ADC

配置 LSN 之前需要注意的几点事项

在 Citrix ADC 设备上配置 LSN 之前,请考虑以下几点:

  • 请确保您了解 RFC 6888、5382、5508 和 4787 中描述的大型 NAT 的不同组件。
  • 默认情况下禁用与端点无关的映射 (EIM) 和端点无关的筛选 (EIF)。为了使 VoIP 和点对点 (P2P) 应用程序正常运行,必须启用这些选项。
  • 日志 LSN:以下是日志 LSN 信息的考虑点:
    • Citrix 建议在外部日志服务器而不是 Citrix ADC 设备上记录 LSN 信息。当设备创建大量 LSN 日志条目(以百万计为单位)时,在外部服务器上登录可实现最佳性能。
    • Citrix 建议使用 SYSLOG Over TCP 或 NSLOG。默认情况下,SYSLOG 使用 UDP,而 NSLOG 仅使用 TCP 将日志信息传输到日志服务器。TCP 比 UDP 更可靠地传输完整数据。
    • 以下限制适用于 SYSLOG over TCP:
      • SYSLOG over TCP 解决方案不提供身份验证、完整性检查和隐私。
      • Citrix ADC 设备依赖 TCP 协议来确认向外部日志服务器传递 SYSLOG 消息。
  • 高可用性:以下是针对 LSN 的 Citrix ADC 设备的高可用性的考虑因素:
    • Citrix 建议在两个 Citrix ADC 设备的高可用性部署中配置 LSN 功能,以实现所有 LSN 会话的不间断和无缝运行。
    • 在高可用性部署中,Citrix 建议:
      • 设置用于为所有 HA 相关通信专用 VLAN 的 SYNC VLAN 参数。
      • 将主节点的对称 RSS 键同步到辅助节点,以便对大量 LSN 映射和会话进行有状态同步。
      • 将 LSN IP 地址的子网绑定到 VLAN,以避免故障转移后所有 VLAN 上的 GARP 广播泛滥。
    • 在 Citrix ADC 设备的高可用性部署中,与 ALG-相关的会话不会镜像到辅助设备。
  • 应用程序层网关 (ALG):以下是与 Citrix ADC 设备上 ALG 相关的考虑点:
    • SIP ALG 不支持以下内容:
      • 多播 IP 地址
      • 加密的 SDP
      • 通过 TLS 提供的 SIP 消息
      • SIP 消息中的 FQDN 转换
      • SIP 消息的身份验证
      • 流量域、管理分区和 Citrix ADC 群集。
      • 具有多部分实体的 SIP 消息。
    • RTSP ALG 不支持以下内容:
      • 多播 RTSP 会话
      • 通过 UDP 进行的 RTSP 会话
      • Citrix ADC 流量域、管理分区和 Citrix ADC 群集
    • Citrix ADC 设备不支持 IPsec 协议的 ALG。
  • 如果在 Citrix ADC 设备上存在某些 LSN 会话时禁用 LSN 功能,则这些会话在配置的超时间隔的持续时间内继续存在。
  • LSN 优先于 RNAT。如果来自指定 LSN 订阅服务器的数据包也匹配 RNAT 规则,则根据 LSN 配置转换数据包。
  • 仅与 LSN 会话相关的数据包的转发基于 Citrix ADC 设备的路由表。
  • 与子网 IP 地址不同,为订阅者连接选择 LSN NAT IP 地址不是基于目标 IP 地址的路由条目。
  • 对于入站数据包,静态 LSN 映射优先于动态 LSN 映射。
  • 对于出站数据包,LSN 应用程序配置文件优先于静态映射。
  • 如果 Citrix ADC 设备上存在大量 LSN 会话(> 100 万个),Citrix 建议显示选定的 LSN 会话,而不是全部会话。在命令行界面或配置实用程序中,使用选择参数显示 LSN 会话操作。
  • 要减少分配给 LSN 功能的活动内存量,必须在更改配置的内存设置后热重新启动 Citrix ADC 设备。如果没有热重新启动,您只能增加活动内存量。
配置 LSN 之前需要注意的几点事项