2つのPBR(PBR1とPBR2)がCitrix ADCアプライアンスNS1上で構成されているシナリオを考えてみましょう。PBR1 は、送信元 IP アドレスが 10.102.29.30 であるすべての発信パケットをネクストホップルータ R1 にルーティングします。PBR2 は、送信元 IP アドレスが 10.102.29.90 であるすべての発信パケットをネクストホップルータ R2 にルーティングします。R3 は、NS1 に接続されたもう 1 つのネクストホップルータです。
ルータ R1 に障害が発生すると、PBR1 と照合されたすべての発信パケットがドロップされます。このような状況を回避するには、PBR の作成または変更中に、ネクストホップフィールドで Link Load Balancing(LLB; リンクロードバランシング)仮想サーバを指定します。複数のネクストホップは、サービスとして LLB 仮想サーバにバインドされます(たとえば、R1、R2、R3)。これで、R1 が失敗した場合、PBR1 と照合されたすべてのパケットが、LLB 仮想サーバに設定された LB 方式によって決定された R2 または R3 にルーティングされます。
次の場合にLLB仮想サーバーをネクストホップとして持つPBRを作成しようとすると、Citrix ADCアプライアンスがエラーをスローします。
-
同じ LLB 仮想サーバで別の PBR を追加する。
-
存在しない LLB 仮想サーバを指定する。
-
バインドされたサービスがネクストホップではない LLB 仮想サーバの指定。
-
LB 方式が次のいずれかに設定されていない LLB 仮想サーバを指定する。
-
ROUNDROBIN
-
DESTINATIONIPHASH
-
SOURCEIPHASH
-
SRCIPDESTIPHASH
-
LEASTPACKETS
-
LEASTBANDWIDTH
-
LTRM
-
CALLIDHASH
-
CUSTOM LOAD
-
LB パーシステンスタイプが次のいずれかに設定されていない LLB 仮想サーバーの指定。
次の表に、Citrix ADCアプライアンス上で構成されているエンティティの名前と値を示します。
| エンティティの種類 |
名前 |
IPアドレス |
| リンク・ロード・バランシング仮想サーバ |
LLB1 |
- |
| サービス(ネクストホップ) |
Router1 |
1.1.1.254 |
|
Router2 |
2.2.2.254 |
|
Router3 |
3.3.3.254 |
| PBR |
PBR1 |
- |
|
PBR2 |
- |
表1. エンティティ作成のサンプル値
上記の設定を実装するには、以下を行う必要があります。
-
ネクストホップルータ R1、R2、および R3 を表すサービスルータ 1、ルータ 2、およびルータ 3 を作成します。
-
リンクロードバランシング仮想サーバ LLB1 を作成し、サービスルータ 1、ルータ 2、およびルータ 3 をバインドします。
-
PBR1 および PBR2 を作成し、ネクストホップフィールドを LLB1 および 2.2.254(ルータ R2 の IP アドレス)に設定します。
CLI を使用してサービスを作成するには、次の手順を実行します。
コマンドプロンプトで入力します。
例:
> add service Router1 1.1.1.254 ANY *
Done
> add service Router2 2.2.2.254 ANY *
Done
> add service Router3 3.3.3.254 ANY *
Done
GUIを使用してサービスを作成するには、次のステップを実行します。
Traffic Management > Load Balancing > Servicesに移動してサービスを作成します。
CLI を使用してリンクロードバランシング仮想サーバを作成し、サービスをバインドするには、次の手順を実行します。
コマンドプロンプトで入力します。
例:
> add lb vserver LLB1 ANY
Done
> bind lb vserver LLB1 Router1 Router2 Router3
Done
リンク・ロード・バランシング仮想サーバーを作成し、GUIを使用してサービスをバインドするには、次の手順を実行します。
-
トラフィック管理に移動します > 負荷分散 > 仮想サーバー、およびリンク負荷分散用の仮想サーバーを作成します。\[プロトコル\] フィールドに ANY を指定します。 注:\[ 直接アドレス可能\] がオフになっていることを確認します。
-
\[サービス\] タブの \[アクティブ\] 列で、仮想サーバーにバインドするサービスのチェックボックスをオンにします。
CLI を使用して PBR を作成するには、次の手順を実行します。
コマンドプロンプトで入力します。
-
add ns pbr \<name> \<action> [-srcIP
\<srcIPVal>\]
-
show ns pbr
例:
> add pbr PBR1 ALLOW -srcIP 10.102.29.30 -nextHop LLB1
Done
> add pbr PBR2 ALLOW -srcIP 10.102.29.90 -nextHop 2.2.2.254
Done
GUI を使用して PBR を作成するには、次の手順を実行します。
\[システム\] > \[ネットワーク\] > \[PBR\] に移動し、\[PBR\] タブで新しい PBR を追加します。