NetScaler® Console 安全最佳实践

Last published : Oct 06, 2026
NetScaler Console 是一种集中式管理解决方案,通过为管理员提供企业范围的可见性并自动化需要在多个实例上运行的管理任务来简化操作。您可以管理和监控 NetScaler 产品,包括 NetScaler MPX、NetScaler VPX、NetScaler SDX、NetScaler CPX 和 NetScaler Gateway。您可以使用 NetScaler Console 从一个统一的控制台管理、监控和排查整个全球应用程序交付基础架构。
NetScaler Console 是一种虚拟设备,运行在 Citrix XenServer、VMware ESXi 和 Linux KVM 上。NetScaler Console 通过收集有关 Web 应用程序和虚拟桌面流量的以下详细信息来解决应用程序可见性挑战:
  • 用户会话级别信息
  • 网页性能数据
  • 流经您站点的 NetScaler 实例的数据库信息,并提供可操作的报告。
NetScaler Console 使 IT 管理员能够在几分钟内排除故障并主动监控客户问题。
为了在部署生命周期中维护安全性,我们建议考虑以下事项:

请勿将 NetScaler Console IP 地址和 NetScaler 代理 IP 地址暴露于互联网

我们建议 NetScaler Console IP 地址和 NetScaler 代理 IP 地址不暴露给公共互联网,并部署在适当的有状态数据包检测 (SPI) 防火墙之后。

系统用户的强密码

我们建议为在 NetScaler Console 中创建的系统用户帐户使用强密码。密码复杂性要求示例如下:
  • 密码长度必须至少为八个字符。
  • 密码不得包含字典词或字典词的组合。
  • 密码必须包含至少一个大写字母、一个大写字母、一个数字和一个特殊字符。
要使用 NetScaler Console 设置最小密码长度,请执行以下操作:
  1. 导航到 设置 > 用户和角色。
  2. 在 用户管理 页面中,单击右侧的 设置。
  3. 选择 启用密码复杂性。
  4. 在 密码策略 页面中,将最小密码长度指定为 8。
  5. 单击 确定。

更改默认证书

在 NetScaler Console 的初始配置期间,会创建默认的 TLS 证书。这些证书不适用于生产部署,必须予以替换。
我们建议您将 NetScaler Console 配置为使用来自信誉良好的证书颁发机构 (CA) 的证书,或使用来自您的企业证书颁发机构的相应证书。有关更多信息,请参阅 安装 SSL 证书。
要在 NetScaler Console 上安装 SSL 证书,请执行以下操作:
  1. 导航到 设置 > 管理。
  2. 在 SSL 设置 下,单击 安装 SSL 证书。
  3. 在 在控制台上安装 SSL 证书 页面中,选择证书和密钥文件,如果私钥已加密,则可选择指定密码。
  4. 单击 确定。

禁用本地身份验证

当在 NetScaler Console 上配置了外部身份验证,并且作为管理员,您希望拒绝本地系统用户登录管理访问时,您必须禁用本地身份验证。有关更多信息,请参阅启用外部身份验证。
注意:
必须配置外部服务器。
要禁用本地身份验证:
  1. 导航到 设置 > 身份验证。
  2. 在 身份验证 页面上,单击 设置。
  3. 在 身份验证设置 页面上,在 服务器类型 中选择 EXTERNAL。
  4. 单击 插入,然后在 外部服务器 页面上,选择一个或多个身份验证服务器以进行级联。
  5. 清除 启用回退本地身份验证 以禁用本地身份验证。
  6. 单击 确定。