CA 访问网关
注意:
从版本 14.1 build 17.x 开始,NetScaler SDX 已停止支持第三方虚拟机。
CA Access Gateway 是一种可扩展、可管理且可扩展的独立服务器,它提供基于代理的访问控制解决方案。CA Access Gateway 采用代理引擎,为企业提供网络网关,并支持多种不依赖于传统基于 Cookie 的技术的会话方案。
嵌入式 Web 代理可在整个企业中实现单点登录 (SSO)。CA Access Gateway 为 HTTP 和 HTTPS 请求以及无 Cookie SSO 提供访问控制。此外,该产品将会话信息存储在内存会话存储中。代理规则定义 CA Access Gateway 如何将请求转发或重定向到企业内目标服务器上的资源。
通过为网络资源提供单一网关,CA Access Gateway 将公司网络分离并集中管理访问控制。
注意:作为通道一部分的 SR-IOV 接口(1/x 和 10/x)不会出现在接口列表中,因为 CA Access Gateway 实例不支持通道。有关 CA Access Gateway 功能的更多信息,请参阅该产品的文档。
预置 CA Access Gateway 实例
在预置 CA Access Gateway 实例之前,您必须下载 XVA 映像。下载 XVA 映像后,将其上传到 SDX 设备。请确保您在 SDX 设备上使用的是 Management Service 10.5 build 52.3.e 或更高版本。要预置 CA Access Gateway,首先需要将 XVA 映像上传到 SDX 设备,然后预置一个实例。
将 XVA 映像上传到 SDX 设备:
-
在“配置”选项卡上,导航到“CA Access Gateway”>“软件映像”。
-
在详细信息窗格中,在“XVA 文件”下,从“操作”下拉列表中,单击“上传”。
-
在出现的对话框中,单击“浏览”,然后选择要上传的 XVA 文件。
-
单击“上传”。XVA 文件将显示在“XVA 文件”窗格中。
预置 CA Access Gateway 实例:
-
在配置选项卡上,导航到CA Access Gateway> 实例。
-
在详细信息窗格中,单击添加。
-
在“预配 CA Access Gateway”向导中,按照屏幕上的说明进行操作。
-
单击完成,然后单击关闭。
预配实例后,登录到该实例并执行详细配置。
要修改已预配实例的参数值,请在详细信息窗格中选择要修改的实例,然后单击修改。在“修改 CA Access Gateway”向导中,将参数设置为适合您环境的值。
注意:
如果您修改任何接口参数或实例名称,实例将停止并重新启动以使更改生效。
监视 CA Access Gateway 实例
SDX 设备会收集 CA Access Gateway 实例的统计信息,例如实例上运行的
SDXTools 版本。
要查看与 CA Access Gateway 实例相关的统计信息:
-
导航到CA Access Gateway > 实例。
-
在详细信息窗格中,单击实例名称旁边的箭头。
管理 CA Access Gateway 实例
您可以从管理服务启动、停止、重新启动、强制停止或强制重新启动 CA Access Gateway 实例。要完成这些任务,请按照以下步骤操作:
-
在“配置”选项卡上,展开“CA Access Gateway”。
-
导航到“CA Access Gateway > 实例”。
-
在详细信息窗格中,选择要对其执行操作的实例,然后选择以下选项之一:
-
启动
-
关闭
-
重新启动
-
强制关闭
-
强制重新启动
-
-
在“确认”消息框中,单击“是”。