Konfigurieren von VMACs auf einer Schnittstelle
Eine Citrix ADC-Instanz verwendet Virtual MACs (VMACs) für Hochverfügbarkeitskonfigurationen (Active-Active oder Active-Standby). Eine virtuelle MAC-Adresse (Virtual MAC Address, VMAC) ist eine schwebende Entität, die vom primären und den sekundären Knoten in einer Hochverfügbarkeitseinrichtung gemeinsam genutzt wird.
Bei einem Hochverfügbarkeits-Setup besitzt der primäre Knoten alle unverankerten IP-Adressen, z. B. die MIP-, SNIP- und VIP-Adressen. Der primäre Knoten reagiert auf ARP-Anfragen (Address Resolution Protocol) für diese IP-Adressen mit einer eigenen MAC-Adresse. Daher wird die ARP-Tabelle eines externen Geräts (z. B. eines Upstream-Routers) mit der unverankerten IP-Adresse und der MAC-Adresse des primären Knotens aktualisiert.
Wenn ein Failover auftritt, übernimmt der sekundäre Knoten als neuer primärer Knoten. Es verwendet dann Gratuitous ARP (GARP), um die Floating-IP-Adressen zu werben, die es von der primären erworben hat. Die MAC-Adresse, die die neue primäre Werbung ausgibt, ist jedoch die MAC-Adresse der eigenen Schnittstelle.
Einige Geräte (insbesondere einige Router) akzeptieren die von der Citrix ADC SDX-Appliance generierten GARP-Meldungen nicht. Solche Geräte behalten die alte IP-zu-MAC-Zuordnung, die vom alten primären Knoten angekündigt wird, und eine Site kann dadurch heruntergehen.
Sie können dieses Problem beheben, indem Sie eine VMAC auf beiden Knoten eines HA-Paares konfigurieren. Beide Knoten besitzen dann identische MAC-Adressen. Wenn ein Failover auftritt, bleibt die MAC-Adresse des sekundären Knotens unverändert, und die ARP-Tabellen auf den externen Geräten müssen nicht aktualisiert werden.
Die Konfiguration eines VMAC ist ein zweistufiger Prozess:
- Konfigurieren Sie VMAC im SDX-Verwaltungsdienst. Sie fügen eine VRID für eine Schnittstelle oder einen LA-Kanal hinzu. Konfigurieren von VMAC im SDX-Verwaltungsdienst.
- Konfigurieren Sie VMAC auf der Citrix Instanz. Weitere Informationen finden Sie imKonfigurieren von VMAC auf ChannelGruppen-Support-Artikel.
Konfigurieren von VMAC im SDX-Verwaltungsdienst
Um VMAC zu konfigurieren, fügen Sie eine IPv4- oder IPv6-VRID zu einer Schnittstelle oder einem LA-Kanal aus dem Verwaltungsdienst hinzu. Der Verwaltungsdienst generiert intern einen VMAC. Sie müssen dieselbe VRID angeben, wenn Sie den aktiv-aktiven Modus in der Citrix ADC-Instanz konfigurieren.
Beachten Sie folgende Punkte:
- Fügen Sie eine VRID aus dem Management Service hinzu, und geben Sie dieselbe VRID in der Citrix ADC-Instanz an. Wenn Sie eine VRID direkt in der Citrix ADC-Instanz hinzufügen, kann die Instanz kein Paket empfangen, das eine VMAC-Adresse als Ziel-MAC-Adresse hat.
- Sie können dieselben VRIDs in verschiedenen Instanzen auf einer 10G-Schnittstelle verwenden, wenn die VLAN-Filterung auf der Schnittstelle aktiviert ist und die mit dieser Schnittstelle verknüpften Instanzen zu verschiedenen markierten 802.1q-VLANs gehören.
- Sie können die gleichen VRIDs nicht in verschiedenen Instanzen auf einer 1G-Schnittstelle verwenden.
- Sie können die VRIDs für eine Schnittstelle hinzufügen oder löschen, die einer Instanz zugewiesen ist, während die Instanz ausgeführt wird.
- In einer aktiv-aktiven Konfiguration können Sie mehrere VRID für eine Schnittstelle angeben, die einer Instanz zugewiesen ist.
- Auf einer 10G-Schnittstelle sind maximal 86 VMACs und maximal 16 VMACs auf einer 1G-Schnittstelle zulässig. Wenn keine weiteren VMAC-Filter verfügbar sind, reduzieren Sie die Anzahl der VRIDs auf einer anderen Instanz.
Sie können beim Hinzufügen einer Citrix ADC VPX-Instanz eine VRID hinzufügen oder eine vorhandene Citrix ADC-Instanz ändern, um eine VRID hinzuzufügen.
So fügen Sie eine IPv4- oder IPv6-VRID zu einer Schnittstelle oder einem LA-Kanal hinzu
- Wählen Sie beim Hinzufügen einer VPX-Instanz auf SDX unter Netzwerkeinstellungendie Option Datenschnittstellenaus. Weitere Hinweise zum Hinzufügen einer VPX-Instanz auf SDX finden Sie unterHinzufügen einer Citrix ADC-Instanz.
- Wählen Sie im Dropdown-Menü Schnittstellen die Schnittstelle oder den LA-Kanal aus.
- Legen Sie unter VMAC-Einstellungen einen oder beide der folgenden Werte fest:
- VRID IPv4 — Die IPv4-VRID, die die VMAC identifiziert. Mögliche Werte: 1 bis 255.
- VRID IPv6 — Die IPv6-VRID, die die VMAC identifiziert. Mögliche Werte: 1 bis 255. Hinweis: Verwenden Sie ein Komma, um mehrere VRIDs zu trennen. Zum Beispiel 12,24.
- Klicken Sie auf Hinzufügen , um der Schnittstelle die VMAC- Einstellungen hinzuzufügen.
- Klicken Sie auf Fertig stellen, und klicken Sie dann auf Schließen.
Wenn die Instanz bereits bereitgestellt ist, führen Sie die folgenden Schritte aus, um eine IPv4- oder IPv6-VRID hinzuzufügen.
- Gehen Sie im SDX Management Service zu Konfiguration > Citrix ADC > Instanzen.
- Wählen Sie die Instanz aus, und klicken Sie auf Bearbeiten.
- Wählen Sie unter Datenschnittstellendie Schnittstelle aus, und klicken Sie auf Bearbeiten.
- Legen Sie unter VMAC-Einstellungen die VRID-Werte fest. Klicken Sie auf Hinzufügen und dann auf Fertig .