Web 应用防火墙 StyleBook
NetScaler Web App Firewall 是一种 Web 应用防火墙 (WAF),可保护 Web 应用程序和站点免受已知和未知攻击,包括所有应用层和零日威胁。
NetScaler Console 现在提供了一个默认的 StyleBook,您可以使用它更方便地在 NetScaler 实例上创建应用程序防火墙配置。
部署应用程序防火墙配置
以下任务可帮助您在您的业务网络中的 NetScaler 实例上部署负载平衡配置以及应用程序防火墙和 IP 信誉策略。
创建带有应用程序防火墙设置的 LB 配置:
-
在 NetScaler Console 中,导航到“应用程序”>“配置”>“StyleBooks”。StyleBooks 页面显示了 NetScaler Console 中所有可供您使用的 StyleBooks。向下滚动并找到带有应用程序防火墙策略和 IP 信誉策略的 HTTP/SSL 负载平衡 StyleBook。您还可以通过输入名称
lb-appfw来搜索 StyleBook。单击“创建配置”。StyleBook 将作为用户界面页面打开,您可以在其中输入此 StyleBook 中定义的所有参数的值。 -
输入以下参数的值:
-
负载平衡应用程序名称。要在您的网络中部署的带有应用程序防火墙的负载平衡配置的名称。
-
负载平衡应用程序虚拟 IP 地址。NetScaler 实例接收客户端请求的虚拟 IP 地址。
-
负载平衡应用程序虚拟端口。用户访问负载平衡应用程序时要使用的 TCP 端口。
-
负载平衡应用程序协议。从列表中选择前端协议。
-
应用程序服务器协议。选择应用程序服务器的协议。

-
-
您可以选择启用并配置高级负载均衡器设置。

-
或者,您也可以选择设置一个身份验证服务器,用于对负载均衡虚拟服务器的流量进行身份验证。

-
单击服务器 IP 和端口部分中的“+”以创建应用程序服务器以及可访问它们的端口。

-
您还可以为应用程序服务器创建 FQDN 名称。

-
您还可以指定 SSL 证书的详细信息。

-
您还可以在目标 NetScaler 实例中创建监视器。

-
要在虚拟服务器上配置应用程序防火墙,请启用 WAF 设置。如果要将应用程序防火墙设置应用于该 VIP 上的所有流量,请确保应用程序防火墙策略规则为 true。否则,请指定 NetScaler 策略规则以选择要应用应用程序防火墙设置的请求子集。接下来,选择要应用的配置文件类型 - HTML 或 XML。

-
您可以选择通过启用应用程序防火墙配置文件设置复选框来配置详细的应用程序防火墙配置文件设置。
-
或者,如果您想配置应用程序防火墙签名,请输入在要部署虚拟服务器的 NetScaler 实例上创建的签名对象的名称。注意您不能使用此 StyleBook 创建签名对象。
-
接下来,您还可以配置任何其他应用程序防火墙配置文件设置,例如 StartURL 设置、DenyURL 设置等。
有关应用程序防火墙和配置设置的更多信息,请参阅应用程序防火墙。 -
在目标实例部分中,选择要部署带有应用程序防火墙的负载平衡虚拟服务器的 NetScaler 实例。注意您还可以单击刷新图标,将 NetScaler Console 中最近发现的 NetScaler 实例添加到此窗口中可用的实例列表中。
-
您还可以启用IP 信誉检查来识别发送不需要请求的 IP 地址。您可以使用 IP 信誉列表来预先拒绝来自信誉不佳的 IP 的请求。
-
单击创建以在选定的 NetScaler 实例上创建配置。提示我们建议您选择试运行,以在实例上运行实际配置之前检查目标实例上必须创建的配置对象。成功创建配置后,StyleBook 将创建所需的负载平衡虚拟服务器、应用程序服务器、服务、服务组、应用程序防火墙标签、应用程序防火墙策略,并将它们绑定到负载平衡虚拟服务器。下图显示了在每个服务器中创建的对象:

-
要查看在 NetScaler Console 上创建的 ConfigPack,请导航到 应用程序 > 配置。
