ADC
Gracias por los comentarios

Este artículo ha sido traducido automáticamente. (Aviso legal)

Configure la aceleración SSL con HTTP en la parte frontal y SSL en la parte posterior

En determinadas implementaciones, es posible que le preocupen las vulnerabilidades de red entre el dispositivo NetScaler y los servidores de fondo. Es posible que necesite una seguridad e interacción completas de extremo a extremo con ciertos dispositivos que solo pueden comunicarse en texto sin cifrar (por ejemplo, dispositivos de almacenamiento en caché).

En esos casos, puede configurar un servidor virtual HTTP que reciba datos de los clientes que se conectan a él por la interfaz y los transfiera a un servicio seguro. El servicio transfiere los datos de forma segura al servidor web.

Para implementar este tipo de configuración, configure un servidor virtual HTTP en el dispositivo NetScaler y vincule los servicios basados en SSL al servidor virtual. El dispositivo recibe solicitudes HTTP del cliente en el servidor virtual HTTP configurado. Encripta los datos y envía los datos cifrados a los servidores web en una sesión SSL segura.

Para configurar la aceleración SSL con HTTP en el front-end y SSL en el back-end, habilite primero las funciones de equilibrio de carga y SSL en el dispositivo NetScaler. A continuación, añada servicios basados en SSL que representen servidores seguros a los que el dispositivo NetScaler envía datos cifrados. Por último, agregue un servidor virtual basado en HTTP y vincule los servicios SSL a este servidor virtual.

Ejemplo:

Habilite el equilibrio de carga y la aceleración SSL en el dispositivo NetScaler.

Tras habilitar el equilibrio de carga y la aceleración de SSL, cree dos servicios basados en SSL, Service-SSL-1 y Service-SSL-2, con las direcciones IP 10.102.20.30 y 10.102.20.31, y ambos mediante el puerto 443.

A continuación, cree un servidor virtual basado en HTTP, vServer-HTTP-1, con una dirección IP de 10.102.10.20.

Enlaza los servicios SSL al servidor virtual para completar la configuración.

Tabla 1. Entidades en la aceleración de SSL con HTTP en la parte frontal y SSL en la parte posterior

Entidad Name Valor
Servicio SSL Service-SSL-1 10.102.20.30
  Service-SSL-2 10.102.20.31
Servidor virtual basado en HTTP Vserver-HTTP-1 10.102.10.20
La versión oficial de este contenido está en inglés. Para mayor comodidad, parte del contenido de la documentación de Cloud Software Group solo tiene traducción automática. Cloud Software Group no puede controlar el contenido con traducción automática, que puede contener errores, imprecisiones o un lenguaje inadecuado. No se ofrece ninguna garantía, ni implícita ni explícita, en cuanto a la exactitud, la fiabilidad, la idoneidad o la precisión de las traducciones realizadas del original en inglés a cualquier otro idioma, o que su producto o servicio de Cloud Software Group se ajusten a cualquier contenido con traducción automática, y cualquier garantía provista bajo el contrato de licencia del usuario final o las condiciones de servicio, o cualquier otro contrato con Cloud Software Group, de que el producto o el servicio se ajusten a la documentación no se aplicará en cuanto dicha documentación se ha traducido automáticamente. Cloud Software Group no se hace responsable de los daños o los problemas que puedan surgir del uso del contenido traducido automáticamente.
Configure la aceleración SSL con HTTP en la parte frontal y SSL en la parte posterior