Citrix ADC

日内瓦通道

Citrix ADC设备支持RFC 8926中定义的通用网络虚拟化封装(日内瓦)协议。服务器虚拟化和云计算架构增加了数据中心对隔离的二层网络的需求。

事实证明,4094的VLAN限制是不够的,因此引入了VXLAN和NVGRE之类的封装协议来克服这一限制。这些协议的区别主要在于控制层面的实现。日内瓦协议没有定义控制平面的规格。协议留给实现来定义控制平面规范。

日内瓦协议是一种封装技术,旨在通过将第2层帧封装在UDP数据包中,在第3层基础设施上创建第2层重叠网络。

名为vnid的唯一24位标识符标识每个vlan。只有在同一个分段id (vnid)内才能相互通信。Citrix ADC设备支持 UDP 端口 6081 上的 Geneve 封装。

可以创建两种类型的日内瓦通道:

  • 通道可以在l2或l3模式下扩展现有vlan。在l2模式下,桥接发生在vlan和通道之间,网桥表中的条目会更新。

    在l3模式下,代理arp生效以获取MAC地址和客户端/服务器地址的通道信息。Arp表包含相应的MAC和通道信息。

  • 日内瓦通道可以通过使用基于策略的路由(PBR)在L3模式下与不同的VLAN配合使用。当必须将数据包发送到可通过日内瓦通道网段访问的主机时,Citrix ADC设备会将数据包封装在日内瓦通道标头中,然后将其发送到通道端点。

Citrix ADC也可以充当通道端点。通道终点起始于和终止日内瓦通道。开启第2层模式后,Citrix ADC设备将充当通道端点,在VLAN和日内瓦通道之间桥接数据包。Citrix ADC会获取MAC地址可访问的VNID和通道端点。然后,它将此信息存储在桥接表中。

Citrix ADC管理分区,Citrix ADC高可用性设置和Citrix ADC群集设置都支持日内瓦通道。

在高可用性设置中,日内瓦通道配置会传播或同步到辅助节点。在集群设置中,日内瓦通道配置(条带化)是相同的,并且存在于所有群集节点上。

配置日内瓦通道

在Citrix ADC设备上配置Geneve通道包括以下任务:

  • 使用协议添加IP通道
  • 添加网桥
  • 将日内瓦通道绑在网桥上

要使用CLI添加带有日内瓦协议的IP通道,请执行以下操作

在命令提示符下,键入:

  • 添加iptunnel -协议<日内瓦> - - -destPort<口> - - -tosInherit启用|禁用) -vlanTagging启用|禁用) -vnid
  • 显示iptunnel

要使用cli添加网桥,请执行以下操作

在命令提示符下,键入:

  • 添加netbridge<名称>
  • 显示网桥

要使用CLI将日内瓦通道绑定到网桥,请执行以下操作

在命令提示符下,键入:

  • 绑定netbridge<名称> - - -vlan< Vlan ID > -隧道<隧道名称>
  • 显示网桥
日内瓦通道

在本文中