ADC

Konfigurieren von statischen LSN-Maps

Die NetScaler-Appliance unterstützt die manuelle Erstellung einer Eins-zu-Eins-LSN-Zuordnung zwischen einer Abonnenten-IP-Adresse:Port und einer NAT-IP-Adresse:Port. Statische LSN-Zuordnungen sind nützlich, wenn Sie sicherstellen möchten, dass die zu einem NAT-IP:Port initiierten Verbindungen der Abonnenten-IP-Adresse: Port zugeordnet werden. Zum Beispiel Webserver, die sich im internen Netzwerk befinden.

So erstellen Sie ein statisches LSN-Mapping mithilfe der Befehlszeilenschnittstelle

Geben Sie in der Befehlszeile Folgendes ein:

add lsn static <name> <transportprotocol> <subscrIP> <subscrPort> [-td <positive_integer>] [<natIP> [<natPort>]] [-destIP <ip_addr> [-dsttd <positive_integer>]]
-  show lsn static  
<!--NeedCopy-->

So erstellen Sie ein statisches LSN-Mapping mithilfe des Konfigurationsprogramms

Navigieren Sie zu System > Large Scale NAT > Static und fügen Sie ein neues statisches Mapping hinzu.

Parameterbeschreibungen (von Befehlen, die in der CLI-Prozedur aufgeführt sind)

statischen LSN-Namen hinzufügen

Name für den statischen LSN-Mapping-Eintrag. Muss mit einem alphanumerischen ASCII-Zeichen oder Unterstrich (_) beginnen und darf nur alphanumerische ASCII-Zeichen, Unterstriche, Hash (#), Punkt (.), Leerzeichen, Doppelpunkt (:), at (@), Gleich (=) und Bindestrich (-) enthalten. Kann nicht geändert werden, nachdem die LSN-Gruppe erstellt wurde. Die folgende Anforderung gilt nur für die CLI: Wenn der Name ein oder mehrere Leerzeichen enthält, setzen Sie den Namen in doppelte oder einfache Anführungszeichen (z. B. „lsn static1” oder ‘lsn static1’). Dies ist ein zwingendes Argument. Maximale Länge: 127

Transportprotokoll

Protokoll für den LSN-Mapping-Eintrag. Dies ist ein zwingendes Argument. Mögliche Werte: TCP, UDP, ICMP

Abonniere

IPv4-Adresse eines LSN-Abonnenten für den LSN-Mapping-Eintrag. Dies ist ein zwingendes Argument.

Abonnieren

Port des LSN-Abonnenten für den LSN-Mapping-Eintrag. Dies ist ein zwingendes Argument. Maximaler Wert: 65535

td

ID der Verkehrsdomäne, zu der der Abonnent gehört. Wenn Sie keine ID angeben, wird davon ausgegangen, dass der Abonnent Teil der Standard-Verkehrsdomäne ist. Standardwert: 0, Mindestwert: 0, Maximalwert: 4094

Antip

IPv4-Adresse, die bereits auf der NetScaler-Appliance als Typ LSN vorhanden ist und als NAT-IP-Adresse für diesen Zuordnungseintrag verwendet werden soll.

NAT-Anschluss

NAT-Port für diesen LSN-Mapping-Eintrag.

DE Tip

Ziel-IP-Adresse für den LSN-Zuordnungseintrag.

dsttd

ID der Verkehrsdomäne, über die die Ziel-IP-Adresse für diesen LSN-Mapping-Eintrag von der NetScaler-Appliance aus erreichbar ist. Wenn Sie keine ID angeben, wird davon ausgegangen, dass die Ziel-IP-Adresse über die Standard-Verkehrsdomäne erreichbar ist, die eine ID von 0 hat. Standardwert: 0, Mindestwert: 0, Maximalwert: 4094

Statische Wildcard-Portkarten

Ein statischer Zuordnungseintrag ist normalerweise eine Eins-zu-Eins-LSN-Zuordnung zwischen einer Abonnenten-IP-Adresse:Port und einer NAT-IP-Adresse:Port. Ein statischer LSN-Mapping-Eintrag im Eins-zu-Eins-Format macht nur einen Port des Abonnenten für das Internet verfügbar.

In einigen Situationen müssen möglicherweise alle Ports (64 KB) eines Abonnenten dem Internet zugänglich gemacht werden (z. B. ein Server, der in einem internen Netzwerk gehostet wird und an jedem Port ein anderer Dienst ausgeführt wird). Um diese internen Dienste über das Internet zugänglich zu machen, müssen Sie alle Ports des Servers dem Internet zugänglich machen.

Eine Möglichkeit, diese Anforderung zu erfüllen, besteht darin, 64.000 statische Eins-zu-Eins-Zuordnungseinträge hinzuzufügen, einen Zuordnungseintrag für jeden Port. Das Erstellen von 64.000 Einträgen ist sehr umständlich und eine große Aufgabe. Außerdem kann diese große Anzahl von Konfigurationseinträgen zu Leistungsproblemen in der NetScaler-Appliance führen.

Eine weitere einfache Methode besteht darin, Platzhalterports in einem statischen Zuordnungseintrag zu verwenden. Sie müssen nur einen statischen Mapping-Eintrag erstellen, bei dem die Parameter NAT-Port und Subscriber-Port auf das Platzhalterzeichen (*) gesetzt sind und der Protokollparameter auf ALL gesetzt ist, um alle Ports eines Abonnenten für das Internet verfügbar zu machen. Bei eingehenden oder ausgehenden Verbindungen eines Abonnenten, die einem statischen Platzhalterzuordnungseintrag entsprechen, ändert sich der Port des Abonnenten nach dem NAT-Vorgang nicht.

Wenn eine vom Abonnenten initiierte Verbindung zum Internet mit einem statischen Platzhaltereintrag übereinstimmt, weist die NetScaler-Appliance einen NAT-Port zu, der dieselbe Nummer wie der Abonnentenport hat, von dem aus die Verbindung initiiert wird. In ähnlicher Weise wird ein Internet-Host mit dem Port eines Abonnenten verbunden, indem er sich mit dem NAT-Port verbindet, der dieselbe Nummer wie der Port des Abonnenten hat.

Konfiguration der NetScaler-Appliance für den Zugriff auf alle Ports eines IPv4-Abonnenten

Um die NetScaler-Appliance so zu konfigurieren, dass sie Zugriff auf alle Ports eines IPv4-Abonnenten gewährt, erstellen Sie eine statische Wildcard-Map mit den folgenden obligatorischen Parametereinstellungen:

  • protocol=Alle
  • Abonnenten-Port = *
  • NAT-Anschluss = *

In einer statischen Wildcard-Map ist im Gegensatz zu einer statischen Eins-zu-Eins-Map das Festlegen des NAT-IP-Parameters obligatorisch. Außerdem kann die einer statischen Wildcard-Map zugewiesene NAT-IP-Adresse nicht für andere Abonnenten verwendet werden.

So erstellen Sie mithilfe der Befehlszeilenschnittstelle eine statische Wildcard-Map

Geben Sie in der Befehlszeile Folgendes ein:

add lsn static <name> ALL <subscrIP> *  <natIP> * [-td <positive_integer>] [-destIP <ip_addr> [-dsttd <positive_integer>]]

show lsn static
<!--NeedCopy-->

Beispielkonfiguration

In der folgenden Beispielkonfiguration einer statischen Wildcard-Map werden alle Ports eines Abonnenten, dessen IP-Adresse 192.0.2.10 lautet, über die NAT-IP 203.0.11.33 zugänglich gemacht.

Beispielkonfiguration:

add lsn static NAT44-WILDCARD-STATIC-1 ALL  192.0.2.10 * 203.0.113.33 *

Done
<!--NeedCopy-->