首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >河床默认入路规则

河床默认入路规则
EN

Network Engineering用户
提问于 2018-10-10 11:04:03
回答 2查看 251关注 0票数 2

目前我在研究河床钢头。

我的问题是我们在生产中的所有河床都在使用默认的路径规则,我发现端口标签包括443,这意味着我的设备没有优化SSL连接?

EN

回答 2

Network Engineering用户

发布于 2018-10-26 22:06:54

默认情况下,Riverbed SteelHeads将有端口443在通行证列表中,您是正确的。如果配置正确,它们能够优化加密的SSL通信量,但不要这样做。

票数 1
EN

Network Engineering用户

发布于 2018-10-27 06:55:54

默认情况下,Riverbed Steelhead不会尝试优化三种类型的流量:

  • 加密通信,如SSH、HTTP或IMAPS
  • 交互式应用程序(如telnet或远程桌面)的通信量
  • 用于管理和操作Steelhead本身的通信量

这是通过默认的路径规则来实现的,这些规则设置为通过这些协议的默认端口。

钢头管理控制台用户S指南的这一部分描述默认的路径规则,并列出默认设置为通过的所有端口。

在我看来,设置默认路径规则以避免优化加密通信量是有意义的:

  • 通过适当的加密,加密的有效载荷类似于随机噪声。
  • 试图将压缩、去重叠和指数化算法(如Steelahead作为优化过程的一部分)应用于随机噪声将导致计算开销,但将提供非常糟糕的结果。

如果需要执行SSL优化,则需要应用特定的配置。Steelhead部署指南中的第一章SSL部署可能对您有用:

Riverbed解决方案优化了使用SSL加密的数据传输,条件是SteelHeads在本地部署到网络的客户端和服务器端。所有应用于正常非加密TCP通信量的优化连接,也可以应用于加密SSL通信。SteelHeads在不损害端到端安全性和已建立的信任模型的情况下实现了这一点。

根据SSL优化所需组件列表的说法,除了证书之外,您可能还需要其他许可证:

SSL优化需要组件您需要以下SSL组件才能在SteelHeads上部署SSL:

  • 增强密码许可密钥
  • 代理证书和私钥
  • 证书链发现
  • 证书管理机构证书
  • 同侪证书
票数 1
EN
页面原文内容由Network Engineering提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://networkengineering.stackexchange.com/questions/53865

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档