Citrix ADC

使用指定端口范围内的源端口进行后端通信

默认情况下,对于禁用USIP选项或启用USIP和使用代理端口选项的配置,Citrix ADC设备从随机源端口(大于1024)与服务器通信。

设备支持使用指定端口范围内的源端口与服务器通信。此功能的一个用例是用于服务器,这些服务器被配置为基于源端口识别属于特定集的接收流量,以进行日志记录和监视。例如,识别用于记录目的的内部和外部流量。

将Citrix ADC设备配置为使用端口范围中的源端口与服务器通信,包括以下任务:

  • 创建net配置文件,并设置源端口范围参数。源端口范围参数指定一个或多个端口范围。设备从指定的端口范围中随机选择一个空闲端口,并将其用作每个服务器连接的源端口。
  • 将net配置文件绑定到负载均衡虚拟服务器、服务或服务组:配置了源端口范围的net配置文件可以绑定到负载均衡配置的虚拟服务器、服务或服务组。对于到虚拟服务器的连接,设备从网络配置文件的指定端口范围中随机选择一个空闲端口,并使用该端口作为连接到其中一个绑定服务器的源端口。

通过命令行指定一个或多个源端口范围

在命令提示符下,输入:

bind netProfile  (-srcPortRange …)show netProfile  

使用GUI指定一个或多个源端口范围

  1. 导航到系统>网络>网络配置文件
  2. 设置源端口范围参数,添加或修改netprofile。

示例配置

在下面的示例配置中,网络配置文件partial -NAT-1具有部分NAT设置,并绑定到负载均衡虚拟服务器LBVS-1,该服务器类型为ANY。对于在LBVS-1上从192.0.0.0/8接收的数据包,Citrix ADC设备将数据包源IP地址的最后八位转换为100。例如,在LBVS-1上接收到源IP地址为192.0.2.30的数据包,Citrix ADC设备在将其发送到绑定服务器之一之前将源IP地址转换为100.0.2.30。

完成> bind netprofile CUSTOM-SRCPRT-NP-1 -srcportrange 2000-3000完成> bind netprofile CUSTOM-SRCPRT-NP-1 -srcportrange 5000-6000完成> add lb vserver LBVS-1 ANY 203.0.113。61 * -netprofile PARTIAL-NAT-1已完成“”
使用指定端口范围内的源端口进行后端通信