Zur Identifizierung einer Verbindung verwendet die NetScaler Appliance im Allgemeinen das 4-Tupel der Client-IP-Adresse, des Clientports, der Ziel-IP-Adresse und des Zielports. Wenn Sie die Option L2-Verbindung aktivieren, werden zusätzlich zum normalen 4-Tupel die Layer-2-Parameter der Verbindung (Kanalnummer, MAC-Adresse und VLAN-ID) verwendet.
Durch die Aktivierung des L2Conn-Parameters für einen virtuellen Lastausgleichsserver können mehrere TCP- und Nicht-TCP-Verbindungen mit demselben 4-Tupel (<source IP>:::<source port>``<destination IP>:<destination port>) auf der NetScaler-Appliance koexistieren. Die Appliance verwendet sowohl die 4-Tupel- als auch die Layer-2-Parameter, um TCP- und Nicht-TCP-Verbindungen zu identifizieren.
Sie können die L2Conn-Option in den folgenden Szenarien aktivieren:
-
Auf der NetScaler-Appliance sind mehrere VLANs konfiguriert, und für jedes VLAN wird eine Firewall eingerichtet.
-
Sie möchten, dass der Datenverkehr, der von den Servern in einem VLAN stammt und an einen virtuellen Server in einem anderen VLAN gebunden ist, die für beide VLANs konfigurierten Firewalls passiert.
Wenn daher eine nCore NetScaler-Appliance, auf der der L2Conn-Parameter für einen oder mehrere virtuelle Lastausgleichsserver festgelegt ist, auf einen Classic-Build oder auf einen nCore-Build herabgestuft wird, der den L2Conn-Parameter nicht unterstützt, werden die Lastausgleichskonfigurationen, die den L2Conn-Parameter verwenden, unwirksam.