Citrix ADC

Traducción红色入口的方向

Cuando un client envía un paquete a un dispositivo Citrix ADC配置para traducción de direcciones de red入口(INAT), el dispositivo traduce la dirección IP de destino pública del paquete a una dirección IP de destino privada y reenvía el paquete al servidor en esa dirección。

Se admiten las siguientes configuraciones:

  • Asignacion IPv4-IPv4: Una dirección IPv4 pública en el dispositivo Citrix ADC escucha las solicitudes de conexión en nombre de un servidor IPv4 privado。El dispositivo Citrix ADC traduce la dirección IP de destino público del paquete a la dirección IP de destino del servidor。A continuación, el dispositivo reenvía el paquete al servidor en esa dirección。
  • Asignacion IPv4-IPv6: Una dirección IPv4 pública en el dispositivo Citrix ADC escucha las solicitudes de conexión en nombre de un servidor IPv6 privado。El dispositivo Citrix ADC crea un paquete de ciicitud IPv6 con la dirección IP del servidor IPv6 como dirección IP de destino。
  • Asignacion IPv6-IPv4: Una dirección IPv6 pública en el dispositivo Citrix ADC escucha las solicitudes de conexión en nombre de un servidor IPv4 privado。El dispositivo Citrix ADC crea un paquete de icitud IPv4 con la dirección IP del servidor IPv4 como dirección IP de destino。
  • Asignacion IPv6-IPv6: Una dirección IPv6 pública del dispositivo Citrix ADC escucha las solicitudes de conexión en nombre de un servidor IPv6 privado。El dispositivo Citrix ADC traduce la dirección IP de destino público del paquete a la dirección IP de destino del servidor。A continuación, el dispositivo reenvía el paquete al servidor en esa dirección。

我们的关系reenvía我们的仆人,la dirección我们的起源,我们的决定,我们的世界:

  • USNIP IP地址(USIP), IP地址(SNIP) dirección IP地址(SNIP) como dirección IP地址。
  • Si el modo USIP está habilitado y el modo USNIP está inhabilitado, el dispositivo utiliza la dirección IP del client (CIP) como dirección IP de origen。
  • Si ambos modos USIP y USNIP están habilitados, el modo USIP tiene prioridad。
  • También puede configuration Citrix ADC para que utilice una dirección IP única como dirección IP de origen, estableciendo el parámetro ProxyIP。
  • Si ninguno de los modos ouiores está habilitado y no se ha especificado una dirección IP única, Citrix ADC intenta utizar un MIP como dirección IP de origen。
  • Si ambos modos USIP y USNIP están habilitados y se ha especificado una dirección IP única, el orden de prioridad es el siguiente: USIP-唯一IP-USNIP- mip - error。

Para proteger Citrix ADC de ataques DoS, puede habilitar el proxy TCP。罪恶的封锁,我们利用我们的机制protección我们的红色,我们的呼吸。

构型为INAT

棕褐色,修饰o消除una entrada INAT。

Procedimientos CLI

INAT的中间位置:

在símbolo系统中,在任务中执行任务的部队configuración:

  • 添加inat<名称> < publicIP > < privateIP > [-tcpproxyHABILITADO|DESHABILITADO)) ((ftpHABILITADO|DESHABILITADO)) ((切实* * ACTIVADO| DESACTIVADO)) ((usnip * * (* * ACTIVADO| DESACTIVADO)) ((ProxyIP** \ < ip_addripv6_addr >
  • mostrar inat[] <名称>

比如:

add inat ip - ip4-ip4 172.16.1.2 192.168.1.1 -proxyip 10.102.29.171 Done 

Para modiar una entrada INAT mediante la CLI:

Para modified una entrada INAT, escriba el设置inat共通,我们之间的联系parámetros我们之间的联系,我们的新价值。

Para eliminar una configuración de INAT mediante la CLI:

En el símbolo del sistema, escriba:

  • rm inat<名称>

比如:

> rm inat ip4-ip4 Done 

GUI程序

Para configurar una entrada INAT中间的GUI:

Vaya一Sistema>红色的>太阳之路>INAT你同意你的存在,你的改变,你的存在。

Para eliminar una configuración INAT mediante la GUI:

Vaya一Sistema>红色的>太阳之路>INAT,消除拉configuración INAT。

Conmutación por error de conexión para reglas INAT

La conmutación por错误de conexión o conexiones的反射,白土的结点,主要的重复,La información de conexión y持续的,在第二结点,在那的高度。La información de estado de La conexión se比较与第二规则的关系creación de reflejo de conexión。

适应性la conmutación por错误de conexión比例más fiabilidad, pero se产生一个哥斯达黎加的时间上的系统和利用para同胞la información de estado。Los datos de conexión se sincronizan con la unida en esopera con cada actualización de estado de flujo o paquete。在我们的世界conexión我们的世界是如此的重要。

Las configuraciones de alta disponibilidad del dispositivo Citrix ADC admiten la conmutación por error de conexión para conexiones INAT。El nodo principal envía asignaciones INAT y otra información de conexión relacionada con INAT al nodo secundario a intervalos regulares。El dispositivo secundario utiza la información de asignación y conexión solo en caso de conmutación por错误。

cudo se produce una conmutación por error, el nuevo nodo principal tiene información sobre las conexiones INAT establecidas antes de la conmutación por error。Por lo tanto, continúa sirviendo esas conexiones incluso después de la conmutación Por错误。

Desde la perspective del client, la conmutación错误是透明的。Durante el período de transición, el client y el servidor pueden experiment una breve interrupción y retransiones。La conmutación por error de conexión se puede habilitar por regla INAT。

Para habilitar la conmutación por error de conexión en una regla INAT, habilite elconnFailoverparámetro de esa regla RNAT específica mediante CLI。

CLI程序

Para habilitar la conmutación por error de conexión Para una regla INAT mediante la CLI:

Para abilitar la conmutación por error de conexión al agregar una regla INAT, escriba en el símbolo del sistema:

  • 添加inat<名称> < publicIP > < privateIP > [-tcpproxyHABILITADO|DESHABILITADO)) ((ftpHABILITADO|DESHABILITADO)) ((切实* * ACTIVADO| DESACTIVADO)) ((usnip * * (* * ACTIVADO| DESACTIVADO)) ((ProxyIP** \ connfailover(HABILITADO|DISCAPACITADO

  • mostrar inat<名称>

Para habilitar la conmutación por错误de conexión al modificar una regla INAT存在,escriba en el símbolo del sistema:

  • 设置inat -connfailover启用|禁用
  • mostrar inat<名称>
Traducción红色入口的方向