OA办公系统SSL加速案例-孟祥坤.docVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

OA系统

SSL双向认证配置手册

孟祥坤|DollarMeng

北京华胜天成科技股份

2008年10月30日北京

工程概述

国内某大型企事业单位希望总部和异地的分支机构、上下级部门等保持实时联系,创造数字化办公环境,使自己身处异地仍能了解和处理单位事务,塑造企业文化的良好平台;建立企业内部信息门户,消除信息混乱;实现无纸化办公,降低办公与企业运营本钱,提升管理水平。基于以上原因,启动OA办公自动化系统工程,其中选择使用F5-LTM实施负载均衡和SSL双向认证,后台为weblogic9.2,双向认证CA为CPCA。

证书配置

2.1效劳器端证书生成和导入

2.1.1CSR文件生成

点击左侧导航条中的LocalTraffic?SSLCertificates,

点击Creat,其中Commonname可以填写域名,比方f5或者写域名对应的IP地址。

点击Finished,出现如下页面:

Download,然后点击Finished。这样就生成了CSR文件,提交给CPCA就可以申请Certificate。同时可以看到web_certificate_xizhan2对应的key文件:

2.1.2导入CSR对应的Certificate文件

点击Import,将CPCA颁发的Certificate导入:

2.2客户端根证书生成和导入

客户端PEM格式的根证书有CPCA提供,包括RCA和SCA两级,我们需要将两级内容粘在一起,如下列图:

然后整体复制粘贴到下列图中的方框中,最后点击Import即可。

2.3证书生成以后确认

经过以上两步,可以看到客户端和效劳器端证书全部导入成功,如下列图所示:

网络配置

3.1vlan配置

点击左侧的导航条,进入Network?VLANs

点击右侧Creat按钮,可以对vlan进行配置,结果如下:

3.2selfIP配置

在划分完Vlan后,即可对每个vlan进行IP地址的定义。方法如下:

点击左侧导航条中的Networks—SelfIPs

配置结果如下:

3.3route配置

点击左侧导航条中的Networks—Routes,

配置结果如下:

负载均衡配置

4.1monitor配置

其具体作用是为后台weblogic应用做健康检查,判断流量如何分发。

创立monitor的方法如下:

点击左侧的Localtraffic–monitor,

根据实际需要,我们将健康检查的时间改成30S和91S:

最后点击Finished完成。

4.2pool配置

Pool是组合起来接收和处理流量的一组设备,如Web效劳器。BIGIP系统将客户机流量请求发送到Pool成员中的任一效劳器上,而不是发送到客户机请求指定的目的地IP地址〔即下面提到的VirtualServer地址〕。当创立负载均衡Pool时,将效劳器〔称作Pool成员 〕分配到pool中,然后将pool与BIGIP系统中的VirtualServer相关联。

配置pool的方法如下:

点击左侧导航条中的LocalTraffic?VirtualServers?Pools

点击右侧的Creat,按照下列图配置,同时在Newmemgers中添加后台实际成员,点击Finished

4.3profile配置

4.3.1web_80_profile

其作用是和VS关联实现页面redirect,把流量全部导向SVS。

然后点击右侧的Creat,设置参数如下:

4.3.2web_profile

其作用是和SVS关联实现SSLoffload,包括必要的clientheader和redirect/rewrite信息。

然后点击右侧的Creat,设置参数如下:

4.3.3cookiepersistprofile

定制cookiepersistprofile的如下:

点击左侧导航条中的LocalTraffic?Profiles:

点击右侧的Creat,最后点击Finished即可。

4.3.4clientSSLprofile

这个局部很重要,定制profile包含了Certificate和key信息,卸载weblogicSSL流量。

然后点击右侧的Creat,设置参数如下:

4.3.5oneconnectprofile

作用是优化F5和后台的连接。

常见oneconnectprofile的方法如下:

点击左侧导航条中的LocalTraffic?Profiles:

然后点击右侧的Creat,设置参数如下:

4.4iRule配置

4.4.1redirectrule

创立iRule的方法如下:

点击

文档评论(0)

寒傲似冰 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8071104010000026

1亿VIP精品文档

相关文档