Gateway

使用 Citrix SD-WAN WANOP 优化网络流量

当用户使用 Citrix Secure Access 客户端登录时,可以使用 Citrix SD-WAN WANOP 插件来优化连接,该插件从 Citrix SD-WAN WANOP 安装在用户设备上。使用 Citrix SD-WAN WANOP 插件优化连接后,网络流量将通过 NetScaler Gateway 进行压缩和加速。为连接启用 Citrix SD-WAN WANOP 后,NetScaler Gateway 上的 TCP 压缩策略将被禁用。

Citrix SD-WAN WANOP 插件已部署并与 Citrix Secure Access 客户端兼容。

NetScaler Gateway 支持中继器插件的版本 5.5 和 6.1 以及 Citrix SD-WAN WANOP 插件的 6.2 和 7.0 版。

Citrix SD-WAN 优化和流控制优先于需要动态内容修改的 NetScaler Gateway 优化功能。如果为 HTTP 流量启用了 Citrix SD-WAN 广域网优化,则以下 NetScaler Gateway 功能将不可用:

  • 单点登录 Web 应用程序
  • 文件类型关联
  • HTTP 授权

要允许单点登录 Web 应用程序,可以禁用 HTTP 上的加速。为此,您可以使用命令行。登录 NetScaler Gateway 串行控制台,然后在命令提示符处键入:

add vpn trafficAction ssoact http -SSO ON
<!--NeedCopy-->

发往 NetScaler Gateway 上已配置的 HTTP 端口的网络流量会自动从 Citrix SD-WAN 优化中排除。此为默认设置。如果在 HTTP 端口上为 Citrix SD-WAN 优化配置流量策略,则会遵守流量策略,并且 Citrix SD-WAN WANOP 会优化网络流量。但是,对于受该策略影响的所有流量,NetScaler Gateway 优化功能都会禁用。Citrix SD-WAN WANOP 可以加速发往非 HTTP 端口的网络流量,而不会影响其他 NetScaler Gateway 功能。

您可以使用流量策略将用户连接配置为使用 Citrix SD-WAN WANOP 插件。然后,您可以将策略绑定到用户、组、虚拟服务器或全局绑定。策略的优先级取决于您绑定策略的位置或您为策略提供的优先级编号。

创建流量策略

  1. 导航到 NetScaler Gateway > Policies(策略)> Traffic(流量)
  2. 在详细信息窗格中,单击“添加”。
  3. 名称 中键入策略的名称。
  4. 在“请求配置文件”旁边,单击“新建”。
  5. 名称中,键入配置文件的名称。
  6. 分支中继器中,选择 ,然后单击 创建
  7. 在“创建流量策略”对话框中,在“添加表达式”旁边,选择或输入表示流量类型的表达式,以启用 Citrix SD-WAN WANOP 加速。
  8. 单击 添加表达式,然后单击 创建。 然后单击“关闭”。

添加表达式时,选择一个网络表达式以使用 Citrix SD-WAN WANOP 配置为加速的相同 IP 地址和端口范围。要实现 Citrix SD-WAN WANOP 加速,在 NetScaler Gateway 上配置的流量类型必须与 Citrix SD-WAN WANOP 上配置的服务类策略匹配。

所有 TCP 流量都受益于 Citrix SD-WAN WANOP 加速。如果您计划使用单点登录,请不要加速 HTTP 流量,因为加速会禁用单点登录。

使用 Citrix SD-WAN WANOP 优化网络流量