Citrix ADC

SSL会话ID持久性

当配置SSL会话ID持久性时,Citrix ADC设备使用SSL会话ID(它是SSL握手过程的一部分)在将初始请求定向到服务之前创建持久性会话。负载平衡虚拟服务器将具有相同SSL会话ID的后续请求定向到相同的服务。这种类型的持久性用于SSL桥接服务。

请注意

在选择这种类型的持久性之前,用户必须考虑两个问题。首先,这种类型的持久性消耗Citrix ADC设备上的资源,这限制了它所能支持的并发持久性会话的数量。如果希望支持多个持久化会话,可能需要选择另一种类型的持久化。

其次,如果客户机和负载均衡服务器在事务期间必须重新协商会话ID,则不会维护持久化,并且在接收到客户机的下一个请求时创建新的持久化会话。这可能导致客户端在网站上的活动被中断,客户端可能被要求重新认证或重新启动会话。如果超时设置的值太大,还可能导致大量会话被放弃。

配置基于SSL会话ID的持久化,请参见配置不需要规则的持久类型

请注意

会话票据不支持SSL会话ID持久性。

备份持久性支持SSL会话ID

从NetScaler release 12.0 build 56.20开始,源IP持久化被支持为SSL会话ID持久化的备份持久化类型。如果客户端和负载均衡服务器重新协商会话,并且源IP持久化配置为备份持久化,则将客户端请求转发到同一台服务器。

为了支持SSL会话ID的备份持久性,Citrix ADC设备在第一次接收客户端请求时为源IP和SSL会话ID创建会话条目。对于包含相同会话ID的后续请求,使用SSL会话ID。但是,当客户机和负载均衡服务器重新协商会话时,客户机请求将通过使用源IP持久性转发到同一服务器,并创建一个新的SSL会话ID持久性条目。

有关配置备份持久化的信息,请参见配置备份持久化

SSL会话ID持久性