In diesem Szenario wird ein SSL Passthrough-Anwendungsprofil-Typ verwendet. Edge schließt Client-HTTPS (SSL-Sitzungen) nicht. Edge führt einen Lastausgleich der TCP-Sitzungen mit den Servern durch. Client-SSL-Sitzungen werden für die Server geschlossen (nicht für Edge). L7-Anwendungsregeln können nicht angewendet werden.
Hinweis: Es sind keine Zertifikate für SSL Passthrough-Anwendungsprofile erforderlich.
Prozedur
- Erstellen Sie ein SSL Passthrough-Anwendungsprofil.
- Melden Sie sich beim vSphere Web Client an.
- Klicken Sie auf .
- Doppelklicken Sie auf eine NSX Edge-Instanz.
- Klicken Sie auf .
- Klicken Sie auf Hinzufügen (Add) und geben Sie die Anwendungsprofil-Parameter an.
Version Vorgehensweise NSX 6.4.5 und höher - Wählen Sie im Dropdown-Menü Anwendungsprofil-Typ (Application Profile Type)SSL Passthrough .
- Wählen Sie im Dropdown-Menü Persistenz (Persistence)Keine (None) aus.
NSX 6.4.4 und früher - Wählen Sie im Dropdown-Menü Typ (Type)HTTPS.
- Aktivieren Sie das Kontrollkästchen SSL Passthrough aktivieren (Enable SSL Passthrough).
- Wählen Sie im Dropdown-Menü Persistenz (Persistence)Keine (None) aus.
- Erstellen Sie einen virtuellen Server.
- Melden Sie sich beim vSphere Web Client an.
- Klicken Sie auf .
- Doppelklicken Sie auf eine NSX Edge-Instanz.
- Klicken Sie auf .
- Klicken Sie auf Hinzufügen (Add) und geben Sie die Parameter des virtuellen Servers an.
- Aktivieren Sie den virtuellen Server, damit dieser virtuelle Server für die Verwendung zur Verfügung steht.
- Wählen Sie als Protokoll HTTPS aus.
- Wählen Sie den Standardpool aus, der sich aus HTTPS-Servern zusammensetzt.
- Wählen Sie das in Schritt 1 erstellte Anwendungsprofil aus.
Informationen zum Festlegen der restlichen Parameter im Fenster Neuer virtueller Server finden Sie unter Hinzufügen von virtuellen Servern.
Hinweis:- Wenn Beschleunigung (Acceleration) aktiviert ist und keine L7-bezogenen Konfigurationen vorgenommen wurden, beendet Edge die Sitzung nicht.
- Ist Beschleunigung (Acceleration) deaktiviert, wird die Sitzung gegebenenfalls als L7-TCP-Modus behandelt und von Edge beendet sowie in zwei Sitzungen aufgeteilt.