Citrix ADC

使用第 2 层参数识别连接

通常,要识别连接,Citrix ADC设备使用4元组的客户端IP地址,客户端端口,目标IP地址和目标端口。启用L2连接选项时,除了正常的4元组之外,还会使用连接的第2层参数(通道号,MAC地址和VLAN ID)。

为负载平衡虚拟服务器启用L2Conn参数允许具有相同4元组的多个TCP和非TCP连接(<源IP ><源端口>:::<目标IP ><目的港>)以共存在于Citrix ADC设备上。设备使用4元组和第2层参数来标识TCP和非TCP连接。

您可以在以下情况下启用L2Conn选项:

  • Citrix ADC设备上配置了多个VLAN,并为每个VLAN设置了防火墙。
  • 您希望来自一个VLAN中的服务器并绑定到另一个VLAN中的虚拟服务器的流量通过为两个VLAN配置的防火墙。

因此,当为一个或多个负载平衡虚拟服务器设置了L2Conn参数的nCore Citrix ADC设备降级为传统版本或不支持L2Conn参数的nCore版本时,使用L2Conn参数的负载平衡配置将失效。

使用cli配置l2连接选项

在命令提示符下,键入:

add lb vserver   @  -l2Conn ON 

示例

add lb vserver lb - vip1 HTTP 10.1.1.254 80 -l2Conn ON 

使用GUI配置l2连接选项

  1. 导航到流量管理 > 负载平衡 > 虚拟服务器,然后打开虚拟服务器。
  2. 在“高级设置”中,选择“流量设置”,然后选择“第2层参数”。
使用第 2 层参数识别连接