[Piolink L4 S/W] Add source NAT :: 2007/09/11 10:49
L4 스위치는 웹서버의 로드분산을 위해서 많이 쓰이는 장비입니다.
여기선 Piolink L4제품의 Source NAT추가/제거 커맨드를 적어봅니다.
web서버의 특성상 평소엔 별 필요가 없는 커맨드입니다. 하지만 보안패치를 하기위해
잠시 인터넷에 접속할 필요가 있을때 L4내부의 SLB내의 서버들을 위해 약간의 설정이 필요합니다.
평소엔 이 설정이 되어있지않아야겠습니다. 꼭 필요할때만 잠시 사용하시길....
* SLB구성환경은 외부서비스 아이피 222.222.222.201에 real server 192.168.1.101 입니다...
* sip는 내부의 단일 서버 되겠습니다. (물론 네트웍을 설정할수도 있지만 저는 비추천입니다.)
* natip는 내부의 서버가 달고 나가는 IP되겠습니다.
* nat, priority 는 겹치지않아야합니다.
# add Source nat
gwlb L4router
real 1
nat 1
type source-nat
priority 1
enable
protocol all
sip 192.168.1.101/32
dip 0.0.0.0/0
natip 222.222.222.201
apply
# Delete Source nat
gwlb L4router
real 1
no nat 1
Trackback Address :: http://jaewook.net/trackback/844



