- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Radware Client NAT 配置指导书
配置 Radware Client NAT 指导书
Radware 广州代表处
2007.12
Revision record 修订记录
Date
日期
Revision Version
修订版本 CR ID CR号 Section Number修改章节 Change Description
修改描述 Author
作者 2007-11-15 1.00 初稿完成 刘庆明 1.1 增加图示 刘庆明 1.2 修改拓扑结构 刘庆明 2007-11-30 1.3 增加健康检查 刘庆明 2007-12-3 1.4 增加NAT, PING VIP,修改文档结构 刘庆明 Table of Contents 目 录
第1章 NAT配置 6
1.1 NAT功能说明. 6
1.1.1 Client NAT: 6
1.1.2 Server NAT: 6
1.1.3 Outbound NAT: 7
1.2 NAT全局参数. 7
1.3 Client NAT配置. 8
1.4 Server NAT配置. 12
1.5 Outbound NAT配置. 13
1.6 使用NAT后直接访问服务器IP. 15
配置 Radware NAT 指导书
关键词:
摘 要:
缩略语清单:
AS Application Switch AD AppDirector NAT Network address translation
图例说明:
创建,创建一个新的条目 删除,删除选定的条目 选择,在删除条目前必须先选择 设置,设置后生效 放弃,放弃当前的改动 帮助,在工作站可以连接Internet的情况下,可以去Radware网站获取当前配置的详细帮助 后退 前进 刷新页面
NAT配置
Radware AD有三种NAT方式。3种方式各有不同用途,适用不同场景。使用时需要留意其区别。NAT配置与LDAP TCP Splitting无关,仅对其他应用负载均衡参考。
使用NAT功能后,所有的地址翻译表均在Client Table中查看,也就是说,Radware AD并不存在一张动态保存NAT会话的表,NAT会话与负载均衡会话共同使用同一张会话表:Client Table。
NAT功能说明.
Client NAT:
用户访问VIP做负载均衡时,将用户的源地址翻译成NAT地址。
适用的场景:
需要隐藏用户的源IP地址
当用户和服务器在同一网段,AD采用单臂组网方式时
户需要保留现有网关,不想指向AD
( 说明:
不访问VIP,是不能实现Client NAT的。
可以为不同Farm指定不同的NAT地址,也可以多个Farm共用一个NAT地址。
一个NAT地址支持6万个左右的会话。
NAT时,服务器的源端口会发生改变,类似多对一的NAT功能
单向,不能访问NAT地址
TCP Splitting的Farm不能使用Client NAT功能
Server NAT:
服务器主动访问Internat外网时,将服务器的源地址翻译成VIP地址。通常服务器是私网地址,VIP是公网地址。
适用的场景:
服务器主动访问Internat外网,服务器是私网地址
用户希望所有服务器都可主动访问外网
访问外网时,需要使用VIP地址
( 说明:
服务器的IP地址一定在Server table中,未出现的地址AD不做ServerNAT。
全局功能,即全局打开后,所有的Server都可以去Internat。
NAT时,服务器的源端口会发生改变,类似多对一的NAT功能
一个NAT地址支持6万个左右的会话。
翻译后的地址可以是任何配置过的VIP地址或其他指定地址。
使用Server NAT后,服务器不能直接访问
Outbound NAT:
服务器或者任意IP主动访问Internat外网时,将源地址翻译成NAT地址。
适用的场景:
用户或服务器主动访问Internat外网,其地址是私网地址
用户需要控制访问的源地址。
( 说明:
源地址可以是任意IP地址,可在Server table中出现,也可以是未在AD上配置过的地址,比如用户IP。
功能比Server NAT灵活。
单向,不能访问NAT地址
NAT时,会话源端口会发生改变,类似多对一的NAT功能
使用Outbound NAT后,服务器不能直接访问
NAT全局参数.
打开 Service Tuning Device . 打开 Device Tuning 配置表
配置完成后,需要重新启动才能生效。
Client NAT需要配置:
Client NAT Address : 10 //定义最多使用的NAT地址数,这里为10个
Outbound N
您可能关注的文档
最近下载
- 高中生物三年课程规划及教学进度表.docx VIP
- 医院检验科会议记录范文.docx VIP
- 新教材 人教版高中英语选择性必修第一册全册各单元知识点提炼汇总(单词短语句型语法详解及扩展).docx VIP
- 普通地图编制第九章 地图内容的表示方法.ppt
- 粮油仓储管理员(高级)职业技能鉴定参考试题(附答案).doc VIP
- 儿童学习小提琴 第1册_11520931.pdf VIP
- 变电站综合自自动化系统维护和运行.ppt VIP
- XXX市商业银行灾备切换演练整体方案.docx VIP
- 17J008 挡土墙(重力式、衡重式、悬臂式)(必威体育精装版).pdf VIP
- 堆取料机轨道安装施工方案(打印版).doc VIP
文档评论(0)