ADC

NetScaler Gateway-Anwendungen

Wenn Sie eine AppExpert-Anwendung für die Verwaltung einer Webanwendung über die Citrix® NetScaler® -Appliance konfigurieren, erstellen Sie auch eine Reihe von Anwendungseinheiten und konfigurieren für jedes Gerät eine Reihe von Verkehrsoptimierungs- und Sicherheitsrichtlinien. Die Richtlinien, die Sie für jede Anwendungseinheit konfigurieren (Richtlinien für Funktionen wie Komprimierung, Caching und Neuschreiben), werten Datenverkehr aus, der nur für diese Einheit bestimmt ist. Zusätzlich zu diesen Richtlinien sollten Sie möglicherweise Access Gateway-Richtlinien für die gesamte Anwendung konfigurieren, um den Anwendungsverkehr beim Zugriff über das Access Gateway zu optimieren. Mit der Funktion Access Gateway-Anwendungen können Sie Access Gateway-Richtlinien (Autorisierung, Datenverkehr, Clientloser Zugriff und TCP-Komprimierung) für eine AppExpert-Anwendung konfigurieren. Nachdem Sie die NetScaler Gateway-Richtlinien für AppExpert-Anwendungen konfiguriert haben, können Sie die Richtlinienkonfiguration in die von Ihnen AppExpert-Anwendungsvorlagen aufnehmen.

Sie können auch NetScaler Gateway-Richtlinien für Intranetsubnetze, Dateifreigaben und andere Netzwerkressourcen konfigurieren. Schließlich können Sie Lesezeichen für AppExpert-Anwendungen und bestimmte Ressourcen erstellen, wenn Benutzer von der NetScaler Gateway-Startseite aus darauf zugreifen können sollen.

Sie können die Entitäten in der NetScaler Gateway-Anwendungsfunktion nur mithilfe der GUI konfigurieren.

So funktioniert eine NetScaler Gateway-Anwendung

Wenn Sie eine AppExpert-Anwendung im Knoten Anwendungen in der GUI erstellen, wird automatisch eine entsprechende Access Gateway-Anwendung im Knoten Access Gateway Applications erstellt. Darüber hinaus wird automatisch eine Regel für den Access Gateway-Anwendungseintrag erstellt, die den konfigurierten öffentlichen Endpunkt der AppExpert-Anwendung verwendet. Wenn mehrere Endpunkte für die AppExpert-Anwendung konfiguriert sind, umfasst die Regel alle konfigurierten öffentlichen Endpunkte. Die NetScaler-Appliance verwendet diese Regel, um alle konfigurierten Access Gateway-Richtlinien auf den Datenverkehr anzuwenden, der am öffentlichen Endpunkt der AppExpert-Anwendung empfangen wird. Der am öffentlichen Endpunkt der AppExpert-Anwendung empfangene Datenverkehr wird zunächst anhand der NetScaler Gateway-Richtlinien und dann anhand der Richtlinien bewertet, die für die Anwendungseinheiten der AppExpert-Anwendung konfiguriert wurden.

Die Regel, die für die Clientless Access-Richtlinien für eine Access Gateway-Anwendung erstellt wird, ist ein erweiterter Ausdruck, der auch den öffentlichen Endpunkt verwendet, der für die AppExpert-Anwendung konfiguriert ist. Bevor Sie NetScaler Gateway-Richtlinien für eine AppExpert-Anwendung konfigurieren, müssen Sie daher öffentliche Endpunkte für die AppExpert-Anwendung konfigurieren.

Wenn Sie die NetScaler Gateway-Konfiguration in eine Anwendungsvorlage aufnehmen, sind bereitstellungsspezifische Informationen wie IP-Adresse und Portinformationen sowie die aus diesen Informationen erstellte Regel nicht in der Vorlage enthalten.

So funktioniert eine NetScaler-Konfiguration für eine Dateifreigabe

Auf der NetScaler-Appliance können Sie Autorisierungsrichtlinien für eine Dateifreigabe konfigurieren, die im Netzwerk Ihrer Organisation gehostet wird.

Wenn Sie eine Dateifreigabe erstellen, geben Sie einen Namen für die Dateifreigabe und den Netzwerkpfad zur Dateifreigabe an. Im Netzwerkpfad können Sie entweder den Namen des Servers oder die Server-IP-Adresse angeben. Eine Regel, die die Komponenten des Dateifreigabepfads verwendet, wird automatisch für die Dateifreigabe erstellt. Diese Regel ermöglicht es der Appliance, Anforderungen für Dateien zu identifizieren, die auf dem Dateifreigabe-Server gehostet werden Alle Autorisierungsrichtlinien, die für die Dateifreigabe konfiguriert sind, werden auf eingehende Anforderungen angewendet.

Die NetScaler-Konfiguration für eine Dateifreigabe kann nicht in AppExpert-Anwendungsvorlagen gespeichert werden.

So funktioniert eine NetScaler-Konfiguration für ein Intranetsubnetz

Für die Intranetsubnetze, die einen Teil Ihres Netzwerks bilden, können Sie Richtlinien für Autorisierung, Verkehr und TCP-Komprimierung auf der NetScaler-Appliance konfigurieren. Beim Hinzufügen eines Intranetsubnetzes geben Sie die IP-Adresse und die Netzmaske des Intranetsubnetzes an. Eine Regel, die diese beiden Parameter verwendet, wird automatisch für das Intranetsubnetz erstellt. Die Appliance wendet die konfigurierten Richtlinien auf alle Anforderungen an, bei denen eine Ziel-IP-Adresse und eine Netzmaske auf die IP-Adresse bzw. Netzmaske des Subnetzes festgelegt sind.

Die NetScaler-Konfiguration für ein Intranetsubnetz kann nicht in AppExpert-Anwendungsvorlagen gespeichert werden.

Funktionsweise der Kategorie “Andere Ressourcen”

In der Kategorie Andere Ressourcen können Sie Access Gateway-Richtlinien für jede Netzwerkressource mithilfe einer Regel Ihrer Wahl konfigurieren. Wenn Sie die NetScaler-Appliance für die Verarbeitung von Anforderungen für die Netzwerkressource konfigurieren, konfigurieren Sie einen klassischen Ausdruck, um die Anforderungen zu identifizieren, die mit der Netzwerkressource verknüpft sind. Sie können Richtlinien für Autorisierung, Datenverkehr, Clientlosen Zugriff und TCP-Komprimierung für eine Netzwerkressource in Andere Ressourcen konfigurieren. Die NetScaler-Appliance wendet die konfigurierten NetScaler Gateway-Richtlinien auf alle Anforderungen an, die der konfigurierten Regel entsprechen.

Die NetScaler-Konfiguration für eine Netzwerkressource in Andere Ressourcen kann nicht in AppExpert-Anwendungsvorlagen gespeichert werden.

Benennungskonventionen

Die Funktion NetScaler Gateway-Anwendungen erzwingt eine Namenskonvention für einige der Entitäten, die Sie in dieser Funktion erstellen. Beispielsweise beginnen die Namen der Profile, die Sie für Verkehrsrichtlinien für ein Intranetsubnetz erstellen, immer mit einer Zeichenfolge, die aus dem Namen des Intranetsubnetzes gefolgt von einem Unterstrich (_) besteht. Der Name, den Sie für die Entität angeben, wird an diese Zeichenfolge angehängt. Wenn der Name eines Subnetzes “subnet1” ist, beginnt der Name des Profils mit “subnet1_”. Wenn eine solche Namenskonvention erforderlich ist (z. B. in das Textfeld, in das Sie den Namen einer Entität eingeben), fügt die Benutzeroberfläche automatisch die Zeichenfolge ein, mit der der Name der Entität beginnen muss, und Sie können sie nicht ändern.

NetScaler Gateway-Anwendungen