Citrix ADC

Abonnentenbewusste Service-Verkettung

德国国家电信总局总局für德国国家电信总局总局möglich,德国国家电信总局总局über法国增值服务总局。Ein Dienstleister sollte in der Lage sein, die Nutzung von VAS zu optimieren und den Datenverkehr intelligent zu steuern,嗯die Benutzererfahrung zu verbessern。Beispielsweise ist eine Videooptimierung für Datenverkehr, der kein Video enthält, nicht erforderlich。Wenn ein Teilnehmer mit einem 4G-Netzwerk verbunden ist, können吸气高清晰度(HD) gestreamt werden, und eine Videooptimierung ist möglicherweise nicht erforderlich。Die Videooptimierung verbessert jedoch Die Benutzererfahrung在einem 3G-Netzwerk。爱本索·比特达斯的贮藏,它的种子,它的种子,它的种子,它的种子,它的种子。Ein weiteres Beispiel für VAS ist die Kindersicherung。Wenn Eltern einem minderjährigen Kind ein mobiles Mobiltelefon zur Verfügung stellen, möchten sie eine Art Kontrolle über die网站,die ihr Kind besucht。

Um dies und mehr zu tun, müssen Dienstleister in der Lage sein, Mehrwertdienste pro Teilnehmer anzubieten。Mit anderen Worten, Entitäten im Dienstanbieternetz müssen in der Lage sein, die Teilnehmerinformationen zu extrahieren und das Paket auf der Grundlage dieser Informationen intelligent zu steuern。

Die Dienstverkettung bestimmt den Satz von Diensten, über Die der Datenverkehr von einem Teilnehmer passieren muss, bevor Sie zum Internet gehen。他的名字是什么?他的名字是什么?他的名字是什么?他的名字是什么?他的名字是什么?

去死吧,去死吧Entitäten,去死吧,去死吧。Die angezeigten Werte werden der Prozedur konfiguriert, Die der Abbildung folgt。Ein virtueller Content switch - server auf der Citrix ADC Appliance leitet andforderungen an die Value Added Services oder überspringt sie, abhängig von der definierten Regel, und senddet das Paket dann nach dem Ausführen von LSN an das Internet。

lokalisierte Grafik

所以konfigurieren Sie die Dienstverkettung für die obige Bereitstellung mit der CLI

Fügen Sie die Subnetz-IP (SNIP) - address der Appliance hinzu。

Beispiel:

Add ns IP 192.168.10.1 255.255.255.0 -type snip Add ns IP 192.168.20.1 255.255.255.0 -type snip Add ns IP 192.168.30.1 255.255.255.0 -type snip Add ns IP 192.168.40.1 255.255.255.0 -type snip Add ns IP 192.168.50.1 255.255.255.0 -type snip Add ns IP 192.168.60.1 255.255.255.0 -type snip Add ns IP 100.1.1.1 255.0.0.0 -type snip Add ns IP 200.201.1.1 255.0.0.0 -type snip 

Fügen Sie die vlan hinzu。vlan helfen der Appliance, die Quelle des Datenverkehrs zu identifizieren。绑定vlan和子网ip地址。Fügen Sie für jedes VAS ein Eingangs- und ein Egress-VLAN hinzu。

Beispiel:

add vlan 10 add vlan 20 add vlan 30 add vlan 40 add vlan 50 add vlan 60 add vlan 100 add vlan 200 bind vlan 10 -ifnum 1/4 -tagged -IPAddress 192.168.20.1 255.255.255.0 bind vlan 20 -ifnum 1/4 -tagged -IPAddress 192.168.30.1 255.255.255.0 bind vlan 20 -ifnum 1/4 -tagged -IPAddress 192.168.40.1 255.255.255.0 bind vlan 20 -ifnum 1/4 -tagged -IPAddress 192.168.40.1 255.255.255.0 bind vlan 20 -ifnum 1/4 -tagged -IPAddress 192.168.50.1 255.255.255.0 bind vlan 20 -ifnum 1/4 -tagged -IPAddress 192.168.50.1 255.255.255.0 bind vlan 20 -ifnum 1/4 -tagged -IPAddress 192.168.50.1 255.255.255.0 bind vlan 20 -ifnum 1/4 -tagged -IPAddress 192.168.50.1 255.255.255.0 bind vlan 20 -ifnum 1/4 -tagged -IPAddress 192.168.50.1 255.255.255.0 bind vlan 20绑定vlan 100 -ifnum 1/2 -tagged -IPAddress 100.1.1.1 255.0.0.0绑定vlan 200 -ifnum 1/3 -tagged -IPAddress 200.201.1.1 255.0.0.0 

Geben Sie das VLAN an, der telilnehmerdatenverkehr auf der Appliance eintrifft。这是我的家乡,我的家乡,我的家乡,我的家乡。Geben Sie für die primäre PCEF-Funktionalität den InterfaceType als RadiusAndGX an。

Beispiel:

set ns param -servicePathIngressVLAN 100 set subscriber gxinterface -servicepathAVP 1001 1005 -servicepathVendorid 10415 set subscriber param -interfaceType RadiusAndGx 

Konfigurieren Sie einen Dienst und einen virtuellen Server vom Typ Durchmesser, und binden Sie den Dienst an den virtuellen Server。领域与订阅器Gx Schnittstellenparameter an。Konfigurieren Sie für die primäre PCEF-Funktionalität einen RADIUS-Listener-Dienst und eine RADIUS-Schnittstelle。

Beispiel:

add service srad1 10.102.232.200 DIAMETER 3868 add lb vserver vdiam DIAMETER 0.0.0.0 0 -persistenceType DIAMETER -persistAVPno 263 bind lb vserver vdiam sd1 set ns DIAMETER -identity netscaler.sc1.net -realm pcrf1.net set subscriber gxInterface -vServer vdiam -pcrfRealm pcrf1.net - holdonsubscriber缺席YES -idleTTL 1200 -negativeTTL 120 add service srad1 10.102.232.236 RADIUSListener 1813 set subscriber radiusInterface -listeningService srad1 

Fügen Sie Dienstfunktionen hinzu, um ein VAS mit einem eindringenden VLAN zu verknüpfen。Fügen ' Sie einen Dienstpfad hinzu,嗯die Kette zu definieren, das he ßt, geben Sie den VAS an,一个den Paket gesendet werden muss,和die Reihenfolge,在der es zu diesem VAS gehen muss。Der Dienstpfadname wnormalerweise vom PCRF gesendet。德国的标准档案(*)镀金的jedoch

  • PCRF verfügt nicht über die Teilnehmerinformationen。
  • Die Teilnehmerinformationen enthalten diesen AVP晚上。
  • 模具用具的硬度。Beispielsweise ist der Dienst, der den PCRF darstellt, DOWN。

Der Dienstpfad AVP, Der dienen Namen enthält, muss zuvor als Teil Der globalen Konfiguration konfigururert werden。“你死,我死,我死,我死。”Der Service-Index gibt die Reihenfolge an, Der das VAS Der Kette hinzugefügt狂野。Die höchste Zahl (255) gibt den Beginn der Kette an。

Beispiel:

添加ns servicefunction SF1 -ingressVLAN 20添加ns servicefunction SF2 -ingressVLAN 40添加ns servicefunction SF3 -ingressVLAN 60 ns添加servicepath pol1绑定ns servicepath pol1 -servicefunction SF1指数255绑定ns servicepath pol1 -servicefunction SF2指数254绑定ns servicepath pol1 -servicefunction SF3指数253添加ns servicepath pol2绑定ns servicepath pol2 -servicefunction SF2指数255添加ns servicepath pol3绑定ns servicepath pol3 -servicefunction SF1指数255添加用户profile * -subscriberrules default_path 

Fügen Sie die LSN-Konfiguration hinzu。Definieren Sie also den NAT-Pool und identifizieren Sie die Clients, für die die Appliance LSN ausführen muss。

Beispiel:

Add LSN group pool1 bind LSN pool pool1 200.201.1.1 Add LSN client client1 bind LSN client client1 -network 100.0.0.0 -netmask 255.0.0.0 Add LSN group group1 -clientname client1 bind LSN group group1 -poolname pool1 

模具器具führt standardmäßig LSN aus。Um LSN außer Kraft zu setzen, müssen Sie ein netzproffil mit aktiviertem OverridelsN-Parameter erstellen und dieses proffil an alle virtuellen Lastausgleichsserver binden, die für Value Added Services (VAS) konfiguriert sind。

Beispiel:

add netprofile np1 set netprofile np1 -overrideLsn ENABLED set lb vserver vs1 -netprofile np1 

Konfigurieren Sie das VAS auf der Appliance。大足gehört das Erstellen der Dienste und der virtuellen Server und das Anbinden der Dienste an die virtuellen Server。

Beispiel:

添加服务vas1 192.168.10.2任何80切实是的添加服务vas2 192.168.30.2任何80切实是的添加服务vas3 192.168.50.2任何80切实是的添加服务它们200.10.1.10任何- m 80切实是的加磅vserver vs1 MAC -l2Conn添加磅vserver vs2任何- m MAC -l2Conn上加磅vserver vs3上添加任何- m MAC -l2Conn磅vserver酿造上绑定任何- m MAC -l2Conn磅vserver vs1 vas1绑定磅vserver vs2 vas2绑定磅vserver vs3 vas3绑定磅vserver酿造它们< !——NeedCopy >

Fügen Sie die内容切换(CS)-Konfiguration hinzu。大足gehören virtuelle Server, Richtlinien和zugehörige Aktionen。Der Datenverkehr kommt beim virtuellen CS Server an und ward dann an den entsprechenden virtuellen Lastausgleichsserver umgeleitet。Definieren Sie Ausdrücke, die einen virtuellen Server einer Dienstfunktion zuordnen。

Beispiel:

add cs vserver cs1 ANY * 80 -l2Conn ON add cs action csact1 -targetLBVserver vs1 add cs action csact2 -targetLBVserver vs2 add cs action csact3 -targetLBVserver vs3 add cs action csactint -targetLBVserver vt add cs policy cspol1 -rule "SUBSCRIBER.SERVICEPATH.IS_NEXT("SF1") && SYS.VSERVER("vs1").STATE.EQ(UP)"-action csact1添加cs策略cspol2 -rule "SUBSCRIBER.SERVICEPATH.IS_NEXT("SF2") && SYS.VSERVER("vs2").STATE.EQ(UP)"-action csac2添加cs策略cspol3 -rule "SUBSCRIBER.SERVICEPATH.IS_NEXT("SF3") && SYS.VSERVER(" v3 ").STATE.EQ(UP)"-action csact3 bind cs vserver cs1 -policyName cspol1 -priority 110 bind cs vserver cs1 -policyName cspol2 -priority 120 bind cs vserver cs1 -policyName cspol3 -priority 130 bind cs vserver cs1 -lbvserver vint 

所以我说,我的设备是GUI的

  1. 航海家司祖系统>Netzwerk>“诱导多能性”,和fügen Sie die Subnetz-IP-Adressen hinzu。
  2. 航海家司祖系统>Netzwerk>vlan和fügen Sie vlan hinzu,绑定Sie vlan an die Schnittstellen und subnetz ip - adressen。
  3. 航海家司祖交通管理>服务链接>业务路径入口VLAN konfigurieren, und geben Sie ein eindringendes VLAN an。
  4. 航海家司祖交通管理>订阅者>参数>用户参数konfigurieren, und geben Sie Folgendes an:
    • Schnittstellentyp: Geben SieRadiusAndGX一个。
    • Konfigurieren Sie einen virtuellen Server mit Durchmesser, PCRF-Bereich und die参数der GX-Schnittstelle des Teilnehmers。
    • RADIUS-Schnittstellenparameter an。
  5. 航海家司祖交通管理>服务链接>服务功能,和fügen Sie Service- funktionen hinzu,嗯einen增值服务mit einem eingehenden VLAN zu verknüpfen。
  6. 航海家司祖系统>Netzwerk>大规模NAT.Klicken Sie auf,和fügen Sie einen Pool hinzu。Klicken Sie auf客户,和fügen Sie einen Client hinzu。Klicken Sie aufGruppen收购, fügen Sie eine Gruppe hinzu, und geben Sie den Client an。Bearbeiten Sie die Gruppe和binden Sie den Pool an diese Gruppe。
  7. 航海家司祖系统>Netzwerk>Netzprofileund fügen Sie ein netzproffil hinzu。民意调查您LSN uberschreiben.Navigieren Sie可选祖系统>Netzwerk>设置>Layer-3-Parameter konfigurieren,和stellen Sie sicher, dassLSN uberschreibenNicht ausgewählt ist。
  8. 航海家司祖交通管理>负载平衡>Virtuelle服务器, und konfigurieren Sie die virtuellen服务器和Mehrwertdienste auf der Appliance。Binden Sie die Dienste und das netzproffil an den virtuellen服务器。
  9. 航海家司祖交通管理>内容切换>Virtuelle服务器, und konfigurieren Sie einen virtuellen Server, eine Richtlinie und eine Aktion。Geben Sie den virtuellen Zielserver für Lastenausgleich an。
Abonnentenbewusste Service-Verkettung