Citrix ADC

识别带有第2层参数的连接

通常,为了识别连接,Citrix ADC设备使用客户端IP地址、客户端端口、目的IP地址和目的端口的4元组。当您启用L2连接选项时,除了正常的4元组外,还使用连接的第二层参数(通道号、MAC地址和VLAN ID)。

为负载均衡虚拟服务器启用L2Conn参数允许使用相同的4元组(<源IP ><源端口>::<目标IP ><目的港>)在Citrix ADC设备上共存。该设备同时使用4元组和第2层参数来标识TCP和非TCP连接。

启用L2Conn选项的场景如下:

  • Citrix ADC设备上配置了多个VLAN,并为每个VLAN设置了防火墙。
  • 您希望来自一个VLAN中的服务器并绑定到另一个VLAN中的虚拟服务器的流量通过为两个VLAN配置的防火墙。

因此,当为一个或多个负载平衡虚拟服务器设置l2Conn参数的nCore Citrix ADC设备降级为Classic构建或不支持l2Conn参数的nCore构建时,使用l2Conn参数的负载平衡配置将失效。

通过命令行设置L2连接选项

在命令提示符下,输入:

add lb vserver   @  -l2Conn ON 

例子

add lb vserver lb - vip1 HTTP 10.1.1.254——NeedCopy >

使用GUI配置L2连接选项

  1. 导航到流量管理>负载均衡>虚拟服务器,打开虚拟服务器。
  2. 在“高级设置”中,选择“流量设置”,选择“二层参数”。
识别带有第2层参数的连接