TCP オプションのクライアント IP アドレス
-
スリーウェイハンドシェイクの最終 ACK パケット
-
最初のデータパケット。
-
元のクライアント IP アドレスの学習
-
Web サイトの言語を選択する
-
選択した IP アドレスの一覧表示をブロックする
-
フォワード。転送モードでは、仮想サーバは TCP オプションのクライアント IP 詳細をプロキシデバイスから受信します。 仮想サーバでは、プロキシデバイスがクライアント IP の詳細を送信するために使用したのと同じ TCP オプションを設定する必要があります。アプライアンスは、TCP オプションフィールドのクライアント詳細をバックエンドサーバに送信します。バックエンドサーバーを表すサービスには、任意の TCP オプションを設定できますが、推奨値は 28 です。
制限事項
NetScaler ADCアプライアンスでのTCPオプションの構成方法
-
クライアントがNetScaler ADCにリクエストを送信します。
-
挿入操作では、NetScalerアプライアンスは、次のパケットで構成されたTCPオプションにクライアントのIPアドレスとポートをバックエンドサーバーに挿入します。
-
スリーウェイハンドシェイクの最終 ACK パケット
-
第 1 データパケット
注:着信トラフィックが HTTPS の場合、TCP オプションのクライアント IP アドレスとクライアントポートは SSL クライアント hello メッセージで送信されます。これは TCP レベルの最初のデータパケットです。 -
-
クライアントは、HTTP/HTTPS要求をNetScaler ADCアプライアンスに送信します。
-
Forward 操作では、負荷分散仮想サーバーまたはコンテンツスイッチ仮想サーバーで TCP オプションが有効になり、サービスでも有効になります。アプライアンスは、仮想サーバで指定された TCP オプション番号でクライアントの詳細を受信します。
-
次に、NetScalerアプライアンスは、バックエンドサーバーへの次のパケットの構成済みTCPオプション(サービス用)にクライアントのIPアドレスとポートを挿入します。
-
スリーウェイハンドシェイクの最終 ACK パケット
-
第 1 データパケット
-
挿入操作の TCP オプションの設定
-
TCP プロファイルを設定します。Client IP TCP オプション(
clientIpTcpOption)を有効にし、TCP オプション番号(clientIpTcpOptionNumber)を指定します。オプションで、sendClientPortInTcpOptionがTCP オプションヘッダー内のクライアントポートを送信できるようにします。注:TCPプロファイルでは、TCPオプション番号を28に設定することをお勧めします。 -
TCP プロファイルをサービスにバインドする
-
add tcpprofile <name> -clientIpTcpOption (ENABLED | DISABLED) -clientIpTcpOptionNumber <positive_integer> -sendClientPortInTcpOption (ENABLED | DISABLED) -
show tcpprofile <name>
-
set service <name> –tcpprofileName <name> -
show service <name>
設定例
add tcpprofile TCP-PROFILE-1 -clientIpTcpOption ENABLED -clientIpTcpOptionNumber 28 -sendClientPortInTcpOption ENABLED
set service SERVICE-1 –tcpprofileName TCP-PROFILE-1
転送操作の TCP オプションを設定する
-
TCP プロファイルを設定します。Client IP TCP オプション(
clientIpTcpOption)を有効にし、TCP オプション番号(clientIpTcpOptionNumber)を指定します。 -
TCP プロファイルを負荷分散仮想サーバーまたはコンテンツスイッチ仮想サーバーにバインドする
-
TCP プロファイルをサービスにバインドします。
-
add tcpprofile <name> -clientIpTcpOption (ENABLED | DISABLED) -clientIpTcpOptionNumber <positive_integer> -
show tcpprofile <name>
-
set lb vserver <name> -tcpprofileName <name> -
show lb vserver <name>
-
set service <name> -tcpprofileName p1 -
show service <name>
設定例
add tcpprofile TCP-PROFILE-2 -clientIpTcpOption ENABLED -clientIpTcpOptionNumber 29
set lb vserver LBVS-2 –tcpprofileName TCP-PROFILE-2
set service SERVICE-2 -tcpprofileName TCP-PROFILE-2