【ADS】【重定向】业务重定向配置方法

黎永超01发表于:2021年03月11日 16:04:10更新于:2021年06月30日 09:38:05

问题描述


测试拓扑及说明:

现在很多用户办公业务由于等级保护需求,需要将http访问的业务类型改写成https访问方式,但是由于用户习惯的原因,用户喜欢直接http去访问业务,那么ADC的“http重定向https功能”既能保证业务能够经过https加密访问,又能保证用户的使用习惯。

image.png

适用场景

通用

原因分析

解决方法


(1) 内容交换

内容交换模板里面有重定向的选项,我们可以通过http内容交换模板实现http-https的功能。

image.png

第一步:配置内容交换模板,http访问代理模式vs地址时候,自动重定向成https://1.1.1.1

image.png

第二步:配置代理模式虚拟服务。

image.png

image.png

第三步:测试

浏览器访问VS地址

image.png

自动重定向地址

image.png

1)测试一

image.png

浏览器访问VS地址

image.png

自动重定向地址

image.png

2)测试二

image.png

浏览器访问VS地址

image.png

自动重定向地址

image.png

重定向实质上是把host字段替换成要重定向的内容,并且如果原访问的带有访问路径,那么在后面继续加上该路径。

(2)HTTP防护

HTTP防护里面也可以做重定向功能,浏览器严格按照模板重定向的配置,不管原来带什么路径来访问的,都重定向模板配置的。 

第一步:配置HTTP防护模板,http访问代理模式vs地址时候,自动重定向成https://4.5.6.7/abc

image.png

image.png


第二步:配置代理模式虚拟服务。

image.png

image.png

第三步:测试

浏览器访问VS地址

image.png

自动重定向地址

image.png

①   无论vs地址后面加什么样的路径,都会重定向成http防护模板里面的配置。

image.png

image.png

总结:http内容交换跟http防护都能实现基本的http-https的跳转,但是内容交换更加灵活,可根据现网实际需求选择。


温馨提示:

   以上未能解答您的问题,请联系我们 4009-303-120;若偶遇线路繁忙,请选择在线咨询(电话QQ同号)