




已阅读5页,还剩47页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
目录1项目背景42 实施准备52.1 NetScaler IP准备52.2 IP地址类型:53 设备的初始化进入54 配置网络路由95 license的导入106 LDAP认证服务器配置127虚拟IP配置168 配置证书请求文件179证书的生成及上传2010 虚拟服务器AG的建立和配置2410.1 为虚拟服务器配置profile2510.2 为虚拟服务器配置polices2710.3开始配置2711 WI配置3111.1 WI安装根证书安装3111.2 新建一个Wi站点3511.3 站点的配置4112 Sslvpn配置4612.1 配置vpn用户可访问的应用资源4612.2 为该资源建立一个标签4612.3 为VPN配置profiles4812.4 建立polices并与profiles建立关联5012.5配置DNS5012.6 测试VPN访问5613 邮件负载配置5713.1 配置两个服务器用于负载5713.2添加虚拟服务器591项目背景2 实施准备2.1 NetScaler IP准备设备名称IP类型IP配置NetScaler MPX 5500(NSIP)设备管理地址6NetScaler MPX 5500(MIP)内部应用地址7NetScaler MPX 5500(VIP1)虚拟服务器IP8NetScaler MPX 5500(VIP2)虚拟服务器IP9NetScaler MPX 5500wuszowa92.2 IP地址类型:NSIP:NetScaler设备管理IP,每台设备单独拥有一个。MIP:NetScaler与认证服务器通信,提供ADNS服务,通过MEP协议与远程站点通信IP。VIP:虚拟AG服务器IP。3 设备的初始化进入设备初始IP:/。初始用户名密码:nsroot/nsroot。 在登陆进去后按照安装配置向导进行设备基本的配置: 启用SSL功能和Access Gateway功能能启用SSL 4 配置网络路由如果在初始化配置中未配置默认路由,此处需要在Network -Routes部分添加路由. 5 license的导入进入System界面中 点击license选项,会看见有哪些授权了哪些没授权点击下面的Manage license.选择已经购买的licenseAdd找到license文件后点击Select。导入license后可激活相关license的高级功能。6 LDAP认证服务器配置添加虚拟服务器需要用到身份验证服务器,这里我们选用公司的AD的LADP认证。531246配置服务器authentication-profile-addAuthentication Type选择LDAP.其他内容根据实际环境参照图片中的格式填写.点击Create按钮完成一个LDAP验证服务器的创建.见下图.其中的授权方式我们选用LADP ,其它参数根据实际情况选用,点击Creat完成创建。配置LADP验证策略,用于绑定AG virtual server。更改授权方式为LDAP,在Name Expressions部分选择下拉菜单中的ture value,点击create创建。LDAP身份验证策略完成。7虚拟IP配置配置虚拟IP地址(VIP) VIP8用于对外映射443(https)端口.3218 配置证书请求文件整个环境中,终端PC/NetScaler/WebInterface需要导入办法SSL 服务器证书的根CA的证书到”受信任的根证书颁发机构.NetSclaer的Access Gateway需要绑定SSL 服务器证书. 这里选择由Netscaler发起一个证书请求文件,提交给CA,申请SSL 服务器证书.私钥的存放在netscaler设备本地,路径为/nsconfig/ssl/,Passphrase根据需求自定义。按如上方式为每台虚拟AG创建相应的私钥。选择之前建立的密钥key文件. Common name为客户端访问的域名,此处为上图的附加说明:Request File Name 证书请求文件名,用该文件名去证书服务器上生成证书Key File Name 该选项栏选择刚才建立的keyCommon Name即访问时的域名点击Manage Certificates/Keys/CSRs下载刚刚配置的证书请求文件.点击Create创建证书请求文件,然后点击View查看并导出CSR文件。将该文件给公司内部人员到证书服务器生成证书。9证书的生成及上传在浏览器里输入CA服务器地址并选择申请证书。使用编辑器打开证书请求文件,复制粘贴到如下对话框。密钥证书对用于绑定AG 虚拟服务器对象.服务器密钥证书,选择系统目录中的证书文件和密钥文件.点击SSL-Certificates,点击左下角Install按钮,输入证书名称,选择之前配置好的证书文件wuxen.cer及私钥文件wuxen.key点击upload弹出对话框,选择从服务器上下载的证书点击select上传完成。选择刚才上传的证书。当连接成功后说明SSL配置完成。10 虚拟服务器AG的建立和配置AG Virtual Server用于关联之前配置的证书,身份验证策略,Session Policy,并配置STA Server. 在测试环境,如果没有正式的license,MPX平台支持5个并发10.1 为虚拟服务器配置profile10.2 为虚拟服务器配置polices10.3开始配置切换到Authentication页,绑定Authentication 策略切换到Polices页面 配置STA 服务器,切换到Published Applications页。通常选择部分xenapp服务器(Zone DataCollector)作为AG使用的STA Server。 此处xuxenapp1 ip地址 1;xml port为8080,则STA URL为:1:8080/scripts/ctxsta.dll xuxenapp2对应的STA url: 2:8080/scripts/ctxsta.dll.配置完成,重新打开AG visrual server到Published Applications配置部分,两个STA 服务器的State应为UP 11 WI配置修改wi主机host文件11.1 WI安装根证书安装添加“证书”模块一定要选择“计算机帐户”导入创建的虚拟服务器证书到Wi11.2 新建一个Wi站点这里必须选择Access gateway的方式,请注意输入https:/ /CitrixAuthService/AuthService.asmx11.3 站点的配置选择站点-安全访问填写通过AG访问的站点。添加citrix服务器;12 Sslvpn配置12.1 配置vpn用户可访问的应用资源12.2 为该资源建立一个标签12.3 为VPN配置profiles配置Split Tunnel ON-客户端连接到Access Gateway不会对其他上网应用造成影响; OFF-客户端连接到Access Gateway之和,除与Access Gateway连接以外的网络连接都会中断.配置默认授权动作-Allow,勾选Override Global12.4 建立polices并与profiles建立关联12.5配置DNS12.6 VPN站点建立选择开始建立的Bookmarks选择polices选择应用完成建立12.6 测试VPN访问1
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 中海龙湾国际营销策划报告24P
- 思科无线解决方案及成功案例
- 2025年对苯二胺项目建议书
- 跨境电商平台摊位产权分割与跨境电商合作合同
- 新西兰留学签证及住宿安排服务协议
- 广播电视音乐作品版权使用及收益分成协议
- 家庭环保绿化工程责任保证协议
- 子女教育交接及家庭教育资源整合协议
- 游艇码头泊位租赁及船舶交易与维修服务合同
- 虚拟主播电商直播内容创作与版权合作合同
- 销售人员试用期考核表
- 第二单元 水循环-2023-2024学年度五年级科学上册期中专项复习(青岛版)
- 非遗扎染创新创业计划书
- 超星尔雅学习通《先秦诸子导读(浙江大学)》2025章节测试附答案
- 江苏社工考试试题及答案
- 2025年劳务合同模板电子版简短一点
- 二级建造师继续教育题库(带答案)
- 市场监管投诉举报培训
- 《新能源乘用车二手车鉴定评估技术规范 第1部分:纯电动》
- 课题申报参考:西藏地方与祖国关系史融入当地高校“中华民族共同体概论”课教学研究
- 【MOOC】《C++程序设计基础》(华中科技大学)章节作业中国大学慕课答案
评论
0/150
提交评论