Citrix ADC

使用指定端口范围内的源端口进行后端通信

默认情况下,对于禁用USIP选项或启用USIP并使用代理端口选项的配置,Citrix ADC设备从随机源端口(大于1024)与服务器通信。

该设备支持使用来自指定端口范围的源端口与服务器通信。此功能的一个用例是用于服务器,这些服务器被配置为基于源端口识别属于特定集合的接收到的流量,以用于记录和监视目的。例如,为日志目的识别内部和外部流量。

配置Citrix ADC设备以使用端口范围中的源端口与服务器通信,包括以下任务:

  • 新建网络配置文件,配置源端口范围参数.源端口范围参数指定一个或多个端口范围。设备从指定的端口范围中随机选择一个空闲端口,并将其用作到服务器的每个连接的源端口。
  • 将net配置文件绑定到负载均衡虚拟服务器、服务或服务组:配置源端口范围的网络配置文件可以绑定负载均衡配置的虚拟服务器、服务或服务组。对于到虚拟服务器的连接,设备从网络概要文件的指定端口范围中随机选择一个空闲端口,并使用此端口作为连接到绑定服务器之一的源端口。

使用CLI命令指定源端口范围

在命令提示符下,输入:

绑定netProfile  (-srcPortRange …)——NeedCopy >

通过GUI方式指定源端口范围

  1. 导航到系统>网络>网络配置文件
  2. 设置源端口范围参数。

示例配置

在下面的配置示例中,网络配置文件partial -NAT-1具有部分NAT设置,并绑定到负载均衡虚拟服务器LBVS-1,该虚拟服务器类型为ANY。对于LBVS-1上从192.0.0.0/8接收的数据包,Citrix ADC设备将数据包的源IP地址的最后八位字节转换为100。例如,在LBVS-1上接收到源IP地址为192.0.2.30的数据包,Citrix ADC设备将源IP地址转换为100.0.2.30,然后将其发送到绑定的服务器之一。

' ' ' > add netprofile CUSTOM-SRCPRT-NP-1 Done > bind netprofile CUSTOM-SRCPRT-NP-1 -srcportrange 2000-3000 Done > bind netprofile CUSTOM-SRCPRT-NP-1 -srcportrange 5000-6000 Done > add lb vserver lbvs1 ANY 203.0.113。61 * -netprofile part - nat -1 Done “”
使用指定端口范围内的源端口进行后端通信