ポト制御プロトコル
Citrix ADCアプライアンスは,大規模NAT (LSN)用のポート制御プロトコル(PCP)をサポートするようになりました。ISPの加入者アプリケーションの多くは,インターネットからアクセスできる必要があります(インターネット経由で監視するIPカメラなど,モノのインターネット(物联网)デバイスなど)。この要件を満たす方法の1は,スタティック大規模nat (lsn)マップを作成することです。しかし,非常に多数のサブスクライバの場合,スタティックLSN NATマップを作成することは実現可能な解決策ではありません。
端口控制协议(卡式肺囊虫肺炎;ポート制御プロトコル)を使用すると,加入者は,自身または他のサードパーティデバイスに対して特定のLSN NATマッピングを要求できます。大規模なNATデバ邮箱スはLSNマップを作成し,加入者に送信します。加入者は,インターネット上のリモートデバイスに,加入者に接続できるNAT IPアドレス:NATポートを送信します。
通常,アプリケーションはLSNマッピングがタイムアウトしないように,大規模なNATデバイスに頻繁にキープアライブメッセージを送信します。卡式肺囊虫肺炎は,アプリケーションがLSNマッピングのタイムアウト設定を学習できるようにすることで,このようなキープアライブメッセージの頻度を減らすのに役立ちます。これにより,ISPのアクセスネットワークの帯域幅消費とモバイルデバイスのバッテリ消費を削減できます。
PCPはクラopenstackアント/サopenstackバopenstackモデルで,udp openstackトランスポopenstackトプロトコル上で動作します。Citrix ADCアプライアンスは、PCPサーバーコンポーネントを実装し、RFC 6887に準拠しています。
構成の手順
PCPを設定するには,次の作業を実行します。
- (オプション)pcpプロファereplicationルを作成します。卡式肺囊虫肺炎プロファイルには,卡式肺囊虫肺炎関連パラメータの設定(たとえば,マッピングおよびピア卡式肺囊虫肺炎要求をリッスンする)が含まれます。PCPプロファルをPCPサ。卡式肺囊虫肺炎サーバーにバインドされた卡式肺囊虫肺炎プロファイルは,すべての設定を卡式肺囊虫肺炎サーバーに適用します。PCPプロファopenstackルは,複数のPCPサopenstackバにバopenstackンドできます。デフォルトでは,デフォルトのパラメータ設定を持つ1つの卡式肺囊虫肺炎プロファイルがすべての卡式肺囊虫肺炎サーバーにバインドされます。卡式肺囊虫肺炎サーバーにバインドした卡式肺囊虫肺炎プロファイルは,そのサーバーのデフォルトの卡式肺囊虫肺炎プロファイル設定よりも優先されます。デフォルトのPCPプロファ,次のパラメ。
- マッピング:有効
- ピア:有効
- 最小マップ寿命:120秒
- 最大マップ寿命:86400秒。
- アナウンス数:10
- サドパティ:無効
- PCPサバを作成し,PCPプロファ。Citrix ADCアプライアンス上にPCPサーバーを作成し、PCP関連の要求とサブスクライバーからのメッセージをリッスンします。サブネット IP(SNIP)アドレスは、PCP サーバにアクセスするために割り当てる必要があります。デフォルトでは、PCP サーバーはポート 5351 をリッスンします。
- PCPサバをLSN設定のLSNグル。卡式肺囊虫肺炎服务器パラメータを設定して,作成した卡式肺囊虫肺炎サーバーを指定することで,作成した卡式肺囊虫肺炎サーバーをLSN構成のLSNグループにバインドします。作成されたPCPサバにアクセスできるのは,このLSNグルバだけです。
注
大規模なNAT設定の卡式肺囊虫肺炎サーバは,ACLルールで識別されるサブスクライバからの要求を処理しません。
Cliを使用してPCPプロファereplicationルを作成するには
コマンドプロンプトで入力します。
add pcp profile [-mapping (ENABLED | DISABLED)] [-peer (ENABLED | DISABLED)] [-minMapLife ] [-maxMapLife ] [-announceMultiCount ][-thirdParty (ENABLED | DISABLED)] show pcp profile
命令行を使用してPCPサバを作成するには
コマンドプロンプトで入力します。
add pcp server [-port ] [-pcpProfile ] show pcp server
Nat44の設定例
次の設定例では,卡式肺囊虫肺炎サーバPCP-SERVER-9がデフォルトの卡式肺囊虫肺炎設定でLSNグループLSN-GROUP-9にバインドされています。PCP-SERVER-9は,ネットワーク192.0.2.0/24の加入者からの卡式肺囊虫肺炎要求を処理します。
設定例:
add pcp server pc - server -9 192.0.3.9 Done add lsn client lsn -client -9 Done bind lsn client lsn -client -9 -network 192.0.2.0 -netmask 255.255.255.0 Done add lsn pool lsn -pool -9 Done bind lsn pool lsn -pool -9 203.0.113.3-203.0.113.4 Done add lsn group lsn - group -9 -clientname lsn -client -9 Done bind lsn group lsn - group -9 -pcpServer pc - server -9 Done