Citrix ADC

为后端通信配置源IP持久性

默认情况下,对于禁用USIP选项的负载平衡配置,以及绑定到虚拟服务器或服务或服务组的网络配置文件,Citrix ADC设备使用轮询算法从网络配置文件中选择IP地址,以便与服务器通信。由于采用了这种选择方式,因此对于特定客户端的不同会话,选择的IP地址可能不同。

在某些情况下,当向服务器发送流量时,需要Citrix ADC设备从相同的IP地址路由特定客户端的所有流量。然后,服务器可以识别属于特定集的流量,以便进行日志记录和监视。

net配置文件的源IP持久性选项使Citrix ADC设备能够使用net配置文件中指定的相同地址与服务器通信,以了解从特定客户端向虚拟服务器发起的所有会话。

使用CLI在net配置文件中启用源IP持久化功能

要在添加net配置文件时启用源IP持久性,在命令提示符处输入:

add netProfile  - srcippersistence (ENABLED | DISABLED) show netProfile  

要在现有的net配置文件中启用源IP持久性,在命令提示符下输入:

set netProfile  - srcippersistence (ENABLED | DISABLED) show netProfile  

通过使用GUI在网络配置文件中启用源IP持久性

  1. 导航到系统>网络>网络配置文件

  2. 选择源IP持久化在添加或修改网络配置文件时。

例子

在下面的样例配置中,网络配置文件NETPROFILE-IPPRSTNCY-1启用了源IP持久性选项,并绑定到负载均衡虚拟服务器LBVS-1。

对于从特定客户端到虚拟服务器发起的所有会话,Citrix ADC设备始终使用相同的IP地址(在本例中为192.0.2.11)与绑定到LBVS-1的服务器进行通信。

' ' ' ' > add ipset ipset -1 Done > bind ipset ipset -1[11-15] IPAddress "192.0.2.11" bound IPAddress "192.0.2.12" bound IPAddress "192.0.2.13" bound IPAddress "192.0.2.14" bound IPAddress "192.0.2.15" bound完成> add netprofile netprofile - ipprstncy -1 -srcIp IPSET-1 -srcippersistency ENABLED完成> set lb vserver LBVS-1 -netprofile netprofile - ipprstncy -1完成“”
为后端通信配置源IP持久性