本帖最后由 SamLeeLee 于 2022-7-13 16:56 编辑
一。 功能需求:
企业需要将内部HTTP应用通过深信服AD发布出来,应用服务区部署了两个HTTP服务节点。为考虑应用安全性,需要通过SSL证书将通讯过程中流量进行加密。SSL卸载策略需要证书,但该业务暂未向域名服务商购买证书,因此计划使用自签名证书。
二。 组网拓扑:深信服AD通过旁挂入网,深信服其中一个接口与服务器区互联。
三。 深信服AD发布HTTPS业务: 3.1 添加业务主机 应用协议为http,添加节点。节点健康检查方式为“http”
3.2 添加节点池 将业务主机添加到节点池,节点健康检查方式为“http”
3.3 新增自签名证书 一般情况下通用名称应与业务域名一致。其余信息按情况进行填写。本次自签名证书有效期设置为1年。不设置私钥密码。
3.4 添加SSL卸载策略 新建卸载策略,并调用自签名证书“http_ssl”
3.5 添加虚拟服务 由于内部为http应用,深信服AD在整个访问过程中充当代理角色,因此服务类型选择为“HTTPS”。调用SSL 卸载策略、加密策略并启用SNAT策略以及DNAT
启用http重定向功能
3.6 访问测试
step2 验证页面重定向功能: 页面可以正常完成跳转,截图如下: |