Citrix ADC

配置静态大比例尺NAT64地图

Citrix ADC设备支持手动创建NAT64映射,其中包含以下信息之间的映射:

  • 订阅者的IP地址和端口
  • NAT后的IP地址和端口

静态大规模NAT64映射在您希望确保向NAT IP地址:端口发起的IPv4连接被IPv6转换并映射到订阅者IP地址:端口(例如,位于内部网络中的web服务器)的情况下是有用的。

使用命令行创建大型NAT64映射

在命令提示符下,输入:

add lsn static     [ []] [-destIP  [-dsttd ]] show lsn static 

通配符端口静态大比例尺NAT64地图

静态大规模NAT64映射表项通常是用户IPv6地址:port和NAT IPv4地址:port的一对一映射。一对一静态大规模NAT64映射项只向Internet公开用户IP地址的一个端口。

在某些情况下,可能需要将用户IP地址的所有端口(64K—限制为NAT IPv4地址的最大端口数)公开到Internet(例如,托管在内部网络上的服务器,在每个端口上运行不同的服务)。为了通过Internet访问这些内部服务,必须将服务器的所有端口公开到Internet。

满足这一需求的一种方法是添加64,000个一对一的静态映射项,每个端口一个映射项。创建这些条目非常麻烦,而且是一项艰巨的任务。此外,如此大量的配置项可能会导致Citrix ADC设备中的性能问题。

更简单的方法是在静态映射项中使用通配符端口。您只需要创建一个静态映射项,将NAT-port和订阅者-port参数设置为通配符(*),并将协议参数设置为ALL,就可以将订阅者IP地址的所有端口公开到Internet,用于所有协议。

对于匹配通配符静态映射项的订阅者的入站或出站连接,订阅者的端口在NAT操作后不会更改。当用户发起的到Internet的连接匹配一个通配符静态映射项时,Citrix ADC设备分配一个NAT端口,该端口与发起连接的用户端口具有相同的编号。类似地,互联网主机通过连接到与用户端口具有相同编号的NAT端口来连接到用户端口。

要配置Citrix ADC设备以提供对订阅者IPv6地址的所有端口的访问,请使用以下强制参数设置创建一个通配符静态映射:

  • 协议=所有
  • 用户端口= *
  • NAT端口= *

在通配符静态映射中,与一对一静态映射不同,配置NAT IP参数是必选的。此外,分配给通配符静态映射的NAT IP地址不能用于任何其他订阅者。

通过使用命令行界面创建通配符静态映射

在命令提示符下,输入:

add lsn static  ALL  *  * [-td ] [-destIP  show lsn static 

在以下通配符静态映射的样例配置中,IP地址为2001:DB8:5001::3的订阅者的所有端口都可以通过NAT IP 203.0.11.33访问。

add lsn static NAT64-WILDCARD-STATIC-1 ALL 2001:DB8:5001::3 * 203.0.113.33 * Done 
配置静态大比例尺NAT64地图