Lorsque le transfert basé sur Mac (MBF) est activé, lorsqu'une demande parvient à l'appliance NetScaler, celle-ci mémorise l'adresse MAC source de la trame et l'utilise comme adresse MAC de destination pour les réponses qui en résultent. Le transfert basé sur MAC peut être utilisé pour éviter les recherches sur plusieurs routes/ARP et pour éviter les flux de paquets asymétriques. Le transfert basé sur Mac peut être requis lorsque NetScaler est connecté à plusieurs appareils statiques, tels que des VPN ou des pare-feux, car il garantit que le trafic de retour est envoyé vers le même appareil que celui d'où provient le trafic initial.
Le transfert basé sur Mac est utile lorsque vous utilisez des appareils VPN, car il garantit que tout le trafic passant par un VPN repasse par le même périphérique VPN.
Le diagramme de topologie suivant illustre le processus de transfert basé sur Mac.
Figure 1. Mode de transfert basé sur Mac
Lorsque le transfert basé sur MAC (MBF) est activé, NetScaler met en cache l'adresse MAC de :
-
La source (un périphérique de transmission tel qu'un routeur, un pare-feu ou un périphérique VPN) de la connexion entrante.
-
Le serveur qui répond aux demandes.
Lorsqu'un serveur répond via l'appliance NetScaler, l'appliance définit l'adresse MAC de destination du paquet de réponse sur l'adresse mise en cache, garantissant ainsi que le trafic circule de manière symétrique, puis transmet la réponse au client. Le processus contourne les fonctions de recherche de table de routage et de recherche ARP. Toutefois, lorsque NetScaler initie une connexion, il utilise la route et les tables ARP pour la fonction de recherche.
Certaines topologies de déploiement peuvent exiger que les chemins entrants et sortants passent par différents routeurs. Le transfert basé sur Mac romprait cette conception topologique.
MBF devrait être désactivé dans les situations suivantes :
-
Lorsqu' un serveur utilise l'association de cartes d'interface réseau (NIC) sans utiliser LACP (802.1ad Link Aggregation). Pour activer le transfert basé sur Mac dans ce cas, vous devez utiliser un périphérique de couche 3 entre NetScaler et le serveur. Remarque : Le MBF peut être activé lorsque le serveur utilise l'association NIC et LACP, car l'interface virtuelle utilise une adresse MAC unique.
-
Lorsque le clustering de pare-feu est utilisé. Le clustering du pare-feu suppose que l'ARP est utilisé pour résoudre l'adresse MAC du trafic entrant. Parfois, l'adresse MAC entrante peut être une adresse MAC non clusterisée et ne doit pas être utilisée pour le traitement des paquets entrants.
Lorsque le MBF est désactivé, l'appliance utilise la connectivité L2 ou L3 pour transmettre les réponses des serveurs aux clients. Selon la table de routage, les routeurs utilisés pour la connexion sortante et la connexion entrante peuvent être différents. En cas de trafic inverse (réponse du serveur) :
-
Si la source et la destination se trouvent sur des sous-réseaux IP différents, l'appliance utilise la recherche d'itinéraire pour localiser la destination.
-
Si la source se trouve sur le même sous-réseau que la destination, NetScaler consulte la table ARP pour localiser l'interface réseau et lui transmet le trafic. Si la table ARP n'existe pas, NetScaler demande les entrées ARP.
Pour activer ou désactiver le transfert basé sur Mac à l'aide de l'interface de ligne de commande :
À l'invite de commandes, tapez :
Pour activer ou désactiver le transfert sur Mac à l'aide de l'interface graphique :
-
Accédez à Système > Paramètres, puis dans le groupe Modes et fonctionnalités, cliquez sur Configurer les modes.
-
Sélectionnez ou désactivez l'option de transfert sur Mac .