深信服 SANGFOR AD 7.0R1 SSL 负载均衡配置指南

更新时间:2026-03-13 来源:TopSSL 作者:TopSSL

这是一份根据您提供的 PDF 内容整理的 SANGFOR AD 7.0R1 SSL 负载均衡配置指南。方便用户快速查阅和操作。

下载证书

通过TopSSL申请ssl证书,下载并解压压缩包。

解压压缩包

一、 SSL 证书管理

证书管理.png

导入路径:应用负载 —— SSL —— SSL 证书 —— 导入证书

选用 nginx 格式的证书导入图示

格式要求:

  • 支持 pkcs12 或 pem 格式。
  • 若使用 pem 格式,请选用 nginx 格式的证书 (p. 1)。

二、 服务与 IP 组配置

创建 HTTPS 服务图示

端口号可自定义,默认端口为 443图示

创建 HTTPS 服务:

  • 系统默认提供 HTTPS 服务,也可自行创建 (p. 1)。
  • 端口号可自定义,默认端口为 443 (p. 2)。

添加外网 IP 组图示

添加外网 IP 组图示2

添加外网 IP 组:

  • 路径:应用负载 —— IP组 (p. 3)。
  • 配置内容:添加域名解析对应的外网 IP 地址 (p. 2)。

三、 后端资源配置

添加节点池图示

添加节点池:

  • 路径:应用负载 —— 节点池 (p. 3)。
  • 配置内容:添加后端实际负责转发的服务器 IP 地址 (p. 3)。

四、 SSL 策略优化

SSL 策略优化图示

ScreenShot_2026-03-13_161107_947.png

配置路径:应用负载 —— 策略 —— SSL 策略 (p. 4)。

功能描述:用于优化 SSL 相关参数,如启用协议(TLS1.0/1.1/1.2 等)和加密算法选择 (pp. 4-5)。

五、 创建虚拟服务(最终关联)

创建虚拟服务图示

应用负载 —— 虚拟服务 中创建支持 SSL 的负载均衡服务,需完成以下关键项关联 (pp. 5-6):

创建支持 SSL 的负载均衡服务

配置项目说明
服务选择已创建的https 服务
IP 组关联对应的外网 IP 地址
默认节点池关联后端服务器 IP 组
SSL 策略关联已配置的SSL 参数策略
SSL 证书在虚拟服务属性中关联已导入的RSA服务证书

希望这份整理后的深信服 SANGFOR AD 7.0R1 SSL 负载均衡配置指南能帮助您更高效地完成证书配置供您参考,其他系统的SSL安装教程请移指帮助中心获取。

标签

有用
分享
无用
反馈
返回顶部
0 个回答
9 次浏览
立即探索,帮您快速寻找适合您的SSL数字证书 申请SSL证书
免费 SSL 证书申请|HTTPS 加密|企业级 SSL 证书服务 – TopSSL
提供免费与付费SSL证书申请
微信公众号二维码 扫一扫在线咨询
关注 TopSSL 公众号, RSS订阅SSL资讯与技术支持

2004-2026 ©北京传诚信  版权所有 | TopSSL提供免费 SSL 证书与企业级付费证书申请,快速实现 HTTPS 加密  北京市朝阳区鹏景阁大厦16层

技术协助:wo@topssl.cn 企业咨询:vip@topssl.cn