从 NSX Advanced Load Balancer 21.1.3 开始,支持 ICAP。现在可以使用 SSL 对 ICAP 流量进行加密。
以下是用于启用 ICAP 的配置组件:
要在 NSX Defender 上配置 ICAP,请在代理配置中启用“安全 ICAP”,如下所示:
要在 OPSWAT 上配置 ICAP,请参见配置 TLS。
在 NSX Advanced Load Balancer 中,在为 ICAP 配置池时,请确保在 ICAP 配置文件(具有 ICAP 服务器 IP)中引用的池上启用了 SSL,并将默认端口配置为 1344。
在 NSX Advanced Load Balancer 中,ICAP 支持到虚拟服务的 HTTP2 流量。如果虚拟服务为任何端口启用了 HTTP2 并配置了 ICAP,ICAP 服务器将对 HTTP2 流量进行处理。