Citrix ADC

手动配置

如果希望将概要文件绑定到Global以外的绑定点,则必须手动配置绑定。此外,某些安全检查要求您手动输入必要的异常,或者启用学习功能来生成网站和Web服务所需的异常。其中一些任务不能通过使用Web应用程序防火墙向导执行。

如果您熟悉Web应用防火墙的工作原理,并且更喜欢手动配置,您可以手动配置签名对象和配置文件,将签名对象与配置文件关联,使用匹配您想配置的Web流量的规则创建策略,并将策略与配置文件关联。然后将策略绑定到Global或绑定点以使其生效,这样就创建了完整的安全配置。

对于手动配置,您可以使用GUI(图形界面)或命令行。Citrix建议您使用GUI。并非所有配置任务都可以在命令行中执行。某些任务,如启用签名和检查学习到的数据,必须在GUI中完成。大多数其他任务在GUI中更容易执行。

复制配置

使用GUI (graphical user interface)或CLI (command line interface)方式手动配置Web App防火墙时,配置信息保存在“/nsconfig/ns.conf”文件中。您可以使用该文件中的命令在另一个设备上复制配置。您可以将命令逐个剪切粘贴到命令行中,也可以将多条命令以文本文件的形式保存在/var/tmp目录下,以批处理文件的形式运行。下面是一个运行批处理文件的例子,其中包含从不同设备的/nsconfig/ns.conf文件复制的命令:

> batch -f /var/tmp/appfw_add.txt .使用实例

警告:

导入命令不会保存在“ns.conf”文件中。在运行ns.conf文件中的命令以在另一台设备上复制配置之前,必须将配置中使用的所有对象(例如,签名、错误页、WSDL和模式)导入到要在其上复制配置的设备。用于添加保存在ns.conf文件中的Web应用防火墙配置文件的add命令可能包括导入对象的名称,但如果在另一个设备上不存在引用的对象,则在该设备上运行该命令可能会失败。

有关复制配置的导入或导出详细信息,请参见签名的出口,共同进出口的话题。

手动配置