Vous pouvez activer ou désactiver ALG pour le protocole FTP d'une configuration LSN en activant ou en désactivant l'option FTP du groupe LSN de la configuration LSN.
L'ALG pour le protocole ICMP est activé par défaut et aucune disposition ne permet de le désactiver.
L'ALG pour le protocole TFTP est désactivé par défaut. L'ALG TFTP est automatiquement activé pour une configuration LSN lorsque vous liez un profil d'application UDP LSN, avec un mappage indépendant du point de terminaison, un filtrage indépendant du point de terminaison et un port de destination 69 (port connu pour TFTP), au groupe LSN.
Exemple de configuration LSN pour FTP ALG : Dans l'exemple de configuration LSN suivant, FTP ALG est activé pour les abonnés dont l'adresse IP est comprise entre 192.0.2.30 et 192.0.2.100.
add ns acl LSN-ACL-1 ALLOW -srcIP 192.0.2.30-192.0.2.100
Done
apply acls
Done
add lsn client LSN-CLIENT-1
Done
bind lsn client LSN-CLIENT-1 –aclname LSN-ACL
Done
add lsn pool LSN-POOL-1
Done
bind lsn pool LSN-POOL-1 203.0.113.10
Done
add lsn group LSN-GROUP-1 -clientname LSN-CLIENT-1 -FTP ENABLED
Done
bind lsn group LSN-GROUP-1 -poolname pool1 LSN-POOL-1
Done
Exemple de configuration LSN pour TFTP ALG :
Dans l'exemple de configuration LSN suivant, le mappage indépendant du point de terminaison et le filtrage indépendant du point de terminaison sont activés pour le protocole TFTP (port UDP 69). L'appliance NetScaler active automatiquement l'ALG TFTP pour cette configuration LSN.
add lsn client LSN-CLIENT-2
Done
bind lsn client LSN-CLIENT-2 -network 198.51.100.0 -netmask 255.255.255.0
Done
add lsn pool LSN-POOL-2
Done
bind lsn pool LSN-POOL-2 203.0.113.10-203.0.113.11
Done
add lsn group LSN-GROUP-2 -clientname LSN-CLIENT-2
Done
bind lsn group LSN-GROUP-2 -poolname pool1 LSN-POOL-2
Done
add lsn appsprofile LSNAPPSPROFILE-TFTP-2 UDP -mapping ENDPOINT-INDEPENDENT –filtering ENDPOINT-INDEPENDENT
Done
bind lsn appsprofile LSNAPPSPROFILE-TFTP-2 69
Done
bind lsn group LSN-GROUP-1 -applicationprofilename LSNAPPSPROFILE-TFTP-2
Done