许可证管理
重要提示:
基于文件的许可系统(也称为手动管理的授权)传统上用于激活各种本地组件,将于 April 15, 2026 终止生命周期 (EOL)。许可证激活服务 (LAS) 是用于激活 Citrix 全套产品的下一代技术。在 April 15, 2026 之后,LAS 将是激活和许可 NetScaler 实例的唯一方式,支持 NetScaler Flexed 许可证 (CPL/UHMC)、旧版 NetScaler Pooled 许可证和 NetScaler Fixed term Bandwidth 许可证。为了获得持续支持,您的 NetScaler 和 NetScaler Console 部署必须是与 LAS 兼容的版本。
与 LAS 兼容的最低 NetScaler® 版本为:
-
NetScaler ADC:14.1-51.x、13.1-60.x、13.1-37.246 (FIPS)、14.1-66.68 (FIPS)
-
NetScaler SVM:14.1-51.x、13.1-60.x
-
NetScaler Console Service:自 2025 年 9 月初起支持。
-
NetScaler Console 本地部署:14.1-51.x注意: Console 本地部署对 LAS 的支持始于 14.1-51.x 版本及更高版本。但是,自 April 15 2026 起,Console 本地部署 14.1-51.x 及更高版本和 13.1-60.x 及更高版本将弃用基于文件的许可。如果您升级到 Console 本地部署 14.1-51.x 版本或 13.1-60.x 版本或更高版本,您可以继续使用基于文件的许可,直到 April 15 2026。但是,您必须在 April 15 2026 之前升级到 Console 本地部署 14.1-51.x 或更高版本,并切换到 LAS,因为 Console 本地部署 13.1 不支持 LAS。
所有其他形式的旧版 NetScaler 许可证,例如 Pooled vCPU、CICO、永久许可证,将不支持 LAS。升级到上述软件版本后,使用没有有效维护的永久许可证的 NetScaler 实例将变为未授权状态。
在法律或法规禁止的情况下,基于 LAS 的许可证可能不适用于客户。
如果您有任何疑问或疑虑,请联系客户服务。如果不遵守这些要求,Citrix 可能会限制或暂停您的 Citrix 维护,且不承担任何责任,此外 Citrix 还可能拥有法律或衡平法规定的其他补救措施。在法律或法规禁止的情况下,这些要求不适用。
在继续操作之前,请阅读以下注意事项。
注意:
当您购买通用混合多云 (UHMC) 或 Citrix 平台许可证 (CPL) 时,交付的 NetScaler 许可证称为 Flexed 许可证。
Flexed 许可证在 NetScaler Console on-prem 14.1 和 13.1 版本中受支持。为了获得更好的产品体验,展示 Flexed GUI 并提供捆绑权益,我们建议将您的 NetScaler Console on-prem 升级到 14.1–12.34 或更高版本。
在 NetScaler Console on-prem 14.1–12.34 及更高版本中:
-
您可以通过 Flexed 控制板 UI(NetScaler® 许可 > Flexed 许可)管理 Flexed 许可证。
-
如果您应用 Flexed 许可证,则可获得用于分析的无限 NetScaler Console VIP 的捆绑权益。
对于 NetScaler Console on-prem 13.1 版本和早于 14.1-12.34 的 14.1 版本:
-
当您应用 Flexed 许可证时,NetScaler Console 会将其视为与池化许可证相同,并在池化控制板 UI(基础结构 > 池化许可)中显示详细信息。
-
应用 Flexed 许可证后,这些版本中不提供用于分析的无限 NetScaler Console VIP 的捆绑权益。-
基于 LAS 的许可证
启用 LAS 后,您的权益将显示在 控制台 UI > 许可证管理 > 许可证激活服务 (LAS) 部分。
许可证服务器端口
LAS 使用端口 443 进行所有许可通信。
注意:
要使用 LAS,请将您的 NetScaler® 实例添加为托管实例。
许可证到期信息
查看许可证到期
-
导航到 NetScaler 许可 > 许可证管理。
-
许可证权利到期信息部分提供了有关即将到期的许可证的详细信息。
-
功能:即将到期的许可证类型。
-
计数:受影响的实例数或带宽(Mbps)。
-
距离到期天数:许可证到期(合同结束日期)前的天数。
-
启用 LAS 并建立云连接后,Pooled 或 Flexed 许可证的初始权利将在一个小时内获取。任何后续新增或续订的 Pooled 或 Flexed 许可证将在 24 小时内获取。
许可证到期行为
通过 NetScaler Console 管理的许可证到期后,关联的 NetScaler 实例将停止处理流量,并且其配置可能会丢失。
许可证结束日期(许可证合同结束日期)的通知电子邮件和弹出横幅
在 NetScaler Console GUI 中,将显示与许可证结束日期相关的弹出消息。默认情况下,从许可证结束日期前 30 天(默认)开始,您会在 GUI 中收到弹出消息(每次登录后)。 您可以在 Notification settings > Expiry of license setting. 中配置天数。
如果已在通知设置中配置了电子邮件通知,作为管理员,您还会收到一封关于许可证结束日期的通知电子邮件。通知电子邮件会在许可证结束日期前 30 天、20 天和 10 天发送。
通知设置
要为 LAS 管理的即将到期的 Flexed 或 Pooled 许可证设置通知,请按照以下步骤操作:
-
导航到 NetScaler 许可证 > 许可证管理 > 通知设置。
-
在“通知设置”部分中,选择“在许可证使用情况上通知我”。将警报阈值设置为弹性或池化许可证容量的百分比,以便在达到该百分比时发送通知。
-
通过选择相应的复选框,选择当许可证达到阈值或即将过期时要发送的通知类型。通知类型如下:
-
电子邮件:用于发送通知的电子邮件配置文件或分发列表。有关详细信息,请参阅创建电子邮件分发列表。
-
Slack:用于发送通知的 Slack 配置文件详细信息。
-
PagerDuty:用于发送通知的 PagerDuty 配置文件。
-
ServiceNow:Citrix ServiceNow 配置文件是默认指定的,也是唯一可用的选项。有关创建这些配置文件的详细信息,请参阅配置通知。
-
-
选择通知类型,然后单击“添加”以添加详细信息。您还可以在保存设置之前测试每个通知系统。
-
指定“到期天数”,即您希望在许可证到期前收到通知的天数。
-
单击“保存”。
创建电子邮件分发列表
执行以下步骤创建电子邮件分发列表:
-
选择“电子邮件”,然后单击“添加”。
-
在“创建电子邮件分发列表”中,指定以下详细信息:
-
名称 - 指定分发列表名称。
-
电子邮件服务器 - 选择发送电子邮件通知的电子邮件服务器。要添加电子邮件服务器,请单击“添加”。指定服务器名称/IP 地址和端口。选择“身份验证”以强制要求通过身份验证才能访问电子邮件服务器。如果电子邮件服务器支持 SSL 身份验证,请选择“安全”。单击“创建”。
-
发件人 - 指定 NetScaler Console 发送邮件的电子邮件地址。
-
收件人 - 指定 NetScaler Console 发送邮件的电子邮件地址。
-
抄送 - 指定 NetScaler Console 抄送邮件的电子邮件地址。
-
密送 - 指定 NetScaler Console 密送(不显示电子邮件地址)邮件的电子邮件地址。
-
单击创建。
-
创建 Slack 配置文件
执行以下步骤创建 Slack 配置文件:
-
在 Slack 中,单击添加。
-
在创建 Slack 配置文件中,指定以下详细信息:
-
通知 - 启用后,直接向指定的 Slack 频道发送警报和事件通知。
-
带附件的通知 - 启用后,有关触发警报和事件的详细信息将作为电子邮件附件或 Webhook 中的 JSON 有效负载发送。
-
配置文件名称 - 指定配置文件名称。此名称将显示在 Slack 配置文件列表中。
-
频道名称 - 指定 NetScaler Console 发送通知的 Slack 频道名称。
-
Webhook URL - 指定频道的 Webhook URL。传入 Webhook 是一种将外部源消息发布到 Slack 的简单方法。此 URL 在内部链接到频道名称。发送到此 URL 的所有事件通知都将发布到指定的 Slack 频道。Webhook 示例如下:
<https://hooks.slack.com/services/T0******E/B9X55DUMQ/c4tewWAiGVTT51Fl6oEOVirK>
-
创建 PagerDuty 配置文件
PagerDuty 允许您通过电子邮件、推送通知和注册电话号码配置通知。在 NetScaler Console 中添加 PagerDuty 配置文件之前,请确保您已在 PagerDuty 中完成所需的配置。要开始使用 PagerDuty,请参阅 PagerDuty 文档。
执行以下步骤创建 PagerDuty 配置文件:
-
在 PagerDuty 中,单击 Add。
-
在 Create PagerDuty Profile 中,指定以下详细信息:
-
配置文件名称 - 指定配置文件名称。此名称由不同的模块(例如事件规则和 SSL 通知)用于发送 PagerDuty 警报。
-
集成密钥 - 指定集成密钥。您可以从 PagerDuty 门户获取此密钥。在 PagerDuty 中创建用于集成的服务时,请使用 Generic Events API Integration 选项。
-
单击 Create。
-
有关更多信息,请参阅 PagerDuty 文档中的 Services and Integrations。
查看 ServiceNow 配置文件
要为 NetScaler 事件启用 ServiceNow 通知,您必须使用 ITSM 连接器将 NetScaler Console 与 ServiceNow 集成。
执行以下步骤查看和验证 ServiceNow 配置文件:
-
在 ServiceNow 中,默认选择 Citrix_Workspace_SN 配置文件。
-
单击 Test 自动生成 ServiceNow 票证并验证配置。
注意:
有关不同类型的 NetScaler 许可证的信息,请参阅 许可概述。
LAS 的 RBAC 支持
您可以使用基于角色的访问控制 (RBAC) 来管理 LAS 应用程序访问,并具有以下控制级别:
-
功能级别:限制特定管理员对许可功能的可见性。
-
实例级别:限制授权管理员仅将许可证应用于选定的 NetScaler 实例。
有关配置详细信息,请参阅 基于角色的访问控制。
手动管理的权利(基于文件的许可证)
以下部分适用于手动管理的权利(基于文件的许可)。
许可证文件
NetScaler Flexed 许可证包含您必须从 MyCitrix 门户下载的以下文件。有关从当前类型的 NetScaler 许可过渡到 Flexed 许可的更多信息,请参阅 过渡到 Flexed 许可。
本节列出了 NetScaler 上存在的许可证文件。
| 文件名包含 | 描述 | 下载信息 | 许可证上传/应用位置 |
|---|---|---|---|
| NetScaler 弹性 VPX 软件实例 | 授权您使用 VPX/CPX/BLX 软件实例 | 使用您的 NetScaler Console 主机 ID 下载此文件 | 在 NetScaler Console 上 |
| NetScaler 弹性 MPX 软件实例 | 授权您使用 MPX 软件实例 | 使用您的 NetScaler Console 主机 ID 下载此文件 | 在 NetScaler Console 上 |
| NetScaler 弹性 SDX 软件实例 | 授权您使用 SDX 软件实例 | 使用您的 NetScaler Console 主机 ID 下载此文件 | 在 NetScaler Console 上 |
| NetScaler 弹性白金版带宽 | 授权您使用弹性白金版吞吐量容量 | 使用您的 NetScaler Console 主机 ID 下载此文件 | 在 NetScaler Console 上 |
| NetScaler Flexed VPX FIPS 软件实例 | 授权您使用 VPX FIPS 软件实例 | 使用您的 NetScaler Console 主机 ID 下载此文件 | 在 NetScaler Console 上 |
| 零容量 MPX-Z 平台许可证 | 授权您的 NetScaler MPX 硬件/NetScaler MPX FIPS 硬件参与 Flexed 许可 | 下载此文件 | 在 NetScaler MPX 上 |
| 零容量 SDX-Z 平台许可证 | 授权您的 NetScaler SDX 硬件/NetScaler SDX FIPS 硬件参与 Flexed 许可 | 下载此文件 | 在 NetScaler SDX 上 |
重要注意事项
-
如果您是正在过渡到 Flexed 许可的池许可客户,并且您的 MPX 和 SDX 硬件已经拥有 Z-Cap 永久许可证,则无需应用随 Flexed 获得的 Z-Cap 许可证。但是,如果当前应用于 NetScaler MPX/NetScaler SDX 的 Z-Cap 许可证在特定时期内有效,则必须应用随 Flexed 许可证获得的 Z-Cap 许可证。Flexed 软件许可证包括 NetScaler Flexed MPX/SDX/VPX/VPX FIPS 软件实例和 NetScaler Flexed Platinum 带宽许可证。
-
您必须在 NetScaler Console 上应用 Flexed 许可证,适用于您部署中使用的 NetScaler 外形规格。例如:如果您使用的是 NetScaler SDX 外形规格,请应用以下许可证:|许可证文件|应用于| |-|-| |NetScaler Flexed SDX 软件实例|NetScaler 控制台| |NetScaler Flexed VPX 软件实例|NetScaler 控制台| |NetScaler 弹性白金带宽|NetScaler 控制台| |ADC 零容量 SDX-Z 平台|NetScaler SDX|如果您使用的是 NetScaler MPX 外形规格,请应用以下许可证:|许可证文件|应用于| |-|-| |NetScaler Flexed MPX 软件实例|NetScaler 控制台| |NetScaler 弹性白金带宽|NetScaler 控制台| |ADC 零容量 MPX-Z 平台|NetScaler MPX|如果您正在使用 NetScaler VPX、NetScaler BLX 或 NetScaler CPX 外形规格,请应用以下许可证:|许可证文件|应用于| |-|-| |NetScaler Flexed VPX 软件实例|NetScaler 控制台| |NetScaler 弹性白金带宽|NetScaler 控制台|如果您正在使用 NetScaler VPX FIPS 外形规格,请应用以下许可证|许可证文件|应用于| |-|-| |NetScaler Flexed VPX FIPS 软件实例|NetScaler 控制台| |NetScaler 弹性白金带宽|NetScaler 控制台|
应用许可证文件
您可以添加、删除和下载许可证。您必须先应用许可证才能使用它们。
-
导航到 NetScaler Licensing > 许可证管理。
-
在“许可证文件”部分中,单击“添加许可证文件”并选择以下选项之一:
-
从本地计算机上传许可证文件:如果许可证文件已存在于您的本地计算机上,您可以将其上传到 NetScaler Console。
-
使用许可证访问代码:指定您从 Citrix 购买的许可证的许可证访问代码。单击“获取许可证”,然后单击“完成”。
-
-
单击“完成”。 许可证文件已添加到 NetScaler Console。 “许可证到期信息”部分列出了 NetScaler Console 中存在的许可证、数量以及剩余到期天数。以下屏幕截图显示了 Flexed NetScaler VPX、NetScaler MPX、NetScaler SDX 和 NetScaler VPX FIPS 软件实例许可证的数量、Flexed 高级带宽容量以及到期天数(合同结束日期)。
以下屏幕截图显示了可用的池化标准、高级和高级带宽以及到期天数(合同结束日期)。
-
选择许可证文件,然后单击应用许可证。
删除许可证文件
要删除许可证文件,请选择一个或多个文件,然后单击删除。删除许可证时,您必须先添加许可证,然后才能应用它。
下载许可证文件
要下载许可证文件,请选择一个文件,然后单击下载。您可以将许可证文件离线保存作为备份。
许可证服务器端口设置
NetScaler 实例使用端口与许可证服务器通信。单击编辑图标,并为以下参数指定值:
-
许可证服务器端口:NetScaler 实例用于访问 Citrix 许可门户以分配许可证的代理服务器端口。默认值:27000。
-
供应商守护程序端口:NetScaler 实例用于与许可证服务器通信的许可证服务器端口。默认值:7279。
-
代理服务器端口:NetScaler Console 可用作正向 HTTP 代理,供 NetScaler 实例访问 MyCitrix Portal 以自动检索许可证。要启用此功能,请指定代理侦听的 TCP 端口。
许可证到期信息
您现在可以配置弹性或池化容量许可证的许可证到期阈值。设置阈值后,当许可证即将到期时,NetScaler Console 会通过电子邮件或短信发送通知。当许可证在 NetScaler Console 上过期时,还会发送 SNMP trap 和通知。
当发送许可证到期通知时,会生成一个事件,并且可以在 NetScaler Console 上从基础架构 > 事件查看此事件。
查看许可证到期
-
导航到 NetScaler 许可 > 许可证管理。
-
在 许可证设置 页面中,在 许可证到期信息 部分下,您可以找到即将到期的许可证的详细信息:
-
功能:即将到期的许可证类型。
-
计数:受影响的虚拟服务器或实例的数量。
-
到期天数:许可证到期(合同结束日期)前的天数。
-
注意:
当您向池中添加新许可证时,NetScaler 实例会在其现有许可证到期时使用新许可证。
通知设置
指定基于许可证分配和到期天数发送通知的设置。
-
在 通知设置 部分中,单击 编辑 图标并选择 在许可证使用情况上通知我。将警报阈值设置为弹性或池化许可证容量的百分比,以便在达到该百分比时发送通知。
-
选择当许可证达到阈值或即将到期时要发送的通知类型,方法是选中相应的复选框。通知类型如下。选择一个通知类型,然后单击 添加 以添加详细信息。您还可以在保存设置之前测试每个通知是否已送达。
-
电子邮件:用于发送通知的电子邮件配置文件或分发列表。有关详细信息,请参阅创建电子邮件分发列表。
-
短信:用于发送通知的短信配置文件或分发列表。
-
Slack:用于发送通知的 Slack 配置文件详细信息。
-
PagerDuty:用于发送通知的 PagerDuty 配置文件。
-
ServiceNow:Citrix ServiceNow 配置文件是默认指定的,也是目前唯一可用的选项。 有关创建这些配置文件的更多信息,请参阅配置通知
-
-
指定到期天数,即您希望在许可证到期前收到通知的天数。
-
单击保存。
创建电子邮件分发列表
执行以下步骤以创建电子邮件分发列表:
-
选择电子邮件,然后单击添加。
-
在创建电子邮件分发列表中,指定以下详细信息:
-
名称 - 指定分发列表名称。
-
电子邮件服务器 - 选择发送电子邮件通知的电子邮件服务器。要添加电子邮件服务器,请单击“添加”。指定服务器名称/IP 地址和端口。选择“身份验证”以强制要求身份验证才能访问电子邮件服务器。如果电子邮件服务器支持 SSL 身份验证,请选择“安全”。单击“创建”。
-
发件人 - 指定 NetScaler Console 发送消息的电子邮件地址。
-
收件人 - 指定 NetScaler Console 发送消息的电子邮件地址。
-
抄送 - 指定 NetScaler Console 抄送消息的电子邮件地址。
-
密送 - 指定 NetScaler Console 密送(不显示电子邮件地址)消息的电子邮件地址。
-
-
单击创建。
创建短信分发列表
执行以下步骤配置短信通知设置:
-
在 SMS 中,单击 Add。
-
在 Create SMS Distribution List 中,指定以下详细信息:
-
Name - 指定分发列表名称。
-
SMS Server - 选择发送短信通知的短信服务器。要添加短信服务器,请单击 Add。指定服务器详细信息,然后单击 Create。
-
To - 指定 NetScaler Console 发送消息的电话号码。
-
-
单击 Create。
创建 Slack 配置文件
执行以下步骤创建 Slack 配置文件:
-
在 Slack 中,单击 Add。
-
在 Create Slack Profile 中,指定以下详细信息:
-
Profile Name - 指定配置文件名称。此名称将显示在 Slack 配置文件列表中。
-
Channel Name - 指定 NetScaler Console 发送通知的 Slack 频道名称。
-
Webhook URL - 指定频道的 Webhook URL。传入 Webhook 是一种将外部源消息发布到 Slack 的简单方法。URL 在内部链接到频道名称。发送到此 URL 的所有事件通知都将发布到指定的 Slack 频道。Webhook 示例如下:
<https://hooks.slack.com/services/T0******E/B9X55DUMQ/c4tewWAiGVTT51Fl6oEOVirK>。
-
创建 PagerDuty 配置文件
PagerDuty 允许您通过电子邮件、短信、推送通知和注册电话号码配置通知。在 NetScaler Console 中添加 PagerDuty 配置文件之前,请确保您已在 PagerDuty 中完成所需的配置。要开始使用 PagerDuty,请参阅 PagerDuty 文档。
执行以下步骤创建 PagerDuty 配置文件:
-
在 PagerDuty 中,单击 Add。
-
在 Create PagerDuty Profile 中,指定以下详细信息:
-
配置文件名称 - 指定配置文件名称。此名称由不同的模块(例如事件规则和 SSL 通知)用于发送 PagerDuty 警报。
-
集成密钥 - 指定集成密钥。您可以从 PagerDuty 门户获取此密钥。
-
-
单击 Create。
有关详细信息,请参阅 PagerDuty 文档中的 服务和集成。
查看 ServiceNow 配置文件
要为 NetScaler 事件和 NetScaler Console 事件启用 ServiceNow 通知,您必须使用 ITSM 连接器将 NetScaler Console 与 ServiceNow 集成。有关详细信息,请参阅 将 NetScaler Console 与 ServiceNow 实例集成。
执行以下步骤查看和验证 ServiceNow 配置文件:
-
在 ServiceNow 中,默认选择 Citrix_Workspace_SN 配置文件。
-
单击 Test 自动生成 ServiceNow 票证并验证配置。
注意:
有关不同类型的 NetScaler 许可证的信息,请参阅 许可概述。