Lier des stratégies à l'aide d'une stratégie avancée
Différences spécifiques aux fonctionnalités dans les liaisons de stratégie
| Nom de la fonctionnalité | Serveurs virtuels configurés dans la fonctionnalité | Stratégies configurées dans la fonctionnalité | Points de liaison configurés pour les stratégies | Utilisation des stratégies dans la fonctionnalité |
|---|---|---|---|---|
| DNS | aucun | Stratégies DNS | Global | Pour déterminer comment effectuer une résolution DNS pour les requêtes. |
| Changement de contenu (Remarque : cette fonctionnalité peut prendre en charge les stratégies avancées, mais pas les deux.) | Commutation de contenu (CS) | Stratégies de changement de contenu | Serveur virtuel de commutation de contenu ou de redirection de cache ; étiquette de stratégie | Pour déterminer quel serveur ou groupe de serveurs est responsable du traitement des réponses, en fonction des caractéristiques d'une demande entrante. Les caractéristiques de la demande incluent le type de périphérique, la langue, les cookies, la méthode HTTP, le type de contenu et le serveur de cache associé. |
| Mise en cache intégrée | aucun | Stratégies de mise en cache | Remplacement global, valeur par défaut globale, étiquette de stratégie, équilibrage de charge, commutation de contenu ou serveur virtuel de déchargement SSL | Déterminer si les réponses HTTP peuvent être stockées et servies à partir du cache intégré de l'appliance NetScaler. |
| Répondeur | aucun | Politiques de répondeur | Remplacement global, valeur par défaut globale, étiquette de stratégie, équilibrage de charge, commutation de contenu ou serveur virtuel de déchargement SSL | Pour configurer le comportement de la fonction Responder. |
| Réécriture | aucun | Stratégies de réécriture | Remplacement global, valeur par défaut globale, étiquette de stratégie, équilibrage de charge, commutation de contenu ou serveur virtuel de déchargement SSL | Pour identifier les données HTTP que vous souhaitez modifier avant de les transmettre. Les stratégies fournissent des règles pour la modification des données. Par exemple, vous pouvez modifier les données HTTP pour rediriger une demande vers un serveur sélectionné en fonction de l'adresse de la demande entrante ou pour masquer les informations du serveur dans une réponse à des fins de sécurité. |
| Fonction Transformation d'URL dans la fonction Réécriture | aucun | Politiques de transformation | Remplacer globalement, Valeur par défaut globale, Étiquette de stratégie | Identifier les URL dans les transactions HTTP et les fichiers texte afin de déterminer si une URL doit être modifiée. |
| NetScaler Gateway (fonctions VPN sans client uniquement) | serveur VPN | Politiques d'accès sans client | VPN Global, serveur VPN | Pour déterminer comment NetScaler Gateway exécute les fonctions d'authentification, d'autorisation, d'audit et autres, et pour définir des règles de réécriture pour l'accès Web général à l'aide de NetScaler Gateway. |
Lier les points et l'ordre d'évaluation
-
Remplacer le moment de la demande. Lorsqu'une demande passe par une fonctionnalité, NetScaler évalue d'abord les politiques de dérogation au moment de la demande pour la fonctionnalité.
-
Serveur virtuel d'équilibrage de charge au moment de la demande. Si l'évaluation des politiques ne peut pas être terminée une fois que toutes les politiques de remplacement du temps de demande ont été évaluées, NetScaler traite les politiques de délai de demande pour les serveurs virtuels d'équilibrage de charge.
-
Serveur virtuel de commutation de contenu au moment de la demande. Si l'évaluation des politiques ne peut pas être terminée une fois que toutes les politiques de temps de demande pour les serveurs virtuels d'équilibrage de charge ont été évaluées, NetScaler traite les politiques de temps de demande pour les serveurs virtuels de commutation de contenu.
-
Valeur par défaut au moment de la demande. Si l'évaluation des politiques ne peut pas être terminée après tout le temps de demande, les politiques spécifiques au serveur virtuel ont été évaluées, NetScaler traite les politiques avancées au moment de la demande.
-
Remplacer le temps de réponse. Au moment de la réponse, NetScaler commence par des politiques liées au point de rupture du temps de réponse.
-
Serveur virtuel d'équilibrage de charge du temps de réponse. Si l'évaluation des politiques ne peut pas être terminée une fois que toutes les politiques de remplacement du temps de réponse ont été évaluées, NetScaler traite les politiques de temps de réponse pour les serveurs virtuels d'équilibrage de charge.
-
Serveur virtuel de commutation de contenu en temps de réponse. Si l'évaluation des politiques ne peut pas être terminée une fois que toutes les politiques ont été évaluées pour les serveurs virtuels d'équilibrage de charge, NetScaler traite les politiques de temps de réponse pour les serveurs virtuels de commutation de contenu.
-
Défaut du temps de réponse. Si l'évaluation des politiques ne peut pas être terminée une fois que tous les temps de réponse spécifiques au serveur virtuel ont été évalués, NetScaler traite les politiques avancées en matière de temps de réponse.
Évaluation des stratégies pour toutes les fonctionnalités
-
Les stratégies de changement de contenu sont évaluées avant les autres stratégies. Si une stratégie de commutation de contenu est évaluée à TRUE, le serveur virtuel d'équilibrage de charge cible est sélectionné.
-
Si toutes les stratégies de commutation de contenu ont la valeur FALSE, le serveur virtuel d'équilibrage de charge par défaut sous la VIP de commutation de contenu est sélectionné.
-
Les stratégies qui sont liées au point de liaison de remplacement global.
-
Stratégies liées au serveur virtuel d'équilibrage de charge par défaut.
-
Stratégies liées au serveur virtuel de commutation de contenu cible.
-
Stratégies liées au point de liaison global par défaut.
-
Assurez-vous que le serveur virtuel d'équilibrage de charge par défaut n'est pas directement accessible depuis l'extérieur. Par exemple, l'adresse IP du serveur virtuel peut être 0.0.0.0.
-
Pour éviter d'exposer des données internes sur le serveur virtuel par défaut d'équilibrage de charge, configurez une stratégie pour qu'elle réponde avec l'état « Service 503 non disponible » et liez-la au serveur virtuel d'équilibrage de charge par défaut.
Saisies dans une banque de polices
| Nom de la stratégie | Priority | Aller à Expression | Type d'appel | Banque de stratégies à invoquer |
|---|---|---|---|---|
| Le nom de la stratégie ou une stratégie « fictive ». | Un entier. | Facultatif. Si elle n'est pas configurée, ADC prend la valeur GoToPriorityExpression par défaut. Il identifie la prochaine stratégie à évaluer si la stratégie actuelle est évaluée à vrai, ou met fin à toute évaluation ultérieure. | Facultatif. Indique qu'une banque de stratégies externe est appelée. Le champ limite les choix à une étiquette de stratégie globale ou à un serveur virtuel. | Facultatif. Utilisé avec le type d'appel. Il s'agit de l'étiquette d'une banque de stratégies ou d'un nom de serveur virtuel. Le NetScaler retourne à la banque actuelle après avoir traité la banque externe. |
gotoPriorityExpression champ. Si la politique est évaluée à FALSE, NetScaler évalue la politique suivante. Si la politique n'est ni VRAIE ni FALSE, NetScaler utilise l'action Undef (non définie) associée. Le type d'appel désigne un type de banque de stratégies. La valeur peut être l'une des suivantes :
-
Demander un serveur virtuel : appelle les stratégies de temps de demande associées à un serveur virtuel.
-
Response Vserver : appelle les stratégies de temps de réponse associées à un serveur virtuel.
-
Libellé de stratégie : appelle une autre banque de stratégies, identifiée par l'étiquette de stratégie de la banque. Valeurs du champ GoToPriorityExpression :
-
Aller à NEXT - Accédez à la stratégie avec la priorité supérieure suivante
-
Goto END - Fin de l'évaluation
-
Goto # : expression qui génère le numéro de priorité de la prochaine stratégie à évaluer. Le Goto ne peut aller de l'avant que dans une banque de polices.
-
Goto USE_INCICATION_RESULT — Applicable si cette stratégie appelle une autre étiquette de stratégie. Si le dernier goto de l'étiquette de stratégie invoquée a la valeur END, l'évaluation s'arrête. Si la dernière étape est autre que END, l'étiquette de stratégie actuelle exécute un NEXT. Si vous omettez l'expression Goto, cela revient à spécifier END. Exemple de banque de stratégies qui utilise l'expression Goto :
| Nom de la stratégie | Priority | Goto | Invocation | Policy Bank to be Invoked |
|---|---|---|---|---|
| ClientCertificatePolicy | 100 | 300 | Aucun | Aucun |
| SubnetPolicy | 200 | Next | Aucun | Aucun |
| NOPOLICY | 300 | USE INVOCATION RESULT | Request Server | My_Request_VServer |
| NOPOLICY | 350 | USE INVOCATION RESULT | Policy Label | My_Policy_Label |
| WorkingHoursPolicy | 400 | END | Aucun | Aucun |
Ordre d'évaluation au sein d'une banque de polices
-
Une priorité.La quantité minimale d'informations sur l'ordre d'évaluation est un niveau de priorité numérique. Plus le nombre est bas, plus la priorité est élevée.
-
Une expression Goto.Si elle est fournie, l'expression Goto indique la prochaine stratégie à évaluer, généralement au sein de la même banque de stratégies. Les expressions Goto ne peuvent avancer que dans une banque. Pour éviter le bouclage, une configuration de banque de stratégie n'est pas valide si un relevé Goto pointe vers l'arrière dans la banque.
-
Invocation d'autres banques de politiques.N'importe quelle entrée peut appeler une banque de stratégies externe. NetScaler fournit une entité intégrée nommée NOPOLICY qui ne possède pas de règle. Vous pouvez ajouter une entrée NOPOLICY dans une banque de stratégies lorsque vous souhaitez appeler une autre banque de stratégies, mais que vous ne souhaitez pas traiter d'autres règles avant l'appel. Vous pouvez avoir plusieurs entrées NOPOLICY dans plusieurs banques de stratégies.
-
SUIVANT.Ce mot-clé sélectionne la stratégie avec le niveau de priorité supérieur suivant dans la banque de stratégies actuelle.
-
Un entier.Si vous fournissez un nombre entier, il doit correspondre au niveau de priorité d'une autre stratégie de la banque de stratégies actuelle.
-
FIN.Le mot clé interrompt l'évaluation après le traitement de la stratégie actuelle, et aucune stratégie supplémentaire de cette banque n'est traitée.
-
Blank.Si l'expression Goto est vide, cela revient à spécifier END.
-
Une expression numérique.Il s'agit d'une expression de stratégie avancée qui se résout en un numéro de priorité pour une autre stratégie de la banque actuelle.
-
USE_INVOCATION_RESULT.L'expression ne peut être utilisée que si vous invoquez une banque de stratégies externe. La saisie de la phrase amène NetScaler à effectuer l'une des actions suivantes :
-
Si le dernier Goto de la banque de stratégies invoquée a la valeur END ou est vide, le résultat de l'appel est END et l'évaluation s'arrête.
-
Si l'expression Goto finale dans la banque de règles invoquée est autre que END, NetScaler exécute une commande NEXT.
-
Comment se termine l'évaluation des politiques
-
Si une évaluation de stratégie est « TRUE », elle appelle une banque de stratégies externe et sa valeur d'instruction Goto est « USE_INVOCATION_RESULT », et si une autre stratégie de la banque de stratégies externe évalue également « TRUE » et que la valeur de l'instruction Goto est « END », alors après le retour de la stratégie externe banque de politiques, aucune autre politique ne sera évaluée.
-
Une banque de stratégies externe est appelée, son évaluation renvoie un END et l'instruction Goto utilise la valeur USE_INVOCATION_RESULT ou END. L'évaluation se poursuit avec la prochaine banque de stratégies pour cette fonctionnalité. Par exemple, si la banque actuelle est la banque de remplacement du temps de demande, NetScaler évalue ensuite les banques de politiques de délai de demande pour les serveurs virtuels.
-
NetScaler a parcouru toutes les banques de politiques de cette fonctionnalité, mais n'a pas trouvé de FIN.