应用交付AD

深信服应用交付 AD 能够为用户提供包括多数据中心负载均衡、多链路负载均衡、服务器负载均衡的全方位解决方案。不仅实现对各个数据中心、链路以及服务器状态的实时监控,同时根据预设规则,将用户的访问请求分配给相应的数据中心、 链路以及服务器,进而实现数据流的合理分配,使所有的数据中心、链路和服务器都得到充分利用。
点击可切换产品版本
知道了
不再提醒
AD7.0.26R1
{{sendMatomoQuery("应用交付AD","SSL前置策略")}}

SSL前置策略

更新时间:2023-09-18

操作场景

[SSL]类型的虚拟服务有特殊的调度需求时,可考虑配置[SSL]类型的前置策略。

配置说明

选择服务类型[SSL],配置基于[SSL]的服务类型的前置策略,配置如下图所示。

IP范围:用来填写匹配前置调度策略的源IP地址范围,可以选择所有地址、单个地址、地址段、子网、用户地址集。

高级条件匹配:可选择匹配证书变量或者TCP流条件。证书变量可根据字段“Version”、“Issuer”、“Subject”、“Common Name”、“EmailAddress”、“Organization”、“Organizational Unit”、“Locality”、“State or Province”和“Country”设置匹配条件;TCP流可设置条件等于、包含、通配符、正则匹配。

动作:调度到节点池。

调度节点池:选择符合前置调度策略条件的用户访问某个虚拟服务时将会调度到的节点池。

节点池状态通知虚拟服务:选择是否将调度节点池状态通知到对应的虚拟服务。

失败动作:为服务器调度失效后的动作,包括[匹配下一条][丢弃]两种动作。[匹配下一条] 匹配失败或前置匹配成功但节点池节点都离线调度失败后继续匹配下一条前置调度策略;[丢弃]表示匹配上前置调度策略以后,引用的节点池无节点在线,调度失败不会再调度。