版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
AppDirector
培训
第四部分:负载均衡进阶-NAT
1NAT管理开始配置配置ClientNAT是否需要ClientNAT添加FarmYesNO添加Sever是否需要L7对话保持配置L7对话保持Yes是否需要L7策略添加L4策略配置L7策略YesNONO基本配置增强配置2NATRadwareAD有三种NAT方式
ServerNAT:当服务器对外主动发起访问时,AD做源地址转换,只将服务器发送的请求数据包的源地址IP翻译为L4Policy的IP地址,源端口保留;ClientNAT:当用户对VIP发起请求时,AD做源地址转换,AD将用户请求的数据包的源地址转换为指定IP地址,源端口做动态转换;OutboundNAT:当服务器或AD内部的其他IP对外主动发起访问时,AD做源地址转换,将服务器发送的请求数据包的源地址IP翻译为指定的IP地址,源端口做动态转换;
3ServerNATServerNAT:当服务器对外主动发起访问时,AD做源地址转换全局选项,对所有服务器生效可选择某一个VIP,将服务器发送的请求数据包的源地址IP翻译该VIP如果选择0.0.0.0,将服务器发送的请求数据包的源地址IP翻译为服务器所属Farm所对应的VIP源端口保留;
4192.168.1.10192.168.1.11192.168.1.124.3.2.1VIP–1.1.1.100SourceIP:192.168.1.10SourcePort:8888ServerNAT未启动SourceIP:192.168.1.10SourcePort:88885192.168.1.10192.168.1.11192.168.1.124.3.2.1VIP–1.1.1.100ServerNAT已启动SourceIP:192.168.1.10SourcePort:8888SourceIP:1.1.1.100SourcePort:88886ServerNAT配置
AppDirector>NAT>ServerNAT>GlobalParameters0.0.0.0>使用Server隶属的FarmIP或SuperfarmIP列表中选择>所有服务器都使用该IP必须Enable7ClientNATClientNAT:当用户对VIP发起请求时,AD把数据包发给服务器时:不仅转换目的地址;还要源地址转换,AD将用户请求的数据包的源地址转换为指定IP地址源端口做动态转换;8Server1Server2Server3ClientIP:6.5.4.3VIPSourceIP
:6.5.4.3SourcePort:8888DestinationIP=VIPSourceIP
:6.5.4.3SourcePort:8888DestinationIP:Server3Server可以看见Client真实源地址ClientNAT未启动9Server1Server2Server3ClientIP:6.5.4.3VIPSourceIP
:6.5.4.3SourcePort:8888DestinationIP
:VIPSourceIP
:1.2.3.4SourcePort:4321DestinationIP:Server3Server不可以看见Client真实源地址ClientNAT已启动NAT10192.168.1.1192.168.1.2SourceIP
:192.168.1.111SourcePort:8888DestinationIP=192.168.1.100SourceIP
:192.168.1.111SourcePort:8888DestinationIP:192.168.1.2Server可以看见Client真实源地址,通过ARP协议即可查找到Client的MAC地址,直接回复ClientNAT使用场景1Client192.168.1.111SourceIP
:192.168.1.2DestinationIP:192.168.1.111问题:用户和服务器处于相同子网,即一个广播域内VIP:192.168.1.10011192.168.1.1192.168.1.2SourceIP
:192.168.1.111SourcePort:8888DestinationIP=192.168.1.100SourceIP
:192.168.1.222SourcePort:4321DestinationIP:192.168.1.2Server无法看见用户真实IP,回复给ClientNAT后的IPClientNAT使用场景1Client192.168.1.111SourceIP
:192.168.1.2DestinationIP:192.168.1.222Client:隐藏源地址NATVIP:192.168.1.1001210.1.1.110.1.1.2VIP:10.1.1.100SourceIP
:192.168.1.111SourcePort:8888DestinationIP=10.1.1.100SourceIP
:192.168.1.111SourcePort:8888DestinationIP:10.1.1.2Server可以看见Client真实源地址,响应直接发给路由器转发给用户ClientNAT使用场景2Client192.168.1.111SourceIP
:10.1.1.2DestinationIP:192.168.1.111问题:服务器的默认网关不是AD,而是路由器1310.1.1.110.1.1.2VIP:10.1.1.100SourceIP
:192.168.1.111SourcePort:8888DestinationIP=10.1.1.100SourceIP
:10.1.1.222SourcePort:4321DestinationIP:10.1.1.2ClientNAT使用场景2Client192.168.1.111SourceIP
:10.1.1.2DestinationIP:10.1.1.222问题:隐藏源地址NATServer无法看见用户真实IP,回复给ClientNAT后的IP14ClientNAT配置步骤启动ClientNAT配置需要做ClientNAT的用户IP地址范围:Intercept配置用于ClientNAT的IP地址范围:NATAddress在需要的Farm中启动需在使用的NATAddress在Server属性中启动ClientNAT15ClientNAT配置1-Intercept
AppDirector>NAT>ClientNAT>InterceptTableFromClientIP:需要做源地址转换的客户IP网络起始地址ToClientIP:需要做源地址转换的客户IP网络起始地址注意:如果需要对所有用户实现源地址转换,则可以定义为0.0.0.1~255.255.255.25416ClientNAT配置2–NATAddress
AppDirector>NAT>ClientNAT>NATAddressFromIPAddress:源地址转换所使用的IP网络起始地址ToIPAddress:源地址所使用的IP网络起始地址17ClientNAT配置3-Farm扩展参数
AppDirector>Farm>ExtendedParameters.ClientNATAddressRange:源选择使用的ClientNAT地址段18ClientNAT配置4-Server管理
AppDirector>Servers>ApplicationServers>Table>CreateClientNAT:选择Enable19OutBoundNATOutboundNAT:当服务器或AD内部的其他IP对外主动发起访问时:AD做源地址转换,将服务器发送的请求数据包的源地址IP翻译为指定的IP地址可以使用VIP,或其他IP源端口做动态转换只对定义的服务器有效,而非所有服务器20实验四21实验四:拓扑192.168.2.11/24192.168.2.21/24192.168.2.31/24192.168.2.61/24192.168.2.51/24192.168.2.41/2410.1.1.11/2410.1.1.21/2410.1.1.31/2410.1.1.41/2410.1.1.51/2410.1.1.61/241
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 房屋买卖合同中的产权过户2024年流程2篇
- 软包装材料培训
- 肝胆手术与营养
- 二零二四年度长距离沙石运输安全监管承包合同2篇
- 翻译三级笔译综合能力分类模拟题词汇和语法(六)
- 爱国主义班会活动
- 2024年度智慧城市建设咨询合同3篇
- 造影手术制作
- 艾滋病病毒的作用细胞
- 过敏性休克应急演练
- 辽宁省沈阳市沈阳市郊联体2024-2025学年高二上学期11月期中英语试题 含解析
- 中国类风湿关节炎诊疗指南(2024版)解读
- 《国有企业管理人员处分条例》考试题库200题(含答案)
- 《员工培训方案》课件
- 2024年贵州省贵阳修文县事业单位招聘133人历年管理单位遴选500模拟题附带答案详解
- 读书分享《非暴力沟通》课件(图文)
- 2024-2030年中国家禽饲养行业发展前景预测和投融资分析报告
- 形式发票--INVOICE(跨境-)
- 《文殊真实名经》
- 美丽的橘子洲.ppt
- 小儿造血和血象特点.ppt
评论
0/150
提交评论