Lorsque le transfert basé sur Mac (MBF) est activé, lorsqu'une requête atteint l'appliance Citrix ADC, l'appliance se souvient de l'adresse MAC source du cadre et l'utilise comme adresse MAC de destination pour les réponses obtenues. Le transfert basé sur Mac peut être utilisé pour éviter les recherches multi-routes/ARP et pour éviter les flux de paquets asymétriques. Le transfert basé sur Mac peut être nécessaire lorsque Citrix ADC est connecté à plusieurs périphériques avec état, tels que des VPN ou des pare-feu, car il garantit que le trafic de retour est envoyé au même périphérique d'où provient le trafic initial.
Le transfert basé sur Mac est utile lorsque vous utilisez des périphériques VPN, car il garantit que tout le trafic circulant à travers un VPN passe par le même périphérique VPN.
Le diagramme topologique suivant illustre le processus de transfert basé sur Mac.
Figure 1. Mode de transfert basé sur Mac
Lorsque le transfert basé sur MAC (MBF) est activé, Citrix ADC met en cache l'adresse MAC de :
-
Source (un périphérique de transmission tel que routeur, pare-feu ou périphérique VPN) de la connexion entrante.
-
Serveur qui répond aux demandes.
Lorsqu'un serveur répond via l'appliance Citrix ADC, l'appliance définit l'adresse MAC de destination du paquet de réponse sur l'adresse mise en cache, en veillant à ce que le trafic circule de manière symétrique, puis transmet la réponse au client. Le processus contourne les fonctions de recherche de table de routage et de recherche ARP. Toutefois, lorsque Citrix ADC initie une connexion, il utilise les tables de routage et ARP pour la fonction de recherche. Dans une configuration de retour direct du serveur, vous devez activer le transfert basé sur Mac.
Certaines topologies de déploiement peuvent exiger que les chemins entrants et sortants passent par différents routeurs. Le transfert basé sur Mac romprait cette conception de topologie.
MBF devrait être désactivé dans les situations suivantes :
-
Lorsqu' un serveur utilise l'association de cartes d'interface réseau (NIC) sans utiliser LACP (802.1ad Link Aggregation). Pour activer le transfert basé sur Mac dans ce cas, vous devez utiliser un périphérique de couche 3 entre Citrix ADC et le serveur. Remarque : MBF peut être activé lorsque le serveur utilise l'association de cartes réseau avec LACP, car l'interface virtuelle utilise une adresse MAC.
-
Lorsque le clustering de pare-feu est utilisé. Le clustering de pare-feu suppose que ARP est utilisé pour résoudre l'adresse MAC du trafic entrant. Parfois, l'adresse MAC entrante peut être une adresse MAC non clusterisée et ne doit pas être utilisée pour le traitement des paquets entrants.
Lorsque MBF est désactivé, l'appliance utilise la connectivité L2 ou L3 pour transférer les réponses des serveurs aux clients. Selon la table de routage, les routeurs utilisés pour la connexion sortante et la connexion entrante peuvent être différents. En cas de trafic inverse (réponse du serveur) :
-
Si la source et la destination se trouvent sur des sous-réseaux IP différents, l'appliance utilise la recherche d'itinéraire pour localiser la destination.
-
Si la source se trouve sur le même sous-réseau que la destination, Citrix ADC recherche la table ARP pour localiser l'interface réseau et lui transfère le trafic. Si la table ARP n'existe pas, Citrix ADC demande les entrées ARP.
Pour activer ou désactiver le transfert basé sur Mac à l'aide de l'interface de ligne de commande :
À l'invite de commandes, tapez :
-
enable ns mode MBF
-
disable ns mode MBF
Pour activer ou désactiver le transfert basé sur Mac à l'aide de l'interface graphique :
-
Accédez à Système > Paramètres, dans le groupe Modes et fonctionnalités, cliquez sur Configurer les modes .
-
Sélectionnez ou désactivez l'option de transfert basé sur Mac .