Citrix ADC

配置données Citrix ADC FreeBSD à partir d 'une地址SNIP的流量源

当然fonctionnalités de données Citrix ADC s 'exécutent sur le système d’exploitation FreeBSD sous-jacent plutôt que sur le système d’exploitation Citrix ADC。因为这个原因,ces fonctionnalités环境的交通来源的地址IP Citrix ADC (NSIP)代替原始地址SNIP。如果你安装的配置是séparer的配置集和données的配置集,则不能批准données à部分的流量。

Les fonctionnalités de données Citrix ADC suivantes s 'exécutent sur le système d’exploitation FreeBSD sous-jacent et envoent le traffic provenant de l’address IP NSIP (Citrix ADC IP):

  • 监控脚本:équilibrage de charge
  • 同步的时候GSLB

Pour résoudre ce problème, vous pouvez utiliser le paramètreuseNetprofileBSDtraffic.请您访问paramètre, les fonctionnalités Citrix ADC encient le trafficprovant de l 'une address SNIP d 'un profile réseau associé à la fonctionnalité。

的开始

Avant de configurer l 'appliance Citrix ADC pour générer le trafficassocié aux fonctionnalités Citrix ADC à partir d 'une address SNIP, notez les suivants:

  • Actuellement, le paramètre二层全球useNetprofileBSDtraffic这是唯一的收费方式,供监控脚本équilibrage收费。

    为配置器Citrix ADC manière à提供同步自动GSLB源à partir d 'une地址SNIP,您可以使用règles ACL étendues和règles RNAT来解决方案。

  • useNetprofileBSDtrafficPrise en charge des monitors scriptables d ' équilibrage de charge s ' applique unique aux profiles réseau liés aux services associés。拉useNetprofileBSDtraffic请购买我们的贴花资料réseau liés aux groups de services associés。

    在其他术语中,应用Citrix ADC并使用一个地址SNIP来源配置文件réseau liés aux服务组用于批准l’s équilibrage负责脚本监控流量。

  • useNetprofileBSDtraffic我们为您提供的服务SSL收费。

    在其他术语中,应用Citrix ADC并使用该地址SNIP提供配置文件réseau liés aux服务SSL pour le script d ' équilibrage负责监控流量。

配置Citrix ADC监控流量à partir d 'une地址SNIP

Citrix ADC pour 'il surveillance le traffic à partir d 'une address SNIP理解les tâches suivantes:

  • Activez le paramètre二层全局useNetprofileBSDtraffic
  • Créez un profile réseau et liez au moins一个地址SNIP à celui-ci。
  • Liez le profile réseau aux services d ' équilibrage用于监控脚本的费用。

Pour active le paramètre Layer-2 UseNetProfilebSDTraffic à l 'aide de l 'interface de ligne de command:

À i 'invite de commandes, tapez:

  • 设置l2param-useNetprofileBSDtraffic启用/禁用
  • 显示l2param

Pour créer un profile réseau et y lier des address SNIP à l 'aide de l 'interface de ligne de command:

À i 'invite de commandes, tapez:

  • 添加netProfile<名称> - - -srcIP<字符串>
  • 显示NetProfile

Pour lier un profile réseau à un service d ' équilibrage de charge à l ' aide de l ' interface de ligne de command:

À i 'invite de commandes, tapez:

  • 设置服务<名称> - - -netProfile<字符串>
  • 显示服务<名称>

比如de配置

例如:à一个设备Citrix ADC监控流量à partir d 'une地址SNIP。Un profile réseau NETPROFILE-1 est configuré avec l ' address SNIP 198.51.100.20 qui lui est liée。Un moniteur utilisateur/scriptable USER-MONITOR-1 est créé et est lié à Un service d ' équilibrage de charge service -1。NETPROFILE-1 est lié à SERVICE-1。L 'appliance Citrix ADC source to ous les paquets de monitortions scriptables de USER-MONITOR-1 à partir de L ' address SNIP 198.51.100.20。

set l2param -useNetprofileBSDtraffic ENABLED set netprofile netprofile -1 -srcip 198.51.100.20 add lb monitor USER- monitor -1 USER -scriptName nsftp.pl -scriptArgs "file=Index.gif; USER =nsroot;password=nsroot" -dispatcherIP 127.0.0.1 -dispatcherPort 3013 -destIP 203.0.113.90 -destPort 21绑定service service -1 -monitorName USER- monitor -1 set serviceSERVICE-1 -netProfile -1 

配置器Citrix ADC pour générer le traffic de synchronous automatique GSLB à partir d 'une address SNIP

Citrix ADC pour le communications de synchronous automatique GSLB source à partir d 'une address SNIP理解les tâches de contournement suivantes:

  • Créez une règle ACL étendue.Une règle ACL étendue标识自动同步GSLB的数据包。这个识别是basée关于地址IP源和目的IP。
  • Appliquer les列出'accès.L 'application des listd 'accès active la règle ACL nouvelement créée。
  • Créez une règle RNAT basée sur ACL.Une règle RNAT change l ' address NSIP à Une address SNIP。

标记:

在一个高级配置disponibilité或集群中,您必须在règles ACL和RNAT中为程序安装提供地址NSIP。

请输入créer une list d 'accès étendue à命令界面的指示:

À i 'invite de commandes, tapez:

  • 添加acl< aclname >允许-srcIP= -destIP= <报文的目的IP地址>
  • 显示acl< aclName >

Pour appliquer des ACL étendues à l 'aide de l 'interface de ligne de command:

À i 'invite de commandes, tapez:

  • 应用acl

Pour créer une règle RNAT basée sur ACL à l 'aide de l 'interface de ligne de command:

À i 'invite de commandes, tapez:

  • 添加rnat<名称> < aclname >
  • 绑定rnat<名称> - - -natIP
  • 显示rnat<名称>

比如de配置

例如:à une appliance Citrix ADC de générer du trafficde synchronisation automatique GSLB à partir d 'une address SNIP。ACL-2识别自动同步GSLB的数据包,根据NSIP 192.0.1.20 et destinés à l ' address IP du site GSLB 203.0.113.20。RNAT-2 modify l ' address IP source en address SNIP 198.51.100.20 pour ces packets identifiés. RNAT-2 modify l ' address IP source en address SNIP 198.51.100.20 pour ces packets identifiés。

add acl acl -2 ALLOW -srcIP = 192.0.1.20 -destIP = 203.0.113.20 apply acl add rnat rnat -2 acl -2 bind rnat rnat -2 -natIP 198.51.100.20 
配置données Citrix ADC FreeBSD à partir d 'une地址SNIP的流量源