MACベース転送(MBF)を有効にすると、要求がCitrix ADCアプライアンスに届くと、アプライアンスはフレームの送信元MACアドレスを記憶し、結果の応答の宛先MACアドレスとして使用します。MAC ベースの転送を使用すると、複数ルートまたは ARP ルックアップを回避し、非対称のパケットフローを回避できます。Citrix ADCがVPNやファイアウォールなどの複数のステートフルデバイスに接続されている場合は、MACベースの転送が必要になることがあります。これは、リターントラフィックが初期トラフィックの送信元と同じデバイスに送信されるためです。
MAC ベースの転送は、VPN デバイスを使用する場合に便利です。これは、VPN を通過するすべてのトラフィックが同じ VPN デバイスを通過することを保証するためです。
次のトポロジ図は、MAC ベースの転送のプロセスを示しています。
図1:MACベース転送モード
MACベース転送(MBF)を有効にすると、Citrix ADCは次のMACアドレスをキャッシュします。
サーバーがCitrix ADCアプライアンスを介して応答する場合、アプライアンスは応答パケットの宛先MACアドレスをキャッシュされたアドレスに設定し、トラフィックが対称的に流れるようにして、クライアントに応答を転送します。このプロセスでは、ルートテーブルのルックアップ機能とARPルックアップ機能が回避されます。ただし、Citrix ADCが接続を開始すると、ルックアップ機能にルートテーブルとARPテーブルが使用されます。ダイレクトサーバリターン設定では、MAC ベースの転送を有効にする必要があります。
ダイレクトサーバーのリターン構成の詳細については、「
負荷分散」を参照してください。
一部の展開トポロジでは、着信パスと発信パスが異なるルータを経由する必要があります。MAC ベースの転送は、このトポロジ設計を破ります。
MBF は、次の状況で無効にする必要があります。
-
**サーバーが LACP (802.1ad リンクアグリゲーション) を使用せずにネットワークインターフェイスカード (NIC) チーミングを使用する場合。**このような状況でMACベースの転送を有効にするには、Citrix ADCとサーバー間でレイヤー3デバイスを使用する必要があります。 注:仮想インターフェイスは 1 つの MAC アドレスを使用するため、サーバが LACP と NIC チーミングを使用する場合、MBF を有効にできます。
-
ファイアウォールのクラスタリングを使用する場合。ファイアウォールクラスタリングでは、ARP を使用して着信トラフィックの MAC アドレスを解決することを前提としています。着信 MAC アドレスは、非クラスタ化 MAC アドレスになる場合があり、着信パケット処理には使用しないでください。
MBFが無効になっている場合、アプライアンスはL2またはL3接続を使用して、サーバーからクライアントに応答を転送します。ルートテーブルによっては、発信接続と着信接続に使用されるルータが異なる場合があります。リバーストラフィックの場合(サーバからの応答):
CLI を使用して MAC ベースの転送を有効または無効にするには、次の手順を実行します。
コマンドプロンプトで入力します。
-
enable ns mode MBF
-
disable ns mode MBF
GUI を使用して MAC ベースの転送を有効または無効にするには、次の手順を実行します。
-
\[システム**\] > \[設定\] に移動し、\[**モードと機能\] グループで \[モードの構成\] をクリックします。
-
MAC ベースの転送 オプションを選択または選択解除します。