Configuration VLAN pour les partitions d'administration
-
Une appliance Citrix ADC déployée sur n'importe quelle plate-forme hyperviseur (ESX, KVM, Xen et Hyper-V) doit respecter les conditions suivantes dans un domaine de configuration de partition et de trafic :
-
Enable the promiscuous mode, MAC changes, MAC spoofing, or forged transmit for shared VLANs with partition.
-
Enable the VLAN with port group properties of the virtual switch, if the traffic is through a dedicated VLAN.
-
-
Dans un dispositif Citrix ADC partitionné (multilocataire), un administrateur système peut isoler le trafic circulant vers une ou plusieurs partitions particulières. Cela se fait en liant un ou plusieurs VLAN à chaque partition. Un VLAN peut être dédié à une partition ou partagé sur plusieurs partitions.
VLAN dédiés
-
Ajoutez un VLAN (V1).
-
Liez une interface réseau au VLAN en tant qu'interface réseau balisée.
-
Créez une partition (P1).
-
Liez la partition (P1) au VLAN dédié (V1).
Configurez les éléments suivants à l'aide de la CLI
-
Créer un VLAN
add vlan <id>
add vlan 100
-
Lier un VLAN
bind vlan <id> -ifnum <interface> -tagged
bind vlan 100 –ifnum 1/8 -tagged
-
Créer une partition
Add ns partition <partition name> [-maxBandwidth <positive_integer>][-maxConn <positive_integer>] [-maxMemLimit <positive_integer>]
Add ns partition P1 –maxBandwidth 200 –maxconn 50 –maxmemlimit 90
Done
-
Lier une partition à un VLAN
bind partition <partition-id> -vlan <id>
bind partition P1 –vlan 100
Configurer un VLAN dédié à l'aide de l'interface graphique Citrix ADC
-
Accédez à Configuration > Système > RéseauVLAN* et cliquez sur Ajouter pour créer un VLAN.
-
Sur la page Créer un VLAN, définissez les paramètres suivants :
-
ID DE VLAN
-
Nom de l’alias
-
Unité de transmission maximale
-
Routage dynamique
-
Routage dynamique IPv6
-
Partage de partitions
-
-
Dans la section Liaisons d'interface, sélectionnez une ou plusieurs interfaces et liez-les au VLAN.
-
Dans la section Liaisons IP, sélectionnez une ou plusieurs adresses IP et liez le VLAN.
-
Cliquez sur OK et Terminé.
VLAN partagé
-
Créez un VLAN avec l'option de partage « activée » ou activez l'option de partage sur un VLAN existant. Par défaut, l'option est « désactivée ».
-
Liez l'interface de partition au VLAN partagé.
-
Créez les partitions, chacune avec sa propre adresse PartitionMac.
-
Liez les partitions au VLAN partagé.
Configurer un VLAN partagé à l'aide de l'interface de ligne de commande
add vlan <id> [-sharing (ENABLED | DISABLED)]
set vlan <id> [-sharing (ENABLED | DISABLED)]
add vlan 100 –sharing ENABLED
set vlan 100 –sharing ENABLED
Liez une partition à un VLAN partagé à l'aide de l'interface de ligne de commande
bind partition <partition-id> -vlan <id>
bind partition P1 –vlan 100
add ns partition P1 –maxBandwidth 200 –maxconn 50 –maxmemlimit 90 -partitionMAC<mac_addr
Done
Configurer une adresse MAC de partition à l'aide de l'interface de ligne de commande
set ns partition <partition name> [-partitionMAC<mac_addr>]
set ns partition P1 –partitionMAC 22:33:44:55:66:77
Lier des partitions à un VLAN partagé à l'aide de l'interface de ligne de commande
bind partition <partition-id> -vlan <id>
bind partition <partition-id> -vlan <id>
bind partition P1 –vlan 100
bind partition P2 –vlan 100
bind partition P3 –vlan 100
bind partition P4 –vlan 100
Configurer le VLAN partagé à l'aide de l'interface graphique Citrix ADC
-
Accédez à Configuration > Système > Réseau > VLAN, puis sélectionnez un profil VLAN et cliquez sur Modifier pour définir le paramètre de partage de partition.
-
Sur la page Créer un VLAN, cochez la case Partage des partitions .
-
Cliquez sur OK, puis sur OK.
Routage dynamique sur un VLAN partagé entre les partitions d'administration
Avant de commencer
-
Leroutage dynamique est configuré sur le VLAN partagé dans la partition par défaut. La configuration du routage dynamique sur le VLAN partagé dans la partition par défaut comprend les étapes suivantes :
-
Activez le routage dynamique sur le VLAN partagé.
-
Ajoutez une adresse IP SNIP avec le routage dynamique activé. Cette adresse IP SNIP est utilisée pour le routage dynamique avec l'amont.
-
Liez le sous-réseau IP SNIP au VLAN partagé.
-
-
Un ou plusieurs protocoles de routage dynamique sont configurés sur la partition par défaut. Pour plus d'informations, voir Configurer les protocoles de routage dynamique.
Étapes de configuration
-
Ajoutez une adresse IP SNIP dans la partition autre que celle par défaut. Cette adresse IP SNIP doit se trouver dans le même sous-réseau de l'adresse IP SNIP utilisée pour le routage dynamique dans la partition par défaut.
-
Définissez ou activez les paramètres suivants pour la publication d'une adresse VIP, dans une partition autre que celle par défaut, à l'aide du routage dynamique.
-
Passerelle de route hôte (HostrTGW). Définissez ce paramètre sur l'adresse SNIP ajoutée à l'étape précédente.
-
Publicité sur la partition par défaut (AdvertiseOnDefaultPartition). Activez ce paramètre.
-
Exemple de configuration
| Étapes | Exemple de configuration |
|---|---|
| Sur la partition d'administration par défaut | - |
| Activer le routage dynamique sur VLAN 100 partagé. | set vlan 100 -dynamicRouting enabled |
| Ajoutez l'adresse IP SNIP 192.0.2.10 avec le routage dynamique activé.Cette adresse IP SNIP est utilisée pour le routage dynamique avec l'amont. | add ns ip 192.0.2.10 255.255.255.0 -type SNIP -dynamicRouting enabled |
| Liez le sous-réseau 192.0.2.10 au VLAN 100 partagé. | bind vlan 100 -IPAddress 192.0.2.10 255.255.255.0 |
| Sur la partition d'administration non par défaut AP-3 | - |
| Ajouter l'adresse IP SNIP 192.0.2.30. Cette adresse IP SNIP se trouve dans le même sous-réseau que l'adresse IP SNIP 192.0.2.10 sur la partition par défaut. | add ns ip 192.0.2.30 255.255.255.0 -type SNIP |
Pour la publicité de l'adresse VIP 203.0.113.300 utilisant le routage dynamique, activez le advertiseOnDefaultPartition paramètre et définissez le hostRtGwparamètre sur 192.0.2.30. |
set ns ip 203.0.113.300 255.255.255.255 -hostRoute enabled -advertiseOnDefaultPartition enabled -hostRtGw 192.0.2.30 |
Routage dynamique d'IPv6 sur un VLAN partagé sur une partition d'administration
set L3Param –ipv6DynamicRouting ENABLED commandes enable ns feature IPv6PT et doivent être activées pour qu'une adresse IPv6 puisse router dynamiquement sur un VLAN partagé dans une partition d'administration. Les exemples de configurations suivants vous aident à configurer le routage dynamique d'IPv6 sur VLAN partagé.
Exemple de configuration
| Étapes | Exemple de configuration |
|---|---|
| Sur la partition d'administration par défaut | - |
| Activer le routage dynamique sur VLAN 100 partagé. | set vlan 100 -dynamicRouting enabled |
| Ajoutez l'adresse IP SNIP 2001:b:c:d። 1/64 avec le routage dynamique activé. L'adresse IP SNIP est utilisée pour le routage dynamique avec l'amont. | add ns ip6 2001:b:c:d::1/64 -type SNIP -dynamicRouting enabled |
| Liez le sous-réseau 2001 : b:c:d። 1/64 au VLAN 100 partagé. | bind vlan 100 -IPAddress 2001:b:c:d::1/64 |
| Sur la partition d'administration non par défaut AP-3 | - |
| Ajoutez l'adresse IP SNIP 2001:b:c:d። 2/64. Cette adresse IP SNIP se trouve dans le même sous-réseau que l'adresse IP SNIP 2001:b:c:d። 2/64 sur la partition par défaut. | add ns ip6 2001:b:c:d::2/64 -type SNIP |
Pour la publicité de l'adresse VIP 2002። 1/128 en utilisant le routage dynamique, activez le advertiseOnDefaultPartition paramètre et définissez le ip6hostRtGwparamètre sur 2001:b:c:d። 2. |
set ns ip6 2002::1/128 -hostRoute enabled -advertiseOnDefaultPartition enabled -ip6hostRtGw 2001:b:c:d::2 |
> switch partition default
Done
>vtysh
ns#
ns# sh ipv6 route kernel
IPv6 routing table
Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF,
IA - OSPF inter area, E1 - OSPF external type 1,
E2 - OSPF external type 2, I - IS-IS, B - BGP
Timers: Uptime
K 2002::1/128 via 2001:b:c:d::2, vlan0, 01:24:15 >> on Default Partition, VIP : 2002::1 present in AP known via SNIP6 : 2001:b:c:d::2 is present in AP as a Kernel Route
ns# sh run router ipv6 ospf
!
router ipv6 ospf 1
redistribute kernel
!
VLAN partagé avec partition d'administration sur l'appliance Citrix ADC SDX
-
Utilisation d'une adresse MAC de base
-
Spécification d'adresses MAC personnalisées
-
Adresses MAC générées aléatoirement
-
Les adresses MAC générées aléatoirement sont utilisées pour d'autres déploiements autres que la haute disponibilité.
-
Après avoir généré les adresses MAC de partition, vous devez redémarrer l'instance Citrix ADC avant de configurer les partitions d'administration. Pour plus d'informations sur la génération d'adresses MAC de partition à partir de l'appliance SDX, consultez Génération d'adresses MAC de partition pour configurer une partition d'administration sur une instance Citrix ADC dans l'appliance SDX.