이 시나리오에서는 SSL 패스스루 애플리케이션 프로파일 유형을 사용합니다. Edge는 클라이언트 HTTPS(SSL 세션)를 닫지 않습니다. Edge는 서버에 TCP 세션 로드를 밸런싱합니다. Edge가 아닌 서버에 대한 클라이언트 SSL 세션이 닫힙니다. L7 애플리케이션 규칙을 적용할 수 없습니다.

참고: SSL 패스스루 애플리케이션 프로파일에는 인증서가 필요하지 않습니다.

프로시저

  1. SSL 패스스루 애플리케이션 프로파일을 생성합니다.
    1. vSphere Web Client에 로그인합니다.
    2. 네트워킹 및 보안(Networking & Security) > NSX Edge(NSX Edges)를 클릭합니다.
    3. NSX Edge를 두 번 클릭합니다.
    4. 관리 (Manage) > 로드 밸런서 (Load Balancer) > 애플리케이션 프로파일 (Application Profiles)을 클릭합니다.
    5. 추가 (Add)를 클릭하고 애플리케이션 프로파일 매개 변수를 지정합니다.
      버전 절차
      NSX 6.4.5 이상
      1. 애플리케이션 프로파일 유형 (Application Profile Type) 드롭다운 메뉴에서 SSL 패스스루 (SSL Passthrough)를 선택합니다.
      2. 지속성 (Persistence) 드롭다운 메뉴에서 없음 (None)을 선택합니다.
      NSX 6.4.4 이하 버전
      1. 유형 (Type) 드롭다운 메뉴에서 HTTPS를 선택합니다.
      2. SSL 통과 사용 (Enable SSL Passthrough) 확인란을 선택합니다.
      3. 지속성 (Persistence) 드롭다운 메뉴에서 없음 (None)을 선택합니다.
  2. 가상 서버를 생성합니다.
    1. vSphere Web Client에 로그인합니다.
    2. 네트워킹 및 보안(Networking & Security) > NSX Edge(NSX Edges)를 클릭합니다.
    3. NSX Edge를 두 번 클릭합니다.
    4. 관리 (Manage) > 로드 밸런서 (Load Balancer) > 가상 서버 (Virtual Servers)를 클릭합니다.
    5. 추가 (Add)를 클릭하고 가상 서버 매개 변수를 지정합니다.
      1. 가상 서버를 사용하도록 설정하여 이 가상 서버를 사용할 수 있게 합니다.
      2. 프로토콜을 HTTPS로 선택합니다.
      3. HTTPS 서버로 구성된 기본 풀을 선택합니다.
      4. 1단계에서 생성한 애플리케이션 프로파일을 선택합니다.

      새 가상 서버 창에서 다른 매개 변수를 지정하는 방법에 대한 내용은 가상 서버 추가를 참조하십시오.

      참고:
      • 가속 (Acceleration)을 사용하도록 설정하며 L7 관련 구성이 없는 경우 Edge는 세션을 종료하지 않습니다.
      • 가속 (Acceleration)을 사용하도록 설정하지 않으면 세션은 L7 TCP 모드로 취급되고 Edge는 2가지 세션으로 종료합니다.