Wenn die NetScaler Appliance eine Verbindung zu einem physischen Server herstellt, kann sie den Quellport aus der Anforderung des Clients verwenden oder einen Proxy-Port als Quellport für die Verbindung verwenden. Sie können den Parameter Proxy-Port verwenden auf YES festlegen, um Situationen wie das folgende Szenario zu behandeln:
-
Die NetScaler-Appliance ist mit zwei virtuellen Lastausgleichsservern, LBVS1 und LBVS2, konfiguriert.
-
Beide virtuellen Server sind an denselben Dienst gebunden, S-ANY.
-
Die Quell-IP-Adresse (des Clients) verwenden (USIP) ist für den Dienst aktiviert.
-
Client C1 sendet zwei Anforderungen, Req1 und Req2, für denselben Dienst.
-
LBVS1 erhält Req1 und LBVS2 erhält Req2.
-
LBVS1 und LBVS2 leiten die Anfrage an S-ANY weiter, und wenn S-ANY die Antwort sendet, leiten LBVS1 und LBVS2 die Antwort an den Client weiter.
-
Betrachten Sie zwei Fälle:
-
Verwenden Sie den Client-Port. Wenn die Appliance den Clientport verwendet, verwenden sowohl die virtuellen Server die IP-Adresse des Clients (weil USIP ON ist) als auch den Port des Clients, wenn eine Verbindung zum Server hergestellt wird. Wenn der Dienst die Antwort sendet, kann die Appliance daher nicht feststellen, welcher virtuelle Server die Antwort erhalten muss.
-
Verwenden Sie den Proxy-Port. Wenn die Appliance einen Proxyport verwendet, verwenden die virtuellen Server die IP-Adresse des Clients (weil USIP eingeschaltet ist), aber bei der Verbindung mit dem Server unterschiedliche Ports. Wenn der Dienst die Antwort sendet, identifiziert die Portnummer daher den virtuellen Server, der die Antwort erhalten muss.
Wenn Sie jedoch eine vollständig transparente Konfiguration benötigen, z. B. eine vollständig transparente Cache-Umleitungskonfiguration, müssen Sie die Einstellung Proxy-Port verwenden deaktivieren, damit die NetScaler Appliance den Quellport aus der Clientanforderung verwenden kann.
Die Option Proxyport verwenden wird relevant, wenn die Option Quell-IP verwenden (USIP) aktiviert ist. Für TCP-basierte Diensttypen wie TCP, HTTP und SSL ist die Option standardmäßig aktiviert. Bei UDP-basierten Diensttypen, wie UDP und DNS, einschließlich ANY, ist die Option standardmäßig deaktiviert. Weitere Informationen zur USIP-Option finden Sie unter "
Aktivieren des Quell-IP-Modus. "
Sie können die Einstellung Proxy-Port verwenden entweder global oder für einen bestimmten Dienst konfigurieren.