配置données Citrix ADC FreeBSD à partir d 'une地址SNIP的流量源
当然fonctionnalités de données Citrix ADC s 'exécutent sur le système d’exploitation FreeBSD sous-jacent plutôt que sur le système d’exploitation Citrix ADC。因为这个原因,ces fonctionnalités环境的交通来源的地址IP Citrix ADC (NSIP)代替原始地址SNIP。如果你安装的配置是séparer的配置集和données的配置集,则不能批准données à部分的流量。
Les fonctionnalités de données Citrix ADC suivantes s 'exécutent sur le système d’exploitation FreeBSD sous-jacent et envoent le traffic provenant de l’address IP NSIP (Citrix ADC IP):
- 监控脚本:équilibrage de charge
- 同步的时候GSLB
Pour résoudre ce problème, vous pouvez utiliser le paramètreuseNetprofileBSDtraffic
.请您访问paramètre, les fonctionnalités Citrix ADC encient le trafficprovant de l 'une address SNIP d 'un profile réseau associé à la fonctionnalité。
的开始
Avant de configurer l 'appliance Citrix ADC pour générer le trafficassocié aux fonctionnalités Citrix ADC à partir d 'une address SNIP, notez les suivants:
Actuellement, le paramètre二层全球
useNetprofileBSDtraffic
这是唯一的收费方式,供监控脚本équilibrage收费。为配置器Citrix ADC manière à提供同步自动GSLB源à partir d 'une地址SNIP,您可以使用règles ACL étendues和règles RNAT来解决方案。
拉
useNetprofileBSDtraffic
Prise en charge des monitors scriptables d ' équilibrage de charge s ' applique unique aux profiles réseau liés aux services associés。拉useNetprofileBSDtraffic
请购买我们的贴花资料réseau liés aux groups de services associés。在其他术语中,应用Citrix ADC并使用一个地址SNIP来源配置文件réseau liés aux服务组用于批准l’s équilibrage负责脚本监控流量。
拉
useNetprofileBSDtraffic
我们为您提供的服务SSL收费。在其他术语中,应用Citrix ADC并使用该地址SNIP提供配置文件réseau liés aux服务SSL pour le script d ' équilibrage负责监控流量。
配置Citrix ADC监控流量à partir d 'une地址SNIP
Citrix ADC pour 'il surveillance le traffic à partir d 'une address SNIP理解les tâches suivantes:
- Activez le paramètre二层全局
useNetprofileBSDtraffic
. - Créez un profile réseau et liez au moins一个地址SNIP à celui-ci。
- Liez le profile réseau aux services d ' équilibrage用于监控脚本的费用。
Pour active le paramètre Layer-2 UseNetProfilebSDTraffic à l 'aide de l 'interface de ligne de command:
À i 'invite de commandes, tapez:
- 设置l2param-useNetprofileBSDtraffic(启用/禁用)
- 显示l2param
Pour créer un profile réseau et y lier des address SNIP à l 'aide de l 'interface de ligne de command:
À i 'invite de commandes, tapez:
- 添加netProfile<名称> - - -srcIP<字符串>
- 显示NetProfile
Pour lier un profile réseau à un service d ' équilibrage de charge à l ' aide de l ' interface de ligne de command:
À i 'invite de commandes, tapez:
- 设置服务<名称> - - -netProfile<字符串>
- 显示服务<名称>
比如de配置
例如:à一个设备Citrix ADC监控流量à partir d 'une地址SNIP。Un profile réseau NETPROFILE-1 est configuré avec l ' address SNIP 198.51.100.20 qui lui est liée。Un moniteur utilisateur/scriptable USER-MONITOR-1 est créé et est lié à Un service d ' équilibrage de charge service -1。NETPROFILE-1 est lié à SERVICE-1。L 'appliance Citrix ADC source to ous les paquets de monitortions scriptables de USER-MONITOR-1 à partir de L ' address SNIP 198.51.100.20。
set l2param -useNetprofileBSDtraffic ENABLED set netprofile netprofile -1 -srcip 198.51.100.20 add lb monitor USER- monitor -1 USER -scriptName nsftp.pl -scriptArgs "file=Index.gif; USER =nsroot;password=nsroot" -dispatcherIP 127.0.0.1 -dispatcherPort 3013 -destIP 203.0.113.90 -destPort 21绑定service service -1 -monitorName USER- monitor -1 set serviceSERVICE-1 -netProfile -1
配置器Citrix ADC pour générer le traffic de synchronous automatique GSLB à partir d 'une address SNIP
Citrix ADC pour le communications de synchronous automatique GSLB source à partir d 'une address SNIP理解les tâches de contournement suivantes:
- Créez une règle ACL étendue.Une règle ACL étendue标识自动同步GSLB的数据包。这个识别是basée关于地址IP源和目的IP。
- Appliquer les列出'accès.L 'application des listd 'accès active la règle ACL nouvelement créée。
- Créez une règle RNAT basée sur ACL.Une règle RNAT change l ' address NSIP à Une address SNIP。
标记:
在一个高级配置disponibilité或集群中,您必须在règles ACL和RNAT中为程序安装提供地址NSIP。
请输入créer une list d 'accès étendue à命令界面的指示:
À i 'invite de commandes, tapez:
- 添加acl< aclname >允许-srcIP=
-destIP= <报文的目的IP地址> - 显示acl< aclName >
Pour appliquer des ACL étendues à l 'aide de l 'interface de ligne de command:
À i 'invite de commandes, tapez:
- 应用acl
Pour créer une règle RNAT basée sur ACL à l 'aide de l 'interface de ligne de command:
À i 'invite de commandes, tapez:
- 添加rnat<名称> < aclname >
- 绑定rnat<名称> - - -natIP
- 显示rnat<名称>
比如de配置
例如:à une appliance Citrix ADC de générer du trafficde synchronisation automatique GSLB à partir d 'une address SNIP。ACL-2识别自动同步GSLB的数据包,根据NSIP 192.0.1.20 et destinés à l ' address IP du site GSLB 203.0.113.20。RNAT-2 modify l ' address IP source en address SNIP 198.51.100.20 pour ces packets identifiés. RNAT-2 modify l ' address IP source en address SNIP 198.51.100.20 pour ces packets identifiés。
add acl acl -2 ALLOW -srcIP = 192.0.1.20 -destIP = 203.0.113.20 apply acl add rnat rnat -2 acl -2 bind rnat rnat -2 -natIP 198.51.100.20