Logstream 概述
NetScaler 实例生成 AppFlow 记录,并且是数据中心所有应用程序流量的中心控制点。IPFIX 和 Logstream 是将这些 AppFlow 记录从 NetScaler 实例传输到 NetScaler ADM 的协议。有关详细信息,请参阅 AppFlow。
-
IPFIX 是 RFC 5101 中定义的开放式互联网工程任务组 (IETF) 标准。IPFIX 使用 UDP 协议,这是一种用于单向数据流的不可靠传输协议。由于 IPFIX 使用 UDP 协议,因此遵循 IPFIX 标准会导致 NetScaler® ADM 中处理更多资源。
-
Logstream 是 Citrix 专有协议,用作传输模式之一,可高效地将分析日志数据从 NetScaler 实例传输到 NetScaler ADM。Logstream 使用可靠的 TCP 协议,并且在处理数据时需要较少的资源。
对于 11.1 Build 47.14 到 11.1 Build 62.8 之间的 NetScaler 版本,Logstream 是启用 Web Insight (HTTP) 的默认传输模式,IPFIX 是启用其他洞察的唯一传输模式。对于从 12.0 到最新版本 的 NetScaler 版本,您可以选择 Logstream 或 IPFIX 作为传输模式。
启用 Logstream 作为传输模式
-
导航到 基础结构 > 实例,然后选择要启用分析的 ADC 实例。
-
从“选择操作”列表中,选择“配置分析”。

-
选择虚拟服务器,然后单击“启用分析”。

-
在“启用分析”窗口中:
-
选择洞察类型(Web Insight 或 WAF 安全违规)
-
选择 Logstream 作为传输模式注意对于 11.1 Build 47.14 到 11.1 Build 62.8 之间的 NetScaler,Logstream 是启用 Web Insight (HTTP) 的默认传输模式,而 IPFIX 是启用其他洞察的唯一传输模式。对于从 12.0 到最新版本的 NetScaler,您可以选择 Logstream 或 IPFIX 作为传输模式。
-
表达式默认为 true
-
单击 OK
注意-
如果您选择未获得许可的虚拟服务器,则 NetScaler ADM 会首先许可这些虚拟服务器,然后启用分析
-
对于管理分区,仅支持 Web Insight
-
对于缓存重定向、身份验证和 GSLB 等虚拟服务器,您无法启用分析。将显示错误消息
-
-
下表描述了支持 Logstream 作为传输模式的 NetScaler ADM 功能:
| 功能 | IPFIX | 日志流 |
|---|---|---|
| 网络洞察 | • | • |
| WAF 安全违规 | • | • |
| 网关洞察 | • | • |
| HDX 洞察 | • | • |
| SSL 洞察 | 不支持 | • |
| CR 洞察 | • | • |
| IP 信誉 | • | • |
| AppFirewall | • | • |
| 客户端测量 | • | • |
| Syslog/审计日志 | • | • |