NetScaler Console

配置代理服务器设置

NetScaler Console® 允许您配置代理服务器以实现出站连接。您还可以为 NetScaler Console 部署上传其 CA 证书,在这些部署中,SSL 检查代理会拦截出站流量。NetScaler Console 仅在上传代理的 CA 证书后才信任该代理的证书。此功能可确保来自 NetScaler Console 的所有外部通信都通过安全受控的代理服务器。

此功能提供以下优势:

  • 确保代理执行 SSL 拦截时通信安全。
  • 防止遥测数据上传和 Cloud Connect 通信出现连接问题。

要配置代理服务器,请导航到 Settings > Administration,然后单击 Proxy Server

代理服务器配置

注意事项

  • 确保 NetScaler Console 可以通过指定的 IP/端口访问代理服务器。

  • 如果启用了 SSL 拦截,请在 NetScaler Console 中导入代理的 CA 证书,以避免连接失败。

  • 代理配置更改可能会影响自动遥测数据上传或 Cloud Connect,直到添加新详细信息。

代理服务器配置

您可以使用 Proxy Server Configuration 选项卡添加代理详细信息和凭据。

先决条件

  • adm.cloud.com 添加到允许列表。

要添加代理服务器以路由所有出站流量,请执行以下步骤:

  1. 导航到 Settings > Administration,然后单击 Proxy Server
  2. Proxy Server Configuration 选项卡上,选择 Enable Proxy Server
  3. 指定代理服务器的 IP Address/Hostname 及其侦听 Port

    注意:

    • 从 14.1 版本构建 56.x 开始,NetScaler Console 支持在代理配置中使用 DNS 主机名 (FQDN) 以及 IP 地址。
    • 在以下环境中,使用主机名很有益:

      • 使用基于 DNS 的冗余(例如 GSLB)来跨多个代理服务器路由流量。
      • 没有负载均衡器,但依赖 DNS 来管理高可用性和故障转移。
      • 需要跨数据中心的可扩展且具有弹性的代理配置。

      支持使用 DNS 主机名允许 NetScaler Console 动态解析最合适的代理端点,从而提高可靠性并简化管理。

  4. 如果代理需要凭据,请提供 Username 和相应的 Password

    注意:

    NetScaler Console 当前支持代理的基本身份验证。

  5. 单击 Save

代理服务器配置

管理 CA 证书

如果代理服务器执行 SSL 检查,请使用 Manage CA Certificates 选项卡上传代理服务器的 CA 证书。您可以根据需要添加或删除证书。

要上传代理服务器的 CA 证书,请执行以下步骤:

  1. 导航到 Settings > Administration,然后单击 Proxy Server
  2. 单击 Upload Certificate

要删除代理服务器的 CA 证书,请执行以下步骤:

  1. 导航到 Settings > Administration,然后单击 Proxy Server
  2. 选择要删除的证书。
  3. 单击 Delete Certificate

代理服务器配置

配置代理服务器设置