediziertes VLAN für jede Partition auf der Serverseite。
Gemeinsames VLAN- Ein VLAN, das an mehrere Partitionen gebunden (gemeinsam genutzt) ist, wobei die Option " Freigabe " aktiviert ist。Wenn der系统管理员beispielsweise in einer Client-Server-Bereitstellung keine Kontrolle über das clientseitige Netzwerk hat, ward ein VLAN erstellt und über mehrere Partitionen freigegeben。
Gemeinsam genutztes VLAN kann über mehrere Partitionen hinweg verwendet werden。Es ward in der Standardpartition erstellt und Sie können ein freigegebenes VLAN an mehrere Partitionen binden。Standardmäßig ist ein freigegebenes VLAN implizan die标准分区gebunden und kann daher nicht explizit gebunden werden。
Hinweis
Eine Citrix ADC-Appliance, die auf einer beliebigen hypervisor - platform (ESX, KVM, Xen和Hyper-V) beritgestellt well, muss sowohl die folgenden Bedingungen in einer Partitionseinrichtung als auh in einer Datenverkehrsdomäne erfüllen:
- 对于有分区的共享vlan,启用混杂模式、MAC更改、MAC欺骗或伪造传输。
- 如果流量通过专用VLAN,则开启带有虚拟交换机端口组属性的VLAN。
In einer partitionierten (mandantenanten) Citrix dc - appliance kann ein Systemadministrator den Datenverkehr isolieren, der zu einer bestimmten Partition oder Partitionen fly ßt。Dies geschieht durch Binden eines oder mehrerer VLANs an jede Partition。Ein VLAN kann für eine Partition oder für mehrere Partitionen freigegeben werden。
Dedizierte vlan
Um den in eine Partition fly - ßenden Datenverkehr zu isolieren, erstellen Sie ein VLAN und verknüpfen Sie mit der Partition。Das VLAN ist dann nur für die zugehörige分区sichtbar, under durch Das VLAN fly - ßende Datenverkehr wildnur in der zugehörigen分区klassifiziert und verarbeitet。
Gehen Sie wie folgt vor, um in dediziertes VLAN für eine bestimte Partition zu implementieren。
- Fügen Sie ein VLAN hinzu (V1)。
- Binden Sie eine Netzwerkschnittstelle als getaggte Netzwerkschnittstelle VLAN。
- Erstellen Sie eine Partition (P1)。
- 绑定分区(P1)和独立VLAN (V1)。
Konfigurieren Sie Folgendes über die CLI
Erstellen Sie ein VLAN
添加vlan id > <
Beispiel
增加vlan 100
绑定在VLAN中
绑定vlan
-ifnum <接口> -tagged
Beispiel
绑定vlan 100 -ifnum 1/8 -tagged
Erstellen Sie eine Partition
添加ns分区<分区名> [-maxBandwidth
][-maxConn ][-maxMemLimit ]
Beispiel
添加ns分区P1 -maxBandwidth 200 -maxconn 50 -maxmemlimit 90完成
对ein VLAN进行分区
绑定分区
-vlan
Beispiel
绑定分区P1 -vlan 100
Konfigurieren eines dedizierten VLAN mit der Citrix ADC GUI
- Navigieren您祖茂堂Konfiguration > System > Netzwerk > vlan* und klicken Sie aufHinzufugen呃,ein VLAN zu erstellen。
Stellen Sie auf der SeiteVLAN erstellen参数ein:
- vlan id
- Aliasname
- Maximale Ubertragungseinheit
- Dynamisches路由
- IPv6 dynamisches路由
- Teilen冯Partitionen
- Wählen我是AbschnittSchnittstellenbindungeneine oder mehrere Schnittstellen aus and binden Sie Sie an das VLAN。
- Wählen我是AbschnittIP-Bindungenip地址与VLAN绑定在一起。
- Klicken您再见好吧和多数时候.
Gemeinsames VLAN
在einer gemeinsam genutzten VLAN- konfiguration hat jede Partition eine mac - address下,在im freigegebenen VLAN empfangene Datenverkehr ward nach MAC-Adresse klassifiziert下。Es ward nur in Layer3-VLAN empfohlen, da Es den Subnetzverkehr einschränken kann。Eine partitioning - mac - address ist nur für Eine gemeinsame VLAN-Bereitstellung anwendbar und wichtig。
Hinweis
Ab Citrix ADC版本12.1 Build 51.16 unterstützt gemeinsam genutztes VLAN in einer partitionierten Appliance das dynamische routing protol。
Das folgende图zeigt, wie ein VLAN (VLAN 10) über zwei Partitionen gemeinsam genutzt野生。
Gehen Sie wie folgt vor, um eine freigegebene VLAN-Konfiguration bereitzustellen:
- Erstellen Sie ein VLAN mit der Freigabeoption " aktiviert " oder aktivieren Sie die Freigabeoption für ein vorhandenes VLAN。Standardmäßig ist die选项“deaktiviert”。
- bden Sie die Partitionsschnittstelle an freigegebenes VLAN。
- Erstellen Sie die Partitionen, jede mit ihrer eigenen partitionmac - address。
- 划分一个VLAN。
Konfigurieren eines freigegebenen VLAN über die CLI
Geben Sie an der Eingabeaufforderung einen der folgenden Befehle ein, um VLAN hinzuzufügen oder den freigable - parameter eines vorhandenen VLAN festzulegen:
add vlan [-sharing (ENABLED | DISABLED)] set vlan [-sharing (ENABLED | DISABLED)] add vlan 100 -sharing ENABLED set vlan 100 -sharing ENABLED
在CLI下划分一个VLAN
Geben Sie an der Eingabeaufforderung ein:
bind partition -vlan bind partition P1 -vlan 100 add ns partition P1 -maxBandwidth 200 -maxconn 50 -maxmemlimit 90 -partitionMAC
Konfigurieren einer分区mac - address mit der CLI
set ns partition <分区名称> [-partitionMAC] set ns partition P1 -partitionMAC 22:33:44:55:66:77
Binden von Partitionen an ein freigegebenes VLAN über die Befehlszeilenschnittstelle
bind partition -vlan bind partition -vlan bind partition P1 -vlan 100 bind partition P2 -vlan 100 bind partition P3 -vlan 100 bind partition P4 -vlan 100
Konfigurieren von freigegebenem VLAN mit der Citrix ADC GUI
Navigieren您祖茂堂Konfiguration > System > Netzwerk > vlan, wählen Sie dann einVLAN-Profilaus und klicken Sie aufBearbeiten, um den参数für die Partitionsfreigabe festzulegen。
Aktivieren Sie auf der SeiteVLAN erstellendas KontrollkastchenPartitionsfreigabe.
Klicken您再见好吧和丹汪汪汪多数时候.
动态路由über ein freigegebenes VLAN über Admin-Partitionen hinweg
Admin-Partitionen in einer Citrix ADC-Appliance bieten eine Möglichkeit, mehrere Mandanten zu hosten。
Ab Citrix ADC版本12.1 Build 51.16 unterstützt ein freigegebenes VLAN in einer partitionierten Appliance das dynamische routing protol。Das Routing kann in dedizierten oder gemeinsam genutzten vlan konfiguriert werden, die mit Admin-Partitionen verknüpft sind。
Dediziertes VLAN einer管理员分区.In einem dedizierten VLAN wildder Datenpfad für den Mandanten mithilfe eines oder mehrerer VLAN identifiziert。死亡führt祖einer加强金刚和Datenpfadisolation für den Mandanten。Um den Zustand einer vip - address zu bewerben, ist dynamisches分组路由分区路由邻接分区。
Ein gemeinsam genutztes VLAN über Admin-Partitionen你。在einem gemeinsam genutzten VLAN können VIP-Adressen, die In einer nicht standardmäßigen Partition konfiguriert sind, über eine einzelne Adjacenz oder ein peerin der Standardpartition angekündigt werden。Eine snipp - address in der nicht standardmäßigen Partition ward als nächster Hop für alle VIP-Adressen (konfiguriert mit der OptionAdvertiseOnDefaultPartition)在dieser nicht standardmäßigen分区verwendet。Die konfigurierte snip - address in den Routing-Ankündigungen als下一跳ip地址gekennzeichnet。
Betrachten Sie ein Beispiel für die Einrichtung von Administratorpartitionen in einer Citrix ADC-Appliance, VLAN 100 wüber die Standardpartition freigegeben und nicht standardmäßige Partitionen: AP-3 und AP-5。SNIP1在标准分区hinzugefügt, SNIP3在AP-3 hinzugefügt和SNIP5在AP-5 hinzugefügt。SNIP1, SNIP3和SNIP5 sind über den vlan-100 erreichbar。VIP-Adressen标准分区中的VIP1古怪hinzugefügt, AP-3中的VIP3古怪hinzugefügt, AP-5中的VIP5古怪hinzugefügt。VIP3和VIP5 werden über die einzelne Adjacenz oder das peerbeworben, die in der Standardpartition gebildet werden。
Voraussetzungen
Stellen Sie vor dem Konfigurieren des dynamischen Routing über ein freigegebenes VLAN in einer nicht standardmäßigen Admin-Partition Folgendes sicher:
- Dynamisches在标准分区konfiguriert中路由野生的自由VLAN.Das Konfigurieren des dynamischen在标准分区下路由im freigegebenen VLAN
- Aktivieren Sie dynamisches路由交换VLAN。
- Fügen Sie eine snippet - ip - address mit aktiviertem dynamischem路由hinzu。Diese snippet - ip - address wildfür dynamisches路由路由。
- 绑定SNIP-IP-Subnetz和freigegebene VLAN。
- 基于标准分区的路由协议.Weitere Informationen finden Sie underKonfigurieren dynamischer Routingprotokolle.
Konfigurationsschritte
Das Konfigurieren des dynamischen Routing über ein freigegebenes VLAN in einer nicht standardmäßigen Admin-Partition beht aus den folgenden Schritten:
Fügen在standardmäßigen分区内截取ip地址hinzu。剪辑ip地址的子网下的剪辑ip地址的查找,die für dynamisches标准分区下的路由是不正常的。
Legen Sie die folgenden参数für die Werbung für eine vip - address in einer nht standardmäßigen分区mithilife des dynamischen路由节命令aktivieren Sie.
- Host-Routen-Gateway (HostRTGW)。Stellen Sie diesen参数auf die im vorherigen Schritt hinzugefügte snipp - address ein。
- Ankündigen Sie auf der标准分区(AdvertiseOnDefaultPartition)。Aktivieren Sie diesen参数。
Beispielkonfiguration
Betrachten Sie ein Beispiel für eine Einrichtung einer Admin-Partition in einer Citrix ADC-Appliance。Eine nicht standardmäßige Admin-Partition AP-3 ist auf柴油设备konfiguriert。Ein gemeinsam genutztes VLAN VLAN100对应AP-3 gebunden。Die folgende Beispielkonfiguration konfiguriert dynamisches AP-3中路由über VLAN100。
Schritte | Beispielkonfiguration |
---|---|
Standard-Admin-Partition汪汪汪 | - |
Aktivieren Sie dynamisches路由auf gemeinsam genutztem VLAN 100。 | 使能vlan 100 -dynamicRouting |
Fügen Sie die snippet - ip - address 192.0.2.10 mit aktiviertem dynamischem路由hinzu。Diese snippet - ip - address wildfür dynamisches路由路由。 | add ns ip 192.0.2.10 255.255.255.0 -type SNIP -dynamicRouting enabled .使用实例 |
Binden Sie das Subnetz von 192.0.2.10 an das gemeinsame VLAN 100。 | 绑定vlan 100 -IPAddress 192.0.2.10 255.255.255.0 |
standardmäßiger Admin-Partition AP-3 | - |
Fügen Sie die snippet - ip - address 192.0.2.30 hinzu。子网地址段ip地址192.0.2.10标准分区。 | add ns ip 192.0.2.30 255.255.255.0 -type SNIP |
Um die vip - address 203.0.113.300 mit dynamischem Routing zu bewerben, aktivieren Sie den参数advertiseOnDefaultPartition und setzen Sie den参数hostRtGw 192.0.2.30汪汪汪。 |
set ns ip 203.0.113.300 255.255.255.255 -hostRoute enabled -advertiseOnDefaultPartition enabled -hostRtGw 192.0.2.30 . set ns ip 203.0.113.300 255.255.255.255 -hostRoute enabled |
Dynamisches Routing von IPv6 über ein freigegebenes VLAN über eine Admin-Partition
死Befehle使能ns feature IPv6PT
和设置L3Param -ipv6DynamicRouting ENABLED
müssen aktiviert sein, damit eine ipv6 - address dynamisch über ein freigegebenes VLAN in einer Admin-Partition weiterleiten kann。Die folgenden beispielkonfigationen helfen Ihnen, das dynamische Routing von IPv6 über gemeinsam genutztes VLAN zu konfigurieren。
Beispielkonfiguration
Die folgende beispielkonfigururert das dynamische路由über AP-3中的VLAN 100。
Schritte | Beispielkonfiguration |
---|---|
Standard-Admin-Partition汪汪汪 | - |
Aktivieren Sie dynamisches路由auf gemeinsam genutztem VLAN 100。 | 使能vlan 100 -dynamicRouting |
Fügen Sie die snippet - ip - address 2001:b:c:d።1/64 hinzu, wobei dynamisches Routing aktiviert ist。Die snippet - ip - address wildfür das dynamische路由路由上行。 | add ns ip6 2001:b:c:d::1/64 -type SNIP -dynamicRouting enabled . add ns ip6 2001:b:c:d::1/64 |
Binden Sie Subnetz von 2001:b:c:d።1/64 an gemeinsam genutztes VLAN 100。 | 绑定vlan 100 -IPAddress 2001:b:c:d::1/64 |
standardmäßiger Admin-Partition AP-3 | - |
Fügen Sie die snippet - ip - address 2001:b:c:d።2/64 hinzu。Diese snippet - ip - address befindet siich im selben Subnetz wie snippet - ip - address 2001:b:c:d።2/64 auf der Standardpartition。 | add ns ip6 2001:b:c:d::2/64 -type SNIP |
Aktivieren Sie für Werbung vip - address 2002።1/128 mit dynamischem路由den参数advertiseOnDefaultPartition und setzen Sie den参数ip6hostRtGw 再见,2001:c: d።2。 |
set ns ip6 2002::1/128 -hostRoute enabled -advertiseOnDefaultPartition enabled -ip6hostRtGw 2001:b:c:d::2 |
Der in Der Admin-Partition vorhandene VIP musf Der Standardpartition als Kernel-Route angzeigt werden。
>开关默认分区完成> vtysh ns # ns # sh ipv6路由内核ipv6路由表代码:K -内核路线,C -连接,S -静态,R - RIP, O - OSPF IA - OSPF国米,E1 - OSPF外部类型1,E2 - OSPF外部2型,我——是什么,寿命是B -边界网关协议计时器:正常运行时间K 2002::通过2001:1/128 B: C: d:: 2, vlan0, 01:24:15 > >默认分区上,贵宾:2002::1通过SNIP6在美联社称:2001:B: C: d:: 2存在于美联社作为一个内核的路线
Es kann im上游angekündigt werden, indem die标准分区下OspFv3/BGP+的“Kernel weiterverteilen”选项。
run router ipv6 ospf !路由器ipv6 ospf 1重分发内核!
Gemeinsames VLAN mit Admin-Partition auf der Citrix ADC SDX-Appliance
SDX-Appliance müssen pmac - address mithilder Verwaltungsdienst-Benutzeroberfläche generieren und konfigurieren, Admin-Partitionen mit freigegebenen vlan verwenden。数据库管理服务können Sie Partitions-MAC-Adressen generieren, indem Sie:
- Verwenden静脉Basis-MAC-Adresse
- Benutzerdefinierte MAC-Adressen angeben
- Zufällige冯麦克-阿德里森将军
Hinweis
- Die zufällig generierenden MAC-Adressen werden für andere Bereitstellungen außer Hochverfügbarkeit verwendet。
- Nachdem die MAC-Adressen der Partition generert haben, müssen Sie die Citrix ADC Instanz neu starten, bevor Sie die Admin-Partitionen konfigurieren。Weitere信息,综合,分区,mac, adressen, sdx,设备,发现,管理Generieren von partitionmac - adressen zum Konfigurieren der Admin-Partition auf einer Citrix ADC-Instanz der SDX Appliance
在diesem Artikel
- Dedizierte vlan
- Konfigurieren Sie Folgendes über die CLI
- Konfigurieren eines dedizierten VLAN mit der Citrix ADC GUI
- Gemeinsames VLAN
- Konfigurieren von freigegebenem VLAN mit der Citrix ADC GUI
- 动态路由über ein freigegebenes VLAN über Admin-Partitionen hinweg
- Dynamisches Routing von IPv6 über ein freigegebenes VLAN über eine Admin-Partition
- Gemeinsames VLAN mit Admin-Partition auf der Citrix ADC SDX-Appliance