Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Proxy Ip Adress
Proxy Ip Adress
Proxy Ip Adress.............................................................................................................................2
Configuración estática de PIP...................................................................................................4
Mostrar la coniguracion pip estatica........................................................................................4
Configuracion de pip condicional.............................................................................................5
Insercción de x-forwarded-for en la cabecera..........................................................................6
Pip insertada condicionalmente por el puerto de salida.........................................................7
Proxy Ip Adress
En topologías de redes complejas las funciones SLB pueden ser administradas usando una
dirección PIP (proxy ip).El flujo entre cliente y servidor puede tener un camino o una ruta que
haga que el flujo no retorne al switch para evitar esto usa una PIP address para asegurarse de
que el paquete retorna al switch.El servidor real usara la dirección PIP del switch como destino
para cualquier respuesta, es decir todo el trafico SLB es forzado a retornar al propio switch sin
tener en cuentas caminos alternativos.
Una vez que el switch recibe el paquete del proxy pone la original CIP(client ip) en el paquete
de destino sustituyendo la ip del proxy, entonces se envía el paquete al cliente.
Cuando el paquete llega al switch, este cambia el cip fuente (ip cliente) por PIP ip del proxy,
por lo tanto el servidor real nunca ve la dirección ip original del cliente tambien cambia el
puerto origen. Tambien se cambia la ip destina por la rip ip del servidor real.
Procesamiento de servidor.
El switch cambia la rip por la vip y la pip por la cip además cambia el puerto al puerto original
de emisión del cliente.
Cfg/slb/pip/type port
Es posible asignar la como pip la vip esto es útil si queremos que el cliente vea la pip desde la
virtual ip address. Es decir si queremos usar el switch como proxy para los clientes. (aunque se
pude pensar que la vip serviría como ip de un supuesto proxy si hay varias vip esto no es asi,
asi que usaríamos la pip como puerta de enlace los clientes por ejemplo)
Esto no es soportado en versiones antiguas del switch Para ello lo configuramos de la siguiente
forma asignado la vip al pip simplemente.
Revisar este punto porque esto tiene pinta de que a la dirección vip se le asigna a la petición
de cliente cambiando la ip de cliente por la vip para que las respuestas de servidor sean a la
vip.Revisar esto en apuntes.
Existe la posibilidad de hacer que el switch alteon modifique la ip de cliente poniendo la ip del
proxy en función de un puerto de salida o una vlan( para todos los puertos de salida de la
vlan) y de un servicio virtual. Por ejemplo podemos configurar que para el puerto de salida de
un ISP se modifique la ip del cliente de origen con la PIP si el servicio solicitado es 80(http).