VLAN を使用した IP サブネットと Citrix ADC インターフェイスの関連付け
はじめに
-
Citrix ADC GUIまたはコマンドラインインターフェイスにアクセスするために使用されているサブネットまたはインターフェイスにVLANを関連付けると、ネットワーク接続が誤って失われることがあります。したがって、このようなシナリオでは、物理Citrix ADCアプライアンスのシリアルコンソールまたはCitrix ADC VPX 仮想シリアルコンソールを介してコマンドラインインターフェイスにアクセスすることで、変更を行うことを強くお勧めします。
-
Citrix ADC管理インターフェイスには、特定のハードウェア最適化機能がないため、本番データトラフィックでの使用にはあまり望ましくありません。そのため、管理(NSIP)トラフィックの管理インターフェイスのみを使用するようにCitrix ADCを構成することをお勧めします。デフォルト構成では、ハードウェアNetScaler 上の管理インターフェイスとデータインターフェイスの間に論理的な違いはありません。この目標を達成するには、NSIP をデータトラフィックとは別の VLAN に配置することをお勧めします。これにより、管理トラフィックは別のインターフェイス上に配置できます。概念は同じですが、NSIP アドレスを含むサブネットの VLAN アソシエーションを変更するには、次の手順ではなく NSVLAN を設定する必要があります。また、このような変更を有効にするには、Citrix ADCを再起動する必要があります。詳細については、 NSVLAN の設定を参照してください。
-
Citrix ADC SDXでは、各インスタンスのNSIPを、SDXのSVM(管理サービスGUI)およびXenServerと同じサブネットおよびVLAN上に置くことを強くお勧めします。SVM はネットワーク経由でインスタンスと通信します。SVM、XenServer、およびインスタンスが同じ VLAN およびサブネット上にない場合、管理トラフィックは SDX の外側に流れる必要があります。この状況では、ネットワークの問題により、インスタンスの状態が黄色または赤で表示され、Citrix ADCインスタンスの管理と構成の変更が妨げられることがあります。
構成の手順
CLI のプロシージャ
-
add vlan \<id>
-
sh vlan < id>
-
bind vlan \<id> -ifnum \<slot/port>
-
sh vlan < id>
-
bind vlan \<id> -IPAddress \<IPAddress> \<netMask>
-
sh vlan < id>
> add vlan 100
> bind vlan 100 -ifnum 1/1
> bind vlan 100 -ipAddress 10.0.1.0 255.255.255.0
GUIのプロシージャ
-
\[システム\] > \[ネットワーク\] > \[VLAN\] に移動し、新しい VLAN を追加します。
-
VLANへのネットワークインターフェースをバインドするには、 インターフェイスのバインディングの下で、あなたはVLANにバインドすることをインターフェイスに対応する Active オプションを選択します。
-
IPアドレスをVLANにバインドするには、\[ IPバインディング\]で、VLANにバインドするIPアドレスに対応する\[ アクティブ \]オプションを選択します(たとえば、10.102.29.54)。\[タイプ\]列の \[IP アドレス\] 列には、各 IP アドレスのIP アドレス タイプが表示されます。