虚拟服务器接收所有客户端连接并在服务器之间进行分发。虚拟服务器具有 IP 地址、端口和协议 TCP。
如果虚拟服务器状态为已禁用,则会通过发送 TCP RST(对于 TCP 连接)或 ICMP 错误消息(对于 UDP)拒绝对虚拟服务器的任何新连接尝试。即使新连接存在匹配的持久性条目,也会拒绝这些连接。活动连接将继续进行处理。如果虚拟服务器从负载均衡器中删除或与负载均衡器解除关联,则到该虚拟服务器的活动连接将失败。
注: SSL 配置文件在
NSX-T Data Center Limited Export 版本中不受支持。
如果在虚拟服务器上配置了客户端 SSL 配置文件绑定,而不是服务器端 SSL 配置文件绑定,则虚拟服务器在 SSL 终止模式下运行,该模式与客户端和服务器分别具有加密连接和明文连接。如果同时配置了客户端和服务器端 SSL 配置文件绑定,则虚拟服务器在 SSL 代理模式下运行,该模式与客户端和服务器具有加密连接。
目前不支持在不关联客户端 SSL 配置文件绑定的情况下关联服务器端 SSL 配置文件绑定。如果客户端和服务器端 SSL 配置文件绑定不与虚拟服务器相关联且应用程序基于 SSL,则虚拟服务器在 SSL 非感知模式下运行。在这种情况下,必须为第 4 层配置虚拟服务器。例如,虚拟服务器可与 Fast TCP 配置文件相关联。
前提条件
- 确认应用程序配置文件可用。请参见添加应用程序配置文件。
- 确认持久配置文件可用。请参见添加持久性配置文件。
- 确认客户端和服务器的 SSL 配置文件可用。请参见添加 SSL 配置文件。
- 确认服务器池可用。请参见添加服务器池。
- 确认 CA 和客户端证书可用。请参见创建证书签名请求文件。
- 确认证书吊销列表 (CRL) 可用。请参见导入证书吊销列表。
- 确认负载均衡器可用。请参见添加负载均衡器。