Citrix ADC

RNAT

在反向网络地址转换(RNAT)中,Citrix ADC设备将服务器生成的数据包中的源IP地址替换为公有NAT IP地址。IP地址:NAT IP地址:“NAT IP”。“”“”“”“”“”“”使用源IP(切实),使用子网IP (USNIP)和链路负载平衡(法学学士)模式会影响RNAT的操作。【中文译文】

注意:思杰(Citrix) ADC。

【翻译】:

  • 使用网络地址。【中文翻译】

  • [中文]:★★★★★★★要将Citrix ADC设备配置为使用与ACL匹配的流量的唯一IP地址,您必须执行以下三项任务:

    1. acl。
    2. IP地址:http://www.qqqq.com http://www.qqqq.com
    3. acl。

    【翻译】

    图 1.【中文译文

    RNAT ACL

●NAT IP:

  • http://www.snp.com/net/snp.com/net/snp.html使用剪作为NAT IP地址时,Citrix ADC设备将服务器生成的数据包的源IP地址替换为剪断。齐泽格,齐泽格,齐泽格,齐泽格。如果启用了“使用子网IP (USNIP)”模式,Citrix ADC可以使用子网IP地址(剪)作为NAT IP地址。

  • 解析:NAT IP。使用唯一IP地址作为NAT IP地址时,Citrix ADC设备会将服务器生成的数据包的源IP地址替换为指定的唯一IP地址。tecrix ADC: tecrix ADC: tecrix ADCNAT IP、NAT IP、NAT IP。

    此配置如下图所示。

    图 2.解析:NAT IP

    NAT NAT IP地址

开始之前的准备工作

【翻译】:

  • 如果在Citrix ADC设备上配置了RNAT和使用源IP(切实),则优先使用RNAT。http://www.qqqq.com http://www.qqqq.com (http://www.qqqq.com) http://www.qqqq.com http://www.qqqq.com

  • 在Citrix ADC设备对源自服务器的流量执行链路负载平衡(法学学士)和RNAT的拓扑中,设备会根据路由器选择源IP地址。LLB。【中文翻译链接负载平衡

overserver_rnat

以下说明提供了用于创建使用不同条件和不同类型的NAT IP地址的RNAT条目的单独命令行过程。在GUI中,所有变体都可以在同一对话框中进行配置,因此GUI用户只有一个过程。

命令行

i . i . i . i . i . i . i . i . i . i . i

在命令提示符下,要创建规则并验证配置,请键入:

  • add rnat ( | ( [-redirectPort ]))
  • bind rnat @…
  • 显示rnat

【中文翻译】:

  • 【翻译】:

    set rnat ( [-redirectPort ])

  • (一)、(二)、(三)

    Rm rnat

使用以下命令验证配置:

  • 显示rnat

示例:

网络地址作为条件和剪断的地址作为NAT IP地址:>添加rnat RNAT-1 192.168.1.0 255.255.255.0做了网络地址作为条件和唯一的IP地址作为NAT IP地址:>添加rnat RNAT-2 192.168.1.0 255.255.255.0做>绑定rnat RNAT-2 -natip 10.102.29.50做如果不是一个NAT IP地址您指定一个范围,rnat创建条目的Citrix ADC-owned IP地址,除了NSIP,在范围之内的所有指定:> add rnat rnat -3 192.168.1.0 255.255.255.0完成> bind rnat rnat -3 -nat 10.102.29。(50 - 110)进行ACL作为条件和剪断的地址作为NAT IP地址:>添加rnat RNAT-4 acl1 ACL条件和独特的IP地址作为NAT IP地址:>添加rnat RNAT-4 acl1做>绑定rnat RNAT-4 -natip 10.102.29.50做如果不是一个NAT IP地址您指定一个范围,rnat创建条目的Citrix ADC-owned IP地址,除了NSIP,在范围之内的所有指定:>添加rnat RNAT-5 acl1做>绑定rnat RNAT-5 -natip 10.102.29。[50-70]完成

桂国庆

【中文翻译】:

导航到“系统“>”网络“>”NAT“,”,“,”,“。

我不知道

IP地址:http://www.qqqq.com http://www.qqqq.com

【翻译】

统计数据 说明
接收的字节数 【中文翻译
已发送的字节 【中文译文
收到的数据包 【中文翻译
已发送的数据包 【中文译文
錫恩派遣 我的意思是,我的意思是,我的意思是
本届会议 中文:中文

【中文译文】

在命令提示符下,键入:

  • stat rnat

示例:

> stat rnat rnat summary Rate (/s)接收总字节0发送总字节0接收总字节0发送总字节0发送总包0发送总包0发送总包0发送总包0发送总包0发送总包0当前rnat会话——0完成> 

【中文译文】

导航到“系统“>”网络“>”NAT” 选项卡,然后单击“统计”。

rnat6

IPv6: RNAT (RNAT)。当服务器生成的IPv6数据包与RNAT6规则中指定的条件匹配时,设备将IPv6数据包的源IPv6地址替换为配置的NAT IPv6地址,然后再将其转发到目标。NAT IPv6, Citrix, ADC, SNIP6, VIP6。

配置RNAT6规则时,您可以指定IPv6前缀或ACL6作为条件:

  • 中文名称:IPv6。使用IPv6前缀时,设备会对IPv6地址与前缀匹配的IPv6数据包执行RNAT处理。
  • [au:。使用ACL6时,设备会对与ACL6中指定的条件匹配的IPv6数据包执行RNAT处理。

NAT IP:

  • tecrix ADC: tecrix, tecrix, tecrix, tecrix, tecrix。Citrix ADC设备使用此集中的任何一个 IPv6 地址作为每个会话的 NAT IP 地址。选择基于轮循环算法,并针对每个会话完成。

  • RNAT6、Citrix、ADC、SNIP6、VIP6等。Citrix ADC设备使用任何一个 Citrix ADC 拥有的 SNIP6 地址或 VIP6 地址作为 NAT IP 地址。选择基于与 RNAT 规则匹配的 IPv6 数据包所要到的下一个跃点网络。

命令行

i . i . i . i . i . i . i . i . i . i . i . i . i . i . i . i

在命令提示符下,要创建规则并验证配置,请键入:

  • [au:<名称>(<网络> | (< acl6name > [-重定向端口<口>)
  • 绑定rnat6 @…
  • 显示rnat6

http://www.rnat.cn/cn/或http://www.rnat.cn/cn/

  • 1 .中国科学院院士,中国科学院院士设置rnat6 redirectPort参数的新值。
  • 1 . http://www.cncn.cn/cn/明确rnat6

桂国庆

【中文翻译】:

导航到“系统“>”网络“>”NAT”,单击“RNAT6“,”,“,”,“。

[qh

“”“”“”“”“”“”rnat6; rnat6;Citrix (Citrix) ADC:思杰(Citrix) ADC: 01、01、01。

【翻译】:

  • 接收的字节-rnat6;
  • 已发送的字节* * * * * *。
  • 接收的数据包-rnat6
  • 已发送【中文翻译】
  • 同步合成-rnat6
  • 当前会话- - - - - - -

【中文译文】:

在命令提示符下,键入:

  • stat rnat6

rnat6;

在命令提示符下,键入:

  • [au:[]

【中文译文】

导航到系统>网络>NAT, 单击RNAT6选项卡,然后单击统计信息

> stat rnat6 rnat6 summary Rate (/s)接收总字节178 20644字节发送178 20644包接收5 401包发送5 401 Syn发送0 2当前rnat6会话—1完成

【翻译

为了诊断或排除与RNAT相关的问题,Citrix ADC设备在关闭RNAT会话时记录RNAT会话。

【中文】:

  • Citrix ADC拥有的IP地址(NSIP地址或剪断地址),其中日志消息源自该地址
  • 日志创建的时间戳
  • [au:
  • IP地址
  • Rnat IP地址
  • 【翻译
  • 【中文译文
  • 这是我最喜欢的
  • 思杰(Citrix) ADC
  • 思杰(Citrix) ADC:顾名思明、顾名思明、顾名思明、顾名思明、顾名思明
  • 【翻译】Citrix ADC设备记录不使用设备的 TCP 代理(禁用 TCP 代理)的 TCP RNAT 会话的关闭原因。以下是 TCP RNAT 会话记录的关闭原因的类型:
    • TCP鳍。TCP fin . cnnt . cnnt . cnnt . cnnt . cnnt . cnnt . cnnt . cnnt。
    • TCP RST。TCP、rnat、rnat、rnat、rnat、rnat、rnat。
    • 超时。【翻译】

“”“”“”“”“”

输入类型 示例日志条目
Udp rnat 十二月一日15:28:12 10.102.53.114 12/01/2015:15:28:12 GMT 0- pppoe -0: default UDP NAT_OTHERCONN_DELINK 154 0:源1.2.2.5:23431 -目的192.168.123.122:22 -目的192.168.123.1:4045 -目的192.168.123.122:22 -起始时间12/01/2015:15:26:58 GMT -断开时间12/01/2015:15:28:12 GMT - Total_bytes_send 2511 - Total_bytes_recv 3725
TCP rnat中文:TCP 十二月一日15:29:59 10.102.53.114 12/01/2015:15:27:59 GMT 0- pppoe -0: default TCP NAT_OTHERCONN_DELINK 152 0:源1.2.2.5:33826 -目的192.168.123.122:22 -目的192.168.123.1:2384 -目的192.168.123.122:22 -起始时间12/01/2015:15:27:40 GMT -断开时间12/01/2015:15:27:59 GMT - Total_bytes_send 2147 - Total_bytes_recv 3257 -关闭原因TCP RST
TCP rnat日志条目显示会话超时 十二月一日15:30:12 10.102.53.114 12/01/2015:15:30:12 GMT 0- pppoe -0: default TCP NAT_OTHERCONN_DELINK 155 0:源1.2.2.5:64976 -目的192.168.123.115:22 -目的192.168.123.1:19636 -目的192.168.123.115:22 -起始时间12/01/2015:15:27:25 GMT -断开时间12/01/2015:15:30:12 GMT - Total_bytes_send 0- Total_bytes_recv 0-关闭原因TIMEOUT

【翻译

连接故障转移有助于防止对分布式环境中部署的应用程序的访问中断。Citrix ADC设备现在支持与 Citrix ADC 高可用性 (HA) 设置中的 RNAT 规则相关的连接的状态连接故障转移。在 HA 设置中,连接故障转移(或连接镜像)是指在发生故障转移时保持已建立的 TCP 或 UDP 连接处于活动状态的过程。

【中文译文】:http://www.chinac.cn/cn/辅助设备仅在发生故障转移时使用此连接信息。发生故障转移时,新的主Citrix ADC设备会提供有关故障转移之前建立的连接的信息,因此即使在故障转移之后也会继续为这些连接提供服务。从客户端的角度来看,此故障转移是透明的。在过渡期间,客户端和服务器可能会遇到短暂的中断和重新传输。

【中文翻译】要在RNAT规则上启用连接故障转移,请使用CLI或GUI启用该特定RNAT规则的康涅狄格州故障转移(连接故障转移)参数。

【中文翻译】

在命令提示符下,键入:

  • set rnat -connfailover (ENABLED | DISABLED)
  • 显示rnat

【中文译文】

  1. 导航到 “系统" > "网络> " n "”,然后单击 “RNAT” 选项卡。
  2. 中国科学院院士,中国科学院院士连接故障转移

【中文译文

对于点击具有一个或多个RNAT IP地址且禁用了使用代理端口参数的RNAT配置的请求,Citrix ADC设备使用RNAT IP地址之一和RNAT请求的源端口来连接到服务器。[qh]x版本之前,如果某些其他连接中已使用同一源端口,则与服务器的RNAT连接(使用RNAT客户端的源端口)将失败。

  • 源端口小于 1024。默认情况下,Citrix ADC设备保留任何Citrix ADC拥有的IP地址(包括RNAT IP地址)的前1024个端口。[qh]x构建之前,如果RNAT请求的源端口小于或等于1024年,则与服务器的RNAT连接(使用RNAT客户端的源端口)将失败。[qh]x版本,即使RNAT请求的源端口小于或等,于1024年与服务器的RNAT连接(使用RNAT客户端的源端口)也会成功。

  • 源端口大于 1024。[qh]x版本之前,如果某些其他连接中已使用同一源端口,则与服务器的RNAT连接(使用RNAT客户端的源端口)将失败。[qh] [qh]【中文翻译保留源端口范围retainsourceportrange) 1 .中文:中文:1 .中文:1 .中文:Citrix ADC设备将这些 RNAT 客户端源端口保留在 RNAT IP 地址上,仅用于与服务器的 RNAT 连接。

这是一个很好的例子

齐格思ADC:齐格思,齐格思,齐格思http://www.qqqq.com http://www.qqqq.com (http://www.qqqq.com), http://www.qqqq.com, http://www.qqqq.com。设备还会删除与这些已删除会话相关的所有后续数据包。Citrix (Citrix)

【中文翻译】:

在命令提示符下,键入:

  • 冲洗抢劫

【中文翻译】:【中文翻译】

在命令提示符下,键入:

  • 冲洗rnatsession((-网络< ip_addr > - - -子网掩码) |natIP | -aclname<字符串>)

我的意思是,我的意思是我的意思是我的意思是我的意思。

  1. 导航到 “系统" > "网络" > "NAT”, 然后单击 “RNAT” 选项卡。
  2. 在“作”菜单中,单击“【翻译“以删除所有或选择性RNAT会话(例如,删除具有特定RNAT IP或属于特定网络或ACL基于RNAT规则的RNAT会话)。

示例配置:

清除Citrix ADC设备上存在的所有RNAT会话> flush rnatsession Done清除所有属于以203.0.113.0/24网络为匹配条件的基于网络的RNAT规则的RNAT会话。> flush rnatsession -network 203.0.113.0 -netmask 255.255.255.0完成清除所有IP为192.0.2.90的RNAT会话。> flush rnatsession -natIP 192.0.2.90 Done清除所有匹配条件为ACL-RNAT-1的基于ACL的RNAT规则下的RNAT会话。> flush rnatsession -aclname ACL-RNAT-1 Done 
RNAT