Citrix ADC

配置允许VLAN列表

如果在Citrix ADC设备上显式配置了VLAN,并且将接口绑定到VLAN,则Citrix ADC将在接口上接收和发送带标签的VLAN数据包。一些部署(例如,网络中的Bump)要求Citrix ADC设备作为一个透明设备来接受和转发与大量vlan相关的带标记的包。针对这一需求,配置和管理大量vlan是不可行的解决方案。

接口允许VLAN列表指定VLAN的列表。该接口透明地接受和发送与指定vlan相关的带标签的数据包,而不需要在设备上显式配置这些vlan。

配置允许VLAN列表时需要考虑的要点

在配置允许的VLAN列表之前,请考虑以下几点

  • 在高可用性设置中,允许的VLAN列表不会传播或同步。因此,需要在两个节点上配置允许通过的VLAN列表。
  • 本机VLAN的流量可能会泄漏到在允许VLAN列表中指定本机VLAN的非成员接口。
  • 一个接口最多可以指定60个VLAN范围作为允许VLAN列表的一部分。
  • 对于属于链路聚合通道或冗余接口集的接口,Citrix ADC设备不支持允许的VLAN列表。有关冗余接口集的更多信息,请参见冗余接口设置
  • Citrix ADC集群配置不支持允许的VLAN列表。
  • Citrix ADC设备不支持桥接组允许的VLAN列表。
  • Citrix ADC设备不支持vxlan的允许VLAN列表。

配置允许VLAN列表

使用CLI配置允许通过的VLAN列表。

在命令提示符处,输入:

  • 设置界面<标识>-trunkmode(|)-trunkAllowedVlan< int (int) >…
  • 显示界面<标识>

使用GUI配置允许的VLAN列表。

导航到系统>网络>接口,选择一个网络接口,单击编辑,然后设置以下参数:

  • 树干模式
  • 树干允许VLAN

示例配置:

在下面的示例配置中,接口1/2的允许VLAN列表中指定的VLAN范围为100-120、190-200和300-330。

> set int 1/2 -trunkmode on -trunkallowedVlan 100-120 190-200 300-330 Done > sh int 1/2 1) Interface 1/2 (Gig Ethernet 10/100/1000 MBits) #6 flags=0xc020  Trunk Allowed vlan100 -120 190-200 300-330 Done 
配置允许VLAN列表