WEB — NAT-пулы¶
Обзор¶
По умолчанию ADC работает в режиме Destination NAT: пакет от ADC к Worker отправляется с IP-адресом клиента в качестве исходного адреса, а целевой IP-адрес устанавливается как IP-адрес Worker. В этом сценарии Worker должен иметь маршрут до сетей клиентов. Для публичных сервисов это может быть затруднительно и усложняет настройку маршрутизации на Worker.
Для решения этой проблемы используются NAT-пулы на ADC: пакет от ADC к Worker отправляется с исходным IP-адресом из NAT-пула, а адрес назначения остаётся IP-адресом Worker. Для связи с клиентами Worker нужен только маршрут до IP-адресов NAT-пула ADC.
Настройка¶
В боковом меню слева разверните раздел Balancer и выберите NAT Pools.
Над таблицей расположена панель действий с кнопками:
New – добавить новую строку в таблицу для создания NAT-пула
Rollback – откатить незафиксированные изменения
Apply changes – применить внесённые изменения
Settings – настройки отображения таблицы (видимость колонок)
Чтобы создать NAT-пул, нажмите New. В таблице появится новая строка. Заполните поля прямо в строке таблицы или нажмите
и введите параметры в боковой панели Edit Row. Для применения изменений нажмите Apply changes.
Чтобы задать диапазон IP-адресов, нажмите на
слева от названия пула. Раскроется подтаблица IP range. Далее нажмите New в подтаблице и заполните поля First и Last. Один пул может содержать несколько диапазонов. Общее количество IP-адресов во всех диапазонах пула не должно превышать 65536.
Чтобы удалить NAT-пул, нажмите
в строке нужного пула, затем нажмите Apply changes.
Примечание
Имена NAT-пулов используют формат partition/name (например, default/my-pool).
При добавлении нового пула система предлагает заполнить следующие поля:
Поле |
Описание |
|---|---|
Name |
Имя NAT-пула в формате |
VRF |
Имя VRF |
Pool type |
Тип пула. Доступны следующие типы:
|
Block size |
Размер блока портов. Применяется для типа пулов |
Ratio |
Максимальное количество клиентов на одном транслированном IP-адресе. По умолчанию количество клиентов не ограничено |
Threshold high |
Верхний порог в процентах. Если количество использованных портов в пуле превысит это значение, будет отправлено SNMP-уведомление |
Threshold low |
Нижний порог в процентах. Если количество использованных портов в пуле опустится ниже этого значения, будет отправлено SNMP-уведомление |
Notification interval |
Интервал между уведомлениями при превышении указанных пороговых значений. По умолчанию уведомления отправляются каждые 20 секунд |
Disable logging |
Отключение логирования для данного пула |
Enable |
Включение или отключение пула. Пул необходимо отключить перед удалением |
Статистика¶
Чтобы просмотреть статистику по пулу, нажмите кнопку
рядом с именем пула.
Название графика |
Описание |
|---|---|
PortMap Entries |
Количество активных записей трансляции для внутреннего IP:Port на внешний IP:Port |
PortMap Creations |
Общее количество трансляций за всё время работы ADC |
TCP Ports |
Количество свободных и занятых TCP-портов |
PortMap Failure Drops |
Ошибки, возникающие во время трансляции |