MACベースの転送(MBF)を有効にすると、要求がNetScalerアプライアンスに届くと、アプライアンスはフレームの送信元MACアドレスを記憶し、それを返信の宛先MACアドレスとして使用します。MACベースの転送を使用すると、複数のルート/ARPルックアップを回避したり、パケットフローが非対称になるのを防ぐことができます。NetScalerがVPNやファイアウォールなどの複数のステートフルデバイスに接続されている場合、MACベースの転送が必要になることがあります。これは、リターントラフィックが最初のトラフィックの送信元と同じデバイスに送信されることを保証するためです。
MACベースの転送は、VPNを経由するすべてのトラフィックが同じVPNデバイスを経由することが保証されるため、VPNデバイスを使用する場合に便利です。
次のトポロジー図は、MAC ベースの転送プロセスを示しています。
図1:MACベース転送モード
MACベースの転送(MBF)が有効な場合、NetScalerは次のMACアドレスをキャッシュします。
サーバーがNetScalerアプライアンスを介して応答すると、アプライアンスは応答パケットの宛先MACアドレスをキャッシュされたアドレスに設定し、トラフィックが対称的に流れるようにしてから、応答をクライアントに転送します。このプロセスでは、ルートテーブルのルックアップ機能とARPルックアップ機能が回避されます。ただし、NetScalerは接続を開始すると、ルックアップ機能にルートテーブルとARPテーブルを使用します。
ダイレクトサーバーのリターン構成の詳細については、「
負荷分散」を参照してください。
一部の展開トポロジでは、着信パスと発信パスが異なるルータを経由する必要があります。MACベースの転送は、このトポロジー設計を壊すことになります。
MBF は、次の状況で無効にする必要があります。
-
**サーバーが LACP (802.1ad リンクアグリゲーション) を使用せずにネットワークインターフェイスカード (NIC) チーミングを使用する場合。**このような状況でMACベースの転送を有効にするには、NetScalerとサーバーの間にレイヤー3デバイスを使用する必要があります。 注:仮想インターフェイスは 1 つの MAC アドレスを使用するため、サーバが LACP と NIC チーミングを使用する場合、MBF を有効にできます。
-
ファイアウォール・クラスタリングを使用する場合。ファイアウォールクラスタリングでは、ARP を使用してインバウンドトラフィックの MAC アドレスを解決することを前提としています。インバウンド MAC アドレスがクラスタ化されていない MAC アドレスである場合があり、インバウンドパケットの処理には使用しないでください。
MBF が無効になっている場合、アプライアンスは L2 または L3 接続を使用してサーバーからの応答をクライアントに転送します。ルートテーブルによっては、送信接続と着信接続に使用されるルーターが異なる場合があります。リバーストラフィック (サーバーからの応答) の場合:
CLIを使用してMACベースの転送を有効または無効にするには:
コマンドプロンプトで入力します:
-
enable ns mode MBF
-
disable ns mode MBF
GUI を使用して MAC ベースの転送を有効または無効にするには:
-
-
MAC ベースの転送オプションを選択または選択解除します 。