Citrix ADC

配置静态大比例尺NAT64映射

Citrix ADC设备支持手动创建NAT64映射,其中包含以下信息之间的映射:

  • 订阅者的IP地址和端口
  • NAT地址和端口

静态大规模NAT64映射在以下情况下非常有用:您希望确保发起到NAT IP地址:端口的IPv4连接经过IPv6转换,并映射到用户IP地址:端口(例如,位于内部网络的web服务器)。

使用命令行创建Large Scale NAT64映射

在命令提示符处,输入:

add lsn static     [ []] [-destIP  [-dsttd ]] show lsn static 

通配符端口静态大比例尺NAT64映射

静态大规模NAT64映射表项通常是用户IPv6地址:端口与NAT IPv4地址:端口之间的一对一映射。一对一的静态大规模NAT64映射项只向Internet公开订阅者IP地址的一个端口。

在某些情况下,可能需要向Internet公开订阅者IP地址的所有端口(64K -限制为NAT IPv4地址的最大端口数)(例如,托管在内部网络上的服务器,在每个端口上运行不同的服务)。要通过Internet访问这些内部服务,必须将服务器的所有端口公开到Internet。

满足此需求的一种方法是添加6.4万个一对一的静态映射条目,每个端口对应一个映射条目。创建这些条目是一项非常繁琐和艰巨的任务。此外,大量的配置项可能会导致Citrix ADC设备的性能问题。

一种更简单的方法是在静态映射条目中使用通配符端口。您只需要创建一个静态映射条目,将NAT-port和subscriber-port参数设置为通配符(*),并将协议参数设置为ALL,就可以向Internet公开所有协议的订阅者IP地址的所有端口。

对于匹配通配符静态映射表项的订阅服务器的入站或出站连接,在进行NAT转换后,订阅服务器的端口不会发生变化。当订阅者发起的Internet连接与通配符静态映射条目匹配时,Citrix ADC设备会分配一个NAT端口,该端口的编号与发起连接的订阅者端口的编号相同。类似地,Internet主机通过连接与订阅者端口具有相同编号的NAT端口来连接到订阅者端口。

要配置Citrix ADC设备以提供对订阅者IPv6地址的所有端口的访问,请使用以下必选参数设置创建一个通配符静态映射:

  • 协议=所有
  • 订阅端口= *
  • NAT端口= *

在通配符静态映射中,与一对一静态映射不同,必须设置NAT IP参数。另外,分配给通配符静态映射的NAT IP地址不能用于任何其他订阅者。

使用命令行接口创建通配符静态映射

在命令提示符处,输入:

add lsn static  ALL  *  * [-td ] [-destIP  show lsn static 

在下面的通配符静态映射示例配置中,IP地址为2001:DB8:5001::3的订阅者的所有端口都可以通过NAT IP 203.0.11.33访问。

add lsn static NAT64-WILDCARD-STATIC-1 ALL 2001:DB8:5001::3 * 203.0.113.33 * Done 
配置静态大比例尺NAT64映射