NetScaler

SSL操作和策略

SSL策略评估传入的流量,并对匹配规则(表达式)的请求应用预定义的操作。您必须在创建策略之前配置操作,以便在创建策略时指定操作。要使策略生效,您必须将其绑定到设备上的虚拟服务器,以便它只适用于流经该虚拟服务器的流量,或者全局绑定它,以便它适用于流经该设备的所有流量。

SSL操作定义可以应用于所选请求的SSL设置。您将一个操作与一个或多个策略关联起来。客户端连接请求或响应中的数据将与策略中指定的规则进行比较,操作将应用于匹配规则(表达式)的连接。

您可以为SSL配置带有经典表达式的经典策略和带有默认语法表达式的默认语法策略。

注意:

没有在CLI中配置策略经验的用户通常会发现,使用配置实用程序要容易得多。

可以将用户定义的操作或内置操作与默认语法策略关联起来。经典策略只允许用户定义的操作。在默认语法策略中,您还可以将策略分组到一个策略标签下,在这种情况下,它们仅在从另一个策略调用时应用。

SSL操作和策略的常见用途包括每目录客户端身份验证、对Outlook web访问的支持以及基于SSL的报头插入。基于SSL的报头插入包含服务器所需的SSL设置,服务器的SSL处理已卸载到NetScaler设备。

SSL操作和策略

在这篇文章中