ADC

Statische Routen konfigurieren

Statische Routen werden manuell erstellt, um die Leistung Ihres Netzwerks zu verbessern. Sie können statische Routen überwachen, um Betriebsunterbrechungen zu vermeiden. Außerdem können Sie ECMP-Routen Gewichte zuweisen und Nullrouten erstellen, um Routingschleifen zu vermeiden.

Überwachte statische Routen. Wenn eine manuell erstellte (statische) Route ausfällt, wird eine Backup-Route nicht automatisch aktiviert. Sie müssen die inaktive primäre statische Route manuell löschen. Wenn Sie die statische Route jedoch als überwachte Route konfigurieren, kann die NetScaler-Appliance automatisch eine Backup-Route aktivieren.

Die statische Routenüberwachung kann auch auf der Erreichbarkeit des Subnetzes basieren. Ein Subnetz ist normalerweise mit einer einzigen Schnittstelle verbunden, aber es kann logisch über andere Schnittstellen darauf zugegriffen werden. Subnetze, die an ein VLAN gebunden sind, sind nur zugänglich, wenn das VLAN aktiv ist. VLANs sind logische Schnittstellen, über die Pakete vom NetScaler übertragen und empfangen werden. Eine statische Route wird als DOWN markiert, wenn sich der nächste Hop in einem Subnetz befindet, das nicht erreichbar ist.

Hinweis: In einem Hochverfügbarkeits-Setup (HA) ist der Standardwert für Monitored State Routes (MSRs) auf dem sekundären Knoten UP. Der Wert ist so festgelegt, dass bei einem Failover keine Statusübergangslücke entsteht, die dazu führen könnte, dass Pakete auf diesen Routen verloren gehen.

Stellen Sie sich die folgende einfache Topologie vor, in der ein NetScaler den Datenverkehr zu einem Standort über mehrere Server verteilt.

msr

Router R1 überträgt den Datenverkehr zwischen dem Client und der NetScaler-Appliance. Die Appliance kann die Server S1 und S2 über die Router R2 oder R3 erreichen. Es hat zwei statische Routen, über die das Subnetz der Server erreicht werden kann, eine mit R2 als Gateway und eine mit R3 als Gateway. Bei beiden Routen ist die Überwachung aktiviert. Die administrative Entfernung der statischen Route mit Gateway R2 ist geringer als die der statischen Route mit Gateway R3. Daher wird R2 R3 vorgezogen, um den Datenverkehr an die Server weiterzuleiten. Außerdem zeigt die Standardroute auf dem NetScaler auf R1, sodass der gesamte Internetverkehr ordnungsgemäß beendet wird.

Wenn R2 ausfällt, während die Überwachung auf der statischen Route aktiviert ist, die R2 als Gateway verwendet, markiert der NetScaler sie als DOWN. Der NetScaler verwendet jetzt die statische Route mit R3 als Gateway und leitet den Datenverkehr über R3 an die Server weiter.

Der NetScaler unterstützt die Überwachung statischer IPv4- und IPv6-Routen. Sie können den NetScaler so konfigurieren, dass er eine statische IPv4-Route überwacht, indem Sie entweder einen neuen ARP- oder PING-Monitor erstellen oder vorhandene ARP- oder PING-Monitore verwenden. Sie können den NetScaler so konfigurieren, dass er eine statische IPv6-Route überwacht, indem Sie entweder einen neuen Neighbor Discovery für IPv6 (ND6) oder einen PING-Monitor erstellen oder die vorhandenen ND6- oder PING-Monitore verwenden.

Gewichtete statische Routen. Wenn die NetScaler-Appliance Routing-Entscheidungen trifft, die Routen mit gleicher Entfernung und gleichen Kosten beinhalten, d. h. Equal Cost Multi-Path (ECMP) -Routen, verteilt sie die Last zwischen ihnen, indem sie einen Hashing-Mechanismus verwendet, der auf den Quell- und Ziel-IP-Adressen basiert. Für eine ECMP-Route können Sie jedoch einen Gewichtungswert konfigurieren. Der NetScaler verwendet dann sowohl das Gewicht als auch den Hashwert, um die Last auszugleichen.

Null-Routen. Wenn die bei einer Routing-Entscheidung gewählte Route inaktiv ist, wählt die NetScaler-Appliance eine Backup-Route. Wenn nicht mehr auf alle Backup-Routen zugegriffen werden kann, leitet die Appliance das Paket möglicherweise an den Absender um, was zu einer Routing-Schleife führen kann, die zu einer Netzwerküberlastung führen kann. Um diese Situation zu verhindern, können Sie eine Nullroute erstellen, die eine Nullschnittstelle als Gateway hinzufügt. Die Nullroute ist niemals die bevorzugte Route, da sie eine höhere administrative Entfernung als die anderen statischen Routen hat. Es wird jedoch ausgewählt, wenn auf die anderen statischen Routen nicht mehr zugegriffen werden kann. In diesem Fall verwirft die Appliance das Paket und verhindert eine Routing-Schleife.

Statische IPv4-Routen konfigurieren

Sie können eine einfache statische Route oder eine Nullroute hinzufügen, indem Sie einige Parameter festlegen, oder Sie können zusätzliche Parameter festlegen, um eine überwachte oder überwachte und gewichtete statische Route zu konfigurieren. Sie können die Parameter einer statischen Route ändern. Sie könnten beispielsweise einer ungewichteten Route ein Gewicht zuweisen oder die Überwachung einer überwachten Route deaktivieren.

CLI-Verfahren

Um eine statische Route mit der CLI zu erstellen:

Geben Sie an der Eingabeaufforderung Folgendes ein:

  • add route <network> <netmask> <gateway>[-cost \<positive_integer>] [-advertise ( DISABLED | ENABLED )]
  • show route [\<network> \<netmask> [\<gateway>]] [\<routeType>] [-detail]

Beispiel:


> add route 10.102.29.0 255.255.255.0 10.102.29.2 -cost 2 -advertise ENABLED
 Done
<!--NeedCopy-->

Um eine überwachte statische Route mit der CLI zu erstellen:

Geben Sie an der Eingabeaufforderung die folgenden Befehle ein, um eine überwachte statische Route zu erstellen und die Konfiguration zu überprüfen:

  • add route <network> <netmask> <gateway> [-distance \<positive_integer>] [-weight \<positive_integer>][-msr ( ENABLED | DISABLED ) [-monitor \]]
  • show route [\<network> \<netmask> [\<gateway>]] [\<routeType>] [-detail]

Beispiel:


> add route 10.102.29.0 255.255.255.0 10.102.29.3 -distance 5 -weight 6 -msr ENBLED -monitor PING
 Done
<!--NeedCopy-->

Um eine Nullroute mit der CLI zu erstellen:

Geben Sie an der Eingabeaufforderung Folgendes ein:

  • Route <network><netmask>null hinzufügen
  • Route zeigen <network><netmask>

Beispiel:


> add route 10.102.29.0 255.255.255.0 null
 Done
<!--NeedCopy-->

Um eine statische Route mit der CLI zu entfernen:

Geben Sie an der Eingabeaufforderung Folgendes ein:

RM-Route <network><netmask><gateway>

Beispiel:


> rm route 10.102.29.0 255.255.255.0 10.102.29.3
 Done
<!--NeedCopy-->

GUI-Verfahren

Um eine statische Route mit der GUI zu konfigurieren:

Navigieren Sie zu System > Netzwerk > Routen und fügen Sie auf der Registerkarte Basic eine neue statische Route hinzu oder bearbeiten Sie eine bestehende statische Route.

Um eine Route mithilfe der GUI zu entfernen:

Navigieren Sie zu System > Netzwerk > Routen und löschen Sie auf der Registerkarte Basic die statische Route.

Statische IPv6-Routen konfigurieren

Sie können maximal sechs statische IPv6-Standardrouten konfigurieren. IPv6-Routen werden auf der Grundlage ausgewählt, ob die MAC-Adresse des Zielgeräts erreichbar ist. Dies kann mithilfe der IPv6-Funktion Neighbor Discovery ermittelt werden. Die Routen haben einen Lastenausgleich und es werden nur quell-/zielbasierte Hash-Mechanismen verwendet. Daher werden Routenauswahlmechanismen wie Round Robin nicht unterstützt. Die nächste Hop-Adresse in der Standardroute muss nicht zum NSIP-Subnetz gehören.

CLI-Verfahren

Um eine IPv6-Route mit der CLI zu erstellen:

Geben Sie an der Eingabeaufforderung die folgenden Befehle ein, um eine IPv6-Route zu erstellen und die Konfiguration zu überprüfen:

  • <positive_integer>Route6 hinzufügen <network><gateway>[-vlan\]
  • show route6 [\<network> [\<gateway>]

Beispiel:


> add route6 ::/0 FE80::67 -vlan 5
 Done
<!--NeedCopy-->

So erstellen Sie mit der CLI eine überwachte statische IPv6-Route:

Geben Sie an der Eingabeaufforderung die folgenden Befehle ein, um eine überwachte statische IPv6-Route zu erstellen und die Konfiguration zu überprüfen:

  • add route6 <network> <gateway> [-msr ( ENABLED | DISABLED ) [-monitor \]
  • show route6 [\<network> [\<gateway>]

Beispiel:


> add route6 ::/0 2004::1 -msr ENABLED -monitor PING
 Done
<!--NeedCopy-->

Um eine IPv6-Route mit der CLI zu entfernen:

Geben Sie an der Eingabeaufforderung Folgendes ein:

RM Route6 <network><gateway>

Beispiel:


> rm route6 ::/0 FE80::67
 Done
<!--NeedCopy-->

GUI-Verfahren

So konfigurieren Sie eine IPv6-Route mithilfe der GUI:

Navigieren Sie zu System > Netzwerk > Routen und fügen Sie auf der Registerkarte IPv6 eine neue IPv6-Route hinzu oder bearbeiten Sie eine bestehende IPv6-Route.

Um eine IPv6-Route mithilfe der GUI zu entfernen:

Navigieren Sie zu System > Netzwerk > Routen, und löschen Sie auf der Registerkarte IPv6 die IPv6-Route.

Statische Routen konfigurieren