利用者に応じたトラフィックステアリング
-
データパケットを別のサービスセットに転送します (次の図を参照)。
-
パケットをドロップしてください。
-
アプライアンスに LSN が設定されている場合は、大規模NAT(LSN)のみを実行してください。
CLI を使用して上記のデプロイのトラフィックステアリングを設定するには
add ns ip 192.168.10.1 255.255.255.0 -type snip
add ns ip 192.168.20.1 255.255.255.0 -type snip
add ns ip 100.100.100.1 255.0.0.0 -type snip
add ns ip 200.200.200.1 255.0.0.0 -type snip
add ns ip 100.1.1.1 255.0.0.0 -type snip
add ns ip 200.201.1.1 255.0.0.0 -type snip
add vlan 10
add vlan 20
add vlan 100
add vlan 200
bind vlan 10 -ifnum 1/4 -tagged -IPAddress 192.168.10.1 255.255.255.0
bind vlan 20 -ifnum 1/4 -tagged -IPAddress 192.168.20.1 255.255.255.0
bind vlan 100 -ifnum 1/2 -tagged -IPAddress 100.1.1.1 255.0.0.0
bind vlan 200 -ifnum 1/3 -tagged -IPAddress 200.1.1.1 255.0.0.0
set ns param -servicePathIngressVLAN 100
set subscriber gxinterface -servicepathAVP 1001 1005 -servicepathVendorid 10415
set subscriber param -interfaceType RadiusAndGx
add service sd1 10.102.232.200 DIAMETER 3868
add lb vserver vdiam DIAMETER 0.0.0.0 0 -persistenceType DIAMETER -persistAVPno 263
bind lb vserver vdiam sd1
set ns diameter -identity netscaler.sc1.net -realm pcrf1.net
set subscriber gxInterface -vServer vdiam -pcrfRealm pcrf1.net -holdOnSubscriberAbsence YES -idleTTL 1200 -negativeTTL 120
add service srad1 10.102.232.236 RADIUSListener 1813
set subscriber radiusInterface -listeningService srad1
-
PCRF には加入者情報はありません。
-
加入者情報にはこの AVP は含まれていません。
-
アプライアンスは PCRF にクエリを実行できません。たとえば、PCRF を表すサービスは DOWN です。
add ns servicefunction SF1 -ingressVLAN 20
add ns servicepath pol1
bind ns servicepath pol1 -servicefunction SF1 -index 255
add subscriber profile * -subscriberrules default_path
add lsn pool pool1
bind lsn pool pool1 200.201.1.1
add lsn client client1
bind lsn client client1 -network 100.0.0.0 -netmask 255.0.0.0
add lsn group group1 -clientname client1
bind lsn group group1 -poolname pool1
add netprofile np1
set netprofile np1 -overrideLsn ENABLED
set lb vserver vs1 -netprofile np1
add service vas1 192.168.10.2 ANY 80 -usip YES
add service sint 200.10.1.10 ANY 80 -usip YES
add lb vserver vs1 ANY -m MAC -l2Conn ON
add lb vserver vint ANY -m MAC -l2Conn ON
bind lb vserver vs1 vas1
bind lb vserver vint sint
add cs vserver cs1 ANY * 80 -l2Conn ON
add cs action csact1 -targetLBVserver vs1
add cs action csactint -targetLBVserver vint
add cs policy cspol1 -rule SUBSCRIBER.SERVICEPATH.IS_NEXT("SF1") && SYS.VSERVER("vs1").STATE.EQ(UP)" -action csact1
bind cs vserver cs1 -policyName cspol1 -priority 110
bind cs vserver cs1 -lbvserver vint
GUI を使用してアプライアンスのトラフィックステアリングを設定するには
-
-
インターフェイスの種類: RADIUS と GXを指定します。
-
Diameter 仮想サーバ、PCRF レルム、およびサブスクライバ GX インターフェイスパラメータを設定します。
-
RADIUS インターフェイスパラメータを指定します。
-
GUI を使用してアプライアンスのサービスチェーニングを設定するには
-
-
インターフェイスの種類: RADIUS と GXを指定します。
-
Diameter 仮想サーバ、PCRF レルム、およびサブスクライバ GX インターフェイスパラメータを設定します。
-
RADIUS インターフェイスパラメータを指定します。
-