F5社区-F5技术交流中心

Security_Device之ICAP_NO.2_ICAP部署

2020-04-29 21:30:36

张郑文轩

Security_Device之ICAP_NO.2_ICAP部署

 

 

 

上一篇文章中我们介绍了什么是ICAP以及ICAP的工作原理,这一篇我们将为大家带来ICAPSSLO上的部署。

在部署SSLO的时候,我们在这里可以选择添加ICAP的设备,这里我们以Squid为例。


在点击ICAP后,会出现如下界面:


 


① 设置SSLO中的设备名称

② ICAP ServerIP以及端口

③ 设置设备的健康检查方式

④ ICAP Server中设置的request URI


⑤ ICAP Server中设置的response URI


⑥ ICAP Server中设置的Preview_size


另外,我们需要在VLAN中定义与ICAP Server互联的VlanSelfip

 

 

通过以上配置,ICAP类型的Service便添加成功了。在该实验环境下,ICAP Server的作用是对访问过来的URI进行检查及记录。

我们使用客户端来访问业务IP,并在SSLOICAP互联的接口上进行抓包:


这里,我们可以看到SSLOICAP Server发送的ICAP Message,在这里SSLO作为ICAP Client,向ICAP Server发送ICAP Message


这里我们可以看到ICAP ServerResponse,其中状态码为400 Bad Request

这里我们可以看到在SSLOSquid之间存在ICAPRequest以及Response,则说明这两者之间的ICAP通信是正常的了,即ICAPSSLO上的部署成功。

下一篇,将为大家讲解部署完ICAP后,访问的数据流是什么样的。



编写人:张郑文轩

神州数码(深圳)有限公司

 

发布评论 加入社群

发布评论

相关文章

Login

手机号
验证码
© 2019 F5 Networks, Inc. 版权所有。京ICP备16013763号-1