Citrix ADC

SSL操作和策略

SSL策略评估传入的流量,并对匹配规则(表达式)的请求应用预定义的操作。在创建策略前配置操作,以便在创建策略时指定操作。要实施一项政策,应做到以下几点:

  • 将策略绑定到设备上的虚拟服务器,以便它只应用于通过该虚拟服务器的流量。
  • 全局绑定策略,以便它应用于流经设备的所有流量。

SSL操作定义可以应用于所选请求的SSL设置。将操作与一个或多个策略关联。将客户端连接请求或响应中的数据与策略中指定的规则进行比较,并将操作应用于匹配规则(表达式)的连接。

您可以使用经典表达式配置经典策略,使用SSL的默认语法表达式配置默认语法策略。

注意:没有在CLI中配置策略经验的用户通常会发现使用配置实用程序要容易得多。

您可以将用户定义的操作或内置操作关联到默认语法策略。经典策略只允许用户定义的操作。在默认语法策略中,您还可以在策略标签下对策略进行分组,在这种情况下,它们只在从另一个策略调用时应用。

SSL操作和策略的常见用途包括每目录客户端身份验证、支持Outlook web访问和基于SSL的头插入。基于SSL的头插入包含服务器所需的SSL设置,该服务器的SSL处理已经卸载到Citrix ADC设备。

SSL操作和策略

在这篇文章中