管理パーティションのVLAN構成
-
ハイパーバイザー(ESX、KVM、Xen、Hyper-V)プラットフォームに導入されたNetScalerアプライアンスは、パーティション設定とトラフィックドメインの次の条件の両方を満たす必要があります。
-
Enable the promiscuous mode, MAC changes, MAC spoofing, or forged transmit for shared VLANs with partition.
-
Enable the VLAN with port group properties of the virtual switch, if the traffic is through a dedicated VLAN.
-
-
パーティショニング(マルチテナント)のNetScalerアプライアンスでは、システム管理者は特定のパーティションに流れるトラフィックを分離できます。これは、1 つ以上の VLAN を各パーティションにバインドすることによって行われます。VLAN は、1 つのパーティション専用にすることも、複数のパーティション間で共有することもできます。
-
同じNetScalerアプライアンスでホストされているパーティション間の内部ルーティングはサポートされていません。
専用 VLAN
-
VLAN(V1)を追加します。
-
ネットワークインターフェースをタグ付きネットワークインターフェースとして VLAN にバインドします。
-
パーティション (P1) を作成します。
-
パーティション(P1)を専用 VLAN(V1)にバインドします。
CLI を使用して次の設定を行います
-
VLAN を作成する
add vlan <id>
add vlan 100
-
VLANをバインドする
bind vlan <id> -ifnum <interface> -tagged
bind vlan 100 –ifnum 1/8 -tagged
-
パーティションを作成する
Add ns partition <partition name> [-maxBandwidth <positive_integer>][-maxConn <positive_integer>] [-maxMemLimit <positive_integer>]
Add ns partition P1 –maxBandwidth 200 –maxconn 50 –maxmemlimit 90
Done
-
パーティションをVLANにバインドする
bind partition <partition-id> -vlan <id>
bind partition P1 –vlan 100
NetScaler GUIを使用して専用VLANを構成する
共有 VLAN
-
共有オプション「enabled」で VLAN を作成するか、既存の VLAN で共有オプションを有効にします。デフォルトでは、このオプションは「無効」です。
-
パーティションインターフェイスを共有 VLAN にバインドします。
-
パーティションを作成します。各パーティションには独自のパーティションMACアドレスがあります。
-
パーティションを共有 VLAN にバインドします。
CLI を使用した共有 VLAN の設定
add vlan <id> [-sharing (ENABLED | DISABLED)]
set vlan <id> [-sharing (ENABLED | DISABLED)]
add vlan 100 –sharing ENABLED
set vlan 100 –sharing ENABLED
CLIを使用してパーティションを共有VLANにバインドします
bind partition <partition-id> -vlan <id>
bind partition P1 –vlan 100
add ns partition P1 –maxBandwidth 200 –maxconn 50 –maxmemlimit 90 -partitionMAC<mac_addr
Done
CLIを使用してパーティションのMACアドレスを構成する
set ns partition <partition name> [-partitionMAC<mac_addr>]
set ns partition P1 –partitionMAC 22:33:44:55:66:77
CLIを使用してパーティションを共有VLANにバインドします
bind partition <partition-id> -vlan <id>
bind partition <partition-id> -vlan <id>
bind partition P1 –vlan 100
bind partition P2 –vlan 100
bind partition P3 –vlan 100
bind partition P4 –vlan 100
NetScaler GUIを使用して共有VLANを構成する
管理パーティション間の共有 VLAN を介したダイナミックルーティング
はじめに
-
ダイナミックルーティングは、デフォルトパーティションの共有 VLAN で設定されます。デフォルトパーティションの共有 VLAN でダイナミックルーティングを設定する手順は、次のとおりです。
-
共有 VLAN でダイナミックルーティングを有効にします。
-
動的ルーティングを有効にした状態で SNIP IP アドレスを追加します。この SNIP IP アドレスは、アップストリームとの動的ルーティングに使用されます。
-
SNIP IP サブネットを共有 VLAN にバインドします。
-
-
1つ以上の動的ルーティングプロトコルがデフォルトのパーティションに設定されています。詳細については、 ダイナミックルーティングプロトコルの設定を参照してください。
構成の手順
-
デフォルト以外のパーティションに SNIP IP アドレスを追加します。この SNIP IP アドレスは、デフォルトパーティションの動的ルーティングに使用されている SNIP IP アドレスと同じサブネットに存在する必要があります。
-
ダイナミックルーティングを使用して、デフォルト以外のパーティションで VIP アドレスをアドバタイズするための次のパラメータを設定または有効にします。
-
ホストルートゲートウェイ (HostRtgW)。このパラメータを、前の手順で追加した SNIP アドレスに設定します。
-
デフォルトパーティションでアドバタイズ(AdvertiseOnDefaultPartition)。このパラメーターを有効にします。
-
設定例
| 手順 | 設定例 |
|---|---|
| デフォルトの管理パーティション | - |
| 共有VLAN100で動的ルーティングを有効にします。 | set vlan 100 -dynamicRouting enabled |
| 動的ルーティングを有効にした状態で SNIP IPアドレス 192.0.2.10 を追加します。この SNIP IP アドレスは、アップストリームとの動的ルーティングに使用されます。 | add ns ip 192.0.2.10 255.255.255.0 -type SNIP -dynamicRouting enabled |
| 192.0.2.10 のサブネットを共有 VLAN 100 にバインドします。 | bind vlan 100 -IPAddress 192.0.2.10 255.255.255.0 |
| デフォルト以外の管理パーティションAP-3 | - |
| SNIP IPアドレス192.0.2.30を追加します。このSNIP IPアドレスは、デフォルトパーティションのSNIP IPアドレス192.0.2.10と同じサブネットにあります。 | add ns ip 192.0.2.30 255.255.255.0 -type SNIP |
ダイナミックルーティングを使用して VIP アドレス 203.0.113.300 をアドバタイズする場合は、advertiseOnDefaultPartitionパラメータを有効にし、hostRtGwパラメータを 192.0.2.30 に設定します。 |
set ns ip 203.0.113.300 255.255.255.255 -hostRoute enabled -advertiseOnDefaultPartition enabled -hostRtGw 192.0.2.30 |
管理パーティション全体の共有 VLAN を介した IPv6 のダイナミックルーティング
enable ns feature IPv6PTコマンドおよびset L3Param –ipv6DynamicRouting ENABLEDコマンドを有効にする必要があります。次の設定例は、共有 VLAN 経由の IPv6 のダイナミックルーティングの設定に役立ちます。
設定例
| 手順 | 設定例 |
|---|---|
| デフォルトの管理パーティション | - |
| 共有VLAN100で動的ルーティングを有効にします。 | set vlan 100 -dynamicRouting enabled |
| ダイナミックルーティングを有効にした状態で SNIP IP アドレス 2001: b: c: d: 1/64 を追加します。SNIP IP アドレスは、アップストリームとのダイナミックルーティングに使用されます。 | add ns ip6 2001:b:c:d::1/64 -type SNIP -dynamicRouting enabled |
| 2001: b: c: d: 1/64 のサブネットを共有 VLAN 100 にバインドします。 | bind vlan 100 -IPAddress 2001:b:c:d::1/64 |
| デフォルト以外の管理パーティションAP-3 | - |
| SNIP IP アドレス 2001: b: c: d: 2/64 を追加します。この SNIP アドレスは、デフォルトパーティションの SNIP アドレス 2001: b: c: d: 2/64 と同じサブネット内にあります。 | add ns ip6 2001:b:c:d::2/64 -type SNIP |
ダイナミックルーティングを使用して VIP アドレス 2002: 1/128 をアドバタイズする場合は、 advertiseOnDefaultPartition パラメータを有効にし、 ip6hostRtGwパラメータを 2001: b: c: d: 2 に設定します。 |
set ns ip6 2002::1/128 -hostRoute enabled -advertiseOnDefaultPartition enabled -ip6hostRtGw 2001:b:c:d::2 |
> switch partition default
Done
>vtysh
ns#
ns# sh ipv6 route kernel
IPv6 routing table
Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF,
IA - OSPF inter area, E1 - OSPF external type 1,
E2 - OSPF external type 2, I - IS-IS, B - BGP
Timers: Uptime
K 2002::1/128 via 2001:b:c:d::2, vlan0, 01:24:15 >> on Default Partition, VIP : 2002::1 present in AP known via SNIP6 : 2001:b:c:d::2 is present in AP as a Kernel Route
ns# sh run router ipv6 ospf
!
router ipv6 ospf 1
redistribute kernel
!
NetScaler SDXアプライアンス上の管理パーティション付きの共有VLAN
-
ベース MAC アドレスの使用
-
カスタム MAC アドレスの指定
-
MAC アドレスをランダムに生成する
-
ランダムに生成される MAC アドレスは、高可用性以外の他の展開に使用されます。
-
パーティションのMACアドレスを生成したら、管理パーティションを構成する前にNetScalerインスタンスを再起動する必要があります。SDXアプライアンスからパーティションMACアドレスを生成する方法の詳細については、「 SDXアプライアンスのNetScalerインスタンスで管理パーティションを構成するためのパーティションMACアドレスの生成」を参照してください。