This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
配置 LSN 之前需要注意的几点事项
在 Citrix ADC 设备上配置 LSN 之前,请考虑以下几点:
- 请确保您了解 RFC 6888、5382、5508 和 4787 中描述的大型 NAT 的不同组件。
- 默认情况下禁用与端点无关的映射 (EIM) 和端点无关的筛选 (EIF)。为了使 VoIP 和点对点 (P2P) 应用程序正常运行,必须启用这些选项。
-
日志 LSN:以下是日志 LSN 信息的考虑点:
- Citrix 建议在外部日志服务器而不是 Citrix ADC 设备上记录 LSN 信息。当设备创建大量 LSN 日志条目(以百万计为单位)时,在外部服务器上登录可实现最佳性能。
- Citrix 建议使用 SYSLOG Over TCP 或 NSLOG。默认情况下,SYSLOG 使用 UDP,而 NSLOG 仅使用 TCP 将日志信息传输到日志服务器。TCP 比 UDP 更可靠地传输完整数据。
- 以下限制适用于 SYSLOG over TCP:
- SYSLOG over TCP 解决方案不提供身份验证、完整性检查和隐私。
- Citrix ADC 设备依赖 TCP 协议来确认向外部日志服务器传递 SYSLOG 消息。
-
高可用性:以下是针对 LSN 的 Citrix ADC 设备的高可用性的考虑因素:
- Citrix 建议在两个 Citrix ADC 设备的高可用性部署中配置 LSN 功能,以实现所有 LSN 会话的不间断和无缝运行。
- 在高可用性部署中,Citrix 建议:
- 设置用于为所有 HA 相关通信专用 VLAN 的 SYNC VLAN 参数。
- 将主节点的对称 RSS 键同步到辅助节点,以便对大量 LSN 映射和会话进行有状态同步。
- 将 LSN IP 地址的子网绑定到 VLAN,以避免故障转移后所有 VLAN 上的 GARP 广播泛滥。
- 在 Citrix ADC 设备的高可用性部署中,与 ALG-相关的会话不会镜像到辅助设备。
-
应用程序层网关 (ALG):以下是与 Citrix ADC 设备上 ALG 相关的考虑点:
- SIP ALG 不支持以下内容:
- 多播 IP 地址
- 加密的 SDP
- 通过 TLS 提供的 SIP 消息
- SIP 消息中的 FQDN 转换
- SIP 消息的身份验证
- 流量域、管理分区和 Citrix ADC 群集。
- 具有多部分实体的 SIP 消息。
- RTSP ALG 不支持以下内容:
- 多播 RTSP 会话
- 通过 UDP 进行的 RTSP 会话
- Citrix ADC 流量域、管理分区和 Citrix ADC 群集
- Citrix ADC 设备不支持 IPsec 协议的 ALG。
- SIP ALG 不支持以下内容:
- 如果在 Citrix ADC 设备上存在某些 LSN 会话时禁用 LSN 功能,则这些会话在配置的超时间隔的持续时间内继续存在。
- LSN 优先于 RNAT。如果来自指定 LSN 订阅服务器的数据包也匹配 RNAT 规则,则根据 LSN 配置转换数据包。
- 仅与 LSN 会话相关的数据包的转发基于 Citrix ADC 设备的路由表。
- 与子网 IP 地址不同,为订阅者连接选择 LSN NAT IP 地址不是基于目标 IP 地址的路由条目。
- 对于入站数据包,静态 LSN 映射优先于动态 LSN 映射。
- 对于出站数据包,LSN 应用程序配置文件优先于静态映射。
- 如果 Citrix ADC 设备上存在大量 LSN 会话(> 100 万个),Citrix 建议显示选定的 LSN 会话,而不是全部会话。在命令行界面或配置实用程序中,使用选择参数显示 LSN 会话操作。
- 要减少分配给 LSN 功能的活动内存量,必须在更改配置的内存设置后热重新启动 Citrix ADC 设备。如果没有热重新启动,您只能增加活动内存量。
共享
共享
This Preview product documentation is Cloud Software Group Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Cloud Software Group Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Cloud Software Group product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.