Per instradare e monitorare tutto il traffico HTTP/HTTPS associato a Internet tramite un proxy HTTP/HTTPS affidabile, è possibile configurare le impostazioni del proxy per l'ambiente di NSX Manager.
Non impostare la configurazione del proxy in un
NSX Edge, perché i nodi di trasporto richiedono la connettività Internet diretta per l'analisi del nome di dominio completo e per il filtro degli URL.
Prerequisiti
Per il proxy HTTPS, è necessario disporre di un certificato autofirmato del server proxy in NSX Manager. Vedere Creazione di certificati autofirmati per creare o importare un certificato autofirmato esistente.
Procedura
- Con i privilegi admin, accedere a NSX Manager.
- Selezionare .
- Per creare una configurazione facoltativa del proxy la prima volta, fare clic sul pulsante evidenziato nella pagina Server proxy Internet o continuare con il passaggio successivo.
- Per attivare la configurazione del server proxy, impostare Proxy abilitato su Sì.
- Nella colonna Schema selezionare HTTP o HTTPS.
- Nel campo Host immettere un indirizzo IP o un FQDN.
- Nel campo Porta immettere un numero di porta.
In generale, la porta predefinita è la 3128, ma è possibile configurare un'altra porta, se necessario. Questo numero deve essere univoco e non deve essere già utilizzato da altri servizi nella rete. Questa porta deve consentire il traffico in entrata dai componenti
NSX che devono utilizzare il server proxy.
- (Facoltativo) Nel campo Nome utente immettere un nome utente.
- (Facoltativo) Nel campo Password immettere una password.
- (Facoltativo) In URL connessione di prova, immettere un URL Web per la conferma dell'esito positivo della configurazione.
Ad esempio: https://www.broadcom.com
- Se è stato selezionato HTTPS, nel menu a discesa Certificato, selezionare un certificato proxy attendibile per NSX.
- Fare clic su Salva.