SNIPアドレスからCitrix ADC FreeBSDデータトラフィックをソースするように構成します
-
スクリプト可能なモニターの負荷分散
-
GSLB自動同期
useNetprofileBSDtrafficを使用できます。このパラメーターを有効にすると、Citrix ADC機能は、機能に関連付けられたネットプロファイル内のSNIPアドレスの1つから送信されたトラフィックを送信します。
はじめに
-
現在、グローバルレイヤー2パラメーター
useNetprofileBSDtrafficは、スクリプト可能なモニターの負荷分散でのみサポートされています。SNIPアドレスからGSLB自動同期トラフィックを送信するようにCitrix ADCアプライアンスを構成する場合、回避策として拡張ACLルールとRNATルールを使用できます。 -
負荷分散スクリプト可能モニターの
useNetprofileBSDtrafficサポートは、関連サービスにバインドされたネットプロファイルにのみ適用されます。useNetprofileBSDtrafficサポートは、関連するサービスグループにバインドされたネットプロファイルには適用されません。つまり、Citrix ADCアプライアンスは、サービスグループにバインドされたネットプロファイルのSNIPアドレスを使用して、負荷分散のスクリプト可能なモニタートラフィックを調達しません。 -
useNetprofileBSDtrafficこのサポートは SSL サービスには適用されません。つまり、Citrix ADCアプライアンスは、負荷分散スクリプト可能なモニタトラフィックをソースするために、SSLサービスにバインドされたネットプロファイルからのSNIPアドレスを使用しません。
SNIPアドレスからスクリプト可能なモニタートラフィックを送信するようにCitrix ADCアプライアンスを構成する
-
グローバルレイヤー2パラメーター
useNetprofileBSDtrafficを有効にします。 -
ネットプロファイルを作成し、少なくとも1つのSNIPアドレスをそれにバインドします。
-
スクリプト可能なモニターを使用している負荷分散サービスにネットプロファイルをバインドします。
-
set l2param -useNetprofileBSDtraffic (ENABLED / DISABLED)
-
show l2param
-
add netProfile \<name> -srcIP \<string>
-
show netProfile
-
セットサービス < 名前>-netProfile < 文字列>
-
ショーサービス < 名前>
構成例
set l2param -useNetprofileBSDtraffic ENABLED
set netprofile NETPROFILE-1 -srcip 198.51.100.20
add lb monitor USER-MONITOR-1 USER -scriptName nsftp.pl -scriptArgs "file=Index.gif;user=nsroot;password=nsroot" -dispatcherIP 127.0.0.1 -dispatcherPort 3013 -destIP 203.0.113.90 -destPort 21
bind service SERVICE-1 -monitorName USER-MONITOR-1
set service SERVICE-1 -netProfile NETPROFILE-1
SNIPアドレスからGSLB自動同期トラフィックを送信するようにCitrix ADCアプライアンスを構成します
-
拡張ACLルールを作成します。拡張ACLルールは、GSLB自動同期パケットを識別します。この識別は、送信元IPアドレスと宛先IPアドレスに基づいています。
-
ACLを適用します。ACLを適用すると、新しく作成されたACLルールがアクティブになります。
-
ACLベースのRNATルールを作成します。RNATルールは、これらのパケットの送信元IPアドレスをNSIPアドレスからSNIPアドレスに変更します。
-
add acl \<aclname> ALLOW -srcIP = \<NSIP address> -destIP = \<destination IP address of the packets>
-
show acl \<aclName>
-
apply acls
-
add rnat \<name> \<aclname>
-
bind rnat \<name> -natIP \<SNIP address - source IP address for the packets>
-
show rnat \<name>
構成例
add acl ACL-2 ALLOW -srcIP = 192.0.1.20 -destIP = 203.0.113.20
apply acls
add rnat RNAT-2 ACL-2
bind rnat RNAT-2 -natIP 198.51.100.20