エラー 時 のリダイレクトと 同 じテクニックを 用 いて ロードマスターは URL 内 のプロトコ ルを 書 き 換 えることを 許 しています これは HTTP より HTTPS へ のプロトコル 変 換 を 強 制 させるために 役 立 つオプションです 例 えば クライアントが 貴 社 のウ



Similar documents
Untitled

HTG-35U ブルーバック表示の手順書 (2014年12月改定)

Press Release english

プロキシサーバー 概 要 プロキシサーバーは 頻 繁 にアクセスされる Web ページの 内 容 をキャッシュ することで ネットワークトラフィックを 削 減 し エンドユーザーに 対 するレスポ ンスの 高 速 化 を 行 います Internet Explorer などのブラウザでもデータをキャ

ユーザーマニュアル

Microsoft Word - Active.doc

あいち電子調達共同システム

Windows 7ファイル送信方法 SMB編

目 次 はじめに.... デジカメからの 画 像 取 込 画 像 情 報 の 登 録 部 位 の 設 定 目 的 の 設 定 目 的 の 追 加 画 像 情 報 の 登 録 ( 備 考 の 設 定 ) 備 考

Microsoft Word - 参考資料:SCC_IPsec_win8__リモート設定手順書_

WebOTX V6 JNDIのトラブルシューティング

PoINT Storage ManagerのWindows Failover Clusterでの動作設定

インストール インストール ダウンロードしたファイルをダブルクリックすると 下 記 のファイルが 展 開 されます JigenApp.exe JigenRestart.exe JIGENctrl.dll PC 内 の 任 意 の 同 一 フォルダに 上 記 ファイル 全 てコピーします インストール

Thunderbird のメール/設定を別PCへ移行する方法(「MozBackup」を使って)

iStorage ソフトウェア VMware vSphere Web Client Plug-in インストールガイド

データコピーとは データコピーは 古 い NAS のデータを 新 しい HDL-Z シリーズに 簡 単 にコピーできます 環 境 例 本 製 品 は 以 下 の 用 途 の 際 に 最 適 です 古 い HDL-Z シリーズから 新 しい HDL-Z シリーズへのコピー 古 い HDL-Z シリーズ

「はぴeみる電」をご利用するにあたって

CSV_Backup_Guide

1

C.1 共 有 フォルダ 接 続 操 作 の 概 要 アクセスが 許 可 されている 研 究 データ 交 換 システムの 個 人 用 共 有 フォルダまたは メーリングリストの 共 有 フォルダに 接 続 して フォルダを 作 成 したり ファイル をアップロードまたはダウンロードしたりすることがで

シナリオ:SSL VPN クライアン トレス接続

以 下 に 手 順 の 流 れを 記 載 します 3ページ 以 降 で 各 項 目 の 手 順 を 説 明 します ( をクリックすると 該 当 ページにジャンプします ) また 15ページに 汎 用 データ 受 入 に 関 する よくあるお 問 い 合 わせをご 紹 介 しています Step1 (

4 応 募 者 向 けメニュー 画 面 が 表 示 されます 応 募 者 向 けメニュー 画 面 で [ 交 付 内 定 時 の 手 続 を 行 う] [ 交 付 決 定 後 の 手 続 を 行 う]をクリックします 10

この 章 では 電 子 入 札 システムをご 利 用 いただくための 事 前 準 備 について 説 明 します 事 前 準 備 と して ID 初 期 パスワードの 確 認 初 期 パスワード 初 期 見 積 用 暗 証 番 号 の 変 更 IC カード 登 録 またはICカード 更 新 を 行 っ

Untitled

同 期 を 開 始 する( 初 期 設 定 ) 2 1 Remote Link PC Sync を 起 動 する 2 1 接 続 機 器 の [PIN コード ] [ ユーザー 名 ] [ パスワード ] を 入 力 する [PIN コード ] などの 情 報 は 接 続 機 器 の 設 定 画 面

情 報 教 育 センタ ー 1 の 設 定 説 明 は で 行 います. 他 のバージョンの を 利 用 されたい 方 は 適 宜 読 み 替 えてください. ft での 設 定 なります. の 起 動 を 起 動 します.この 時 点 で, 次 の 新 しいプロファイル 画 面 が 表 示 される

技術報告会原稿フォーマット

図 2 のような 画 面 が 表 示 されるので Install Proself Disk.pkg を 右 クリック(Ctrl+クリック)して 開 く をクリックしてください 図 2 インストーラ 画 面 図 3 のような 画 面 が 表 示 されるので 開 く をクリックしてください 図 3 確

V-CUBE One

(Microsoft PowerPoint - D-SPA_NTML\224F\217\330\202\311\202\302\202\242\202\ pptx)

WEBメールシステム 操作手順書

Microsoft Word - ML_ListManager_10j.doc

パソコンバンクWeb21 操作マニュアル[導入・事前設定編]

2007 Microsoft Corporation. All rights reserved. 本 書 に 記 載 した 情 報 は 本 書 各 項 目 に 関 する 発 行 日 現 在 の Microsoft の 見 解 を 表 明 するものです Microsoft は 絶 えず 変 化 する

TeleOffice 3.0 Lync 2 TO

NetGenesis SuperOPT100Eバージョンアップ説明書

httpredchk-j.pdf

1. 会 員 情 報 の 照 会 / 変 更 ご 登 録 の 会 員 情 報 の 確 認 および 変 更 できます (1) 左 側 のサブメニューで[ 基 本 情 報 ]を 選 択 すると お 客 様 の 基 本 情 報 が 表 示 します (1) (2) [ 変 更 ] [ご 登 録 回 線 の

ルーティング 補足資料

もくじ はじめに 本 書 はスマートフォンやタブレットのアプリ LINE の 設 定 を 行 うためのマニュアルとなります 詳 しい 操 作 方 法 については メーカーホームページ 上 の 基 本 的 な 使 い 方 を 参 照 ください LINE 基 本 的 な 使 い 方

AirStationPro初期設定

目 次 1 はじめに 本 マニュアルの 目 的 注 意 事 項 ご 利 用 のイメージ の 設 定 フロー 概 略 5 3 スマートフォン (Android 6.0) の 設 定 例 接 続 設 定 例 (Sony XPERI

Microsoft Word - PPTP-manual_MacOS_.doc

R76 Application Control & URL Filtering Guide

(Microsoft PowerPoint - Ver12\203o\201[\203W\203\207\203\223\203A\203b\203v\216\221\227\277.ppt)

XPFILESHARE.PDF

以 下 に 手 順 の 流 れを 記 載 します 3ページ 以 降 で 各 項 目 の 手 順 を 説 明 します ( をクリックすると 該 当 ページにジャンプします ) また 4ページに 汎 用 データ 受 入 に 関 するよくあるお 問 い 合 わせをご 紹 介 しています Step (3ペー

Microsoft Word _Office365ProPlus利用マニュアル.docx

目 次 1. Internet Explorer の 設 定 3 2. NetISMS ナビゲータへのログイン ActiveX コントロールのインストール Internet Explorer 以 外 の 設 定 18 1

1. 目 次 1 目 次 7 会 員 検 索 申 込 2 ログイン 方 法 ( 初 回 ) 8 活 動 状 況 ( 申 込 申 受 お 見 合 い 管 理 ) 3 ログイン 方 法 (2 回 目 以 降 ) 9 活 動 状 況 ( 不 成 立 履 歴 削 除 ) 4 パスワードを 忘 れた 時 は

PowerPoint プレゼンテーション

Microsoft Word - mediawiki.doc

本 書 は 電 子 証 明 書 に 関 する 資 料 となります ます 本 書 で サービスにログインした 後 は 改 めて 各 サービスのマニュアルのご 参 照 をお 願 いいたし 重 要 動 作 環 境 により マニュアルの 記 載 内 容 と 差 異 が 発 生 する 場 合 がございます

事前チェック提出用現況報告書作成ツール入力マニュアル(法人用)

Clica(クリカ)とは Clica は 教 育 機 関 などの 学 習 の 場 で 活 用 されている 安 心 カンタン 無 料 の Web アプリです 普 段 は 発 言 し にくい 環 境 でも Clica を 使 えば 気 軽 に 自 分 の 考 えや 意 見 を 投 稿 できたり アンケー

【改訂中】office_install_merged_2016

新 規 団 体 登 録 ボタンをクリック

治 験 実 施 管 理 システム NMGCP 向 け Excel 形 式 プロトコール 作 成 手 順 書 V4.0.3 対 応 版 第 1 版 株 式 会 社 富 士 通 アドバンストエンジニアリング All Rights Reserved,Copyright 株 式 会 社 富 士 通 アドバン

ユーザーガイド

Transcription:

11 Module 11 リダイレクト 操 作 11.1 不 可 用 (Not Available )リダイレクト 操 作 レッスン 目 標 : この 実 習 を 通 して トラフィックを 他 の URL へリダイレクトしたい 場 合 ロードマスター がリダイレクトをどのようにハンドルするかを 学 びます そして HTTP のトラフィック を 強 制 的 に HTTPS へリダイレクトさせる 方 法 についても 学 びます 11.1.1 全 サーバ 不 可 用 時 のリダイレクト 操 作 HTTP のプロトコル 定 義 には ウェブサーバがリダイレクトエラーとリダイレクト URL を 含 んだ HTTP レスポンスをどのように 返 すかの 方 法 も 含 まれています これ には 探 している 情 報 を 得 るためにはブラウザが 新 しい URL へ 行 かなければならな いことが 記 されています ロードマスターは トラフィックを 特 定 の URL へリダイレクトする 機 能 を 有 してい ます 一 つの 例 として 既 に 他 のロケーションへ 移 動 させてしまった 特 定 ホストの あるパスにクライアントがアクセスした 場 合 ウェブサーバはエラーコード 301 の レスポンスとそのリソースが 現 在 存 在 している 新 しい URL のロケーションヘッダー を 返 してきます ロードマスターは 設 定 によりこれらのエラーコードを 基 にクラ イアントが 他 の URL へリダイレクトするようにクライアントに 応 答 出 来 ます この リダイレクトは 他 のバーチャルサービスに 追 加 のストリングやパスをつけても 行 えます 又 外 部 の URL でも 構 いません

エラー 時 のリダイレクトと 同 じテクニックを 用 いて ロードマスターは URL 内 のプロトコ ルを 書 き 換 えることを 許 しています これは HTTP より HTTPS へ のプロトコル 変 換 を 強 制 させるために 役 立 つオプションです 例 えば クライアントが 貴 社 のウェブサイト http://www.mysite.com にアクセスした 場 合 ロードマスターはクライアントがセキュ アでない HTTP プロトコルを 使 用 してアクセスを 試 みても 強 制 的 にセキュアなセッショ ンが 確 立 できる URL https://www.mysite.com へ 変 換 します

11.2 リダイレクト 操 作 設 定 レッスン 目 標 : この 実 習 を 通 して Not Available Redirection Handling ( 不 可 用 リダイレクトハンドリ ング)を 使 ってロードマスターがどのように 他 のバーチャルサービス もしくは 外 部 URL へリダイレクトさせるかの 設 定 方 法 を 習 得 します 又 HTTP より HTTPS への 強 制 プロト コル 変 換 設 定 方 法 についても 習 得 します 11.2.1 他 バーチャルサービスへのリダイレクト 下 の 図 は ロードマスターがトラフィックを 他 のバーチャルサービスへリダイレクトさせ ている 概 念 図 です この 図 に 従 った 設 定 を 行 います リダイレクトされるバーチャルサービスの 作 成 1. Virtual Service サブメニュー 下 の Add New オプションを 選 択 します 2. 新 しいバーチャルサービス 用 IP アドレスを 入 力 します この IP アドレスは ダ ミーの IP アドレスで 上 図 の 実 際 のバーチャルサービス 192.168.3.50 がリダイ レクトされる 192.168.3.60 となります ポート 番 号 とプロトコルはデファル トの 80 と tcp のままとし Add this Virtual Service ボタンをクリックし ます

3. 新 たに 表 示 されたバーチャルサービスの 属 性 画 面 の 中 の Force L7 にチェック マークを 付 けるか 付 けないかは このトレーニングガイドの Module 3 ソース IP アドレスとネットワーク 透 過 を 参 照 して 下 さい 4. Persistency option の 選 択 については Module 5 パーシステンシー を 参 照 して 下 さい 5. Scheduling Method の 選 択 については Module 4- 負 荷 分 散 を 参 照 して 下 さい 6. リアルサーバのアサインのために Real Servers for this Virtual Service の Add New ボタンをクリックします 7. リアルサーバ 10.1.0.200 を Real Server Address に 入 力 します Port Forwarding method 及 び Weight はデファルトのままとし Add This Real Server ボタンをクリックします リダイレクトさせるバーチャルサービスの 作 成 このバーチャルサービスは クライアントより 最 初 にトラフィックを 受 け 付 け リダイレ クトされるバーチャルサービスの 情 報 を 返 します 1. Virtual Service サブメニュー 下 の Add New オプションを 選 択 します

2. 新 しいバーチャルサービス 用 IP アドレスを 入 力 します この IP アドレスは ク ライアントよりアプリケーション 用 トラフィックを 代 表 して 受 け 付 ける IP アド レスで 上 図 でオリジナルのバーチャルサービス 192.168.3.50 となります ポート 番 号 とプロトコルはデファルトの 80 と tcp のままとし Add this Virtual Service ボタンをクリックします 3. 新 たに 表 示 された 属 性 画 面 内 の Advanced Properties 内 にある Not Available Redirection Handling フィールドにある Error Code に 302 Found を 選 択 します そして Redirect URL: に http://%h%s のフォーマットで 入 力 します %h は クライアントの 指 定 したホスト 名 を %s は クライア ントが 指 定 したパスをリダイレクトする URL でもそのまま 使 用 することを 意 味 します 例 えば www.mysite.com を DNS が 192.168.3.50 www.yoursite.com を 192.168.3.60 と 名 前 変 換 する 場 合 http://www.mysite.com にアクセスした 場 合 http://www.yoursite.com に リダイレクトされバーチャルサービス 192.168.3.60 がそのトラフィックを 受 け 付 けることになります もし URL の 特 定 のパスが 存 在 するならば リダイ レクトされるバーチャルサービスの URL にも 同 じパスが 設 定 されます 例 えば http://www.your.com/product/ という URL でのアクセスは http://www.mysite.com/product/ としてリダイレクトされます 4. 設 定 が 有 効 になるまで 10 秒 間 待 つか 属 性 画 面 の Basic Properties 内 にある Activate or Deactivate Service のチェックマークをオフ/オンして バーチャ ルサービスをリセットします 5. Virtual Services サブメニュー 下 の View/Modify Services を 選 択 し 新 し く 作 成 したバーチャルサービスの Status が 黄 色 となり Redirect と 表 示 さ れていることを 確 認 します

11.2.2 セキュア 通 信 HTTPS への 強 制 リダイレクト ロードマスターは 上 記 の Non Available Redirection Handling 機 能 を 使 用 して HTTP へ のアクセスをセキュア 通 信 である HTTPS アクセスに 強 制 的 に 変 換 できます このためには 先 ずリダイレクトされる HTTPS 用 バーチャルサービスの 作 成 をしなければなりません そ して このバーチャルサービスに SSL 証 明 書 とサーバキーをインストールする 必 要 があり ます リダイレクトされる SSL 通 信 用 バーチャルサービスの 作 成 1. Virtual Service サブメニュー 下 の Add New オプションを 選 択 します 2. 新 しいバーチャルサービス 用 IP アドレスを 入 力 します この IP アドレスは ク ライアントよりアプリケーション 用 トラフィックを 代 表 して 受 け 付 ける IP アド レスで 上 図 でオリジナルのバーチャルサービス 192.168.3.50 となります ポート 番 号 は 443 とし プロトコルはデフォルトの tcp のままとし Add this Virtual Service ボタンをクリックします

3. 新 たに 表 示 されたバーチャルサービスの 属 性 画 面 の 中 の Force L7 にチェック マークを 付 けるか 付 けないかは このトレーニングガイドの Module 3 ソース IP アドレスとネットワーク 透 過 を 参 照 して 下 さい 4. Persistency option の 選 択 については Module 5 パーシステンシー を 参 照 して 下 さい 5. Scheduling Method の 選 択 については Module 4- 負 荷 分 散 を 参 照 して 下 さい 6. SSL Prperties の 中 の SSL Acceleration の Enabled にチェックマークを 付 けます Module 9- SSL アクセラレーション を 参 考 に SSL 証 明 書 とサーバ キーのインストールを 行 うか ロードマスターに 組 み 込 まれている 仮 証 明 書 を 使 用 します 7. リアルサーバのアサインのために Real Servers for this Virtual Service の Add New ボタンをクリックします 8. リアルサーバとして 10.1.0.200 を Real Server Address に 入 力 します Port Forwarding method 及 び Weight はデフォルトのままとし add This Real Server ボタンをクリックします

リダイレクトさせるバーチャルサービスの 作 成 このバーチャルサービスは クライアントより 最 初 に HTTP によりトラフィックを 受 け 付 け 上 記 で 作 成 したリダイレクトされる HTTPS のバーチャルサービスの 情 報 をクライアン トに 返 します 1. Virtual Service サブメニュー 下 の Add New オプションを 選 択 します 2. 新 しいバーチャルサービス 用 IP アドレスを 入 力 します この IP アドレスは ク ライアントよりアプリケーション 用 トラフィックを 代 表 して 受 け 付 ける IP アド レスで 上 図 でオリジナルのバーチャルサービス 192.168.3.50 となります ポート 番 号 とプロトコルはデファルトの 80 と tcp のままとし Add this Virtual Service ボタンをクリックします 3. 新 たに 表 示 された 属 性 画 面 内 の Advanced Properties 内 にある Not Available Redirection Handling フィールドにある Error Code に 302 Found を 選 択 します そして Redirect URL: に https://<virtual IP address>%s のフォ ーマットでリダイレクトさせるバーチャルサービスの 情 報 を 入 力 します ここで は DNS サーバが 192.168.3.50 を www.mysite.com にリゾルブされるとい う 前 提 で https://www.mysite.com%s と 入 力 します %s は クライアント が 指 定 したパスをリダイレクトする URL でもそのまま 使 用 することを 意 味 しま す 例 えば http://www.mysite.com/product/ という URL でのアクセスは https://www.mysite.com/product/ としてリダイレクトされます 4. 設 定 が 有 効 になるまで 10 秒 間 待 つか 属 性 画 面 の Basic Properties 内 にある Activate or Deactivate Service のチェックマークをオフ/オンして バーチャ ルサービスをリセットします 5. Virtual Services サブメニュー 下 の View/Modify Services を 選 択 し 新 し く 作 成 したバーチャルサービスの Status が 黄 色 となり Redirect と 表 示 さ れていることを 確 認 します

11.3 リダイレクト 操 作 実 習 実 習 目 標 : Note Available Redirection Handling 機 能 を 使 って HTTP プロトコルより HTTPS プロトコ ル 変 換 を 行 う 実 際 の 設 定 と その 確 認 試 験 を 行 います 実 習 環 境 セットアップ この 実 習 を 行 うには 下 記 の 準 備 が 必 要 です 1 アーム 構 成 下 で 設 定 されたロードマスター リアルサーバとしての 最 低 2つのウェブサーバ バーチャルサービスにアサインする IP アドレス ロードマスターと 同 じサブネットへ 接 続 されたブラウザが 使 える PC 一 台 この 実 習 では ロードマスターと 同 じ LAN 上 にある PC より 接 続 試 験 を 行 うために 全 て IP アドレスでの 設 定 を 行 います 実 際 のプロダクション 環 境 では URL での 設 定 となります

リダイレクトされる SSL 通 信 用 バーチャルサービスの 作 成 1. Virtual Service サブメニュー 下 の Add New オプションを 選 択 します 2. 新 しいバーチャルサービス 用 IP アドレス 192.168.1.50 を Virtual Address に 入 力 します ポート 番 号 は 443 とし プロトコルはデフォルトの tcp のま まとし Add this Virtual Service をクリックします 3. 新 たに 表 示 されたバーチャルサービスの 属 性 画 面 の 中 の Force L7 にチェック マークを 付 けます 4. Persistency option に Active Cookie を 選 択 し クッキー 名 として test と 入 力 します 5. Scheduling Method は デフォルトの Round Robin 方 式 のままとします 6. SSL Prperties の 中 の SSL Acceleration の Enabled にチェックマークを 付 けます 7. リアルサーバの 割 当 てのために Real Servers for this Virtual Service の Add New ボタンをクリックします 8. リアルサーバとして 192.168.1.31 を Real Server Address に 入 力 します Port 80 Forwarding method nat 及 び Weight 1000 のままとし add This Real Server ボタンをクリックします リダイレクトさせるバーチャルサービスの 作 成 1. Virtual Service サブメニュー 下 の Add New オプションを 選 択 します 2. バーチャルサービス 用 IP アドレス 192.168.1.50 を 入 力 します ポート 番 号 と プロトコルはデファルトの 80 と tcp のままとし Add this Virtual Service をクリックします 3. 新 たに 表 示 された 属 性 画 面 内 の Advanced Properties 内 にある Not Available Redirection Handling フィールドにある Error Code に 302 Found を 選 択 します そして Redirect URL: に https://192.168.1.50%s と 入 力 します 4. 設 定 が 有 効 になるまで 10 秒 間 待 つか 属 性 画 面 の Basic Properties 内 にある Activate or Deactivate Service のチェックマークをオフ/オンして バーチャ ルサービスをリセットします 5. Virtual Services サブメニュー 下 の View/Modify Services を 選 択 し 新 し く 作 成 したバーチャルサービスの Status が 黄 色 となり Redirect と 表 示 さ れていることを 確 認 します

SSL 通 信 用 バーチャルサービスの 試 験 1. PC のブラウザから https://192.168.1.50 にアクセスします 2. ウェブサーバのページが 問 題 なく 表 示 されるのを 確 認 します HTTP から HTTPS へのプロトコル 変 換 試 験 1. PC のブラウザを 開 け http://192.168.1.50 にアクセスします 2. ブラウザのアドレスが HTTPS に 変 わり ブラウザが SSL 通 信 を 行 っているのを 確 認 します