Per instradare e monitorare tutto il traffico HTTP/HTTPS associato a Internet tramite un proxy HTTP/HTTPS affidabile, è possibile configurare le impostazioni del proxy per l'ambiente di NSX Manager.

Non impostare la configurazione del proxy in un NSX Edge, perché i nodi di trasporto richiedono la connettività Internet diretta per l'analisi del nome di dominio completo e per il filtro degli URL.

Prerequisiti

Per il proxy HTTPS, è necessario disporre di un certificato autofirmato del server proxy in NSX Manager. Vedere Creazione di certificati autofirmati per creare o importare un certificato autofirmato esistente.

Procedura

  1. Con i privilegi admin, accedere a NSX Manager.
  2. Selezionare Sistema > Impostazioni generali.
  3. Per creare una configurazione facoltativa del proxy la prima volta, fare clic sul pulsante evidenziato nella pagina Server proxy Internet o continuare con il passaggio successivo.
  4. Per attivare la configurazione del server proxy, impostare Proxy abilitato su Sì.
  5. Nella colonna Schema selezionare HTTP o HTTPS.
  6. Nel campo Host immettere un indirizzo IP o un FQDN.
  7. Nel campo Porta immettere un numero di porta.
    In generale, la porta predefinita è la 3128, ma è possibile configurare un'altra porta, se necessario. Questo numero deve essere univoco e non deve essere già utilizzato da altri servizi nella rete. Questa porta deve consentire il traffico in entrata dai componenti NSX che devono utilizzare il server proxy.
  8. (Facoltativo) Nel campo Nome utente immettere un nome utente.
  9. (Facoltativo) Nel campo Password immettere una password.
  10. (Facoltativo) In URL connessione di prova, immettere un URL Web per la conferma dell'esito positivo della configurazione.
    Ad esempio: https://www.broadcom.com
  11. Se è stato selezionato HTTPS, nel menu a discesa Certificato, selezionare un certificato proxy attendibile per NSX.
  12. Fare clic su Salva.