トラフィックドメイン
トラフィックドメインを使用する利点
-
ネットワーク内の重複した IP アドレスの使用。トラフィックドメインでは、ネットワーク上で重複する IP アドレスを使用できます。重複するアドレスが異なるトラフィックドメインに属していれば、ネットワーク上の複数のデバイス、またはCitrix ADCアプライアンス上の複数のエンティティに同じIPアドレスまたはネットワークアドレスを割り当てることができます。
-
Citrix ADCアプライアンスでの重複エンティティの使用。トラフィックドメインでは、アプライアンスで重複するCitrix ADC機能エンティティを使用することもできます。各エンティティが別のトラフィックドメインに割り当てられている限り、同じ設定でエンティティを作成できます。 注:同じ名前の重複エンティティはサポートされていません。
-
マルチテナンシー。トラフィックドメインを使用すると、ネットワーク上の定義されたアドレス空間内で各顧客のタイプのアプリケーショントラフィックを分離することで、複数の顧客にホスティングサービスを提供できます。
デフォルトトラフィックドメイン
トラフィックドメインの仕組み
| エンティティ | Name | 詳細 |
|---|---|---|
| トラフィックドメイン 1 の設定 | ||
| トラフィックドメイン 1 にバインドされた VLAN | VLAN 2 | VLAN ID:2 つのインターフェイスにバインドされます。1/1、1/2 |
| クライアントが TD1 に接続されている | CL-TD1 (参考目的のみ) | IP address: 192.0.2.3 |
| TD1の仮想サーバの負荷分散 | LBVS-TD1 | IP address: 192.0.2.27 |
| 仮想サーバー LBVS-TD1 にバインドされたサービス | SVC1-TD1 | IP address: 192.0.2.36 |
| 仮想サーバー LBVS-TD1 にバインドされたサービス | SVC2-TD1 | IP address: 192.0.2.37 |
| SNIP | SNIP-TD1(参考目的のみ) | IP address: 192.0.2.27 |
| トラフィックドメイン 2 の設定 | ||
| トラフィックドメイン 2 にバインドされた VLAN | VLAN 3 | VLAN ID:3 つのインターフェイスにバインドされます。1/3、1/4 |
| クライアントが TD2 に接続されている | CL-TD2 (参考目的のみ) | IP address: 192.0.2.3 |
| TD2の仮想サーバの負荷分散 | LBVS-TD2 | IP address: 192.0.2.27 |
| 仮想サーバー LBVS-TD2 にバインドされたサービス | SVC3-TD2 | IP address: 192.0.2.36 |
| 仮想サーバー LBVS-TD2 にバインドされたサービス | SVC4-TD2 | IP address: 192.0.2.37 |
| トリニティの対立法 | SNIP-TD2(参考目的のみ) | IP address: 192.0.2.29 |
-
クライアントCL-TD1は、L2スイッチSW1-TD1を介して192.0.2.27のIPアドレスに対するARP要求をブロードキャストします。
-
ARP 要求は、VLAN 2 にバインドされているインターフェイス 1/1 で NS1 に到達します。VLAN 2 はトラフィックドメイン 1 にバインドされているため、NS1 はクライアント CL-TD1 の IP アドレスのトラフィックドメイン 1 の ARP テーブルを更新します。
-
ARP要求はトラフィックドメイン1で受信されるため、NS1は、IPアドレスが192.0.2.27であるトラフィックドメイン1で構成されたエンティティを探します。NS1は、負荷分散仮想サーバーLBVS-TD1がトラフィックドメイン1に構成されており、IPアドレスが192.0.2.27であることを検出します。
-
NS1は、インタフェース1/1のMACアドレスを含むARP応答を送信します。
-
ARP 応答が CL-TD1 に到達します。CL-TD1 は、LBVS-TD1 の IP アドレスの ARP テーブルを NS1 のインターフェイス 1/1 の MAC アドレスで更新します。
-
クライアントCL-TD1は192.0.2.27に要求を送信します。要求は、NS1 のポート 1/1 で LBVS-TD1 によって受信されます。
-
LBVS-TD1 のロードバランシングアルゴリズムはサーバ S2 を選択し、NS1 はトラフィックドメイン 1(192.0.2.27)と S2 の SNIP 間の接続を開きます。
-
S2は、NS1上のSNIP 192.0.2.27に返信します。
-
NS1は、クライアントCL-TD1にS2の応答を送信します。
-
クライアントCL-TD2は、L2スイッチSW1-TD2を介して192.0.2.27のIPアドレスに対するARP要求をブロードキャストします。
-
ARP 要求は、VLAN 3 にバインドされているインターフェイス 1/3 で NS1 に到達します。VLAN 3 はトラフィックドメイン 2 にバインドされているため、同じ IP アドレスの ARP エントリ(CL-TD1)がすでにトラフィックドメイン 1 の ARP テーブルに存在していても、NS1 はトラフィックドメイン 2 の ARP テーブルエントリをクライアント CL-TD2 の IP アドレスに対して更新します。
-
ARP要求はトラフィックドメイン2で受信されるため、NS1はトラフィックドメイン2で、IPアドレスが192.0.2.27のエンティティを検索します。NS1は、負荷分散仮想サーバーLBVS-TD2がトラフィックドメイン2で構成されており、IPアドレスが192.0.2.27であることを検出します。NS1 は LBVS-TD2 と同じ IP アドレスを持っていても、トラフィックドメイン 1 の LBVS-TD1 を無視します。
-
NS1は、インタフェース1/3のMACアドレスを含むARP応答を送信します。
-
ARP 応答が CL-TD2 に到達します。CL-TD2 は、LBVS-TD2 の IP アドレスの ARP テーブルエントリを NS1 のインターフェイス 1/3 の MAC アドレスで更新します。
-
クライアントCL-TD2は192.0.2.27に要求を送信します。要求は、NS1 のインターフェイス 1/3 で LBVS-TD2 によって受信されます。
-
LBVS-TD2 の負荷分散アルゴリズムはサーバー S3 を選択し、NS1 はトラフィックドメイン 2(192.0.2.29)の SNIP と S3 の間の接続を開きます。
-
S2 は、NS1 上のSNIP 192.0.2.29 に返信します。
-
NS1は、クライアントCL-TD2にS2の応答を送信します。
トラフィックドメインでサポートされる Citrix ADC 機能
-
ARP テーブル
-
ND6 テーブル
-
Bridgeテーブル
-
すべてのタイプの IPv4 アドレスと IPv6 アドレス
-
IPv4およびIPv6のルート
-
ACLおよびACL6
-
PBR & PBR6
-
INAT
-
RNAT
-
RNAT6
-
MSR
-
MSR6
-
ネットプロファイル
-
SNMP MIB
-
フラグメンテーション
-
モニタ(スクリプト可能なモニタはサポートされていません)
-
コンテンツ スイッチ
-
キャッシュリダイレクト
-
永続性 (永続性グループはサポートされていません)
-
サービス(ドメインベースのサービスはサポートされていません)
-
サービスグループ (ドメインベースのサービスグループはサポートされていません)
-
ポリシー (*)
-
PING
-
TRACEROUTE
-
PMTU
-
高可用性(接続ミラーリングはサポートされていません)
-
クラスタ(L2 クラスタでサポートされています。L3 クラスタではサポートされません)
-
クッキーの永続性
-
MSS
-
ロギング(Syslog はサポートされていません)
-
優先度によるキューイング
-
サージ保護
-
HTTP DOSP (**)
-
負荷分散(次のタイプはサポートされていません。)
-
TFTP
-
RTSP
-
Diameter
-
SIP
-
SMPP
-
-
NAT46
-
NAT64
-
DNS64
-
転送セッション規則
-
SNMP
-
*ポリシーには、トラフィックドメインのグローバルバインディングポイントはありません。ただし、ポリシーは、トラフィックドメインの特定のロードバランシング仮想サーバにバインドできます。
-
** HTTP DOSP ポリシーには、トラフィックドメインのグローバルバインディングポイントはありません。ただし、HTTP DOSP ポリシーは、トラフィックドメインの特定のロードバランシングサービスにバインドできます。
-
グローバルサーバー負荷分散(GSLB)とCitrix ADC NS機能は、トラフィックドメインを認識しません。GSLB 設定をすべてのトラフィックドメインで共有する必要がある場合、GSLB メソッドの静的近接およびラウンドトリップ時間(RTT)は機能しません。このシナリオの回避策として、RTT および静的近接以外の GSLB メソッドを使用できます。詳しくは、
<http://support.citrix.com/article/CTX202277>を参照してください。
トラフィックドメインの設定
-
**VLAN を追加します。**VLAN を作成し、指定したインターフェイスをそれらにバインドします。
-
**トラフィックドメインエンティティを作成し、VLAN をバインドします。**これには、次の 2 つのタスクが含まれます。
-
ID(整数)で一意に識別されるトラフィックドメインエンティティを作成します。
-
指定した VLAN をトラフィックドメインエンティティにバインドします。指定された VLAN にバインドされたすべてのインターフェイスは、トラフィックドメインに関連付けられます。1 つのトラフィックドメインに複数の VLAN をバインドできますが、1 つの VLAN を複数のトラフィックドメインの一部にすることはできません。
-
-
トラフィックドメインにフィーチャエンティティを作成します。トラフィックドメインに必要なフィーチャエンティティを作成します。デフォルト以外のトラフィックドメインでサポートされるすべての機能の CLI コマンドおよび設定ダイアログボックスには、 トラフィックドメイン ID (td)と呼ばれるパラメータが含まれています。機能エンティティを設定するときに、エンティティを特定のトラフィックドメインに関連付ける場合は、td を指定する必要があります。td を設定せずに作成したフィーチャエンティティは、自動的にデフォルトのトラフィックドメインに関連付けられます。
CLI のプロシージャ
-
add vlan \<id>
-
bind vlan \<id> -ifnum \<slot/port>
-
show vlan \<id>
-
add ns trafficdomain <td>
-
bind ns trafficdomain <td> -vlan \<id>
-
nstrafficdomainを表示 <td>
-
add service \<name> \<IP> \<serviceType> \<port> -td \<id>
-
ショーサービス < 名前>
-
add lb vserver \<name> \<serviceType> \<IPAddress> \<port> -td \<id>
-
bind lb vserver \<name> \<serviceName>
-
show lb vserver < 名前>