在双跳 DMZ 中部署

一些组织使用三个防火墙来保护其内部网络。三个防火墙将 DMZ 分为两个阶段,为内部网络提供额外的安全层。此网络配置称为双跳 DMZ。

图1。部署在双跳 DMZ 中的 Citrix 网关设备

在双跳 DMZ 中部署 Citrix 网关

注意:出于说明目的,上述示例介绍了使用具有 StoreFront、Web 界面和 Citrix 虚拟应用程序的三个防火墙的双跳配置,但您也可以使用 DMZ 中的一个设备和安全网络中的一个设备的双跳 DMZ。如果使用 DMZ 中的一个设备和安全网络中的一个设备配置双跳配置,则可以忽略在第三个防火墙上打开端口的说明。

您可以配置双跳 DMZ 以使用 Citrix 店面或与 Citrix 网关代理并行安装的 Web 界面。用户通过使用 Citrix 接收器进行连接。

注意:如果您在具有 StoreFront 的双跳 DMZ 中部署 Citrix 网关,则 Receiver 的基于电子邮件的自动发现不起作用。

在双跳 DMZ 中部署