Configurations HTTP
Définition des paramètres HTTP globaux
-
Profil HTTP par défaut
-
Commande HTTP globale
Profil HTTP par défaut
-
Tous les paramètres HTTP ne peuvent pas être configurés via le profil HTTP par défaut. Certains paramètres sont effectués à l'aide de la commande HTTP globale (voir la section suivante).
-
Il n'est pas nécessaire que le profil par défaut soit explicitement lié à un service ou à un serveur virtuel.
-
À l'aide de l'interface de ligne de commande, entrez :
set ns httpProfile nshttp_default_profile … -
Dans l'interface graphique, accédez à Système > Profils, cliquez sur Profils HTTP et mettez à jour nshttp_default_profile.
Commande HTTP globale
-
À l'aide de l'interface de ligne de commande, entrez :
set ns httpParam … -
Sur l'interface graphique, accédez à Système > Paramètres, cliquez sur Modifier les paramètres HTTP et mettez à jour les paramètres HTTP requis.
set ns httpParam [-ignoreConnectCodingScheme ( ENABLED | DISABLED )]
set ns httpParam -ignoreConnectCodingScheme ENABLED
Configurer le profil HTTP pour supprimer les requêtes non valides TRACE ou TRACK
set ns httpProfile <profile name> [-markTraceReqInval ENABLED | DISABLED ]
set ns httpProfile profile1 -markTraceReqInval ENABLED
Configuration du profil HTTP pour un groupe de services
add serviceGroup <serviceGroupName>@ <serviceType> [-cacheType <cacheType>] [-td <positive_integer>] [-maxClient <positive_integer>] [-maxReq <positive_integer>] [-cacheable ( YES | NO )] [-cip ( ENABLED | DISABLED ) [<cipHeader>]] [-usip ( YES | NO )] [-pathMonitor ( YES | NO )] [-pathMonitorIndv ( YES | NO )] [-useproxyport ( YES | NO )] [-healthMonitor ( YES | NO )] [-sp ( ON | OFF )] [-rtspSessionidRemap ( ON | OFF )] [-cltTimeout <secs>] [-svrTimeout <secs>] [-CKA ( YES | NO )] [-TCPB ( YES | NO )] [-CMP ( YES | NO )] [-maxBandwidth
<positive_integer>] [-monThreshold <positive_integer>] [-state ENABLED DISABLED )][-downStateFlush ( ENABLED | DISABLED )] [-tcpProfileName <string>] [-httpProfileName <string>] [-comment <string>] [-appflowLog ( ENABLED | DISABLED )] [-netProfile <string>] [-autoScale <autoScale> -memberPort <port> [-autoDisablegraceful ( YES | NO )] [-autoDisabledelay <secs>] ] [-monConnectionClose ( RESET | FIN )]
add serviceGroup Service-Group-1 HTTP -maxClient 0 -maxReq 0 -cip ENABLED -usip NO -useproxyport YES -cltTimeout 200 -svrTimeout 300 -CKA NO -TCPB NO -CMP NO -httpProfileName profile1
Configurer le profil HTTP à l'aide de l'interface graphique NetScaler
-
Connectez-vous à l'appliance NetScaler et accédez à Configuration > Système > Profils.
-
Dans l'onglet Profils HTTP, cliquez sur Ajouter.
-
Sur la page Créer un profil HTTP, sélectionnez l'option Marquer les demandes TRACE comme non valides .
-
Cliquez sur Créer.
Définition des paramètres HTTP spécifiques au service ou au serveur virtuel
Pour spécifier des configurations HTTP au niveau du service ou du serveur virtuel à l'aide de l'interface de ligne de commande
-
Configurez le profil HTTP.
set ns httpProfile <profile-name>... -
Liez le profil HTTP au service ou au serveur virtuel.Pour lier le profil HTTP au service :
set service <name> .....
> set service service1 -httpProfileName profile1
set lb vserver <name> .....
> set lb vserver lbvserver1 -httpProfileName profile1
Pour spécifier des configurations HTTP au niveau du service ou du serveur virtuel à l'aide de l'interface graphique
-
Configurez le profil HTTP.Accédez à Système > Profils > Profils HTTP, puis créez le profil HTTP.
-
Liez le profil HTTP au service ou au serveur virtuel.Accédez à Gestion du trafic > Équilibrage de charge > Services/Serveurs virtuelset créez le profil HTTP, qui doit être lié au service/serveur virtuel.
Profils HTTP intégrés
| Profil intégré | Description |
|---|---|
| nshttp_default_profile | Représente les paramètres HTTP globaux par défaut sur l'appliance. |
| nshttp_default_strict_validation | Paramètres pour les déploiements qui nécessitent une validation stricte des requêtes et des réponses HTTP. |
Exemples de configurations HTTP
-
Statistiques sur les bandes HTTP
-
Connexions WebSocket
Statistiques sur les bandes HTTP
> set protocol httpBand reqBandSize 300 respBandSize 2048
Done
> show protocol httpband -type REQUEST
Connexions WebSocket
> set ns httpProfile http_profile1 -webSocket ENABLED
Done
> set lb vserver lbvserver1 -httpProfileName profile1
Done
Configurez l'appliance NetScaler pour supprimer ou transmettre l'en-tête de mise à niveau au serveur principal
-
Si le paramètre PassProtocolUpgrade est activé, l'en-tête de mise à niveau est transmis au serveur principal. Le serveur accepte la demande de mise à niveau et l'informe dans sa réponse.
-
Si le paramètre est désactivé, l'en-tête de mise à niveau est supprimé et le reste de la demande est envoyé au serveur principal.
-
nshttp_default_profile - activé par défaut
-
nshttp_default_strict_validation - désactivé par défaut
-
nshttp_default_internal_apps - désactivé par défaut
-
nshttp_default_http_quic_profile : activé par défaut
Définissez le paramètre PassProtocolUpgrade à l'aide de l'interface de ligne de commande
set ns httpProfile <name> [-passProtocolUpgrade ( ENABLED | DISABLED )]
set ns httpProfile profile1 -passProtocolUpgrade ENABLED
Définissez le paramètre PassProtocolUpgrade à l'aide de l'interface graphique
-
Accédez à Système > Profils > Profils HTTP.
-
Créez ou modifiez un profil HTTP.
-
Sélectionnez Pass Protocol Upgrade.
Configurer le profil HTTP pour valider les en-têtes d'hôte
-
La longueur de l'en-tête d'hôte qui est l'adresse IP ou la partie du nom DNS de l'en-tête d'hôte ne dépasse pas 255 caractères.
-
Le numéro de port, s'il est spécifié, ne comporte pas plus de 5 caractères car le numéro de port maximum est 65535.
Validez les en-têtes d'hôte HTTP à l'aide de l'interface de ligne de commande NetScaler
set ns httpprofile <name> -hostHeaderValidation (ENABLED | DISABLED)
set ns httpProfile http_profile1 -hostHeaderValidation ENABLED
Validez les en-têtes d'hôte HTTP à l'aide de l'interface graphique NetScaler
-
Accédez à Système > Profils > Profils HTTP.
-
Créez ou modifiez un profil HTTP.
-
Sur la page Configurer le profil HTTP, sélectionnez Validation de l'en-tête de l'hôte.