ADC

Registro y supervisión NAT64 a gran escala

Puede registrar información de NAT64 a gran escala para diagnosticar y solucionar problemas y cumplir con los requisitos legales. Puede supervisar el rendimiento de la implementación de NAT64 a gran escala mediante contadores estadísticos y mostrando las sesiones actuales relacionadas.

Registro de NAT64 a gran escala

Es necesario registrar información de NAT64 a gran escala para que los ISP cumplan con los requisitos legales e identifiquen la fuente del tráfico en un momento dado.

Un mensaje de registro para una entrada de mapeo NAT64 a gran escala consta de la siguiente información:

  • Dirección IP propiedad de NetScaler (dirección NSIP o dirección SNIP) desde la que se origina el mensaje de registro.
  • Marca de tiempo.
  • Tipo de entrada (MAPEO).
  • Si la entrada de mapeo se creó o se eliminó.
  • Dirección IP, puerto e ID de dominio de tráfico del suscriptor.
  • Dirección IP y puerto de NAT.
  • Nombre del protocolo.
  • La dirección IP de destino, el puerto y el ID de dominio de tráfico pueden estar presentes, según las siguientes condiciones:
    • La dirección IP y el puerto de destino no se registran para el mapeo independiente del punto final.
    • Solo se registra la dirección IP de destino para el mapeo dependiente de la dirección. El puerto no está registrado.
    • La dirección IP y el puerto de destino se registran para el mapeo dependiente del puerto de la dirección.

Un mensaje de registro para una sesión de NAT64 a gran escala consta de la siguiente información:

  • Dirección IP propiedad de NetScaler (dirección NSIP o dirección SNIP) de la que proviene el mensaje de registro
  • Marca de tiempo
  • Tipo de entrada (SESIÓN)
  • Si la sesión se crea o se elimina
  • Dirección IP, puerto e ID de dominio de tráfico del suscriptor
  • Dirección IP y puerto de NAT
  • Nombre de protocolo
  • Dirección IP de destino, puerto e ID de dominio de tráfico

La siguiente tabla muestra ejemplos de entradas de registro NAT64 a gran escala de cada tipo almacenadas en los servidores de registro configurados. Las entradas de registro muestran que un suscriptor cuya dirección IPv6 es 2001:db 8:5001: :9 se conectó a la IP de destino: puerto 23.0.0. 1:80 a través de NAT IP:port 203.0.113. 63:45195 el 7 de abril de 2016, de 14:07:57 GMT a 14:10:59 GMT.

Tipo de entrada de registro Ejemplo de entrada de registro
Creación de sesiones 04/07/ 2016:14:07:57 GMT Informativo 0-PPE-10: predeterminado LSN LSN_SESSION 5532 0: SESSION CREADA Puerto IP del cliente: TD 2001:db 8:5001:9-34937:0, natiP:NATPORT 203.0.113. 63:45195, IP de destino:puerto: TD 23.0.0. 1:0:80, Protocolo: TCP
Creación de mapas 04/07/ 2016:14:07:57 GMT Informativo 0-PPE-10: predeterminado LSN LSN_ADDR_MAPPING 5533 0: ADM CREATED Client Puerto IP: TD 2001:db 8:5001:9-34937:0, natiP:NATPort 203.0.113. 63:45195, IP de destino: TD 23.0.0. 1:80, Protocolo: TCP
Eliminación de sesión 04/07/ 2016:14:10:59 GMT 0-PPE-10: predeterminado LSN LSN_SESSION 25012 0: SESIÓN ELIMINADA Puerto IP del cliente: TD 2001:db 8:5001:9-34937:0, natiP:NATPORT 203.0.113. 63:45195, IP de destino:puerto: TD 23.0.0. 1:0:80, Protocolo: TCP
Eliminación de mapas 04/07/ 2016:14:10:59 GMT 0-PPE-10: predeterminado LSN LSN_ADDR_MAPPING 25013 0: ADM ELIMINÓ el puerto IP del cliente: TD 2001:db 8:5001:9-34937:0, natiP:NATport 203.0.113. 63:45195, IP de destino: puerto: TD 23.0.0. 1:0:80, Protocolo: TCP

Pasos de configuración

Puede configurar el registro de información de NAT64 a gran escala para una configuración de NAT64 a gran escala configurando los parámetros de registro y registro de sesiones de los grupos LSN. Se trata de parámetros a nivel de grupo y están inhabilitados de forma predeterminada. El dispositivo NetScaler registra sesiones NAT64 a gran escala para un grupo LSN solo cuando los parámetros de registro y registro de sesiones están habilitados.

La siguiente tabla muestra el comportamiento de registro de un grupo LSN para diversas configuraciones de parámetros de registro y registro de sesiones.

Registros Registro de sesiones Comportamiento de registro
Habilitado Habilitado Registra las entradas de mapeo de LSN, así como las sesiones de LSN
Habilitado Inhabilitado Registra las entradas de mapeo de LSN pero no las sesiones de LSN
Inhabilitado Habilitado No registra entradas de mapeo ni sesiones de LSN

Para registrar información de NAT64 a gran escala mediante la CLI

Para configurar los parámetros de registro y registro de sesiones al agregar un grupo LSN, en la línea de comandos, escriba:

add lsn group <groupname> -clientname <string> [-logging (ENABLED|DISABLED)] [-sessionLogging (ENABLED|DISABLED)]

show lsn group
<!--NeedCopy-->

Para configurar los parámetros de registro y registro de sesiones de un grupo LSN existente, en la línea de comandos, escriba:

set lsn group <groupname> [-logging (ENABLED|DISABLED)] [-sessionLogging (ENABLED|DISABLED)]

show lsn group
<!--NeedCopy-->

Configuración de ejemplo

En este ejemplo de configuración de NAT64 a gran escala, los parámetros de registro y registro de sesiones están habilitados para el grupo LSN LSN-NAT64-GROUP-1.

El dispositivo NetScaler registra la información de mapeo y sesión de NAT64 a gran escala para las conexiones de los suscriptores (en la red 2001:DB 8:5001: :/96).

Ejemplo de configuración:

add lsn client LSN-NAT64-CLIENT-1 Done
Done
bind lsn client LSN-NAT64-CLIENT-1 -network6 2001:DB8:5001::/96
Done
add lsn pool LSN-NAT64-POOL-1
Done
bind lsn pool LSN-NAT64-POOL-1 203.0.113.61 - 203.0.113.70
Done
add lsn ip6profile LSN-NAT64-PROFILE-1 -type NAT64 -natprefix 2001:DB8:300::/96
Done
add lsn group LSN-NAT64-GROUP-1 -clientname LSN-NAT64-CLIENT-1  -ip6profile LSN-NAT64-PROFILE-1  -logging ENABLED -sessionLogging ENABLED
Done
bind lsn group LSN-NAT64-GROUP-1 -poolname LSN-NAT64-POOL-1
Done
<!--NeedCopy-->

Registro de información de MSISDN para NAT64 a gran escala

El número de directorio de suscriptores integrado (MSISDN) de una estación móvil es un número de teléfono que identifica de forma única a un suscriptor en varias redes móviles. El MSISDN está asociado a un código de país y un código de destino nacional que identifican al operador del suscriptor.

Puede configurar un dispositivo NetScaler para incluir MSISDN en las entradas de registro LSN de NAT64 a gran escala para los suscriptores de redes móviles. La presencia de MSISDN en los registros de la LSN permite rastrear de forma más rápida y precisa a un suscriptor de telefonía móvil que haya infringido una directiva o una ley, o cuya información sea requerida por las agencias de interceptación legales.

Los siguientes ejemplos de entradas de registro de LSN incluyen información de MSISDN para una conexión desde un suscriptor móvil en una configuración de LSN. Las entradas de registro muestran que un suscriptor móvil cuyo MSISDN es E 164:5556543210 y una dirección IPv6 es 2001:db 8:5001: :9 se conectó a la IP de destino: puerto 23.0.0. 1:80 a través de la IP NAT: puerto 203.0.113. 63:45195 el 7 de abril de 2016, de 14:07:57 GMT a las 14:10:59 GMT.

Tipo de entrada de registro Ejemplo de entrada de registro
Creación de sesiones 04/07/ 2016:14:07:57 GMT Informativo 0-PPE-10: LSN predeterminado LSN_SESSION 5532 0: SESIÓN CREADAE 164:5556543210 Puerto IP de cliente: TD 2001:db 8:5001:9-34937:0, natiP:NATPORT 203.0.113. 63:45195, IP de destino: Puerto: TD 23.0.0. 1:0:80, Protocolo: TCP**
Creación de mapas 04/07/ 2016:14:07:57 GMT Informational 0-PPE-10: LSN predeterminado LSN_ADDR_MAPPING 5533 0: ADM CREADOE164:5556543210 Puerto IP de cliente: TD 2001:db 8:5001:0:9-34937:0, NATPORT 203.0.113. 63:45195, IP de destino: TD 23.0.0. 1:80, Protocolo: TCP
Eliminación de sesión 04/07/ 2016:14:10:59 GMT 0-PPE-10: LSN predeterminado LSN_SESSION 25012 0: SESIÓN ELIMINADAE 164:5556543210Puerto IP del cliente: TD 2001:db 8:5001:9-34937:0, natiP:NATPORT 203.0.113. 63:45195, IP de destino: puerto: TD 23.0.0. 1:0:80, Protocolo: TCP
Eliminación de mapas 04/07/2016 6:14:10:59 GMT 0-PPE-10: predeterminado LSN LSN_ADDR_MAPPING 25013 0: ADM DELETEDE 164:5556543210Puerto IP de cliente: TD 2001:db 8:5001:9-34937:0, NATPORT 203.0.113. 63:45195, IP de destino: puerto: TD 23.0.0. 1:0:80, Protocolo: TCP

Pasos de configuración

Realice las siguientes tareas para incluir la información de MSISDN en los registros de LSN:

  • Cree un perfil de registro LSN. Un perfil de registro de LSN incluye el parámetro de ID de suscriptor de registro, que especifica si se debe incluir o no la información de MSISDN en los registros de LSN de una configuración de LSN.
  • Enlazar el perfil de registro de LSN a un grupo LSN de una configuración de LSN. Enlace el perfil de registro de LSN creado a un grupo de LSN de una configuración de LSN estableciendo el parámetro de nombre del perfil de registro al nombre del perfil de registro de LSN creado. La información del MSISDN se incluye en todos los registros de LSN relacionados con los suscriptores móviles de este grupo de LSN.

Para crear un perfil de registro LSN mediante la CLI

En la línea de comandos, escriba:

add lsn logprofile <logprofilename> -logSubscriberID ( ENABLED | DISABLED )

show lsn logprofile
<!--NeedCopy-->

Para vincular un perfil de registro de LSN a un grupo LSN de una configuración de LSN de NAT64 mediante la CLI

En la línea de comandos, escriba:

bind lsn group <groupname>  -logProfileName <lsnlogprofilename>

show lsn group
<!--NeedCopy-->

Configuración de ejemplo

En este ejemplo de configuración LSN de NAT64, el perfil de registro de LSN LOG-PROFILE-MSISDN-1 tiene activado el parámetro ID de suscriptor de registro. LOG-PROFILE-MSISDN-1 está unido al grupo LSN LSN-NAT64-GROUP-1. La información del MSISDN se incluye en los registros de sesiones de LSN y mapeo de LSN para las conexiones de los suscriptores móviles (en la red 2001:DB 8:5001: :/96).

add lsn logprofile  LOG-PROFILE-MSISDN-1  -logSubscriberID ENABLED
Done
add lsn client LSN-NAT64-CLIENT-1
Done
bind lsn client LSN-NAT64-CLIENT-1 -network6 2001:DB8:5001::/96
Done
add lsn pool LSN-NAT64-POOL-1
Done
bind lsn pool LSN-NAT64-POOL-1 203.0.113.61 - 203.0.113.70
Done
add lsn ip6profile LSN-NAT64-PROFILE-1 -type NAT64 -natprefix 2001:DB8:300::/96
Done
add lsn group LSN-NAT64-GROUP-1 -clientname LSN-NAT64-CLIENT-1  -ip6profile LSN-NAT64-PROFILE-1
Done
bind lsn group LSN-NAT64-GROUP-1 -poolname LSN-NAT64-POOL-1
Done
bind lsn group LSN-NAT64-GROUP-1 -logprofilename  LOG-PROFILE-MSISDN-1
Done
<!--NeedCopy-->

Registro compacto para NAT a gran escala

El registro de la información del LSN es una de las funciones importantes que necesitan los ISP para cumplir con los requisitos legales y poder identificar la fuente del tráfico en un momento dado. Con el tiempo, esto se traduce en un enorme volumen de datos de registro, lo que requiere que los ISP realicen grandes inversiones para mantener la infraestructura de registro.

El registro compacto es una técnica para reducir el tamaño del registro mediante un cambio de notación que incluye códigos cortos para los nombres de eventos y protocolos. Por ejemplo, C para el cliente, SC para la sesión creada y T para TCP. El registro compacto da como resultado una reducción promedio del 40 por ciento en el tamaño del registro.

Pasos de configuración

Realice las siguientes tareas para registrar la información de LSN en formato compacto:

  1. Cree un perfil de registro LSN. Un perfil de registro de LSN incluye el parámetro Log Compact, que especifica si se debe registrar o no la información en formato compacto para una configuración de LSN.
  2. Enlazar el perfil de registro de LSN a un grupo LSN de una configuración LSN. Enlace el perfil de registro de LSN creado a un grupo LSN de una configuración de LSN estableciendo el parámetro Nombre del perfil de registro al nombre del perfil de registro de LSN creado. Todas las sesiones y los mapeos de este grupo de LSN se registran en formato compacto.

Para crear un perfil de registro LSN mediante la CLI

En la línea de comandos, escriba:

add lsn logprofile <logprofilename> -logCompact (ENABLED|DISABLED)

show lsn logprofile
<!--NeedCopy-->

Para vincular un perfil de registro de LSN a un grupo LSN de una configuración de LSN mediante la CLI

En la línea de comandos, escriba:

bind lsn group <groupname> -logProfileName <lsnlogprofilename>

show lsn group
<!--NeedCopy-->

Ejemplo de configuración para NAT64:

add lsn logprofile  LOG-PROFILE-COMPACT-1 -logCompact ENABLED
Done
add lsn client LSN-NAT64-CLIENT-1
Done
bind lsn client LSN-NAT64-CLIENT-1 -network6 2001:DB8:5001::/96
Done
add lsn pool LSN-NAT64-POOL-1
Done
bind lsn pool LSN-NAT64-POOL-1 203.0.113.61 - 203.0.113.70
Done
add lsn ip6profile LSN-NAT64-PROFILE-1 -type NAT64 -natprefix 2001:DB8:300::/96
Done
add lsn group LSN-NAT64-PROFILE-1 -clientname LSN-NAT64-CLIENT-1  -ip6profile LSN-NAT64-PROFILE-1
Done
bind lsn group LSN-NAT64-GROUP-1 -poolname LSN-NAT64-POOL-1
Done
bind lsn group LSN-NAT64-GROUP-1 –logProfileName LOG-PROFILE-COMPACT-1
Done
<!--NeedCopy-->

Registro de la información del encabezado HTTP

El dispositivo NetScaler puede registrar la información del encabezado de solicitud de una conexión HTTP que utiliza la funcionalidad NAT64 a gran escala de NetScaler. Se puede registrar la siguiente información de encabezado de un paquete de solicitud HTTP:

  • URL a la que está destinada la solicitud HTTP
  • Método HTTP especificado en la solicitud HTTP
  • Versión HTTP utilizada en la solicitud HTTP
  • Dirección IPv6 del suscriptor que envió la solicitud HTTP

Los ISP pueden utilizar los registros de encabezados HTTP para ver las tendencias relacionadas con el protocolo HTTP entre un conjunto de suscriptores. Por ejemplo, un ISP puede utilizar esta función para encontrar el sitio web más popular entre un conjunto de suscriptores.

Pasos de configuración

Realice las siguientes tareas para configurar el dispositivo NetScaler para registrar la información del encabezado HTTP:

  • Cree un perfil de registro de encabezados HTTP. Un perfil de registro de encabezado HTTP es un conjunto de atributos de encabezado HTTP (por ejemplo, URL y método HTTP) que se pueden habilitar o inhabilitar para el registro.
  • Enlazar el encabezado HTTP a un grupo LSN de una configuración NAT64 a gran escala. Enlace el perfil de registro de encabezado HTTP a un grupo LSN de una configuración de LSN estableciendo el parámetro de nombre del perfil de registro de encabezado HTTP en el nombre del perfil de registro de encabezado HTTP creado. A continuación, el dispositivo NetScaler registra la información del encabezado HTTP de cualquier solicitud HTTP relacionada con el grupo LSN. Un perfil de registro de encabezados HTTP se puede vincular a varios grupos LSN, pero un grupo LSN solo puede tener un perfil de registro de encabezados HTTP.

Para crear un perfil de registro de encabezados HTTP mediante la interfaz de línea de comandos

En la línea de comandos, escriba:

add lsn httphdrlogprofile <httphdrlogprofilename> [-logURL ( ENABLED | DISABLED )] [-logMethod ( ENABLED | DISABLED )] [-logVersion ( ENABLED | DISABLED )] [-logHost ( ENABLED | DISABLED )]

show lsn httphdrlogprofile
<!--NeedCopy-->

Para vincular un perfil de registro de encabezados HTTP a un grupo LSN mediante la interfaz de línea de comandos

En la línea de comandos, escriba:

bind lsn group <groupname> -httphdrlogprofilename <string>

show lsn group <groupname>
<!--NeedCopy-->

Configuración de ejemplo

add lsn httphdrlogprofile HTTP-HEADER-LOG-1
Done
add lsn client LSN-NAT64-CLIENT-1 Done
Done
bind lsn client LSN-NAT64-CLIENT-1 -network6 2001:DB8:5001::/96
Done
add lsn pool LSN-NAT64-POOL-1
Done
bind lsn pool LSN-NAT64-POOL-1 203.0.113.61 - 203.0.113.70
Done
add lsn ip6profile LSN-NAT64-PROFILE-1 -type NAT64 -natprefix 2001:DB8:300::/96
Done
add lsn group LSN-NAT64-GROUP-1 -clientname LSN-NAT64-CLIENT-1  -ip6profile LSN-NAT64-PROFILE-1
Done
bind lsn group LSN-NAT64-GROUP-1 -poolname LSN-NAT64-POOL-1
Done
bind lsn group LSN-NAT64-GROUP-1 -httphdrlogprofilename HTTP-HEADER-LOG-1
Done
<!--NeedCopy-->

Visualización de las sesiones actuales de NAT64 a gran escala

Puede mostrar las sesiones actuales de NAT64 a gran escala para detectar cualquier sesión no deseada o ineficiente en el dispositivo NetScaler. Puede mostrar todas o algunas sesiones de NAT64 a gran escala en función de los parámetros de selección.

Nota

Cuando haya más de un millón de sesiones NAT64 a gran escala en el dispositivo NetScaler, Citrix recomienda utilizar los parámetros de selección para mostrar las sesiones NAT64 a gran escala seleccionadas en lugar de mostrarlas todas.

Para mostrar todas las sesiones de NAT64 a gran escala mediante la interfaz de línea de comandos

En la línea de comandos, escriba:

show lsn session –nattype NAT64
<!--NeedCopy-->

Para mostrar sesiones NAT64 selectivas a gran escala mediante la interfaz de línea de comandos

En la línea de comandos, escriba:

show lsn session –nattype NAT64 [-network6 <ipv6_addr|*>] [-clientname <string>] [-natIP <ip_addr> [-natPort <port>]]
<!--NeedCopy-->

Visualización de estadísticas de NAT64 a gran escala

Puede mostrar las estadísticas relacionadas con el módulo NAT64 a gran escala y evaluar su rendimiento o solucionar problemas. Puede mostrar un resumen de las estadísticas de todas las configuraciones de NAT64 a gran escala o de una configuración de NAT64 a gran escala en particular. Los contadores estadísticos reflejan los eventos ocurridos desde la última vez que se reinició el dispositivo NetScaler. Todos estos contadores se restablecen a 0 cuando se reinicia el dispositivo NetScaler.

Para mostrar las estadísticas totales de NAT64 a gran escala mediante la interfaz de línea de comandos

En la línea de comandos, escriba:

stat lsn nat64
<!--NeedCopy-->

Para mostrar las estadísticas de una configuración NAT64 a gran escala especificada mediante la interfaz de línea de comandos

En la línea de comandos, escriba:

stat lsn group <groupname>
<!--NeedCopy-->

Borrar sesiones de NAT64 a gran escala

Puede eliminar cualquier sesión NAT64 a gran escala no deseada o ineficiente del dispositivo NetScaler. El dispositivo libera inmediatamente los recursos (como la dirección IP NAT, el puerto y la memoria) asignados a estas sesiones, lo que hace que los recursos estén disponibles para nuevas sesiones. El dispositivo también elimina todos los paquetes posteriores relacionados con estas sesiones eliminadas. Puede eliminar todas las sesiones NAT64 a gran escala o algunas seleccionadas del dispositivo NetScaler.

Para borrar todas las sesiones de NAT64 a gran escala mediante la interfaz de línea de comandos

En la línea de comandos, escriba:

flush lsn session –nattype NAT64

show lsn session –nattype NAT64
<!--NeedCopy-->

Para borrar sesiones NAT64 selectivas a gran escala mediante la interfaz de línea de comandos

En la línea de comandos, escriba:

flush lsn session –nattype NAT64 [-network6 <ipv6_addr|*>] [-clientname <string>] [-natIP <ip_addr> [-natPort <port>]]

show lsn session –nattype NAT64 [-network6 <ipv6_addr|*>] [-clientname <string>] [-natIP <ip_addr> [-natPort <port>]]
<!--NeedCopy-->

Ejemplo de configuración:

Borrar todas las sesiones NAT64 a gran escala existentes en un dispositivo NetScaler

flush lsn session  –nattype NAT64
Done
<!--NeedCopy-->

Borrar todas las sesiones de NAT64 a gran escala relacionadas con la entidad cliente LSN-NAT64-CLIENT-1

flush lsn session –nattype NAT64 -clientname LSN-NAT64-CLIENT-1
Done
<!--NeedCopy-->

Borre todas las sesiones NAT64 a gran escala relacionadas con una red de suscriptores (2001:DB 8:5001: :/96) de la entidad cliente LSN LSN-NAT64-CLIENT-2

flush lsn session –nattype NAT64 –network6 2001:DB8:5001::/96 -clientname LSN-NAT64-CLIENT-2
Done
<!--NeedCopy-->

Registro de IPFIX

El dispositivo NetScaler admite el envío de información sobre los eventos de LSN en formato de exportación de información de flujo del protocolo de Internet (IPFIX) al conjunto configurado de recopiladores de IPFIX. El dispositivo utiliza la función AppFlow existente para enviar eventos de LSN en formato IPFIX a los recopiladores de IPFIX.

El registro basado en IPFIX está disponible para los siguientes eventos relacionados con NAT64:

  • Creación o eliminación de una sesión de LSN.
  • Creación o eliminación de una entrada de mapeo de LSN.
  • Asignación o desasignación de bloques de puertos en el contexto de una NAT determinista.
  • Asignación o desasignación de bloques de puertos en el contexto de una NAT dinámica.
  • Siempre que se supere la cuota de sesión del suscriptor.

Puntos a tener en cuenta antes de configurar el registro de IPFIX

Antes de empezar a configurar IPSec ALG, tenga en cuenta los siguientes puntos:

Pasos de configuración

Realice las siguientes tareas para registrar la información de LSN en formato IPFIX:

  • Habilite el registro de LSN en la configuración de AppFlow. Habilite el parámetro de registro LSN como parte de la configuración de AppFlow.
  • Cree un perfil de registro LSN. Un perfil de registro de LSN incluye el parámetro IPFIX que habilita o inhabilita la información de registro en formato IPFIX.
  • Enlazar el perfil de registro de LSN a un grupo LSN de una configuración LSN. Enlazar el perfil de registro de LSN a uno o varios grupos de LSN. Los eventos relacionados con el grupo LSN enlazado se registrarán en formato IPFIX.

Para habilitar el registro de LSN en la configuración de AppFlow mediante la CLI

En la línea de comandos, escriba:

set appflow param -lsnLogging ( ENABLED | DISABLED )

show appflow param
<!--NeedCopy-->

Para crear un perfil de registro de LSN mediante el CLI en la línea de comandos, escriba

En la línea de comandos, escriba:

set lsn logprofile <logProfileName>  -logipfix ( ENABLED | DISABLED )

show lsn logprofile
<!--NeedCopy-->

Para vincular el perfil de registro de LSN a un grupo LSN de una configuración de LSN mediante la CLI

En la línea de comandos, escriba:

bind lsn group <groupname>  -logProfileName <lsnlogprofilename>

show lsn group
<!--NeedCopy-->

Para crear un perfil de registro LSN mediante la interfaz gráfica de usuario

Vaya a Sistema > NAT a gran escala > Perfiles, haga clic en la ficha Registro y, a continuación, agregue un perfil de registro.

Para vincular el perfil de registro de LSN a un grupo LSN de una configuración de LSN mediante la interfaz gráfica de usuario

  1. Vaya a Sistema > NAT a gran escala > Grupo LSN y abra el grupoLSN .
  2. En Configuración avanzada, haga clic en + Perfil de registro para vincular el perfil de registro creado al grupo LSN.