Azure Traffic Manager能否基于SSL版本重定向客户端?

Azure Traffic Manager能否基于SSL版本重定向客户端?,azure,tls1.2,hsts,azure-traffic-manager,azure-application-gateway,Azure,Tls1.2,Hsts,Azure Traffic Manager,Azure Application Gateway,我希望所有客户端都能够访问我的服务器,无论它们有多旧或未修补 这意味着我需要支持古老版本的SSL。我希望这些用户访问我网站上的销售和营销资料,但是,我不希望这些版本出现在特殊页面上 此配置是必要的,因为,但客户端不会根据TLS版本或密码有条件地接受HSTS头 这意味着负载平衡器(Netscaler等效)需要根据密码或协议版本重定向 我如何确保Traffic Manager(或Azure的任何其他相关方面)满足这一需求Azure Traffic Manager与您的要求完全不同。只有三种LB模式:

我希望所有客户端都能够访问我的服务器,无论它们有多旧或未修补

这意味着我需要支持古老版本的SSL。我希望这些用户访问我网站上的销售和营销资料,但是,我不希望这些版本出现在特殊页面上

此配置是必要的,因为,但客户端不会根据TLS版本或密码有条件地接受HSTS头

这意味着负载平衡器(Netscaler等效)需要根据密码或协议版本重定向


我如何确保Traffic Manager(或Azure的任何其他相关方面)满足这一需求

Azure Traffic Manager与您的要求完全不同。只有三种LB模式:

  • 优先级(主/故障切换)
  • 加权(分布式)
  • 性能(最接近最终用户)
如果你想做你所指的那种负载平衡,你需要有你自己的一组虚拟机来做这件事(如何做完全取决于你自己)


有关Traffic Manager路由的更多详细信息,请参阅。

Traffic Manager是仅用于DNS的解决方案。它不会终止连接

查看Azure Application Gateway以了解第7层负载平衡器:

我不确定它是否可以匹配TLS协议版本,但你可以试一试