Citrix ADC

Paketweiterleitungsmodi

Citrix ADC设备kann Pakete entweder weiterleiten oder überbrücken, Die nicht für eine ip - address bestimmt sind, Die der Appliance gehört (das he ßt, Die ip - address ist nicht das NSIP, ein MIP, ein SNIP, ein konfigurierter Dienst oder ein konfigurierter virtueller Server)。Standardmäßig ist der L3-Modus(路由)aktiviert und L2-Modus(桥接)ist deaktiviert, aber Sie können die Konfiguration ändern。Das folgende fluss图zeigt, wie die Appliance Pakete auswertet und sie entweder verarbeet, weiterleet, überbrückt oder verwirft。

Abbildung 1。二层与三层交互

第二层和第三层莫迪

Eine Appliance kann die folgenden Modi verwenden,嗯die empfangenen Pakete weiterzuleiten:

  • 第2层(L2) -模式
  • 第三层(L3) -模式
  • MAC-basierten Weiterleitungsmodus

第二层,主动和主动

Der layer -2 modus steuert die layer -2 weiterleitungsfunktion(桥接)。können diesen Modus verwenden, um eine Citrix ADC Appliance so zu konfigurieren, dass Sie siich wie in Layer-2-Gerät verhält und die Pakete überbrücken, die nicht dafür bestimmt sinind。Wenn dieser Modus aktiviert ist, werden Pakete nicht an eine der MAC-Adressen weitergeleet, da die Pakete auf jeder Schnittstelle der Appliance ankommen können und jede Schnittstelle ihre特征MAC-Adresse帽子。

Wenn der layer -2 modus deaktiviert ist (was der Standard ist), verwirft die Appliance Pakete, die nicht für eine ihrer MAC-Adressen bestimmt sind。Wenn ein anderes Layer-2-Gerät parallel zur Appliance installiert ist, muss der Layer-2 modus deaktiviert werden, um eine Überbrückung (Layer 2) -Schleifen zu verhindern。Sie können das konfigationsdienstprogram oder die Befehlszeile verwenden, um den Layer-2-Modus zu aktivieren。

Hinweis: Die Appliance unterstützt das生成树协议nicht。我是说,我是说,我是说,我是说,我是说,我是说,我是说,我是说,我是说,我是说。

所以aktivieren oder deaktivieren Sie den layer -2 modus mithilife der CLI

Geben Sie an der Eingabeaufforderung die folgenden Befehle ein, um den layer -2 modus zu aktivieren/zu deaktivieren und sicherzustellen, dass er aktiviert/deaktiviert wurde:

  • enable ns mode <模式>

  • 禁用ns模式< >模式

  • 显示ns模式

    Beispiele

> enable ns mode l2 Done > show ns mode mode Acronym Status ------- ------- ------ 1) Fast Ramp FR ON 2)二层模式l2 ON…Done > > disable ns mode l2 Done > show ns mode mode Acronym Status ------- ------- ------ 1) Fast Ramp FR ON 2)二层模式l2 OFF…完成> 

所以aktivieren oder deaktivieren Sie den layer -2 modus über die grafische Benutzeroberfläche

  1. Erweitern Sie im Navigationsbereich系统, und klicken Sie dann auf设置
  2. Klicken Sie im Detailbereich unter莫迪Funktionen汪汪汪莫迪konfigurieren
  3. 嗯,我是对话场"莫迪konfigurieren" den layer -2 modus zu aktivieren, aktivieren Sie das KontrollkästchenLayer-2-Modus.Deaktivieren Sie das Kontrollkästchen, um den layer -2 modus zu Deaktivieren。
  4. Klicken Sie auf好吧.DerAktivieren——/ Deaktivierenmodus吗?奇怪的我Detailbereich angezeigt。
  5. Klicken Sie auf晶澳

第三层,主动和主动

Der layer -3 modus steuert die layer -3 weiterleitungsfunktion。您können diesen Modus verwenden, um eine Citrix ADC Appliance so zu konfigurieren, dass Sie ihre Routingtabelle anzeigt und Pakete weiterleitet, die nicht dafür bestimmt sinind。根据第三层模式(标准),führt设备路由- tabellen - suchen durch和leitet alle Pakete weiter, die nicht für eine设备特征ip地址最佳估计。Wenn Sie den layer -3 modus deaktivieren, vertwft die Appliance diese Pakete。

Aktivieren oder Deaktivieren des layer -3 modus mithilfe der CLI

Geben Sie an der eingbeauaufforderung die folgenden Befehle ein, um den layer -3 modus zu aktivieren/zu deaktivieren und zu überprüfen, ob er aktiviert/deaktiviert wurde:

  • enable ns mode <模式>

  • 禁用ns模式< >模式

  • 显示ns模式

    Beispiele

> enable ns mode l3 Done > show ns mode mode Acronym Status ------- ------- ------ 1) Fast Ramp FR ON 2)二层模式L2 OFF…9)三层模式(ip转发)L3 ON…Done > > disable ns mode l3 Done > show ns mode mode Acronym Status ------- ------- ------ 1) Fast Ramp FR ON 2)二层模式L2 OFF…9)三层模式(ip转发)L3 OFF…完成> 

第三层模式über die grafische Benutzeroberfläche aktivieren oder deaktivieren

  1. Erweitern Sie im Navigationsbereich系统, und klicken Sie dann auf设置
  2. Klicken Sie im Detailbereich unter模式与特点汪汪汪配置模式
  3. Um den layer -3 modus zu aktivieren, aktivieren Sie im Dialogfeld "莫迪konfigurierendas KontrollkästchenLayer-3-Modus (IP-Weiterleitung).Deaktivieren Sie das Kontrollkästchen,嗯den layer -3 modus zu Deaktivieren。
  4. Klicken Sie auf好吧.DerAktivieren——/ Deaktivierenmodus吗?奇怪的我Detailbereich angezeigt。
  5. Klicken Sie auf晶澳

Mac-basierten Weiterleitungsmodus aktivieren和deaktivieren

Sie können die MAC-basierte Weiterleitung verwenden, um den Datenverkehr effizienter zu verarbeiten und beim Weiterleiten von Paketen Mehrfachroute- oder ARP-Suchen zu vermeiden, da sich die Citrix ADC Appliance die mac - address der Quelle merkt。Um mehrfache Suchvorgänge zu vermeiden, speichert die Appliance die quell - mac - address jeder verindung, für die sie eine ARP-Suche durchführt, zwischen und gibt die Daten an dieselbe MAC-Adresse zurück。

macbasierte Weiterleitung ist nützlich, wenn Sie VPN-Geräte verwenden, da die Appliance sicherstellt, dass der gesamte Datenverkehr, der durch ein bestimmtes VPN飞ßt, dasselbe VPN-Gerät durchläuft

我爱你,我爱你。

Abbildung 2。Mac-basierter Weiterleitungsprozess

Mac-basierte Weiterleitung

设备模具mac - address:

  • Die Quelle(在übertragendes Gerät wie Router, Firewall oder VPN-Gerät) der eingehenden verindung。
  • Der Server, Der auf die Anfragen reagert。

Wenn ein Server über eine Appliance antwortet, legt die Appliance die zel - mac - address des Antwortpakets auf die zwischengespeicherte address fest, um sicherzustellen, dass der Datenverkehr symmetrisch fließt, und leitet die Antwort dann den客户端weiter。生命之路会死,生命之路也会死。Wenn eine Appliance jedoch eine verindung发起者,verwendet sie die Route- und ARP-Tabellen für die如此funktion。我是说,我是说,我是说,我是说,我是说,我是说,我是说,我是说。

Bei einigen Bereitstellungen müssen die eingehenden und ausgehenden Pfade durch verschiedene路由器fly ßen。在柴森情况下,砖模MAC-basierte Weiterleitung das拓扑设计。Für einen GSLB全局服务器负载均衡(GSLB) -Site,数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库数据库。

Bei deaktivierter MAC-basierter Weiterleitung und aktivierter Layer-2 oder Layer-3-Konnektivität kann eine routing - table separate Router für ausgehende und eingehende Verbindungen angeben。我是说,我是说,我是说,我是说,我是说,我是说,我是说。

Mac-basierte Weiterleitung der CLI akaktivieren der deaktivieren

Geben Sie der Eingabeaufforderung die folgenden Befehle ein, um den MAC-basierten Weiterleitungsmodus zu aktivieren/zu deaktivieren und zu überprüfen, ob er aktiviert/deaktiviert wurde:

  • 模式

  • <禁用ns模式< >模式

  • 例子

    ' ' '前代码块

    启用ns模式mbf完成显示ns模式

    模式缩写状态------- ------- ------ 1)快速坡道FR ON 2)二层模式L2 OFF…6) mac转发MBF ON…做>

    禁用ns模式mbf完成显示ns模式

    模式缩写状态------- ------- ------ 1)快速坡道FR ON 2)二层模式L2 OFF…6) mac转发MBF OFF…完成> “”

所以,aktivieren der deaktivieren Sie die MAC-basierte Weiterleitung mit der GUI

  1. Erweitern Sie im Navigationsbereich系统, und klicken Sie dann auf设置
  2. Klicken Sie im Detailbereich under Gruppe莫迪和Funktionen汪汪汪莫迪konfigurieren
  3. 嗯den MAC-basierten Weiterleitungsmodus zu aktivieren, aktivieren是我的对话莫迪konfigurierendas KontrollkastchenMAC-basierte Weiterleitung.Deaktivieren Sie das Kontrollkästchen,嗯den MAC-basierten Weiterleitungsmodus zu Deaktivieren
  4. Klicken Sie auf好吧.DerAktivieren——/ Deaktivierenmodus吗?奇怪的我Detailbereich angezeigt。
  5. Klicken Sie auf晶澳
Paketweiterleitungsmodi