CA 接入网关
CA Access Gateway 是一款可扩展、可管理且可扩展的独立服务器,提供基于代理的访问控制解决方案。CA Access Gateway 采用代理引擎,为企业提供网络网关,并支持不依赖传统基于 Cookie 的技术的多种会话方案。
嵌入式 Web 代理可在整个企业中实现单点登录 (SSO)。CA Access Gateway 为 HTTP 和 HTTPS 请求以及无 Cookie SSO 提供访问控制。此外,该产品还会将会话信息存储在内存会话存储中。代理规则定义 CA Access Gateway 如何将请求转发或重定向到企业内目标服务器上的资源。
通过为网络资源提供单一网关,CA Access Gateway 隔离了企业网络并集中了访问控制。
注意:属于通道的 SR-IOV 接口(1/x 和 10/x)不会出现在接口列表中,因为 CA Access Gateway 实例不支持通道。有关 CA Access Gateway 功能的更多信息,请参阅该产品的文档。
预配 CA Access Gateway 实例
在预配 CA Access Gateway 实例之前,您必须下载 XVA 映像。下载 XVA 映像后,将其上传到 SDX 设备。确保您在 SDX 设备上使用的是 Management Service 10.5 build 52.3.e 或更高版本。要预配 CA Access Gateway,首先需要将 XVA 映像上传到 SDX 设备,然后预配一个实例。
将 XVA 映像上传到 SDX 设备:
-
在“配置”选项卡上,导航到“CA Access Gateway”>“软件映像”。
-
在详细信息窗格中,在“XVA 文件”下,从“操作”下拉列表中,单击“上传”。
-
在出现的对话框中,单击“浏览”,然后选择要上传的 XVA 文件。
-
单击“上传”。XVA 文件将显示在“XVA 文件”窗格中。
预配 CA Access Gateway 实例:
-
在“配置”选项卡上,导航到“CA Access Gateway”>“实例”。
-
在详细信息窗格中,单击“添加”。
-
在 Provision CA Access Gateway 向导中,按照屏幕上的说明进行操作。
-
单击“完成”,然后单击“关闭”。
预置实例后,登录到实例并执行详细配置。
要修改已预置实例的参数值,请在详细信息窗格中选择要修改的实例,然后单击“修改”。在 Modify CA Access Gateway 向导中,将参数设置为适合您环境的值。
注意:
如果您修改任何接口参数或实例名称,实例将停止并重新启动以使更改生效。
监视 CA Access Gateway 实例
SDX 设备收集 CA Access Gateway 实例的统计信息,例如实例上运行的
SDXTools 版本。
要查看与 CA Access Gateway 实例相关的统计信息:
-
导航到 CA Access Gateway > 实例。
-
在详细信息窗格中,单击实例名称旁边的箭头。
管理 CA Access Gateway 实例
您可以从 Management Service 启动、停止、重新启动、强制停止或强制重新启动 CA Access Gateway 实例。要完成这些任务,请执行以下步骤:
-
在“配置”选项卡上,展开“CA Access Gateway”。
-
导航到 CA Access Gateway > 实例。
-
在详细信息窗格中,选择要对其执行操作的实例,然后选择以下选项之一:
-
启动
-
关闭
-
重新启动
-
强制关闭
-
强制重新启动
-
-
在“确认”消息框中,单击 是。