クライアント接続の管理
仮想サーバー接続の遅延クリーンアップを有効にする
コマンドラインインターフェイスを使用して仮想サーバー接続の遅延クリーンアップを有効にするには
set gslb service <name> -downStateFlush (ENABLED | DISABLED)
show gslb service <name>
set gslb service Service-GSLB-1 -downStateFlush ENABLED
Done
show gslb service Service-GSLB-1
Done
構成ユーティリティを使用して仮想サーバー接続の遅延クリーンアップを有効にするには
-
Traffic Management > GSLB > Servicesに移動してサービスをダブルクリックします。
-
\[その他の設定\] セクションをクリックし、\[ダウン状態のフラッシュ\] オプションを選択します。
DNS ポリシーを使用してローカル DNS トラフィックを管理する
ドメインネームシステム
-
CLIENT.UDP.DNS.DOMAIN.EQ(“domainname”)
-
CLIENT.UDP.DNS.IS_AREC
-
CLIENT.UDP.DNS.IS_AAAAREC
-
CLIENT.UDP.DNS.IS_SRVREC
-
CLIENT.UDP.DNS.IS_MXREC
-
CLIENT.UDP.DNS.IS_SOAREC
-
CLIENT.UDP.DNS.IS_PTRREC
-
CLIENT.UDP.DNS.IS_CNAME
-
CLIENT.UDP.DNS.IS_NSREC
-
CLIENT.UDP.DNS.IS_ANYREC
構成ユーティリティを使用して式を作成するには
-
「式」(Expression) テキストボックスの横にあるアイコンをクリックします。[追加] をクリックします。(\[Flow Type\] ドロップダウンリストボックスと \[Protocol\] ドロップダウンリストボックスは空のままにします)。 ルールを作成する手順は、次のとおりです。
-
「Qualifier」ボックスで、修飾子(「LOCATION」など)を選択します。
-
「演算子」ボックスで、演算子 (== など) を選択します。
-
\[値\] ボックスに、値 (たとえば、アジア、日本...) を入力します。
-
[OK] をクリックします。\[作成\] をクリックし、\[閉じる\] をクリックします。ルールが作成されます。
-
[OK] をクリックします。
DNS アクションを構成する
-
DNS ビューを構成した IP アドレスをクライアントに送信します。DNS ビューの詳細については、「DNS ビューの追加」を参照してください。
-
静的近接動作をオーバーライドする優先ロケーションのリストを参照した後、クライアントに GSLB サービスの IP アドレスを送信します。優先ロケーションの詳細については、「 優先ロケーションの設定による静的近接動作のオーバーライド」を参照してください。
-
DNS クエリーまたは応答 (DNS 応答書き換え) の評価によって決定された特定の IP アドレスをクライアントに送信します。
-
アプライアンスのDNSキャッシュ内で検索を実行せずに、ネーム・サーバーに要求を転送します。
-
リクエストを削除します。
コマンドラインインターフェイスを使用して DNS アクションを構成するには
add dns action <actionName> <actionType> (-IPAddress <ip_addr | ipv6_addr> ... | -viewName <string> | -preferredLocList <string> ...) [-TTL <secs>]
show dns action [<actionName>]
例
add dns action dns_act_response_rewrite Rewrite_Response -IPAddress 192.0.2.20 192.0.2.56 198.51.100.10
Done
show dns action dns_act_response_rewrite
1) ActionName: dns_act_response_rewrite ActionType: Rewrite_Response TTL: 3600 IPAddress: 192.0.2.20 192.0.2.56 198.51.100.10
Done
add dns action send_ip_from_view_internal_ip ViewName -viewName view_internal_ip
Done
show dns action send_ip_from_view_internal_ip
1) ActionName: send_ip_from_view_internal_ip ActionType: ViewName ViewName: view_internal_ip
Done
add dns action send_preferred_location GslbPrefLoc -preferredLocList NA.tx.ns1.\*.\*.* NA.tx.ns2.\*.\*.* NA.tx.ns3.\*.\*.*
Done
show dns action send_preferred_location
1) ActionName: send_preferred_location ActionType: GslbPrefLoc PreferredLocList: "NA.tx.ns1.\*.\*.\*" "NA.tx.ns2.\*.\*.\*" "NA.tx.ns3.\*.\*.*"
Done
Citrix ADC構成ユーティリティを使用してDNSアクションを構成するには
-
\[トラフィック管理\] > \[DNS\] > \[アクション\] に移動し、DNS アクションを作成または編集します。
-
\[DNS アクションの作成\] または \[DNS アクションの構成\] ダイアログボックスで、次のパラメータを設定します。
-
アクション名 (既存の DNS アクションでは変更できません)
-
種類 (既存の DNS 操作では変更できません) Type パラメータ を設定するには、次のいずれかの操作を行います。
-
DNS ビューに関連付けられた DNS アクションを作成するには、\[View Name\] を選択します。次に、\[View Name\] ボックスの一覧から、アクションで使用する DNS ビューを選択します。
-
優先ロケーションリストを使用して DNS アクションを作成するには、\[優先ロケーションリスト\] を選択します。\[優先する場所\] に場所を入力し、\[追加\] をクリックします。DNS の場所を必要な数だけ追加します。
-
ポリシー評価に基づいて DNS 応答を書き換える DNS アクションを構成するには、\[Rewrite Response\] を選択します。\[IP アドレス\] に IP アドレスを入力し、\[追加\] をクリックします。必要な数の IP アドレスを追加します。
-
-
TTL(「応答の書き換え」アクションタイプにのみ適用)
-
DNS ポリシーを構成する
-
DNS クエリーが LDNS から来た場合、LDNS の特性は、設定されたポリシーに対して評価されます。一致すると、適切なアクション (サイトアフィニティ) が実行されます。LDNS 特性が複数のサイトと一致する場合、要求は LDNS 特性と一致するサイト間で負荷分散されます。
-
エントリがカスタムデータベースで見つからない場合、スタティック IP アドレスデータベースでエントリが照会され、一致する場合は上記のポリシー評価が繰り返されます。
-
カスタムデータベースまたは静的データベースでエントリが見つからない場合、最適なサイトが選択され、構成された負荷分散方法に基づいて DNS 応答で送信されます。
-
最大 64 のポリシーがサポートされます。
-
DNSポリシーはCitrix ADCアプライアンスに対してグローバルであり、特定の仮想サーバーやドメインには適用できません。
-
ドメインまたは仮想サーバ固有のポリシーのバインディングはサポートされていません。
-
A
-
AAAA
-
NS
-
SRV
-
PTR
-
CNAME
-
SOA
-
MX
-
ANY
-
NOERROR-エラーなし
-
FORMERR-フォーマットエラー
-
SERVFAIL-サーバの障害
-
NXDOMAIN-存在しないドメイン
-
NOTIMP-クエリタイプが実装されていません
-
REFUSED-クエリが拒否されました
コマンドラインインターフェイスを使用して DNS ポリシーを追加するには
add dns policy <name> <rule> <actionName>
show dns policy <name>
> add dns policy policy-GSLB-1 'CLIENT.UDP.DNS.DOMAIN.EQ("domainname")' my_dns_action
Done
> show dns policy policy-GSLB-1
Name: policy-GSLB-1
Rule: CLIENT.UDP.DNS.DOMAIN.EQ("domainname")
Action Name: my_dns_action
Hits: 0
Undef Hits: 0
Done
コマンドラインインターフェイスを使用して、構成された DNS ポリシーを削除するには
rm dns policy <name>
Citrix ADC構成ユーティリティを使用してDNSポリシーを構成するには
-
\[トラフィック管理\] > \[DNS\] > \[ポリシー\] に移動し、DNS ポリシーを作成します。
-
\[DNS ポリシーの作成\] または \[DNS ポリシーの構成\] ダイアログボックスで、次のパラメータを設定します。
-
ポリシー名(既存のポリシーでは変更できません)
-
操作(アクション)
-
\[式\] 式 を指定するには、次の操作を行います。
-
\[追加\] をクリックし、表示されるドロップダウンボックスで、式の開始に使用する式要素を選択します。2 番目のリストが表示されます。リストには、firs 式要素の直後に使用できる式要素のセットが含まれています。
-
2 番目のリストで、使用する式要素を選択し、ピリオドを入力します。
-
各選択の後、ピリオドを入力すると、有効な式要素の次のセットがリストに表示されます。式の要素を選択し、必要な式が得られるまで、関数の引数を入力します。
-
-
-
\[ 作成\] または\[ OK\]をクリックし、\[ 閉じる\]をクリックします。
DNS ポリシーのバインド
コマンドラインインターフェイスを使用して DNS ポリシーをグローバルにバインドするには
bind dns global <policyName> <priority> [-gotoPriorityExpression <string>] [-type <type>]
show dns global -type <type>
bind dns global policy-GSLB-1 10 -gotoPriorityExpression END
Done
show dns global -type REQ_DEFAULT
1) Policy Name: policy-GSLB-1
Priority: 10
GotoPriorityExpression: END
Done
構成ユーティリティを使用して DNS ポリシーをグローバルにバインドするには
-
Traffic Management > DNS > Policiesに移動します。
-
詳細ペインで、\[ グローバルバインディング\]をクリックします。
-
\[グローバルへの DNS ポリシーのバインド/バインド解除\] ダイアログボックスで、\[ポリシーの挿入\] をクリックします。
-
\[Policy Name\] 列で、バインドするポリシーをリストから選択します。または、一覧の \[新しいポリシー\] をクリックし、\[DNS ポリシーの作成\] ダイアログボックスでパラメーターを設定して DNS ポリシーを作成します。
-
既にグローバルにバインドされているポリシーを変更するには、ポリシーの名前をクリックし、\[Modify Policy\] をクリックします。次に、\[DNS ポリシーの構成\] ダイアログボックスで、ポリシーを変更し、\[OK\] をクリックします。
-
ポリシーのバインドを解除するには、ポリシーの名前をクリックし、\[ポリシーのバインド解除\] をクリックします。
-
ポリシーに割り当てられた優先度を変更するには、優先度の値をダブルクリックし、新しい値を入力します。
-
割り当てられた優先順位を再生成するには、 再生成の優先順位をクリックします。優先度の値は、評価の順序に影響を与えずに、10 の増分で 100 から始まるように変更されます。
-
[OK] をクリックします。
コマンドラインインターフェイスを使用して DNS ポリシーのグローバルバインディングを表示するには
show dns global
構成ユーティリティを使用して DNS ポリシーのグローバルバインディングを表示するには
-
Traffic Management > DNS > Policiesに移動します。
-
詳細ペインで、\[ グローバルバインディング\]をクリックします。このダイアログボックスには、すべての DNS ポリシーのグローバルバインディングが表示されます。
DNS ビューの追加
コマンドラインインターフェイスを使用して DNS ビューを追加するには
add dns view <viewName>
show dns view <viewName>
add dns view PrivateSubnet
show dns view PrivateSubnet
コマンドラインインターフェイスを使用して DNS ビューを削除するには
rm dns view <viewName>