Citrix ADCアプライアンスは、レイヤー2ポートおよびIEEE 802.1qタグ付きVLANをサポートします。VLAN構成は、トラフィックを特定のワークステーショングループだけに制限しなければならない場合に便利です。IEEE 802.1q タグ付けを使用して、ネットワークインターフェイスを複数の VLAN の一部として構成できます。
VLAN を設定し、IP サブネットにバインドできます。Citrix ADCは、これらのVLAN間でIP転送を実行します(これらのサブネット上のホストのデフォルトルーターとして設定されている場合)。
Citrix ADCでは、次のタイプのVLANがサポートされています。
-
**ポートベース VLAN。**ポートベース VLAN のメンバシップは、共通の排他的なレイヤ 2 ブロードキャストドメインを共有する一連のネットワークインターフェイスによって定義されます。複数のポートベースVLANを構成できます。デフォルトでは、Citrix ADC上のすべてのネットワークインターフェイスはVLAN 1のメンバーです。
ポートに 802.1q タグ付けを適用すると、ネットワークインターフェイスはポートベース VLAN に属します。レイヤ 2 トラフィックはポートベースの VLAN 内でブリッジングされ、レイヤ 2 モードが有効の場合、レイヤ 2 ブロードキャストは VLAN のすべてのメンバーに送信されます。タグなしネットワークインターフェイスを新しい VLAN のメンバーとして追加すると、現在の VLAN から削除されます。
-
**デフォルト VLAN。**デフォルトでは、Citrix ADC上のネットワークインターフェイスは、タグなしのネットワークインターフェイスとして単一のポートベースのVLANに含まれます。この VLAN がデフォルト VLAN です。VLAN ID(VID)は 1 です。この VLAN は永続的に存在します。デフォルトVLANを削除したり、そのVIDを変更したりすることはできません。
ネットワークインターフェイスを別の VLAN にタグなしメンバーとして追加すると、ネットワークインターフェイスはデフォルト VLAN から自動的に削除されます。現在のポートベース VLAN からネットワークインターフェイスをバインド解除すると、デフォルト VLAN に再び追加されます。
-
タグ付き VLAN。 802.1q タグ付け(IEEE 802.1q 標準で定義)を使用すると、ネットワーキングデバイス(Citrix ADC など)がレイヤ 2 のフレームに情報を追加して、フレームの VLAN メンバーシップを識別できます。タグ付けにより、ネットワーク環境は複数のデバイスにまたがる VLAN を持つことができます。パケットを受信するデバイスは、タグを読み取り、フレームが属する VLAN を認識します。一部のネットワークデバイスでは、タグ付きパケットとタグなしパケットの両方を同じネットワークインターフェイス(特に Force10 スイッチ)で受信できないことがあります。そのような場合は、カスタマーサポートに連絡して支援を受ける必要があります。
ネットワークインターフェイスは、VLAN のタグ付きメンバーまたはタグなしメンバーにすることができます。各ネットワークインターフェイスは、1 つの VLAN だけ(ネイティブ VLAN)のタグなしメンバーです。このネットワークインターフェイスは、ネイティブ VLAN のフレームをタグなしフレームとして送信します。他の VLAN にタグが付けられている場合、ネットワークインターフェイスは複数の VLAN の一部になることができます。
タグ付けを設定する場合は、リンクの両端の VLAN の設定を必ず一致させてください。Citrix ADCが接続するポートは、Citrix ADCネットワークインターフェイスと同じVLAN上にある必要があります。
注: この VLAN 設定は同期化も伝播もされないため、HA ペアの各ユニットで個別に設定を実行する必要があります。