プライベートネットワークから接続するテナントの場合、NetScaler Consoleは分離ポリシーをサポートしており、各テナントが専用のパーティション、専用のVLAN、および専用のサーバーを持つことができます。パブリックネットワークから接続するテナントの場合、専用VLANでは使用するIPアドレスが多すぎることになります。共有VLANは、各パーティションに1つの仮想IPアドレスを作成することでこの問題を回避し、単一のIPサブネットを作成します。
共有VLANアーキテクチャ(/en-us/netscaler-application-delivery-management-software/media/shared-vlan-diagram.png)
テナントがVIPまたはリスナーを構成すると、そのテナントのためにNetScalerデバイスに管理パーティションが作成されます。作成されたその管理パーティションに、すべてのロードバランサー構成がプッシュされます。テナントがロードバランサーを作成するために共有ネットワークまたは外部ネットワークを使用している場合、そのネットワークのVLANが追加され、共有機能が有効になります。別のテナントが同じ共有ネットワークを使用してロードバランサーを作成する場合、VLANはNetScalerに再度追加されませんが、VLANは2番目のパーティションにもバインドされます。したがって、同じ共有ネットワークを使用するすべてのテナントは、同じVLANにバインドされたパーティションを取得します。
NetScaler Consoleは仮想宛先MACアドレスをサポートします。テナントがVLANを共有する場合、NetScaler ConsoleはNetScalerデバイス上のパーティションに異なるMACアドレスを割り当てます。これにより、VLANをパーティション間、またはすべてのテナントとすべてのトラフィックドメイン間で共有できます。