Citrix ADC

utilizer l ' option de sous-réseau客户端EDNS0 pour l ' équilibrage de charge全球du服务器

EDNS Client子网(ECS) est une extension d 'en-tête DNS (Domain Name Server) qui fournit les détails du sous-réseau Client。Vous pouvez utiliser ces détails pour améliorer la précision de Citrix ADC全球服务器负载平衡(GSLB) en utilant l ' placement réseau du客户端plutôt que l 'emplacement du résolveur DNS pour déterminer la proximité topologique du客户端。

标记

Citrix ADC prend unique en charge EDNS0。

重要的是:

Assurez-vous que le Server LDNS(本地域名服务器)de votre déploiement prend en charge le sous-réseau client EDNS0 afin que les requêtes DNS entrantes continental l 'option de sous-réseau client EDNS0 et que l 'appliance Citrix ADC利用l ' address ECS lors du traitement de la requête DNS。

L ' appliance Citrix ADC utilse IP LDNS pour déterminer la proximité topologique du client et exécute GSLB si, lorsque vous utilisez des méthodes d ' équilibrage de charge basées sur la proximité, telles que la proximité statique ou le temps d ' aller- reour dynamique (RTT)。Cela se产品丹un déploiement GSLB典型。Toutefois, lorsqu 'un résolveur DNS centralisé, tel que谷歌DNS ou OpenDNS, est impliqué dans le déploiement, l 'appliance Citrix ADC enie la demande DNS à un centre de données proche du résolveur DNS centralisé, qui peut ne pas être proche du client。例如,dans un déploiement GSLB Citrix ADC典型利用la méthode d ' équilibrage de charge de proximité statique, une demande ' utilisateur最终来源du Japon est envoyée à un centre de données au Japon et une demande d ' utilisateur最终来源de la californinie est envoyée à un centre de données en californinie。Toutefois, si un résolveur DNS centralisé est impliqué, l 'appliance Citrix ADC peut enyer une demande depuis le Japon à un centre de données en Californie。

Vous pouvez utiliser l 'option ECS dans les déploiements qui include l 'appliance Citrix ADC configurée en tant que server DNS (ADNS) faisant autorité pour un domain GSLB。Si vous utilisez la proximité statique comme méthode d ' équilibrage de charge, vous pouvez utiliser le sous-réseau IP dan l 'en-tête EDNS代替IP LDNS。Cela permet de déterminer la proximité géographique du client。enmode代理,l 'appliance Citrix ADC transfère une requête DNS兼容的ECS告诉quelle aux servers principaux。L 'appliance ne met pas en cache les réponses DNS兼容ECS。

标记

L 'option ECS n 'est pas适用à tous les autres modes de déploiement, tels que le mode ADNS pour les domaines non GSLB, le mode de résolution et le mode de重定向。L 'option ECS est ignorée par L 'appliance Citrix ADC dans les modes mentionnés ci-dessus。En oute, par défaut, ECS est désactivé pour le déploiement GSLB。

GSLB EDNSO

EDNSO GSLB

Pour active l 'option de sous-réseau客户端EDNS0 à l 'aide de l 'interface de ligne de command:

À l 'invite de commands, tapez:

set gslb vserver  **-ECS ENABLED set gslb vserver vserver- gslb -1 -ECS ENABLED 

验证d本

Vous pouvez configurer un server virtuel GSLB pour vérifier que l 'adresse renvoyée par l 'option EDNS0 Client Subnet (ECS) de la requête DNS n 'est pas une address IP privée ou不可路由。Lorsque la validation d ' adresse est activée, l ' appliance Citrix ADC ignore l ' adresse ECS dans la requête DNS si elle est répertoriée dans le tableau suivant, et utilse plutôt l ' adresse IP LDNS pour l ' équilibrage global de la charge du server。

标记

Par défaut, la validation d 'adresse est désactivée。

d型本 地址 描述
IPV4 10.0.0.0/8 Pour un usage privé
172.16.0.0/12 Pour un usage privé
192.168.0.0/16 Pour un usage privé
0.0.0.0/8 Fait référence à l 'hôte sur le réseau
100.64.0.0/10 Espace d ' address partagé
127.0.0.0/8 address de bouclage
169.254.0.0/16 连载地址IPv4区域telle que définie dans la rfc3927
192.0.0.0/24 Utilisé pour les affements de protocol IETF, comnd l 'espace privé 192.168.0.0/16
192.0.2.0/24 Utilisé à des fins de documentation
192.88.99.0/24 Utilisé pour 6to4中继Anycast
198.18.0.0/15 Utilisé dans les tests de benchmark de l ' apparel
198.51.100.0/24 Utilisé à des fins de documentation
203.0.113.0/24 Utilisé à des fins de documentation
240.0.0.0/4 Utilisé comme réservé
255.255.255.255/32 Utilisé pour la diffusion
IPv6 :: 1/128 address de bouclage
:: / 128 地址非spécifiée
::飞行符:0:0/96 地址mappée IPv4
100:: / 64 Bloc d ' address ignoré unique
2001:: / 23 Utilisé pour les affections de protocoles IETF
2001:: / 32 船蛆
2001:2:: / 48 Utilisé倒l '分析比较
2001年:db8:: / 32 Utilisé à des fins de documentation
2001:10:: / 28 兰花
2002:: / 16 Utilisé pour 6to4中继Anycast
fc00:: / 7 独特的地域
fe80:: / 10 处理单扩散区域的联络

Pour activer la validation d 'adresse à l 'aide de l 'interface de ligne de command

À l 'invite de commands, tapez:

set gslb vserver  -ecsAddrValidation ENABLED set gslb vserver vserver- gslb -1 -ecsAddrValidation ENABLED 
utilizer l ' option de sous-réseau客户端EDNS0 pour l ' équilibrage de charge全球du服务器

丹斯cet文章