H3C SecPath W2010-G2防火墙版本E6202保护https站点该怎么部署,要用到代理服务器吗
(0)
您好,两种方式,一种是普通,一种是代理,需要注意的是,注意:代理服务器仅在反向代理模式下配置,不要轻易配置代理服务器。
参考
HTTPS服务器配置步骤如下:
注意:HTTPS仅在透明反向代理和旁路方向代理模式下生效。
步骤1:选择菜单“服务器管理->普通服务器管理->HTTPS服务器”进入HTTPS服务器管理界面。
图9-7 HTTPS服务器管理界面
步骤2:点击【增加】按钮,进入HTTPS服务器配置页面。
图9-8 HTTPS服务器配置界面
步骤3:配置HTTPS服务器参数,详细说明见下表。
表9-9 HTTPS服务器参数详细说明
配置项 | 描述 |
服务器名称 | 所配置服务器的名称,不能重复。 |
IP地址 | IP格式为xxx.xxx.xxx.xxx/32后两位为掩码位数。IP地址为后端服务器地址。 |
端口 | 后端服务端口。 |
部署模式 | 支持串联模式。 |
防护模式 | 支持代理模式。 |
客户端IP还原 | 当防护模式为代理模式时可选择是否还原客户端IP: 是:还原客户端IP,为透明代理模式,在用户服务器上看到的访问IP均来自于外部真实IP。 否:不还原客户端IP,为反向代理模式,在用户服务器上看到的访问IP均为WAF的代理IP。 |
接口 | 连接后端服务器网口所在的桥。 |
ssl站点密钥 | ssl站点密钥.key文件。 |
ssl站点证书 | ssl站点证书.crt文件。 |
协议类型 | 后端服务器所支持的ssl协议类型。 |
启用 | 是否启用配置。 |
数据压缩 | 配置方法参见图9.5 |
高速缓存 | 配置方法参见图9.6。 |
HTTPS代理服务器配置步骤如下:
步骤1:配置被代理的普通服务器,配置方法参见9.2。
步骤2:选择菜单“服务器管理->代理服务器管理->HTTPS代理服务器”进入HTTPS代理服务器管理界面。
图9-17 HTTPS代理服务器管理界面
步骤3:点击【增加】按钮进入HTTPS代理服务器配置界面。
图9-18 HTTPS代理服务器配置界面
注意:后端服务器可以选择“任意”,表示代理多个后端服务器,此时需要配置“基础对象-Web主机”,配置参见8.4。
步骤4:配置HTTPS代理服务器参数,详细说明见下表。
表9-13 HTTPS代理服务器参数详细说明
配置项 | 描述 |
服务器名称 | 所配置服务器的名称,不能重复。 |
IP地址 | IP格式为xxx.xxx.xxx.xxx/xx后两位为掩码位数。IP地址为waf代理IP。 |
端口 | 代理端口。 |
后端服务器 | 后端需要被代理的服务器,可以选择的服务器包括HTTP服务器、负载均衡服务器和HTTPS服务器。 |
接口 | 选择代理IP所在网桥。 |
ssl站点密钥 | ssl站点密钥.key文件。 |
ssl站点证书 | ssl站点证书.crt文件。 |
协议类型 | 后端服务器所支持的ssl协议类型。 |
启用 | 是否启用配置。 |
数据压缩 | 配置方法参见图9.5。 |
高速缓存 | 配置方法参见图9.6。 |
步骤5:点击【保存】按钮,完成配置。
(0)
你好,如果不使用到代理服务器,该怎么对https站点起到防护作用?我看防护规则库那里的策略没有关于https的
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
你好,如果不使用到代理服务器,该怎么对https站点起到防护作用?我看防护规则库那里的策略没有关于https的