Web 应用防火墙 StyleBook
NetScaler Web 应用防火墙是一种 Web 应用防火墙 (WAF),可保护 Web 应用程序和站点免受已知和未知攻击,包括所有应用层和零日威胁。
NetScaler ADM 现在提供了一个默认的 StyleBook,您可以使用它更方便地在 NetScaler 实例上创建应用程序防火墙配置。
部署应用程序防火墙配置
以下任务可帮助您在业务网络中的 NetScaler 实例上部署负载平衡配置以及应用程序防火墙和 IP 信誉策略。
创建带有应用程序防火墙设置的 LB 配置:
-
在 NetScaler ADM 中,导航到“应用程序”>“配置”>“StyleBooks”。StyleBooks 页面显示了 NetScaler ADM 中所有可供您使用的 StyleBooks。向下滚动并找到带有应用程序防火墙策略和 IP 信誉策略的 HTTP/SSL 负载平衡 StyleBook。您还可以通过输入名称
lb-appfw来搜索 StyleBook。单击“创建配置”。StyleBook 将作为用户界面页面打开,您可以在其中输入此 StyleBook 中定义的所有参数的值。 -
输入以下参数的值:
-
负载平衡应用程序名称。要在网络中部署的带有应用程序防火墙的负载平衡配置的名称。
-
负载平衡应用程序虚拟 IP 地址。NetScaler 实例接收客户端请求的虚拟 IP 地址。
-
负载平衡应用程序虚拟端口。用户访问负载平衡应用程序时要使用的 TCP 端口。
-
负载平衡应用程序协议。从列表中选择前端协议。
-
应用程序服务器协议。选择应用程序服务器的协议。

-
-
作为可选操作,您可以启用和配置高级负载均衡器设置。

-
您还可以选择为负载均衡虚拟服务器设置身份验证服务器,以对流量进行身份验证。

-
在“服务器 IP 和端口”部分中单击“+”以创建应用程序服务器及其可访问的端口。

-
您还可以为应用程序服务器创建 FQDN 名称。

-
您还可以指定 SSL 证书的详细信息。

-
您还可以在目标 NetScaler 实例中创建监视器。

-
要在虚拟服务器上配置应用程序防火墙,请启用 WAF 设置。如果要将应用程序防火墙设置应用于该 VIP 上的所有流量,请确保应用程序防火墙策略规则为 true。否则,请指定 NetScaler 策略规则以选择要应用应用程序防火墙设置的请求子集。接下来,选择要应用的配置文件类型 - HTML 或 XML。

-
可选地,您可以通过启用应用程序防火墙配置文件设置复选框来配置详细的应用程序防火墙配置文件设置。
-
可选地,如果您想配置应用程序防火墙签名,请输入在要部署虚拟服务器的 NetScaler 实例上创建的签名对象的名称。注意您不能使用此 StyleBook 创建签名对象。
-
接下来,您还可以配置任何其他应用程序防火墙配置文件设置,例如 StartURL 设置、DenyURL 设置等。启用 AppFw 配置文件设置(/en-us/netscaler-application-delivery-management-software/media/waf-stylebook-9-citrix.png)有关应用程序防火墙和配置设置的更多信息,请参阅应用程序防火墙。
-
在“目标实例”部分中,选择要在其上部署带有应用程序防火墙的负载平衡虚拟服务器的 NetScaler 实例。注意您还可以单击刷新图标,将 NetScaler ADM 中最近发现的 NetScaler 实例添加到此窗口中可用的实例列表中。
-
您还可以启用“IP 信誉检查”以识别发送不需要请求的 IP 地址。您可以使用 IP 信誉列表来抢先拒绝来自信誉不佳的 IP 的请求。
-
单击“创建”以在选定的 NetScaler 实例上创建配置。提示Citrix 建议您选择“试运行”以检查必须在目标实例上创建的配置对象,然后再在该实例上运行实际配置。成功创建配置后,StyleBook 会创建所需的负载平衡虚拟服务器、应用程序服务器、服务、服务组、应用程序防火墙标签、应用程序防火墙策略,并将它们绑定到负载平衡虚拟服务器。下图显示了在每个服务器中创建的对象:WAF 在 ADC 实例上创建的对象(/en-us/netscaler-application-delivery-management-software/media/waf-stylebook-12.png)
-
要查看在 NetScaler® ADM 上创建的配置包,请导航到 应用程序 > 配置。WAF 配置包(/en-us/netscaler-application-delivery-management-software/media/waf-stylebook-13-citrix.png)