Citrix ADC

Ändern eines RPC-Knotenkennworts

Für die Kommunikation mit anderen Citrix ADC Appliances erfordert jede Appliance Kenntnisse der anderen Appliances, einschließlich der Authentifizierung auf der Citrix ADC Appliance。RPC-Knoten sind interne Systementitäten, die für die System-zu-System-Kommunikation von Konfigurations- und sitzunginformationationen verwendet werden。Auf jder Citrix ADC Appliance ist ein RPC-Knoten vorhanden, in dem Informationen gespeichert werden, z. B. die ip - addressen der anderen Citrix ADC Appliance und die für die Authentifizierung verwendeten Kennwörter。Die Citrix ADC Appliance, Die Die andere Citrix ADC Appliance kontaktiert, überprüft das Kennwort im RPC-Knoten。

Hinweis:

Nachdem Sie eine Citrix ADC Appliance von einem der folgenden Builds auf Version 13.1 Build 33。x oder höher aktualisiert haben,鸟模具选项安全für den RPC-Knoten auf der Grundlage der TLS 1.2-Einstellung (aktiviert oder deaktiviert) für die internen RPCS- und KRPCS-Dienste aktiviert oder deaktiviert。

  • 版本13.0 Build 64.35 oder früher
  • 版本12.1 Build 61.18 oder früher

模具RPC-Kommunikation wid zwischen den Citrix ADC-Knoten der folgenden设置verschlüsselt, wenn Die选项安全aktiviert坚持:

  • Hohe Verfugbarkeit
  • 集群
  • GSLB

死亡的选择安全verwendet das sichere Protokoll TLS1.2 und die Portnummern 3008 und 3009 für die RPC-Verbindung zwischen den Citrix ADC-Knoten。

Um eine sichere RPC-Kommunikation zu gewährleisten, empfiehlt Citrix, vor dem升级柴油设置die folgenden Vorgänge durchzuführen:

  • TLS 1.2 muss für die internen RPCS- und KRPCS-Dienste aktiviert sein:
    • nsrpcs - 127.0.0.1 - 3008
    • nskrpcs - 127.0.0.1 - 3009
    • nsrpcs -:: 1 l - 3008
  • 3008和3009 müssen防火墙zwischen den Citrix ADC-Knoten entsperrt werden。

Sie können die选项安全mit der Citrix ADC CLI order der GUI aktivieren order deaktivieren。

所以ändern Sie ein RPC-Knotenkennwort über die GUI

  1. 航海家Sie zu系统>Netzwerk>RPC
  2. Wählen我是RPC-Bereich我知道你,我也知道你Bearbeiten
  3. GebenSie unter RPC-Knoten konfigurierendas neue Kennwort ein。
  4. Geben Sie imFeld Quell-IP-Adressedie ip - address des vorhandenen Knotens ein, die für die Kommunikation mit dem Peer-Systemknoten verwendet werden soll。

    RPC-Knoten konfigurieren

  5. 民意调查您那么自信und klicken Sie dann auf好吧

    Hinweis

    祖尔Erhöhung der Sicherheit empfiehlt Citrix, die Option那么自信auf RPC-Knoten zu aktivieren。Wenn Sie die选项那么自信aktivieren, verschlüsselt die Appliance die gesamte RPC-Kommunikation, die von einem ADC-Knoten an andere ADC-Knoten gesendet wid, und sichert so die RPC-Kommunikation。德国国家通信总局编号3008。温迪防火墙zwischen den dc - knoten die portnumber 3008 blockiert, entperren Sie Sie and fahren Sie堡垒。Andernfalls schlägt die konfigationssynchronisierung和die konfigationspropagierung möglicherweise fehl。

所以ändern Sie ein RPC-Knotenkennwort über die CLI

Geben Sie in der Befehlszeile die folgenden Befehle ein:

set ns rpcNode  {-password} [-secure (YES | NO)] show ns rpcNode 

Beispiel:

> set ns rpcNode 192.0.2.4 -password mpassword -secure YES Done > show rpcNode…IPAddress: 192.0.2.4 Password: d336004164d4352ce39e SrcIP: * Secure: ON Done > 
Ändern eines RPC-Knotenkennworts