Citrix ADC

Erste Schritte mit Citrix ADC

在柴油机Thema werden die grundlegenden Funktionen and Konfigurationsdetails einer Citrix ADC-Appliance beschrieben。System und Netzwerkadministratoren, die Netzwerkgeräte installieren und konfigurieren, können auf den Inhalt verweisen。

Citrix ADC verstehen

Die Citrix ADC-Appliance ist ein Anwendungs-Switch, der anwendungsspezifische Verkehrsanalysen durchführt, um Layer 4-Layer 7 (L4-L7) -Netzwerkverkehr für Webanwendungen intelligent zu verteilen, zu optimieren and zu sichern。Beispielsweise gleicht eine Citrix ADC-Appliance Lastenausgleichsentscheidungen für einzelne HTTP-Anforderungen anstelle von langlebigen TCP-Verbindungen aus。死亡的最后一个gleichsfunktion hilft dabei, den Ausfall eines Servers zu verlangsamen和Die Clients weniger zu unterbrechen。Die ADC-Funktionen können grob klassifiziert werden als:

  1. Daten-Switching
  2. Firewall-Sicherheit
  3. Optimierung
  4. Politische Infrastruktur
  5. Paketfluss
  6. Beschränkung des系统

Daten-Switching

在Citrix ADC für在Citrix ADC für在Citrix ADC für在Citrix ADC für。管理员können den Anwendungsverkehr nach Informationen im Text einer HTTP- oder TCP-Anfrage und basierend auf L4-L7-Header-Informationen wie URL, Anwendungsdatentyp oder Cookie segmentieren。Zahlreiche Lastausgleichsalgorithmen and umfangreiche Serverzustandsprüfungen verbessern die Anwendungsverfügbarkeit, indem sichergestellt wid, dass Clientanfragen an die entsprechenden Server geleitet werden。

Firewall-Sicherheit

Die Sicherheit und under Schutz von Citrix ADC schützen Webanwendungen vor Angriffen auf应用层。Eine ADC-Appliance ermöglicht legitime Clientanfragen und kann böswillige Anfragen blockieren。Es bietet integrerte Abwehrmaßnahmen gegen DoS -Angriffe und unterstützt Funktionen, die vor legitimen Überspannungen im Anwendungsverkehr schützen, die sonst die Server überfordern würden。Eine verfügbare integrerte Firewall schützt Webanwendungen vor Angriffen auf应用层,einschließlich Pufferüberlauf-Exploits, SQL-Einschleusungsversuchen,跨站点脚本-Angriffen und vielem mehr。Darüber hinaus bietet die Firewall Schutz vor Identitätsdiebstahl, inm sie vertrauliche unternehmeninformation and sensible Kundendaten schützt。

Optimierung

Durch die Optimierung werden资源密集型Vorgänge wie安全套接字层(SSL) -Verarbeitung, Datenkomprimierung, Client-Keep-Alive, TCP-Pufferung und das Zwischenspeichern statischer und dynamischer Inhalte von server entlastet。die verbessert die Leistung under Server in der Serverfarm and beschleunigt daher Anwendungen。Eine ADC-Appliance unterstützt mehere transparente TCP-Optimierungen, die Probleme reduzieren, die durch hohe Latenz und überlastete Netzwerkverbindungen verursacht werden。达杜尔奇之鸟之鸟之鸟之鸟之鸟Konfigurationsänderungen客户之鸟之信。

Politische Infrastruktur

Eine Richtlinie definiert spezifische Verkehrsfilterung and -verwaltung auf einem Citrix ADC。在汉德隆下的奥斯德鲁克。Der Ausdruck definiert die Arten von Anforderungen, mit denen die Richtlinie übereinstimmt。Die Aktion teilt der ADC-Appliance mit, was zu tun ist, wenn eine Anforderung mit dem Ausdruck übereinstimmt。Beispielsweise könnte der Ausdruck darin bestehen, ein bestimmtes URL-Muster für einen Sicherheitsangriff mit dem zu löschenden oder zurückzusetzen konfigurierten URL-Muster abzugleichen。耶德·里奇利尼帽eine Priorität,和死Prioritäten bestimmen die Reihenfolge,在der die richtlinen bewertet werden

温茵ADC-Appliance datenverkerhr empfängt,最好的die entpreschende Richtlinienliste, wie der datenverkerhr verarbeitet werden soll。耶德·里奇利尼在der Liste enthält einen oder mehere Ausdrücke, die zusammen die Kriterien definieren, die eine verindung erfüllen muss, um der Richtlinie zu entsprechen。

Für alle Richtlinientypen außer Umschreiben implementiert die Appliance nur die erste Richtlinie, die eine Anforderungsübereinstimmung aufweist。贝重写Richtlinien wertet die ADC电器die Richtlinien der Reihenfolge nach aus und führt die zugehörigen Aktionen in derselben Reihenfolge aus。死Priorität der Richtlinien ist wichtig,嗯死gewünschten Ergebnisse zu erzielen。

Paketfluss

我爱你können你是我的朋友。Sie können beispielsweise sowohl die Kompression als auch den SSL-Offload konfigurieren。Infolgedessen kann ein ausgehendes Paket komprimiert und dann verschlüsselt werden, bevor es an den Client gesendet ward。

Die folgende Abbildung zeigt den HTTP2-Paketfluss in der Citrix ADC-Appliance。

paketflussdiagram von Citrix ADC

Citrix ADC-Appliance中的Abbildung zeigt den Ablauf der Datenstream-Abfrageverarbeitung。DataStream wid für MySQL- und MS SQL-Datenbanken unterstützt。DataStream信息的zur DataStream功能的发现下DataStream。

DataStream-Paketflussdiagramm

Hinweis:Wenn der Datenverkehr für einen virtuellen Content switch - server ist, wertet die Appliance die Richtlinien in der folgenden Reihenfolge aus:

  1. 一个globale Überschreibung gebunden。
  2. an den virtuellen Lastausgleichsserver gebunden。
  3. 一个den virtuellen内容切换服务器gebunden。
  4. an den globalen标准的gebunden。

Auf diese Weise beenden wir die weitere Richtlinienbewertung, wenn eine Richtlinienregel wahr ist and gopriorityexpression END ist。Wenn Content Switching kein virtueller Lastausgleichsserver ausgewählt oder an den virtuellen Content- switch - server gebunden ist, bewerten wir die Responderrichtlinien, die nur an den virtuellen Content- switch - server gebunden sind。

Beschränkung des系统

贝德安装冯Citrix ADC软件9.2 oder höher gibt es Systemeinschränkungen für jede Citrix ADC Funktion。Weitere Informationen finden Sie im Citrix-Artikel,CTX118716

Erste Schritte mit Citrix ADC