Logstream 概述

Last published : Oct 06, 2026
NetScaler 实例生成 AppFlow 记录,并且是数据中心所有应用程序流量的中心控制点。IPFIX 和 Logstream 是将这些 AppFlow 记录从 NetScaler 实例传输到 NetScaler Console 的协议。有关更多信息,请参阅 AppFlow。
  • IPFIX 是 RFC 5101 中定义的开放式互联网工程任务组 (IETF) 标准。IPFIX 使用 UDP 协议,这是一种用于单向数据流的不可靠传输协议。由于 IPFIX 使用 UDP 协议,因此遵循 IPFIX 标准会导致 NetScaler Console 中处理更多资源。
  • Logstream 是 Citrix 专有协议,用作将分析日志数据从 NetScaler 实例高效传输到 NetScaler Console 的传输模式之一。Logstream 使用可靠的 TCP 协议,并且在处理数据时需要较少的资源。
对于 NetScaler 11.1 Build 47.14 到 11.1 Build 62.8 之间的版本,Logstream 是启用 Web Insight (HTTP) 的默认传输模式,而 IPFIX 是启用其他洞察的唯一传输模式。对于从 12.0 到最新版本的 NetScaler 版本,您可以选择 Logstream 或 IPFIX 作为传输模式。

启用 Logstream 作为传输模式

  1. 导航到 基础结构 > 实例,然后选择要启用分析的 NetScaler 实例。
  2. 从“选择操作”列表中,选择“配置分析”。
    配置分析
  3. 选择虚拟服务器,然后单击“启用分析”。
    启用分析
  4. 在“启用分析”窗口中:
    1. 选择洞察类型(Web Insight 或 WAF 安全违规)
    2. 选择 Logstream 作为传输模式
      注意
      对于 NetScaler 11.1 Build 47.14 到 11.1 Build 62.8 版本之间,Logstream 是启用 Web Insight (HTTP) 的默认传输模式,而 IPFIX 是启用其他洞察的唯一传输模式。对于 NetScaler 12.0 到最新版本,您可以选择 Logstream 或 IPFIX 作为传输模式。
    3. 表达式默认为 true
    4. 单击 确定
      启用分析
      注意
      • 如果您选择未获得许可的虚拟服务器,则 NetScaler Console 会首先许可这些虚拟服务器,然后启用分析功能
      • 对于管理分区,仅支持 Web Insight
      • 对于缓存重定向、身份验证和 GSLB 等虚拟服务器,您无法启用分析。将显示错误消息
下表描述了 NetScaler Console 支持 Logstream 作为传输模式的功能:
功能 IPFIX 日志流
Web 洞察 • •
WAF 安全违规 • •
网关洞察 • •
HDX 洞察 • •
SSL 洞察 不支持 •
CR 洞察 • •
IP 信誉 • •
AppFirewall • •
客户端测量 • •
Syslog/审计日志 • •