NAT 転送方式を使用したトラフィック転送

NAT (Network Address Translation) Dispatcher 機能を使用すると、 バックエンド・サーバーをローカル接続ネットワーク上に置くという制限がなくなります。この NAT 転送方式では、Dispatcher はサーバーへの受信要求のロード・バランシングを行います。サーバーは Dispatcher に応答を戻します。 次に、Dispatcher マシンはこの応答をクライアントに戻します。

始める前に

NAT 転送方式には、以下の制限が適用されます。

このタスクについて

Dispatcher マシンには、3 つの IP アドレス (NFA アドレス、クラスター・アドレス、リターン・アドレス) が必要です。リターン・アドレスは Dispatcher マシン上で構成される固有のアドレスまたはホスト名です。 サーバーに対するクライアント要求のロード・バランシングを行うときに、Dispatcher はリターン・アドレスをその送信元アドレスとして使用します。リターン・アドレスを 使用することによって、サーバーがパケットを直接クライアントに送信するのではなく、 確実に Dispatcher マシンに戻す (その後、Dispatcher が IP パケットをクライアントに転送する) ようになります。

サーバーの追加時には、リターン・アドレス値を指定する必要があります。リターン・アドレスは、サーバーを除去してもう一度追加しない限り変更できません。リターン・アドレスは、クラスター、サーバー、または NFA アドレスと同じにはできません。 NAT 転送方式を使用する場合は、Load Balancer とバックエンド・サーバー間の通信用のリターン・アドレスを定義する必要があります。Load Balancer が バックエンド・サーバーとの間で活動状態に保つことのできる接続の数は、 リターン・アドレスとサーバーの組み合わせによって制限されます。

さらに、応答をクライアントに 戻すためのルーターであるクライアント・ゲートウェイを構成する必要があります。バックエンド・サーバーに 到達するためのルーター・アドレスを指定します。バックエンド・サーバーが Dispatcher マシンと 同じサブネットにある場合、ルーター IP アドレスは バックエンド・サーバーと同じでなければなりません。

重要: すべてのアドレスは同じ IP ファミリーに属していなければなりません。
NAT 構成

手順

  1. Load Balancer サーバーの dscontrol executor set コマンドでクライアント・ゲートウェイ・パラメーターを設定します。 クライアント・ゲートウェイは、戻り方向のトラフィックが Load Balancer から クライアントへ転送されるときにルーター・アドレスとして使用される IP アドレス です。この値をゼロ以外の IP アドレスに設定しなければ、NAT を使用できません。例えば、dscontrol executor set clientgateway 1.2.3.5 と設定します。
  2. Load Balancer サーバー上で、NAT が使用可能に設定されたサーバーを追加します。 例えば、dscontrol server addclusterip@clusterport@servername address server_ip_address nat yes returnaddress return_ip_address router router_ip_address と設定します。 以下のように、dscontrol server コマンドを使用します。
    dscontrol server add 1.2.3.44@22@lboptr1 address 192.10.10.10 nat yes returnaddress 10.10.10.99 router 10.10.10.6
    重要: 管理対象サーバーでは、 そのサーバーがポート変換用でない場合は構成は不要です。
    重要: NAPT が使用されるのは、 クライアントによってデータが送信されるポート とは異なるポートでバックエンド・アプリケーションがデータを受信する必要がある場合です。 mapport の代替方法として、アプリケーションがデプロイ されているオペレーティング・システムで使用可能なポート変換技法 (例えば、Linux の iptables、 Windows の netsh (portproxy)、AIX®、Solaris、および HP-UX の ipfilter) を使用してください。
Task topic    

Terms and conditions for information centers | Feedback

Last updated: May 28, 2013 08:30 AM EDT
File name: tprf_nat.html