选项
|
描述
|
命名
|
给你的服务器起个名字,以便于识别 - 这个名字在规则中使用
|
描述
|
添加描述
|
认证方法
|
选择一个认证方法
LDAP - 基本的LDAP,用户名和密码以明文形式发送到LDAP服务器。
LDAP-MD5 - 基本的LDAP,用户名为明文,密码为MD5散列以提高安全性。
LDAPS - LDAP over SSL。在ADC和LDAP服务器之间的加密隧道内,以明文形式发送密码。
LDAPS-MD5 - LDAP over SSL。在ADC和LDAP服务器之间的加密隧道中,密码是经过MD5散列的,以增加安全性。
|
领域
|
添加LDAP服务器的域名。
|
服务器地址
|
添加认证服务器的IP地址或主机名
LDAP - IPv4地址或主机名。
LDAP-MD5 - 仅限主机名(IPv4地址不工作)。
LDAPS - IPv4地址或主机名。
LDAPS-MD5 - 只有主机名(IPv4地址不起作用)。
|
港口
|
默认情况下,为LDAP使用389端口,为LDAPS使用636端口。不需要为LDAP和LDAPS添加端口号。当其他方法可用时,你将能够在这里配置它们
|
搜索条件
|
搜索条件必须符合RFC 4515的规定。例子。
(MemberOf=CN=Phon- VPN,CN=Users,DC=mycompany,DC=local)。
|
搜索基地
|
这个值是在LDAP数据库中搜索的起点。
例子 dc=mycompany,dc=local
|
登录格式
|
使用你需要的登录格式。
用户名 - 选择这种格式后,你只需要输入用户名。用户输入的任何用户和域名信息都会被删除,而使用来自服务器的域名信息。
用户名和域 - 用户必须输入整个域和用户名的语法。例如:mycompany\gchristie OR someone@mycompany。在服务器一级输入的域名信息被忽略。
空白 - ADC将接受用户输入的任何信息,并将其发送到认证服务器。这个选项在使用MD5时使用。
|
密码锁
|
在这个版本中没有使用这个选项。
|
死亡时间
|
本版本中未使用
|
场地
|
描述
|
命名
|
为你的认证规则添加一个合适的名称。
|
描述
|
添加一个合适的描述。
|
根域
|
除非你需要跨子域的单点登录,否则这个选项必须留空。
|
认证服务器
|
这是一个下拉框,包含你已经配置的服务器。
|
客户端认证。
|
选择适合你的需求的价值。
基本(401)--该方法使用标准的401认证方法
表格 - 这将向用户展示ADC的默认表格。在表格中,你可以添加一条信息。你可以选择一个你已经上传的表格,使用下面的部分。
|
服务器认证
|
选择适当的值。
无 - 如果你的服务器没有任何现有的认证,选择此设置。这个设置意味着你可以向以前没有的服务器添加认证能力。
基本 - 如果你的服务器启用了基本认证(401),那么选择基本。
NTLM - 如果你的服务器启用了NTLM认证,那么选择NTLM。
|
形状
|
选择适当的值
默认 - 选择该选项将导致ADC使用其内置形式。
自定义 - 你可以添加一个你所设计的表格,并在这里选择它。
|
留言
|
在表格中添加一条个人信息。
|
超时
|
在规则中添加一个超时,超时后用户需要再次进行认证。注意超时设置只对基于表单的认证有效。
|
选项
|
描述
|
命名
|
表单名称 = loginform
行动=%JNURL%
方法 = POST
|
帐号
|
语法:name = "JNUSER"
|
密码。
|
名称="JNPASS"
|
可选信息1。
|
%JNMESSAGE%。
|
可选信息2。
|
%jnauthmessage%。
|
图片
|
如果你想添加图片,那么请使用Base64编码在行内添加它。
|
场地
|
描述
|
飞行路线名称
|
这个字段是为flightPATH规则命名的。你在这里提供的名称会出现在ADC的其他部分并被引用。
|
适用于VS
|
这一栏是只读的,显示应用flightPATH规则的VIP。
|
描述
|
代表为可读性而提供的描述的值。
|
状况
|
描述
|
例子
|
<表格>
|
HTML表格是用来向服务器传递数据的
|
例子 "表格没有长度0"
|
GEO位置
|
将源IP地址与ISO 3166国家代码相比较
|
GEO位置等于GB,或GEO位置等于德国
|
宿主
|
从URL中提取的主机
|
www.mywebsite.com 或 192.168.1.1
|
语言
|
从HTTP头的语言中提取的语言
|
这个条件将产生一个带有语言列表的下拉菜单
|
方法
|
HTTP方法的下拉菜单
|
下拉式,包括GET、POST等
|
原产地IP
|
如果上游代理支持X-Forwarded-for(XFF),它将使用真正的Origin地址。
|
客户端IP。它也可以使用多个IP或子网。
10.1\.2.*是10.1.2.0 /24子网
10.1\.2.3|10.1\.2.4使用|为多个IP的。
|
路径
|
网站的路径
|
/mywebsite/index.asp
|
帖文
|
POST请求方法
|
检查正在上传到网站的数据
|
查询
|
查询的名称和值,可以接受查询名称,也可以接受一个值
|
"Best=jetNEXUS",其中匹配的是Best,值是edgeNEXUS。
|
查询字符串
|
在? 字符之后的整个查询字符串
|
|
索取饼干
|
客户端要求的一个cookie的名称
|
MS-WSMAN=afYfn1CDqqCDqUD::
|
请求标题
|
任何HTTP标头
|
Referrer, User-Agent, From, Date
|
要求版本
|
HTTP版本
|
http/1.0或http/1.1
|
回应机构
|
响应体中的一个用户定义的字符串
|
服务器升级
|
响应代码
|
响应的HTTP代码
|
200 OK, 304 Not Modified
|
回应饼干
|
服务器发送的一个cookie的名称
|
MS-WSMAN=afYfn1CDqqCDqUD::
|
响应头
|
任何HTTP标头
|
Referrer, User-Agent, From, Date
|
回复版本
|
服务器发送的HTTP版本
|
http/1.0或http/1.1
|
来源于IP
|
起源IP,代理服务器IP,或其他一些聚合的IP地址
|
客户端
IP、代理IP、防火墙IP。也可以使用多个IP和子网。你必须转义点,因为这些是RegEX。例如10\.1\.2\.3是10.1.2.3
|
匹配
|
描述
|
例子
|
接受
|
可接受的内容类型
|
接受: text/plain
|
接受-编码
|
可接受的编码
|
Accept-Encoding: <compress | gzip | deflate | sdch | identity >。
|
接受语言
|
可接受的回应语言
|
Accept-Language: en-US
|
接受范围
|
该服务器支持哪些部分内容范围类型
|
接受-范围: bytes
|
授权书
|
用于HTTP认证的认证凭证
|
授权。Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ==
|
收费-目的
|
包含应用所申请方法的费用的账户信息
|
|
内容-编码
|
使用的编码类型
|
Content-Encoding: gzip
|
内容-长度
|
响应体的长度,单位是八位数(8位字节)。
|
内容-长度: 348
|
内容-类型
|
请求正文的mime类型(用于POST和PUT请求)。
|
Content-Type: application/x-www-form-urlencoded
|
饼干
|
服务器之前用Set-Cookie发送的一个HTTP cookie(如下)。
|
Cookie: $Version=1; Skin=new;
|
日期
|
信息发出的日期和时间
|
Date = "Date" ":" HTTP-date
|
ETag
|
一个资源的特定版本的标识符,通常是一个消息摘要
|
ETag。"aed6bdb8e090cd1:0"
|
来自
|
提出请求的用户的电子邮件地址
|
来自: user@example.com
|
如果修改过-自
|
如果内容没有变化,允许返回304未修改。
|
If-Modified-Since: Sat, 29 Oct 1994 19:43:31 GMT
|
最后修改时间
|
请求对象的最后修改日期,格式为RFC 2822
|
最后修改的。Tue, 15 Nov 1994 12:45:26 GMT
|
プラグマ
|
实施。具体的标头,在请求-响应链的任何地方都可能产生各种影响。
|
Pragma: no-cache
|
推荐人
|
前一个网页的地址,从该网页链接到当前请求的页面。
|
推荐人: HTTP://www.edgenexus.io
|
服务器
|
服务器的一个名称
|
服务器。Apache/2.4.1 (Unix)
|
设置参数
|
一个HTTP cookie
|
Set-Cookie:UserID=JohnDoe; Max-Age=3600; Version=1
|
用户代理
|
用户代理的用户代理字符串
|
用户代理。Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; WOW64; Trident/5.0)
|
不尽相同
|
告诉下游代理如何匹配未来的请求头,以决定
是否可以使用缓存的响应,而不是
从源服务器
请求一个新的响应。
|
变化。用户代理
|
X-Powered-By
|
指定支持网络应用的技术(如ASP.NET、PHP、JBoss)。
|
X-Powered-By:PHP/5.4.0
|
检查
|
描述
|
例子
|
存在的
|
这不关心条件的细节,只关心它的存在/不存在。
|
宿主 - 确实 - 存在
|
开始
|
该字符串以 "值 "开始
|
路径 - Does - Start - /secure
|
结束
|
字符串以 "值 "结束。
|
Path - Does - End - .jpg
|
包含
|
该字符串确实包含了价值
|
请求头 - 接受 - 是否 - 包含 - 图像
|
平等
|
字符串确实等于值
|
主持人--是否--平等--www.jetnexus.com
|
有长度
|
该字符串确实有一个长度的值
|
主机 - 是否 - 有长度 - 16
www.jetnexus.com = TRUE
www.jetnexus.co.uk = FALSE
|
匹配RegEx
|
使你能够输入一个完整的与Perl兼容的正则表达式
|
起始IP - 是否 - 匹配Regex - 10\.* | 11\.*
|
行动
|
目标
|
行动 = 重定向 302
|
目标 = HTTPs://$host$/404.html
|
行动=记录
|
目标 = 一个来自$sourceip$:$sourceport$的客户刚刚提出了一个$path$页面请求
|