TOS(タイプオブサービス)とも呼ばれるディファレンシエーテッドサービス(DS)は、IPv4パケットヘッダーの一部であるフィールドです。IPv6 ヘッダーの対応するフィールドは「トラフィッククラス」です。上位層プロトコルでは TOS を使用してパケットのパスを最適化します。TOS情報はNetScalerアプライアンスの仮想IPアドレス(VIP)をエンコードし、負荷分散サーバーはそこからVIPを抽出します。
次のシナリオでは、アプライアンスはパケットの TOS フィールドに VIP を追加し、そのパケットを負荷分散サーバーに転送します。次に、負荷分散されたサーバーは、次の図に示すように、アプライアンスをバイパスしてクライアントに直接応答します。
図1:DSRモードのNetScaler ADCアプライアンス(TOS付き)
TOS機能は、制御された環境向けに次のようにカスタマイズされています。
-
環境には、アプライアンスと負荷分散サーバーの間のパスに、ステートフルファイアウォールやTCPゲートウェイなどのステートフルデバイスがあってはなりません。
-
負荷分散されたサーバーがアプライアンスによって追加されたフィールドと別の TOS フィールドを混同しないように、ネットワークへのすべてのエントリポイントにあるルーターは、すべての受信パケットから TOS フィールドを削除する必要があります。
-
各サーバには 63 個の VIP しか設定できません。
-
中間ルータは、フラグメンテーションに関する ICMP エラーメッセージを送信してはなりません。ソースIPアドレスは負荷分散サーバーのIPアドレスであり、NetScaler VIPではないため、クライアントはメッセージを認識しません。
-
TOSはIPベースのサービスにのみ有効です。ドメイン名ベースのサービスは TOS では使用できません。
この例では、Service-Any-1が作成され、仮想サーバーVserver-LB-1にバインドされています。仮想サーバーはサービスへのクライアント要求の負荷分散を行い、サービスはアプライアンスをバイパスしてクライアントに直接応答します。次の表は、DSR モードでアプライアンスに設定されているエンティティの名前と値を示しています。
| エンティティの種類 |
名前 |
IPアドレス |
プロトコル |
| 仮想サーバー |
Vserver-LB-1 |
10.102.33.91 |
ANY |
| Services |
Service-ANY-1 |
10.102.100.44 |
ANY |
| モニター |
PING |
なし |
なし |
TOSを使用したDSRでは、レイヤー3で負荷分散を設定する必要があります。レイヤ 3 の基本的なロードバランシング設定を構成するには、
基本ロードバランシングの設定を参照してください。エンティティに名前を付け、前の表で説明した値を使用してパラメータを設定します。
ロード・バランシング・セットアップを構成したら、サーバーがデータ・パケットをカプセル化解除し、クライアントに直接応答してアプライアンスをバイパスできるようにリダイレクション・モードを構成して、DSRモードのロード・バランシング・セットアップをカスタマイズする必要があります。
リダイレクションモードを指定したら、オプションでアプライアンスがサーバーを透過的に監視できるようにすることができます。これにより、アプライアンスは負荷分散されたサーバーを透過的に監視できます。