大規模NAT
LSN アーキテクチャ
NetScalerアプライアンスでサポートされているLSN機能
NAT リソース割り当て
-
**決定論的。**NetScalerアプライアンスは、NAT IPアドレスとポートブロックを各サブスクライバーに割り当てます。アプライアンスは、これらのサブスクライバに NAT リソースを順番に割り当てます。最初の NAT IP アドレスのポートの最初のブロックを最初のサブスクライバ IP アドレスに割り当てます。次の範囲のポートが次のサブスクライバに割り当てられ、NAT アドレスに次のサブスクライバ用のポートが足りなくなるまで続きます。その時点で、次の NAT アドレスの最初のポートブロックが加入者に割り当てられ、以降も同様に加入者に割り当てられます。NetScalerアプライアンスは、サブスクライバーに割り当てられたNAT IPアドレスとポートブロックを記録します。接続の場合、マッピングされた NAT IP アドレスとポートブロックだけで加入者を識別できます。このため、NetScalerアプライアンスは作成または削除されたLSNセッションを記録しません。ポートブロック全体が使用されている場合、NetScalerアプライアンスはサブスクライバーからの新しい接続をすべて切断します。
-
**ダイナミック。**NetScalerアプライアンスは、サブスクライバーの接続用にランダムなNAT IPアドレスとLSN NATプールのポートを割り当てます。構成でポートブロック割り当てが有効になっている場合、アプライアンスは初めて接続を開始するときに、加入者にランダムな NAT IP アドレスとポートブロックを割り当てます。次に、NetScalerアプライアンスは、このNAT IPアドレスと、割り当てられたブロックのポートの1つを、このサブスクライバーからの後続の各接続に割り当てます。ポートのブロック全体が使用されている場合、アプライアンスは新しい接続を開始するときに、加入者に新しいランダムなポートブロックを割り当てます。新しいポートブロック内のポートの 1 つが新しい接続に割り当てられます。
IP プーリング
-
**ペアリング済み。**NetScalerアプライアンスは、同じサブスクライバーに関連するすべてのセッションに同じNAT IPアドレスを割り当てます。そのアドレスで使用できるポートがなくなると、アプライアンスはサブスクライバからの新しい接続をすべて切断します。このオプションは、同じ送信元 IP アドレスで複数のセッションを作成する必要がある特定のアプリケーション (たとえば、RTP または RTCP プロトコルを使用するピアツーピアアプリケーションなど) を適切に機能させるために必要です。
-
**ランダム。**NetScalerアプライアンスは、同じサブスクライバーに関連するさまざまなセッションに、プールからランダムなNAT IPアドレスを割り当てます。
LSN マッピングの再利用
-
**エンドポイントに依存しません。**NetScalerアプライアンスは、同じサブスクライバーのIPアドレスとポート(X: X)から任意の外部IPアドレスとポートに送信される後続のパケットにLSNマッピングを再利用します。このタイプの LSN マップの再利用は、VOIP およびピアツーピアアプリケーションを適切に機能させるのに役立ちます。
-
**アドレスにより異なります。**NetScalerアプライアンスは、外部ポートに関係なく、同じサブスクライバーのIPアドレスとポート(X: X)から同じ外部IPアドレス(Y)に送信される後続のパケットにLSNマッピングを再利用します。
-
**アドレスポートにより異なります。**NetScalerアプライアンスは、マッピングがアクティブな間に、同じ内部IPアドレスとポート(X: X)から同じ外部IPアドレスとポート(Y: Y)に送信される後続のパケットにLSNマッピングを再利用します。
LSN フィルタリング
-
**エンドポイントに依存しません。**NetScalerアプライアンスは、外部ホストIPアドレスとポートソース(z: Z)に関係なく、サブスクライバーIP: ポート(X: X)を表すNAT IP: Port(N: N)宛てではないパケットのみを除外します。NetScalerアプライアンスは、x: X宛てのパケットをすべて転送します。つまり、任意の外部ホストからサブスクライバへのパケットを許可するには、サブスクライバから任意の外部 IP アドレスにパケットを送信するだけで十分です。このタイプのフィルタリングは、VOIP およびピアツーピアアプリケーションを適切に機能させるのに役立ちます。
-
**アドレスにより異なります。**NetScalerアプライアンスは、サブスクライバーのIP: ポート(x: x)を表すNAT IP: ポート(N: N)宛てではないパケットを除外します。さらに、加入者が以前に y: AnyPort(外部ポートに依存しない)にパケットを送信したことがない場合、アプライアンスは外部ホストIPアドレスとN: N宛のポート(Y: Y)からのパケットをフィルタリングします。つまり、特定の外部ホストからパケットを受信するには、加入者が最初にその特定の外部ホストの IP アドレスにパケットを送信する必要があります。
-
**アドレスポートにより異なります。**NetScalerアプライアンスは、サブスクライバーのIP: ポート(x: x)を表すNAT IP: ポート(N: N)宛てではないパケットを除外します。さらに、加入者が以前に y: y にパケットを送信したことがない場合、アプライアンスは外部ホストの IP アドレスとポート (Y: Y) から N: n 宛てのパケットを除外します。つまり、特定の外部ホストからパケットを受信するには、加入者が最初にその特定の外部 IP アドレスとポートにパケットを送信する必要があります。
クォータ
-
**ポートクォータ。**NetScalerアプライアンスは、特定のプロトコルで各サブスクライバーが一度に使用するLSN NATポートを制限できます。たとえば、各サブスクライバを最大 500 個の TCP NAT ポートに制限できます。サブスクライバーのLSN NATマッピングが上限に達しても、NetScalerアプライアンスは指定されたプロトコルの追加のNATポートをそのサブスクライバーに割り当てません。
-
**サブスクライバーセッションの制限。**サブスクライバの同時セッション数は、ポートクォータを超える場合があります。NetScalerアプライアンスは、特定のプロトコルで各サブスクライバーに許可されるLSNセッションを制限できます。LSNセッションの数がサブスクライバーの制限に達すると、NetScalerアプライアンスはサブスクライバーが指定されたプロトコルのセッションを追加で開くことを許可しません。
-
**グループセッションの制限。**NetScalerアプライアンスは、特定のプロトコルのサブスクライバーグループに許可されるLSNセッションの総数を制限できます。LSNセッションの総数が特定のプロトコルのグループの上限に達すると、NetScalerアプライアンスはグループのサブスクライバーが指定されたプロトコルのセッションを追加で開くことを許可しません。たとえば、グループの UDP セッションを最大 10000 に制限したとします。このグループのUDPセッションの合計数が10000に達すると、NetScalerアプライアンスはグループのどのサブスクライバーも追加のUDPセッションを開くことを許可しません。
アプリケーション層ゲートウェイ
-
FTP
-
ICMP
-
TFTP
-
PPTP
-
SIP
-
RTSP