Citrix ADC

端口控制协议für大规模NAT64

Citrix ADC设备unterstützen jetzt端口控制协议(PCP) für大规模NAT (LSN)。Viele Abonnentenanwendungen eines ISP müssen über das Internet zugänglich sein (z. B. IOT-Geräte(物联网),z. B. eine IP-Kamera, die die Überwachung über das Internet ermöglicht)。Eine Möglichkeit, diese Anforderung zu erfüllen, besteht darin, statische大型NAT-Karten (LSN)祖erstellen。阿贝尔für eine sehr groe ße Anzahl von Abonnenten ist das Erstellen statischer LSN NAT-Karten keine machbare Lösung。

端口控制协议(PCP) ermöglicht es einem Abonnenten, spezifische LSN NAT-Zuordnungen für sich selbst und/oder für andere Geräte von Drittanbietern anzufordern。Das große NAT-Gerät erstellt eine LSN-Karte und senddet sie an Abonnenten。网址:nat - ip - address:NAT-Port, an Der sie eine verindung zum Abonnenten herstellen können。

在der Regel senden anwendunen häufig Keepalive-Nachrichten an das groe ße NAT-Gerät, damit ihre LSN-Zuordnungen keine超时aufweisen。PCP hilft, die Häufigkeit solcher Keep-Alive-Nachrichten zu reduzieren, indem die Anwendungen die Timeout-Einstellungen der sn - zuordnungen erlernen können。网址:trägt大足北,我的电话号码:Zugangsnetzwerk des ISP和den batterieverbrauauf mobilen Geräten zreduzieren。

PCP在客户端-服务器-模型和läuft über das udp -传输协议。Eine Citrix ADC设备实现模具pc - server komponente和ist RFC 6887 kompatibel。

Konfigurationsschritte

Führen我们的人民之死für我们的人民之死:

  • (可选)Erstellen Sie ein pcp - proffil.Ein pcp - profile enthält Einstellungen für PCP-bezogene参数(z. B. zum Abhören von Zuordnungen und Peer-PCP-Anforderungen)。Ein pcp - profile kann an einen PCP-Server gebunden werden。在pc - profile,作为一个einen pc - server gebunden ist, wendet alle seine Einstellungen auf den pc - server an。Ein pcp - proffil kann an mehrere PCP-Server gebunden werden。Standardmäßig ist in pc - profile mit Standardparametereinstellungen an alle pc - server gebunden。Ein pc - profile, das Sie an einen pc -Server绑定,überschreibt die standardmäßigen pc - profileinstellungen für diesen Server。Ein standard - pcp - profile weist die folgenden参数:
    • Zuordnung: Aktiviert
    • 同行:Aktiviert
    • Minimale Kartenlebensdauer: 120 Sekunden
    • Maximale Lebensdauer: 86400 Sekunden
    • Ankundigungsanzahl: 10
    • Dritte: Deaktiviert
  • Erstellen Sie einen PCP-Server和binding Sie pcp - profile.Erstellen Sie einen pc - server auf der Citrix ADC Appliance, um pc -bezogene Anforderungen und Nachrichten von den Abonnenten zu überwachen。SNIP (SNIP)命令(SNIP6)必须是PCP-Server zugewiesen werden, um darauf zuzugreifen。Standardmäßig überwacht在pc -服务器端口5351。
  • Binden Sie den pc - server - eine LSN-Gruppe einer lsn -配置.默认的pc - server配置,默认的pc - server配置,默认的pc - server配置。Der erstellte pc - server kann nur von den Abonnenten dieser sn - gruppe zugegriffen werden。

Hinweis:

Ein pc - server für eine groe ße NAT-Konfiguration erfüllt keine Anforderungen von Abonnenten, die aus ACL-Regeln identifiziert werden。

所以erstellen Sie in pcp - profilmit der CLI

Geben Sie an der Eingabeaufforderung Folgendes ein:

add pcp profile  [-mapping (ENABLED | DISABLED)] [-peer (ENABLED | DISABLED)] [-minMapLife ] [-maxMapLife ] [-announceMultiCount ][-thirdParty (ENABLED | DISABLED)] show pcp profile  

所以erstellen Sie einen pc - server mit der CLI

Geben Sie an der Eingabeaufforderung Folgendes ein:

add pcp server   [-port ] [-pcpProfile ] show pcp server  

Beispielkonfiguration毛皮NAT64

在der folgenden Beispielkonfiguration ist pc - server pc - server -1 mit pc - einstellungen von pc - profile -1 an die LSN-Gruppe LSN-NAT64-GROUP-1 gebunden。PCP-SERVER-1服从PCP-Anfragen von IPv6-Abonnenten im Netzwerk 2001:DB 8:5001::/96。

Beispielkonfiguration:

添加卡式肺囊虫肺炎概要PCP-PROFILE-1 -minMapLife 400完成添加卡式肺囊虫肺炎服务器PCP-SERVER-1 2001: DB8:6001:: 90 -pcpProfile PCP-PROFILE-1完成添加lsn客户机LSN-NAT64-CLIENT-1做绑定lsn客户机LSN-NAT64-CLIENT-1 -network6 2001: DB8:5001:: / 96完成添加lsn池LSN-NAT64-POOL-1做绑定lsn池LSN-NAT64-POOL-1 203.0.113.61——203.0.113.70完成添加lsn ip6profile LSN-NAT64-PROFILE-1类型NAT64 -natprefix 2001: DB8:300:: / 96完成添加lsn组LSN-NAT64-PROFILE-1列出LSN-NAT64-CLIENT-1 -ip6profile完成绑定lsn group lsp - nat64 - group -1 -poolname lsp - nat64 -pool -1完成绑定lsn group lsp - nat64 - group -1 -pcpServer pc - nat64 - server -1完成
端口控制协议für大规模NAT64

在diesem Artikel