Citrix ADC

Modos de reenvío de paquetes

El dispositivo Citrix ADC puede enrutar o conectar paquetes que no están destinados a una dirección IP propiedad del dispositivo (es decir, la dirección IP no es el NSIP, un MIP, un SNIP, un servicio configurado o un servidor virtual configurado). De forma predeterminada, el modo L3 (enrutamiento) está habilitado y el modo L2 (puente) está inhabilitado, pero puede cambiar la configuración. En el siguiente diagrama de flujo se muestra cómo el dispositivo evalúa los paquetes y los procesa, enruta, puentes o los suelta.

Ilustración 1. Interacción entre los modos Capa 2 y Capa 3

imagen

Un dispositivo puede utilizar los siguientes modos para reenviar los paquetes que recibe:

  • Modo Capa 2 (L2)
  • Modo Capa 3 (L3)
  • Modo de reenvío basado en Mac

Activar y desactivar el modo de capa 2

El modo de capa 2 controla la función de reenvío (puente) de capa 2. Puede utilizar este modo para configurar un dispositivo Citrix ADC para que se comporte como un dispositivo de capa 2 y conecte los paquetes que no están destinados a él. Cuando este modo está habilitado, los paquetes no se reenvían a ninguna de las direcciones MAC, ya que los paquetes pueden llegar a cualquier interfaz del dispositivo y cada interfaz tiene su propia dirección MAC.

Con el modo de capa 2 desactivado (que es el predeterminado), el dispositivo elimina los paquetes que no están destinados a una de sus direcciones MAC. Si se instala otro dispositivo de capa 2 en paralelo con el dispositivo, el modo de capa 2 debe inhabilitarse para evitar bucles de conexión en puente (capa 2). Puede utilizar la utilidad de configuración o la línea de comandos para habilitar el modo Capa 2.

Nota: El dispositivo no admite el protocolo de árbol de expansión. Para evitar bucles, si habilita el modo L2, no conecte dos interfaces del dispositivo al mismo dominio de difusión.

Para habilitar o inhabilitar el modo de capa 2 mediante la CLI

En el símbolo del sistema, escriba los siguientes comandos para activar/desactivar el modo de capa 2 y compruebe que se ha habilitado/inhabilitado:

  • <Mode>habilitar el modo ns

  • <Mode>desactivar el modo ns

  • show ns mode

    Ejemplos

    > enable ns mode l2
    Done
    > show ns mode

    Mode Acronym Status
    ------- ------- ------
    1) Fast Ramp FR ON
    2) Layer 2 mode L2 ON
    .
    .
    .
    Done
    >

    > disable ns mode l2
    Done
    > show ns mode

    Mode Acronym Status
    ------- ------- ------
    1) Fast Ramp FR ON
    2) Layer 2 mode L2 OFF
    .
    .
    .
    Done
    >

Para habilitar o inhabilitar el modo Capa 2 mediante la interfaz gráfica de usuario

  1. En el panel de navegación, expanda Sistema y, a continuación, haga clic en Configuración.
  2. En el panel de detalles, en Modos y funciones, haga clic en Configurar modos.
  3. En el cuadro de diálogo Configurar modos, para habilitar el modo Capa 2, active la casilla de verificación Modo Capa 2. Para inhabilitar el modo Capa 2, desactive la casilla de verificación.
  4. Haga clic en OK. ¿Los modos Activar/Desactivar? aparece en el panel de detalles.
  5. Haga clic en Yes.

Activar y desactivar el modo de capa 3

El modo Capa 3 controla la función de reenvío de Capa 3. Puede utilizar este modo para configurar un dispositivo Citrix ADC para ver su tabla de enrutamiento y reenviar paquetes que no están destinados a él. Con el modo de capa 3 habilitado (que es el predeterminado), el dispositivo realiza búsquedas en la tabla de rutas y reenvía todos los paquetes que no están destinados a ninguna dirección IP propiedad del dispositivo. Si inhabilita el modo de capa 3, el dispositivo descarta estos paquetes.

Para habilitar o inhabilitar el modo Capa 3 mediante la CLI

En el símbolo del sistema, escriba los siguientes comandos para activar/desactivar el modo de capa 3 y compruebe que se ha habilitado/inhabilitado:

  • <Mode>habilitar el modo ns

  • <Mode>desactivar el modo ns

  • show ns mode

    Ejemplos

    > enable ns mode l3
    Done
    > show ns mode

    Mode Acronym Status
    ------- ------- ------
    1) Fast Ramp FR ON
    2) Layer 2 mode L2 OFF
    .
    .
    .
    9) Layer 3 mode (ip forwarding) L3 ON
    .
    .
    .
    Done
    >

    > disable ns mode l3
    Done
    > show ns mode

    Mode Acronym Status
    ------- ------- ------
    1) Fast Ramp FR ON
    2) Layer 2 mode L2 OFF
    .
    .
    .
    9) Layer 3 mode (ip forwarding) L3 OFF
    .
    .
    .
    Done
    >

Para habilitar o inhabilitar el modo Capa 3 mediante la GUI

  1. En el panel de navegación, expanda Sistema y, a continuación, haga clic en Configuración.
  2. En el panel de detalles, en Modos y funciones, haga clic en Configurar modos.
  3. En el cuadro de diálogo Configurar modos, para habilitar el modo Capa 3, active la casilla de verificación Modo Capa 3 (Reenvío IP). Para desactivar el modo Capa 3, desactive la casilla de verificación.
  4. Haga clic en OK. ¿Los modos Activar/Desactivar? aparece en el panel de detalles.
  5. Haga clic en Yes.

Habilitar e inhabilitar el modo de reenvío basado en MAC

Puede utilizar el reenvío basado en Mac para procesar el tráfico de manera más eficiente y evitar las búsquedas de rutas múltiples o ARP al reenviar paquetes, ya que el dispositivo Citrix ADC recuerda la dirección MAC del origen. Para evitar varias búsquedas, el dispositivo almacena en caché la dirección MAC de origen de cada conexión para la que realiza una búsqueda ARP y devuelve los datos a la misma dirección MAC.

El reenvío basado en Mac es útil cuando se utilizan dispositivos VPN porque el dispositivo garantiza que todo el tráfico que fluye a través de una VPN determinada pasa a través del mismo dispositivo VPN.

La siguiente figura muestra el proceso de reenvío basado en Mac.

Imagen 2. Proceso de reenvío basado en Mac

imagen

Cuando se habilita el reenvío basado en Mac, el dispositivo almacena en caché la dirección MAC de:

  • El origen (un dispositivo de transmisión como un enrutador, un firewall o un dispositivo VPN) de la conexión entrante.
  • El servidor que responde a las solicitudes.

Cuando un servidor responde a través de un dispositivo, el dispositivo establece la dirección MAC de destino del paquete de respuesta en la dirección almacenada en caché, asegurando que el tráfico fluya de manera simétrica y, a continuación, reenvía la respuesta al cliente. El proceso omite la búsqueda de la tabla de ruta y las funciones de búsqueda ARP. Sin embargo, cuando un dispositivo inicia una conexión, utiliza las tablas de ruta y ARP para la función de búsqueda. Para habilitar el reenvío basado en Mac, utilice la utilidad de configuración o la línea de comandos.

Algunas implementaciones requieren que las rutas entrantes y salientes fluyan a través de diferentes enrutadores. En estas situaciones, el reenvío basado en Mac rompe el diseño de la topología. Para un sitio de equilibrio de carga de servidor global (GSLB) que requiera que las rutas entrantes y salientes fluyan a través de diferentes enrutadores, debe inhabilitar el reenvío basado en Mac y utilizar el enrutador predeterminado del dispositivo como enrutador saliente.

Con el reenvío basado en Mac inhabilitado y la conectividad de Capa 2 o Capa 3 habilitada, una tabla de rutas puede especificar enrutadores independientes para las conexiones salientes y entrantes. Para inhabilitar el reenvío basado en Mac, utilice la utilidad de configuración o la línea de comandos.

Para habilitar o inhabilitar el reenvío basado en Mac mediante la CLI

En el símbolo del sistema, escriba los siguientes comandos para activar/desactivar el modo de reenvío basado en Mac y compruebe que se ha habilitado/inhabilitado:

  • <enable ns mode <Mode>

  • <disable ns mode <Mode>

  • <show ns mode Example

    ``` pre codeblock

    enable ns mode mbf Done show ns mode

      Mode                        Acronym           Status
      -------                     -------           ------   1)  Fast Ramp                   FR                ON   2)  Layer 2 mode                L2                OFF   .   .   .   6)  MAC-based forwarding        MBF               ON   .   .   .   Done  >
    

    disable ns mode mbf Done show ns mode

      Mode                        Acronym           Status
      -------                     -------           ------   1)  Fast Ramp                   FR                ON   2)  Layer 2 mode                L2                OFF   .   .   .   6)  MAC-based forwarding        MBF               OFF   .   .   .   Done  >  ```
    

Para habilitar o inhabilitar el reenvío basado en Mac mediante la interfaz gráfica de usuario

  1. En el panel de navegación, expanda Sistema y, a continuación, haga clic en Configuración.
  2. En el panel de detalles, en el grupo Modos y funciones, haga clic en Configurar modos.
  3. En el cuadro de diálogo Configurar modos, para habilitar el modo de reenvío basado en Mac, active la casilla de verificación Reenvío basado en MAC. Para inhabilitar el modo de reenvío basado en Mac, desactive la casilla de verificación.
  4. Haga clic en OK. ¿Los modos Activar/Desactivar? aparece en el panel de detalles.
  5. Haga clic en Yes.

Modos de reenvío de paquetes