Ejemplo — Proxy HTTP con una Acción de Contenido HTTP

Este ejemplo muestra cómo configurar un proxy HTTP con una acción de contenido HTTP para dirigir las solicitudes HTTP entrantes a diferentes servidores web internos basándose en el contenido del encabezado del host HTTP y la ruta en la solicitud HTTP. A este tipo de enrutamiento a veces se le llama redirección de encabezado de host.

Este ejemplo no incluye todos los pasos necesarios para configurar una acción de contenido. Para conocer los pasos de configuración detallados, consulte Configurar Acciones de Contenido HTTP..

Para este ejemplo, una organización tiene cuatro servidores en la red privada y quieren usar una sola dirección IP pública para las conexiones HTTP entrantes a todos los servidores.

Diagrama de un Firebox con cuatro servidores web en la red privada

Para este ejemplo:

  • La biblioteca de documentación está en el servidor web en 10.1.5.3
  • La biblioteca de imágenes está en el servidor web en 10.1.5.7
  • La biblioteca de audio está en el servidor web en 10.1.5.46
  • El sitio web principal está en el servidor web en 10.1.5.80

Puede configurar una política de proxy HTTP con una acción de contenido para permitir las conexiones entrantes a todos estos servidores en la misma dirección IP pública.

La acción de contenido redirige las solicitudes HTTP a tres servidores internos, basándose en el dominio en el encabezado del host HTTP y la ruta URI en la solicitud HTTP. Todas las demás solicitudes HTTPS van al servidor web principal especificado en una acción SNAT en la política.

Para este ejemplo, la acción de contenido contiene estas reglas de contenido:

Nombre de la Regla de Contenido Valor de Coincidencia de Patrón Acción de Enrutamiento
Documentación *.example.com/docs/* 10.1.5.3
Imágenes *.example.com/images/* 10.1.5.7
Audio */audio/* 10.1.5.46
Acción que debe tomarse si no se cumple ninguna regla anterior N/D

Usar los Ajustes Predeterminados de la Política

(10.1.5.80)

La acción de contenido HTTP especifica tres reglas de contenido para enrutar el tráfico a los servidores de documentación, imágenes y audio. La acción de contenido está configurada para enrutar otras solicitudes al destino predeterminado de la política. Esto dirige el resto del tráfico web al servidor predeterminado especificado en la acción SNAT en la política. Todas las reglas usan el puerto 80, el puerto predeterminado para HTTP.

Screen shot of an HTTP Proxy policy, Proxy Action tab with a content action selected

En la política de proxy HTTP, el destino predeterminado es una acción SNAT que enruta las solicitudes HTTP al servidor web principal en 10.1.5.80.

Screen shot of an HTTP Proxy policy, Settings tab with an SNAT action configured

La acción SNAT se usa solo cuando la acción de contenido especifica Usar Política Predeterminada.

Ver También

Acerca del Proxy HTTP

Configurar Acciones de Contenido HTTP.