Citrix ADC

SSL-Dienstuberwachung

Die Citrix ADC设备verfügt über integrierte sichere Monitore, tcp和HTTPS。网址können die sicheren Monitore verwenden,嗯HTTP- und Nicht-HTTP-Datenverkehr zu überwachen。嗯einen sicheren HTTP- monitor zu konfigurieren, wählen Sie den monitortyals HTTP aus, und legen Sie dann das Secure Flag fest。Um einen sicheren TCP- monitor zu konfigurieren, wählen Sie den monitor type als TCP aus, und legen Sie dann das Secure Flag fest。Die sicheren Monitore funktionieren wie folgt:

  • Sichere TCP-Uberwachung。Die Citrix ADC设备stelleine TCP-Verbindung her。Nachdem die Verbindung hergestellt wurde, führt die Appliance einen SSL-Handshake mit dem Server durch。Nachdem der Handshake beendet ist, schließt die Appliance die Verbindung。
  • Sichere HTTP-Uberwachung。Die Citrix ADC设备stelleine TCP-Verbindung her。Nachdem die Verbindung hergestellt wurde, führt die Appliance einen SSL-Handshake mit dem Server durch。Wenn die ssl - verindung hergestellt ward, senddet die Appliance HTTP-Anforderungen über den verschlüsselten Kanal und überprüft die Antwortcodes。

在der folgenden Tabelle werden die verfügbaren integrierten Monitore für die Überwachung von SSL-Diensten beschrieben。

Monitortyp 探头 Erfolgskriterien (Direkte Bedingung)
TCP TCP-Verbindung;ssl握手 Erfolgreiche TCP-Verbindung hergestellt und erfolgreicher SSL-Handshake。
HTTP TCP-Verbindung;ssl握手;Verschlusselte HTTP-Anfrage Eine erfolgreiche TCP-Verbindung wild hergestellt, ein erfolgreicher SSL-Handshake wild ausgeführt under erwartete HTTP-Antwortcode in der HTTP-Antwort des Servers wild verschlüsselt。
TCP-ECV TCP-Verbindung。ssl -握手(Daten, die an einen Server gesendet werden, sind verschlüsselt) Eine erfolgreiche TCP-Verbindung野生hergestellt, ein erfolgreicher SSL-Handshake野生ausgeführt und erwartete TCP-Daten werden vom Server empfangen。
HTTP-ECV TCP-Verbindung;ssl握手(Verschlusselte HTTP-Anfrage) Eine erfolgreiche TCP-Verbindung野生hergestellt, ein erfolgreicher SSL-Handshake野生ausgeführt und erwartete HTTP-Daten werden vom Server empfangen。

Beispielkonfiguration für HTTPS-ECV运行状况检查监控器

HTTP-Dienste verfügen über vordefinierte Monitore, die zur扩展内容验证(ECV) fähig sind。Diese Monitore werden verwendet, wenn eine Validierung über eine erfolgreiche tcp - verindung hinaus erforderlich ist。中国日报网:中国日报网erfüllt信德:

  • 明信片erfolgreiche TCP-Verbindung。
  • 这是我对安弗德隆艺术的评价。
  • Eine bestimmte Nachricht wals Antwort von derEmpfangszeichenfolgeerwartet。

Für diese Monitore wildeine Anforderungszeichenfolge zusammen mit einer Antwortzeichenfolge konfiguriert。Wenn die vom Citrix ADC Monitor empfangene Antwortzeichenfolge mit der konfigurierten Zeichenfolge übereinstimmt,奇怪的der Dienst als UP市场。

Binden eines监控GUI的einen Dienst mit

  1. Navigieren您祖茂堂交通管理>负载平衡>服务“这是我们的生活,这是我们的生活。SSL一个。Klicken您再见好吧
  2. Klicken Sie im Bereich负载均衡监控服务, und klicken Sie aufBindung hinzufugen
  3. Wählen Sie den monitortyalsHTTPS-ECVaus und klicken Sie aufBearbeiten
  4. Geben我是贝雷里奇·班长,konfigurierender Registerkarte汪汪汪GrundparameterWerte für die folgenden参数ein:
    • 发送字符串- Die Zeichenfolge, Die der Monitor and denenensenden mess。
    • Empfangszeichenfolge- Die Zeichenfolge, Die der Monitor empfangen muss, um den Dienst als UP zu markieren。

    Empfangszeichenfolge

  5. Klicken您再见好吧,嗯die Monitorkonfiguration abzuschließen。
  6. Klicken您再见选择
  7. Klicken您再见Binden,嗯窝HTTPS-ECV-Monitoran den Dienst zu binden。
  8. Klicken您再见Schließen

Binden eines监控einen Dienst mit der CLI

Geben Sie an der Eingabeaufforderung Folgendes ein:

绑定服务 -monitorName http -ecv 

Beispiel:

绑定services1 -monitorName http -ecv 
SSL-Dienstuberwachung