NetScaler

App Firewall配置界面

NetScaler的所有硬件和虚拟版本都可以通过NetScaler命令行界面或基于web的GUI进行配置和管理。大多数NetScaler功能的所有功能都可以使用这些工具中的任何一种进行配置。NetScaler应用防火墙是个例外:并非所有的应用防火墙配置任务都可以在命令行中执行。没有经验的用户也会发现GUI更容易使用。特别是,应用防火墙向导大大降低了配置应用防火墙的复杂性。与大多数NetScaler向导不同,应用程序防火墙向导可以作为应用程序防火墙的主要接口。

命令行接口是基于FreeBSD bash shell修改的UNIX shell。要从命令行界面配置App Firewall,您需要在提示符下输入命令并按Enter键,就像使用任何其他Unix shell一样。有关使用命令行界面的说明,请参见命令参考

GUI是设备的基于web的GUI界面。Web应用程序防火墙配置部分位于安全>Web应用防火墙.下图显示了展开的导航窗格,以显示Web App Firewall屏幕,在详细窗格中显示主Web App Firewall屏幕。

GUI屏幕

GUI在所有屏幕上都有两个主要区域。左侧的面板称为导航窗格,它包含一个导航树,您可以通过它导航到配置设备上安装的功能的屏幕。导航窗格右侧的详细信息窗格中显示要导航到的屏幕。

当您访问GUI时,详细信息窗格将显示System Overview屏幕。如果在导航窗格中单击App Firewall文件夹旁边的加号,App Firewall节点将展开,包括您可以配置的主要App Firewall元素。如果您单击第一个元素Profiles,那么详细信息窗格将显示已配置的概要文件(如果已经配置了任何概要文件)。在详细信息窗格的底部,您可以单击Add来配置一个新的概要文件。在选择现有配置文件之前,详细信息窗格底部的其他按钮将显示为灰色。其他元素的屏幕也以同样的方式工作。

如果不是展开App Firewall节点,而是单击该节点本身,那么详细信息窗格将显示不同的选项,其中之一是App Firewall向导,如图1所示。Citrix建议您使用向导进行初始配置,并且许多用户几乎只使用它。它包含了GUI中其他地方可用的大部分功能。

App Firewall配置界面

在本文中