大規模NAT
LSN アーキテクチャ
Citrix ADCアプライアンスでサポートされるLSN機能
NAT リソース割り当て
-
**Deterministic。**Citrix ADCアプライアンスは、NAT IPアドレスとポートのブロックを各サブスクライバに割り当てます。アプライアンスは、これらのサブスクライバに NAT リソースを順番に割り当てます。これは、開始 NAT IP アドレスの最初のポートブロックを開始サブスクライバ IP アドレスに割り当てます。次の範囲のポートは、次のサブスクライバに割り当てられます。次のサブスクライバに対して十分なポートが NAT アドレスにないまで、次のサブスクライバに割り当てられます。この時点で、次の NAT アドレスの最初のポートブロックがサブスクライバに割り当てられます。Citrix ADCアプライアンスは、割り当てられたNAT IPアドレスと加入者のポートブロックを記録します。接続の場合、加入者は、マッピングされた NAT IP アドレスとポートブロックによってのみ識別できます。このため、Citrix ADCアプライアンスは、作成または削除されたLSNセッションを記録しません。ポートのブロック全体が使用されている場合、Citrix ADCアプライアンスはサブスクライバーからの新しい接続を切断します。
-
**Dynamic。**Citrix ADCアプライアンスは、加入者の接続のために、ランダムなNAT IPアドレスとLSN NATプールからポートを割り当てます。構成でポートブロック割り当てが有効になっている場合、アプライアンスはサブスクライバが初めて接続を開始するときに、ランダムな NAT IP アドレスとポートブロックを割り当てます。次に、Citrix ADCアプライアンスは、このNAT IPアドレスと割り当てられたブロックのポートの1つを、このサブスクライバーからの後続の各接続に割り当てます。ポートのブロック全体が使用されている場合、アプライアンスは新しい接続を開始するときに、サブスクライバに新しいランダムポートブロックを割り当てます。新しいポートブロック内のポートの 1 つが新しい接続に割り当てられます。
IP プーリング
-
**Paired。**Citrix ADCアプライアンスは、同じサブスクライバーに関連付けられたすべてのセッションに同じNAT IPアドレスを割り当てます。そのアドレスに使用できるポートがなくなると、アプライアンスはサブスクライバからの新しい接続をすべてドロップします。このオプションは、同じ送信元 IP アドレスで複数のセッションを作成する必要がある特定のアプリケーション(たとえば、RTP または RTCP プロトコルを使用するピアツーピアアプリケーションなど)を適切に機能させるために必要です。
-
**Random。**Citrix ADCアプライアンスは、同じサブスクライバーに関連付けられた異なるセッションに対して、プールからランダムなNAT IPアドレスを割り当てます。
LSN マッピングの再利用
-
**Endpoint Independent。**Citrix ADCアプライアンスは、同じ加入者のIPアドレスとポート(X:x)から任意の外部IPアドレスとポートに送信される後続のパケットに対して、LSNマッピングを再利用します。このタイプの LSN マップ再利用は、VOIP およびピアツーピアアプリケーションを適切に機能させる場合に便利です。
-
**Address dependent。**Citrix ADCアプライアンスは、外部ポートに関係なく、同じサブスクライバIPアドレスとポート(X:x)から同じ外部IPアドレス(Y)に送信される後続のパケットに対して、LSNマッピングを再利用します。
-
**Address port dependent。**Citrix ADCアプライアンスは、マッピングがアクティブな状態で、同じ内部IPアドレスとポート(X:x)から同じ外部IPアドレスとポート(Y:y)に送信される後続のパケットに対してLSNマッピングを再利用します。
LSN フィルタリング
-
**Endpoint Independent。**Citrix ADCアプライアンスは、NAT IP: port(N: n)宛てでないパケットのみをフィルタリングします。NAT IP: port(N: n)は、外部ホストのIPアドレスとポートソース(Z: z)に関係なく、サブスクライバIP: port(X: x)を表します。Citrix ADCアプライアンスは、X: x宛てのパケットをすべて転送します。つまり、任意の外部ホストから加入者へのパケットを許可するには、加入者から任意の外部 IP アドレスへのパケットを送信するだけで十分です。このタイプのフィルタリングは、VOIP およびピアツーピアアプリケーションを適切に機能させる場合に便利です。
-
**Address dependent。**Citrix ADCアプライアンスは、NAT IP:ポート(N:n)を宛先としないパケットを除外します。これは、サブスクライバIP:ポート(X:x)を表します。さらに、加入者が以前 Y: anyport(外部ポートに依存しない)にパケットを送信していない場合、アプライアンスは N: n 宛ての外部ホストの IP アドレスおよびポート(Y: y)からのパケットを除外します。つまり、特定の外部ホストからパケットを受信するには、加入者が最初にその特定の外部ホストの IP アドレスにパケットを送信する必要があります。
-
**Address port dependent。**Citrix ADCアプライアンスは、NAT IP:ポート(N:n)を宛先としないパケットを除外します。これは、サブスクライバIP:ポート(X:x)を表します。さらに、加入者が以前に Y: y にパケットを送信していない場合、アプライアンスは N: n 宛ての外部ホストの IP アドレスおよびポート(Y: y)からのパケットを除外します。つまり、特定の外部ホストからパケットを受信するには、加入者が最初にその特定の外部 IP アドレスおよびポートにパケットを送信する必要があります。
クォータ
-
**ポートクォータ。**Citrix ADCアプライアンスは、LSN NATポートを、各加入者が指定したプロトコルに対して一度に使用する制限できます。たとえば、各加入者を最大 500 個の TCP NAT ポートに制限できます。加入者のLSN NATマッピングが制限に達すると、Citrix ADCアプライアンスは、指定されたプロトコルの追加のNATポートをその加入者に割り当てません。
-
**サブスクライバセッション制限。**加入者の同時セッション数は、ポートクォータを超える場合があります。Citrix ADCアプライアンスは、指定されたプロトコルの各加入者に許可されるLSNセッションを制限できます。LSNセッション数が加入者の制限に達すると、Citrix ADCアプライアンスは、加入者が指定したプロトコルの追加セッションを開くことを許可しません。
-
**グループ・セッション制限。**Citrix ADCアプライアンスは、指定されたプロトコルのサブスクライバーグループに許可されるLSNセッションの総数を制限できます。LSNセッションの総数が、指定したプロトコルのグループの制限に達すると、Citrix ADCアプライアンスは、そのグループのサブスクライバが指定したプロトコルの追加セッションを開くことを許可しません。たとえば、グループを最大 10000 の UDP セッションに制限します。このグループのUDPセッションの総数が10000に達すると、Citrix ADCアプライアンスは、グループのサブスクライバが追加のUDPセッションを開くことを許可しません。
アプリケーション層ゲートウェイ
-
FTP
-
ICMP
-
TFTP
-
PPTP
-
SIP
-
RTSP