Pour communiquer avec d'autres appliances NetScaler, chaque appliance doit connaître les autres appliances, notamment comment s'authentifier sur l'appliance NetScaler. Les nœuds RPC sont des entités système internes utilisées pour la communication système à système des informations de configuration et de session. Un nœud RPC existe sur chaque appliance NetScaler et stocke des informations, telles que les adresses IP de l'autre appliance NetScaler et les mots de passe utilisés pour l'authentification. L'appliance NetScaler qui contacte l'autre appliance NetScaler vérifie le mot de passe dans le nœud RPC.
Après avoir mis à niveau une appliance NetScaler vers la version 13.1 build 33.x ou ultérieure à partir de l'une des versions suivantes, l'option pour secure le nœud RPC est activée ou désactivée sur la base du paramètre TLS 1.2 (activé ou désactivé) présent pour les services RPCS et KRPCS internes.
La communication RPC est cryptée entre les nœuds NetScaler des configurations suivantes si l'option est activée : Secure
-
Haute disponibilité
-
Cluster :
-
GSLB
L' option secure utilise le protocole sécurisé TLS1.2 et les numéros de port 3008 et 3009 pour la connexion RPC entre les nœuds NetScaler.
Pour garantir la sécurité des communications RPC, Citrix recommande d'effectuer les opérations suivantes avant de mettre à niveau ces configurations :
Vous pouvez activer ou désactiver secure cette option à l'aide de la CLI NetScaler ou de l'interface graphique.