NetScalerアプライアンスは、レイヤー2ポートとIEEE 802.1qタグ付きVLANをサポートします。VLAN構成は、トラフィックを特定のワークステーショングループだけに制限しなければならない場合に便利です。IEEE 802.1q タギングを使用して、ネットワークインターフェイスを複数の VLAN の一部として設定できます。
VLAN を設定して IP サブネットにバインドできます。次に、NetScaler ADCはこれらのVLAN間でIP転送を実行します(これらのサブネット上のホストのデフォルトルーターとして構成されている場合)。
NetScalerは、次のタイプのVLANをサポートしています。
-
**ポートベースの VLAN。**ポートベースの VLAN のメンバーシップは、共通の排他的レイヤ 2 ブロードキャストドメインを共有する一連のネットワークインターフェイスによって定義されます。複数のポートベースVLANを構成できます。デフォルトでは、NetScaler上のすべてのネットワークインターフェイスはVLAN 1のメンバーです。
ポートに 802.1q タグを適用すると、ネットワークインターフェイスはポートベースの VLAN に属します。レイヤ 2 トラフィックはポートベースの VLAN 内でブリッジされ、レイヤ 2 モードが有効な場合、レイヤ 2 ブロードキャストは VLAN のすべてのメンバーに送信されます。タグなしネットワークインターフェイスを新しい VLAN のメンバーとして追加すると、現在の VLAN から削除されます。
-
**デフォルト VLAN。**デフォルトでは、NetScaler上のネットワークインターフェイスは、タグなしネットワークインターフェイスとして単一のポートベースのVLANに含まれます。この VLAN がデフォルト VLAN です。このデバイスの VLAN ID (VID) は 1 です。この VLAN は永続的に存在します。デフォルトVLANを削除したり、そのVIDを変更したりすることはできません。
ネットワークインターフェイスをタグなしメンバーとして別の VLAN に追加すると、そのネットワークインターフェイスはデフォルト VLAN から自動的に削除されます。ネットワークインターフェイスを現在のポートベースの VLAN からバインド解除すると、そのネットワークインターフェイスはデフォルト VLAN に再び追加されます。
-
タグ付き VLAN。 802.1qタギング(IEEE 802.1q規格で定義されている)を使用すると、ネットワークデバイス(NetScalerなど)がレイヤー2のフレームに情報を追加して、フレームのVLANメンバーシップを識別できます。タグ付けにより、ネットワーク環境に複数のデバイスにまたがるVLANを設定できます。パケットを受信したデバイスはタグを読み取り、フレームが属する VLAN を認識します。一部のネットワークデバイス、特にForce10スイッチは、同じネットワークインターフェイス上でタグ付きパケットとタグなしパケットの両方を受信することをサポートしていません。このような場合は、カスタマーサポートに連絡して支援を受ける必要があります。
ネットワークインターフェースは、VLAN のタグ付きメンバーでもタグなしメンバーでもかまいません。各ネットワークインターフェイスは、1 つの VLAN(ネイティブ VLAN)のタグなしメンバーにすぎません。このネットワークインターフェースは、ネイティブ VLAN のフレームをタグなしフレームとして送信します。他の VLAN にタグが付けられていれば、1 つのネットワークインターフェースを複数の VLAN の一部にすることができます。
タギングを設定するときは、リンクの両端の VLAN の設定を必ず一致させてください。NetScalerが接続するポートは、NetScalerネットワークインターフェイスと同じVLAN上にある必要があります。
注: この VLAN 設定は同期も伝達もされないため、HA ペアの各ユニットで個別に設定を実行する必要があります。