负载均衡产品的NAT转换技术及IP溯源的实现

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介:

负载均衡产品NAT转换技术及IP溯源的实现

IANA在2011年2月宣布 IPv4地址分配完毕,以及APNIC表示4月底IPv4地址即将枯竭,同时 IPv6技术的越来越成熟,IPv6 网络得到 运营商、厂家、各ISP等的广泛重视,但是由于IPv4已经得到大量的应用和现阶段缺乏IPv6“杀手级”应用以及现有技术能缓解地址的问题。因此在相当一段时间内, 互联网将是IPv4和IPv6共同存在、共同运行的时期。 但是IPv6和IPv4的报文格式并不兼容,如何实现IPv4和IPv6的无缝结合以及无损的平滑过渡已经成为业界最关注的内容。目前主要的探讨重点就是IPv4向IPv6过渡的几种技术:双栈技术、隧道技术、翻译技术。作者后续将结合此话题撰文向大家介绍各种迁移过渡技术在负载均衡设备上的应用和实现。今天先结合一个特别的应用案例向大家介绍最常见的NAT444技术及转换后如何通过负载均衡设备轻松实现IP地址的溯源。
 
大家知道,使用负载均衡产品需要配置虚拟服务器地址(简称VIP),由此IP地址为客户提供服务,客户请求都将访问该地址,负载均衡设备通过改变请求的目的地址,将每个用户的真实请求根据相应的负载均衡策略分发到后端提供真实服务的物理服务器,在这个交互过程中,负载均衡设备默认实现了NAT转换,即访问目的地址的NAT转换,通常负载均衡设备是不做源地址转换的,这种实现方式就是大家熟知的网络地址转换技术,为了与IPV6系统有所区别避免称呼混淆,现在也将这种IPV4的NAT技术称为NAT444转换技术即IPV4与IPV4的地址转换。在实际工作场景中,我们的客户还需要在负载均衡设备上实现源地址的转换,原因是提供这组特殊服务的真实服务器并不在客户的局域网内而是在互联网的公网上,但是发出请求的源地址都来自于客户系统的专网内即所谓内网地址,这种情况下需要在负载均衡设备上启用源地址转换将发出请求的专网地址转换为可路由的公网地址。AX设备将这种NAT转换称为SourceNat,即源地址转换,
 
地址转换的数据包文流程图请参考下图实例:
 

 
配置方式相对简单:首先在AX设备上创建Nat地址池,如果用户希望使用的地址为不连续地址,那么需要创建多个地址池放置在一个组中,单一地址池内的地址必须是连续地址;其次将计划分配的源地址池与特定的虚拟服务器应用进行绑定,如果希望对源地址及目的地址有所区别也可以通过定义访问控制列表ACL实现不同地址池的匹配,也就是大家俗称的策略NAT,实现方式尽管简单,但是相应的问题随之而来,当大量的专网地址用户通过单一源地址转换后,地址池中的一个地址通过端口复用对应到公网的真实服务器,如何对这些实际上来自不同内网的IP用户进行溯源?如何记录NAT转换的结果及使用端口?在A10的负载均衡设备上可以通过特有的aFleX脚本技术结合syslog实现IP转换的溯源。
 
具体的aFleX脚本请见下图:

 
 
在AX设备上配置syslog服务器相关信息,以kiwi Syslog为例,记录到的溯源信息如下,包含转换时间,源地址,源端口,转换地址及目的端口等信息:
 
 

 
 
这节为大家介绍了通过AX负载均衡产品实现NAT转换及IP溯源的解决方案,下次将为大家继续介绍IPV6迁移技术相关内容。
 

本文转自 virtualadc 51CTO博客,原文链接:http://blog.51cto.com/virtualadc/631306
相关文章
|
1月前
【技术干货连载 二】SLB 408问题排查
SLB 408问题排查思路和方法
12 0
|
4月前
|
网络协议
地址重叠时,用户如何通过NAT访问对端IP网络?
地址重叠时,用户如何通过NAT访问对端IP网络?
88 0
|
4月前
|
负载均衡 算法 NoSQL
聊聊分布式应用中负载均衡技术和Session一致性
聊聊分布式应用中负载均衡技术和Session一致性
40 0
|
5月前
|
负载均衡 Dubbo 应用服务中间件
微服务技术系列教程(31) - Dubbo-原理及负载均衡分析
微服务技术系列教程(31) - Dubbo-原理及负载均衡分析
54 0
|
6月前
|
负载均衡 应用服务中间件 Linux
企业实战(13)LVS负载均衡NAT(网络地址转换)模式实战详解(一)
企业实战(13)LVS负载均衡NAT(网络地址转换)模式实战详解(一)
|
14天前
|
Linux 虚拟化
VMware workstation 中centos7虚拟机在nat模式下怎么配置网卡,指定我想要的IP并且可以联网
https://blog.csdn.net/2302_78534730/article/details/132825156?spm=1001.2014.3001.5502
131 0
|
1月前
|
负载均衡 安全 算法
|
1月前
|
负载均衡 网络协议 安全
技术浅析:基于云的DNS负载均衡如何实现?
技术浅析:基于云的DNS负载均衡如何实现?
43 6
|
2月前
|
存储 负载均衡 算法
后端技术之负载均衡
【2月更文挑战第4天】随着互联网应用的不断增长,访问量也越来越大,如何高效地处理这些请求成为了一个必须考虑的问题。负载均衡是一种重要的技术手段,它可以将请求分配到多个服务器上,从而提高系统的可用性和稳定性。本文将介绍负载均衡的基本原理、实现方式以及优化方法。
38 3
|
2月前
|
负载均衡 安全 算法
SLB产品优势
SLB产品优势
19 8