Storefront与NetScaler的集成配置 - part1

http://kaiqian.blog.51cto.com/blog/236001/1344447

Storefront与NetScaler的集成配置 - part2

http://kaiqian.blog.51cto.com/blog/236001/1344646

Storefront与NetScaler的集成配置 - part3

http://kaiqian.blog.51cto.com/blog/236001/1344793

随着XenDesktop 7的大规模使用,配合其用户希望通过Internet访问其虚拟桌面,其Storefront与NetScaler集成的需求也越来越多。不过相比过去的NetScaler与Web Interface的配置相比,很多配置项都发生了改变。所以不少初次接触的工程师会感觉无所适从。

其实相比过去NetScaler与Web Interface集成配置,现在的NetScaler已经拥有了NetScaler Gateway Wizard这一自动化的工具,基本的配置工作量要减轻不少。不过由于整个配置过程中涉及到大量的网络通信需求,所以建议在配置前做好规划,准备好相应的各种信息是必不可少的。如:内外网地址,公网域名,证书等。

本例中:

NetScaler:

管理IP:192.168.40.200

Sunnet IP:192.168.40.205

NG VIP:192.168.40.210

Storefront:

主机名:storefront.wwco.local

域控制器:192.168.50.10

公网域名:https://go.citrixlab.com

首先安装、配置storefront(如果你的storefront已经与DDC控制器安装在一起,也可以直接使用)本例中,安装Storefront步骤跳过。

1. 打开Citrix StoreFront控制台,点开“身份验证”,在右侧选择“添加/测试方法”,

2. 将“域直通”,“NetScaler Gateway直通”勾选上,并保留默认的“用户名和密码”,

3. 选择“NetScaler Gateway”,选择“添加NetScaler Gatway设备”,

4. 在设置中,输入显示名称,在NetScaler Gateway URL和回调URL中,输入外网发布的域名。本例中为:https://go.citrixlab.com 。

在子网IP地址中这里,可以直接放空,不填入SNIP地址。

5. 选择“存储”,"启用远程访问",选择“完整VPN隧道”,将刚才创建的NetScaler勾选上,确认即可。

到此,Storefront的XenDesktop部分设定完成。

不过请注意,由于NetSclaer与Storefront集成中,所有的验证都是经由NetScaler完成传递给Storefront,然后Storefront会再把请求丢回到NetSclaer做一次确认的动作,所以在Callback URL是NetSclaer的一个VIP地址,本例中就直接指到了发布的域名。

所以为了完成这一个验证的链路,需要保证在Storefront上解析callback 中的server 那么所解析的IP地址是NetScaler的VIP地址。

操作方法可以是在Storefront的服务上直接改hosts记录,也可以是在DNS上加一条对应的记录。最终的结果就是在storefront上ping go.citrixlab.com的结果如下:

另外从Best practice来说,由于NetScaler也可能会部署在DMZ区域,为了保证安全性,NetSclaer和Storefront之间的通信建议也走SSL,所以建议为Storefront也起一张证书。由于是内部通信,可以通过Windows CA来完成证书的签发,也可以通过自签证书来完成。本例中使用Windows CA。

1. 首先请确保环境内有一套Windows CA,

2. 访问Storefront,打开IIS manager控制器,

3. 在服务器证书管理中,选择创建“域证书”,

4. 在通用名称中输入你指定的storefont的访问域名,不一定非要与主机名相同,本例中为: storefront.wwco.local

5.指定好内部的Windows CA主机名和Friendly Name,

6.支持在storefront上证书已经申请好。但请注意,在storefront上起好证书以后,需要把WIndows CA的root证书导入到NetScaler上,否则双方走SSL通信的时候会出现不信任的情况。如果是自签证书,则请把自签证书导入到NetScaler中。

7. 选择Default Web Site,选择右侧的“绑定”,增加443端口,然后在SSL证书下选择刚才创建的那张证书,

8. 打开浏览器输入https://storefront.wwco.loca/citrix/storeweb 确保页面正常显示而且无证书报错。

本文转自sesame.qian  51CTO博客,原文链接:http://blog.51cto.com/kaiqian/1344447,如需转载请自行联系原作者

Storefront与NetScaler的集成配置 - part1相关推荐

  1. Storefront与NetScaler的集成配置 - part2

    Storefront与NetScaler的集成配置 - part1 http://kaiqian.blog.51cto.com/blog/236001/1344447 Storefront与NetSc ...

  2. Netscaler 10.5 VPX与XenApp XenDesktop 集成配置系列之三enable StoreFront Remote Access

    转自:http://tujack.com/ 完成StoreFront 和Netscaler 的集成需要配置两部分内容,我们先从Netscaler 开始. Netscaler 部分的配置: 在Netsc ...

  3. obfuscator-llvm Theos 集成配置

    之前我写过一篇文章是关于在 Xcode 里怎么集成配置 obfuscator-llvm obfuscator-llvm Xcode集成配置 有些情况下我们使用 Theos 开发 tweak,需要将 o ...

  4. .NET Core开发实战(第15课:选项框架:服务组件集成配置的最佳实践)--学习笔记...

    15 | 选项框架:服务组件集成配置的最佳实践 这一节讲解如何使用选项框架来处理服务和配置的关系 选项框架的特性: 1.支持单例模式读取配置 2.支持快照 3.支持配置变更通知 4.支持运行时动态修改 ...

  5. spring 项目集成配置_Spring重试–与项目集成的方式

    spring 项目集成配置 如果您需要在代码中实现健壮的重试逻辑,一种行之有效的方法是使用spring重试库. 我的目的不是要展示如何使用spring retry项目本身,而是要演示将其集成到代码库中 ...

  6. maven2 + tomcat6 + eclipse集成配置

    转载:http://wenku.baidu.com/view/d64147c676eeaeaad1f330d4.html?re=view /* maven2 + tomcat6 + eclipse集成 ...

  7. 3.Jenkins入门基础使用与Maven+SonarQube集成配置与实践

    目录一览: Maven 集成配置与实践 ​SonarQube 集成配置与实践 WeiyiGeek Blog - 为了能到远方,脚下的每一步都不能少. Tips : 本文章来源 Blog 站点或者 We ...

  8. SAP EPIC 电子支付集成配置

    电子支付集成配置有两个可以进入的路径:   1.EPIC_PROC→环境→更改定制→电子支付集成   2.SPRO→财务会计→应收账款和应付账款→业务交易→国家特定设置→中国→电子支付集成 之后就可以 ...

  9. ESB应用集成配置心得

    企业的信息化建设是一个从无到有.从有到散的过程,分散的业务系统往往只能满足企业的基础业务管理,而随着企业业务的复杂化和多样化,必然会出现多系统业务串联及数据整合的需求,AEAI ESB企业服务总线就是 ...

最新文章

  1. HiSDP —— 高效的C++软件开发平台
  2. 数据中心运营商如何选择合适的蓄电池
  3. java list适配器_详解listview的四种适配器模式
  4. C++中如何定义某个数组的引用?
  5. RPM方式安装MySQL5.6和windows下安装mysql解压版
  6. [原]排错实战——拯救加载调试符号失败的IDA
  7. java游戏应龙女魃转世_应龙和女魃的凄美爱情,究竟是爱情,还是阴谋?
  8. 走捷径拿到大厂25K高级测试Offer,别不服!
  9. Applications Manager应用性能透视能力--Java Web事务监控
  10. 使用图片预览插件:vue-photo-preview
  11. windows Server 2003中NTBackup恢复到Windws Server 2008/R2
  12. 水印代码WPF 实例下载
  13. xcode打包导出ipa
  14. c语言1至100的累乘求和,c语言 累加累乘课件.ppt
  15. 凯恩斯主义两个重要观念的由来
  16. 戴尔台式计算机主板型号,如何查看戴尔主板型号 查看戴尔主板型号的步骤
  17. 华为程序员频交 Linux 内核补丁遭质疑,管理员后续回应:承认贡献,但请不要琐碎提交
  18. 记录:ERROR YarnScheduler: Lost executor 2 on XXX: Container killed by YARN for exceeding memory limits
  19. 第一节:(1)逻辑电路工艺节点简述
  20. VS与OpenGL画蜗型线、心形线、三叶曲线、四叶曲线、螺旋线(内附修改教程)

热门文章

  1. 机器学习时代,神经科学家如何阅读和解码人类的思想
  2. 回顾2020,我国无人机经历了四大新变化
  3. 两年三次刷PascalVOC最佳纪录,阿里图灵实验室怎样解决目标检测
  4. 「AI白身境」入行AI需要什么数学基础:左手矩阵论,右手微积分
  5. 得分碾压人类的NLP系统诞生了,微软创CoQA挑战新纪录!
  6. 百度:这次在AI领域我要做领头羊
  7. 人工智能时代的“认知劳动”
  8. SAP WMS Posts
  9. 干货丨大数据最核心的关键技术:32个算法
  10. VR视觉健康标准在穗发布 专家:VR使用不要超过45分钟