ADC

SSL-Bridging konfigurieren

Eine auf der NetScaler-Appliance konfigurierte SSL-Bridge ermöglicht es der Appliance, den gesamten sicheren Datenverkehr zwischen dem SSL-Client und dem SSL-Server zu überbrücken. Die Appliance führt kein Ausladen, Verschlüsseln oder Entschlüsseln durch und beschleunigt den Bridge-Traffic nicht. Nur der Lastenausgleich wird von der Appliance durchgeführt. Der SSL-Server muss die gesamte SSL-bezogene Verarbeitung abwickeln. Funktionen wie Content Switching und Cache-Umleitung funktionieren nicht, da der Datenverkehr, der die Appliance passiert, verschlüsselt ist.

Da die Appliance in einem SSL-Bridging-Setup keine SSL-Verarbeitung durchführt, sind keine SSL-Zertifikate erforderlich.

Citrix empfiehlt, diese Konfiguration nur zu verwenden, wenn auf dem Webserver eine Beschleunigungseinheit (z. B. eine PCI-basierte SSL-Beschleunigerkarte) installiert ist, um den SSL-Verarbeitungsaufwand zu bewältigen.

Bevor Sie SSL-Bridging konfigurieren, aktivieren Sie zunächst SSL und Load Balancing auf der Appliance. Erstellen Sie dann SSL_Bridge-Dienste und binden Sie sie an einen virtuellen SSL_Bridge-Server. Konfigurieren Sie die Load-Balancing-Funktion, um die Serverpersistenz für sichere Anfragen aufrechtzuerhalten.

Im folgenden Beispiel erstellen Sie nach der Aktivierung von SSL und Load Balancing zwei Server, s1 und s2. Erstellen Sie zwei SSL_Bridge-Dienste, sc1 und src2. Erstellen Sie einen virtuellen SSL_Bridge-Server und binden Sie die SSL_Bridge-Dienste an den virtuellen Server, um die Konfiguration abzuschließen. Geben Sie in der Befehlszeile Folgendes ein:

enable ns feature SSL LB

add server s1 192.0.2.100

add server s2 192.0.2.200

add service src1 s1 SSL_BRIDGE 443

add service src2 s2 SSL_BRIDGE 443

add lb vserver ssl_bridge_vip SSL_BRIDGE 203.0.113.10 443

bind lb vserver ssl_bridge_vip src1

bind lb vserver ssl_bridge_vip src2
<!--NeedCopy-->
SSL-Bridging konfigurieren

In diesem Artikel