ADC

Identificar una conexión con parámetros de capa 2

Por lo general, para identificar una conexión, el dispositivo NetScaler utiliza las cuatro tuplas de dirección IP del cliente, puerto del cliente, dirección IP de destino y puerto de destino. Al habilitar la opción Conexión L2, los parámetros de Capa 2 de la conexión (número de canal, dirección MAC e ID de VLAN) se utilizan además de las 4 tuplas normales.

Al habilitar el parámetro L2Conn para un servidor virtual de equilibrio de carga, pueden coexistir varias conexiones TCP y no TCP con la misma tupla de 4 tuplas (:::::) en el dispositivo NetScaler. El dispositivo utiliza los parámetros de 4 tuplas y de capa 2 para identificar las conexiones TCP y las que no son TCP.

Puede habilitar la opción L2Conn en los siguientes casos:

  • Se configuran varias VLAN en el dispositivo NetScaler y se configura un firewall para cada VLAN.
  • Desea que el tráfico que se origina en los servidores de una VLAN y se dirige a un servidor virtual en otra VLAN pase a través de los firewalls configurados para ambas VLAN.

Por lo tanto, cuando un dispositivo nCore NetScaler en el que está configurado el parámetro L2conn para uno o más servidores virtuales de equilibrio de carga se reduce a una compilación clásica o a una compilación de nCore que no admite el parámetro L2conn, las configuraciones de equilibrio de carga que utilizan el parámetro L2conn dejan de ser efectivas.

Para configurar la opción de conexión L2 mediante la CLI

En la línea de comandos, escriba:

添加lb vserver   @  -l2Conn ON 

Ejemplo

添加lb vserver LB-VIP1 HTTP 10.1.1.254 80 -l2Conn ON 

Para configurar la opción de conexión L2 mediante la interfaz gráfica de usuario

  1. Vaya aAdministración del tráfico > Equilibrio de carga > Servidores virtualesy abra un servidor virtual.
  2. En Configuración avanzada, seleccione Configuración de tráfico y seleccione Parámetros de capa 2.
Identificar una conexión con parámetros de capa 2