VLANを使用してIPサブネットをNetScalerインターフェイスに関連付ける
はじめに
-
NetScaler GUIまたはコマンドラインインターフェイスへのアクセスに現在使用されているサブネットまたはインターフェイスにVLANを関連付けると、ネットワーク接続が誤って失われることがあります。そのため、このようなシナリオでは、物理NetScalerアプライアンスのシリアルコンソールまたはNetSNetScaler VPX 仮想シリアルコンソールからコマンドラインインターフェイスにアクセスして変更を行うことを強くお勧めします。
-
NetScaler管理インターフェイスには特定のハードウェア最適化機能が欠けているため、本番データトラフィックでの使用にはあまり適していません。そのため、NetScalerは管理(NSIP)トラフィックに管理インターフェイスのみを使用するように構成することをお勧めします。デフォルト構成では、ハードウェアNetScalerの管理インターフェイスとデータインターフェイスの間に論理的な違いはありません。この目標を達成するには、NSIPをデータトラフィックとは別のVLANに配置することを推奨します。これにより、管理トラフィックは別のインターフェイスに配置できます。概念は同じですが、NSIP アドレスを含むサブネットの VLAN アソシエーションを変更するには、以下の手順の代わりに NSVLAN を設定する必要があります。また、このような変更を有効にするには、Citrix ADCを再起動する必要があります。詳細については、 NSVLAN の設定を参照してください。
-
NetScaler SDXでは、各インスタンスのNSIPを、SDXのSVM(管理サービスGUI)およびXenServerと同じサブネットおよびVLAN上に置くことを強くお勧めします。SVM はネットワーク経由でインスタンスと通信します。SVM、XenServer、およびインスタンスが同じVLANとサブネット上にない場合、管理トラフィックはSDXの外部を流れる必要があります。このような状況では、ネットワークの問題によりインスタンスの状態が黄色または赤で表示され、NetScalerインスタンスの管理と構成の変更ができなくなる可能性があります。
構成の手順
CLI のプロシージャ
-
add vlan \<id>
-
sh vlan \<id>
-
bind vlan \<id> -ifnum <slot/port>
-
sh vlan \<id>
-
bind vlan \<id> -IPAddress \<IPAddress> \<netMask>
-
sh vlan \<id>
> add vlan 100
> bind vlan 100 -ifnum 1/1
> bind vlan 100 -ipAddress 10.0.1.0 255.255.255.0
GUIのプロシージャ
-
ネットワークインターフェースをVLANにバインドするには、「 インターフェースバインディング」で、VLANにバインドするインターフェースに対応する「 アクティブ 」オプションを選択します。
-
IP アドレスを VLAN にバインドするには、「 IP バインディング」で、VLAN にバインドする IP アドレスに対応する「 アクティブ 」オプション(たとえば、10.102.29.54)を選択します。「 タイプ 」列には、「IP アドレス」列の各 IP アドレスの IP アドレスタイプが表示されます 。