系统要求
在安装 NetScaler Console 之前,您必须了解软件要求、浏览器要求、端口信息、许可证信息和限制。
NetScaler Console 的要求
| 组件 | 要求 |
|---|---|
| 内存 | 32 GB |
| 虚拟 CPU | 8 个 CPU |
| 注意: 我们建议在 NetScaler Console 部署中使用固态硬盘 (SSD) 技术。 | |
| 存储空间 | 所需的默认存储空间为 120 GB。实际存储要求取决于 NetScaler Console 的大小估算。 |
| 如果您的 NetScaler Console 存储要求超过 120 GB,则必须连接一个额外的磁盘。您只能添加一个额外的磁盘。 | |
| 我们建议您在初始部署时估算存储并连接额外的磁盘。 | |
| 有关更多信息,请参阅 如何将额外磁盘连接到 NetScaler Console。 | |
| 虚拟网络接口 | 1 |
| 吞吐量 | 1 Gbps 或 100 Mbps 的速率 |
NetScaler Console 本地代理的要求
| 组件 | 要求 |
|---|---|
| RAM | 32 GB |
| 虚拟 CPU | 8 个 CPU |
| 存储空间 | 30 GB |
| 虚拟网络接口 | 1 |
| 吞吐量 | 1 吉比特每秒 |
注意
AMD 处理器支持:
-
NetScaler Console 13.1 内部版本 4.43 或更高版本。
-
NetScaler agent 13.1 内部版本 17.42 或更高版本。
NetScaler Console 功能所需的最低 NetScaler 版本
重要
NetScaler Console 的版本和内部版本必须等于或高于您的 NetScaler 版本和内部版本。例如,如果您已安装 NetScaler Console 12.1 内部版本 50.39,则请确保您已安装 NetScaler 12.1 内部版本 50.28/50.31 或更早版本。
| NetScaler Console 功能 | NetScaler 软件版本 |
|---|---|
| StyleBooks | 10.5 及更高版本 |
| OpenStack/CloudStack 支持 | 11.0 及更高版本(如果需要分区) |
| 11.1 及更高版本,如果需要共享虚拟 LAN 上的分区 | |
| NSX 支持 | 11.1 Build 47.14 及更高版本 (VPX) |
| Mesos/Marathon 支持 | 10.5 及更高版本 |
| 备份/还原 | 对于 NetScaler,10.1 及更高版本 |
| 对于 NetScaler SDX,11.0 及更高版本 | |
| 使用作业进行监视/报告和配置 | 10.1 及更高版本 |
| 分析功能 | |
| 网络洞察 | 10.5 及更高版本 |
| HDX 洞察 | 10.1 及更高版本 |
| WAF 安全违规 | 11.0.65.31 及更高版本 |
| 网关洞察 | 11.0.65.31 及更高版本 |
| 缓存洞察 | 10.5 及更高版本* |
| SSL 洞察 | 12.0 及更高版本 |
* NetScaler Console 不支持运行版本 11.0 build 66.x 的 NetScaler 实例的集成缓存指标。
NetScaler Console 分析的要求
NetScaler Console 功能所需的最低 Citrix Virtual Apps and Desktops 版本
| NetScaler Console 功能 | Citrix 虚拟应用和桌面 版本 |
|---|---|
| HDX 洞察 | Citrix Virtual Apps and Desktops 7.0 及更高版本 |
注意
NetScaler Gateway 功能(在 9.3 和 10.x 版本中品牌为 Access Gateway Enterprise)必须在 NetScaler 实例上可用。NetScaler Console 不支持独立的 Access Gateway Standard 设备。
NetScaler Console 可以为发布在 Citrix Virtual Apps 或 Citrix Virtual Desktops 上并通过 Citrix Workspace 访问的应用程序生成报告。但是,此功能取决于安装 Workspace 的操作系统。目前,NetScaler 不会解析通过在 iOS 或 Android 操作系统上运行的 Citrix Workspace 访问的应用程序或桌面的 ICA 流量。
HDX™ Insight 支持的瘦客户端
-
戴尔 Wyse 基于 Windows 的瘦客户端
-
戴尔 Wyse 基于 Linux 的瘦客户端
-
戴尔 Wyse 基于 ThinOS 的瘦客户端
-
10ZiG 基于 Ubuntu 的瘦客户端
-
IGEL UD3 W7+ (M340)
-
IGEL UD3 W7 (M340C)
HDX Insight 所需的 NetScaler 实例许可证
NetScaler Console 为 HDX Insight 收集的数据取决于所监控 NetScaler 实例的版本和许可证。HDX Insight 报告仅显示适用于运行 10.5 及更高版本的 NetScaler Premium 和 Advanced 设备。
| NetScaler 许可证/持续时间 | 5 分钟 | 1 小时 | 1 天 | 1 周 | > 1 个月 |
|---|---|---|---|---|---|
| 标准版 | 否 | 否 | 否 | 否 | 否 |
| 高级版 | 是 | 是 | 否 | 否 | 否 |
| 高级版 | 是 | 是 | 是 | 是 | 是 |
支持的虚拟机管理程序
下表列出了 NetScaler Console 支持的虚拟机管理程序:
| 虚拟机管理程序 | 版本 |
|---|---|
| XenServer | 7.1、7.4 和 8.0 |
| 威睿 ESX | 6.0、6.5、6.7、7.0、8.0(从 14.1-21.x 及更高版本开始)和 8.0.2b(从 14.1-25.x 及更高版本开始) |
| 微软 Hyper-V | 2012 R2、2016、2019 和 2022 |
| 通用 KVM | RHEL 7.4、RHEL 8.0、Ubuntu 16.04 和 Ubuntu 18.04 |
| Nutanix 虚拟机监控程序 (AHV) | 6.5.2(从 14.1-38.x 及更高版本) |
支持的操作系统和 Workspace 版本
下表列出了 NetScaler Console 支持的操作系统,以及每个系统当前支持的 Citrix Workspace 版本:
| 操作系统 | Workspace 版本 |
|---|---|
| 视窗 | 4.0 标准版 |
| 林纳克斯 | 13.0.265571 及更高版本 |
| Mac | 11.8, build 238301 及更高版本 |
| HTML5 | 1.5 |
| Chrome 应用 | 1.5 |
支持的浏览器
下表列出了 NetScaler Console 支持的 Web 浏览器:
| Web 浏览器 | 版本 |
|---|---|
| 微软 Edge | 79 及更高版本 |
| 谷歌 Chrome | 51 及更高版本 |
| 苹果 Safari | 10 及更高版本 |
| 火狐浏览器 | 52 及更高版本 |
支持的端口
NetScaler Console 使用 NetScaler IP(称为 NSIP)地址与 NetScaler 通信。您可以使用代理作为 NetScaler 实例和 NetScaler Console 之间的中介。要与这些服务器建立通信,请打开所需的端口。
-
对于从 NetScaler 到 NetScaler Console 的 AppFlow 和日志流通信,使用子网 IP 地址(称为 SNIP)。
-
对于从 NetScaler 到 NetScaler Console 的许可证相关通信,使用 NSIP 地址。
-
如果 SNIP 地址已启用管理访问,并且 NetScaler 是通过 SNIP 地址添加到 NetScaler Console 中的,则 SNIP 地址将用作事件和系统日志的源 IP 地址。
注意
如果您已在高可用性模式下配置 NetScaler,NetScaler Console 将使用 NSIP 与 NetScaler 通信,并且所需的端口保持不变。
无代理部署的网络端口图:
包含 NetScaler® 代理的部署的网络端口图:
NetScaler Console 高可用性部署的网络端口图:
如果在高可用性模式下设置了两个 NetScaler Console 服务器,则在添加实例时:
-
NetScaler Console 通过主 IP 地址与 NetScaler 通信。
-
NetScaler 通过 NetScaler Console 浮动 IP 地址与 NetScaler Console 建立连接。这意味着 NetScaler 将所有 SNMP、Syslog 和分析流量定向到 NetScaler Console 浮动 IP 地址。
以下部分说明了所需的端口及其用途:
NetScaler Console 服务器的端口
下表说明了 NetScaler Console 服务器上必须打开的所需端口。
| 端口 | 类型 | 详细信息 | 通信方向 |
|---|---|---|---|
| 80/443/5454/22 | TCP | 高可用性模式下 NetScaler Console 节点之间通信和数据库同步的默认端口。注意:此端口也用于 NetScaler 遥测。 | NetScaler Console 主节点到 NetScaler Console 辅助节点 |
| 443/8443/7443 | TCP | NetScaler 代理与 NetScaler Console 之间通信的端口。 | NetScaler 代理启动与 NetScaler Console 的通信。然后,NetScaler Console 和代理相互交互。 |
| 27000 和 7279 | TCP | NetScaler Console 许可证服务器与 NetScaler 实例之间通信的许可证端口。这些端口也用于 NetScaler 池化许可证。 | NetScaler 与 NetScaler Console 之间的通信 |
| 5005 | UDP | HA 节点之间交换心跳的端口。 | NetScaler Console 主节点到辅助节点。NetScaler Console 辅助节点到主节点。 |
| 5140 | UDP | 接收 NetScaler Gateway 遥测数据的端口。 | 网思乐 到 网思乐控制台 |
如果 NetScaler Console 和 NetScaler 实例不使用代理进行通信,请在 NetScaler Console 服务器上打开以下端口:
| 端口 | 类型 | 详细信息 | 通信方向 |
|---|---|---|---|
| 80/443 | TCP | 用于从 NetScaler Console 到 NetScaler 实例的 NITRO 通信。 | NetScaler 代理到 NetScaler 以及 NetScaler 到 NetScaler 代理 |
| 4739 | UDP | 用于从 NetScaler 实例到 NetScaler Console 的 AppFlow 通信。 | NetScaler 到 NetScaler 代理 |
| 162 | UDP | 用于从 NetScaler 实例接收 SNMP 事件到 NetScaler Console。 | NetScaler 到 NetScaler 代理 |
| 514 | UDP | 用于从 NetScaler 实例接收 syslog 消息到 NetScaler Console。 | NetScaler 到 NetScaler 代理 |
| 5557/5558 | TCP | 用于从 NetScaler 到 NetScaler Console 的日志流通信(适用于 WAF 安全违规、Web Insight 和 HDX Insight)。 | NetScaler 与 NetScaler Console 之间的通信 |
| 5563 | TCP | 用于从 NetScaler 实例接收 NetScaler 指标(计数器)、系统事件和审计日志消息到 NetScaler Console | 网思乐 到 网思乐 控制台 |
代理端口
下表说明了代理上必须打开的所需端口。
| 端口 | 类型 | 详细信息 | 通信方向 |
|---|---|---|---|
| 80/443 | TCP | 用于从 NetScaler Console 到 NetScaler 实例的 NITRO 通信。 | NetScaler 代理到 NetScaler 以及 NetScaler 到 NetScaler 代理 |
| 4739 | UDP | 用于从 NetScaler 实例到 NetScaler Console 的 AppFlow 通信。 | NetScaler 到 NetScaler 代理 |
| 162 | UDP | 用于从 NetScaler 实例接收 SNMP 事件到 NetScaler Console。 | NetScaler 到 NetScaler 代理 |
| 514 | UDP | 用于从 NetScaler 实例接收 syslog 消息到 NetScaler Console。 | NetScaler 到 NetScaler 代理 |
| 5557/5558 | TCP | 用于从 NetScaler 到 NetScaler Console 的日志流通信(适用于 WAF 安全违规、Web Insight 和 HDX Insight)。 | NetScaler 到 NetScaler 控制台 |
NetScaler 实例的端口
下表说明了 NetScaler 实例上必须打开的所需端口。
| 端口 | 类型 | 详细信息 | 通信方向 |
|---|---|---|---|
| 80/443 | TCP | 用于从 NetScaler Console 到 NetScaler 实例的 NITRO 通信。用于高可用性模式下 NetScaler Console 服务器之间的 NITRO 通信。 | NetScaler Console 到 NetScaler 以及 NetScaler 到 NetScaler Console |
| 22 | TCP | 用于从 NetScaler Console 到 NetScaler 实例的 SSH 通信。用于高可用性模式下部署的 NetScaler Console 服务器之间的同步。此外,NetScaler Console 代理与 NetScaler 之间的 SSH 通信需要此端口。 | NetScaler Console 到 NetScaler。或者,NetScaler 代理到 NetScaler。 |
| 无保留端口 | ICMP | 用于检测 NetScaler Console 与 NetScaler 实例之间的网络可达性,或高可用性模式下部署的辅助 NetScaler Console 服务器。 | NetScaler Console 与 NetScaler 之间的连接 |
| 161 | UDP | 从 NetScaler 实例轮询事件。 | NetScaler Console 与 NetScaler 之间的连接 |
NetScaler 内置代理的端口
下表说明了 NetScaler 内置代理必须打开的所需端口。
| 端口 | 类型 | 详细信息 | 通信方向 |
|---|---|---|---|
| 443 | TCP | 用于从 NetScaler Console 到 NetScaler 内置代理的所有通信 | NetScaler Console 到 NetScaler 内置代理以及 NetScaler 内置代理到 NetScaler Console |
注意:
在 NetScaler Console 高可用性部署中,所有来自 NetScaler Console 的通信都使用主节点 IP 地址。
外部服务器端口
下表说明了必须在外部服务器上打开的所需端口:
| 端口 | 类型 | 详细信息 | 通信方向 |
|---|---|---|---|
| 25 | TCP | 用于将 SMTP 通知从 NetScaler Console 发送给用户。 | NetScaler Console 到用户。 |
| 389/636 | TCP | 身份验证协议的默认端口。用于 NetScaler Console 与 LDAP 外部身份验证服务器之间的通信。 | NetScaler Console 到 LDAP 外部身份验证服务器 |
| 123 | UDP | 用于与多个时间源同步的默认 NTP 服务器端口。 | NetScaler Console 到 NTP 服务器 |
| 1812 | RADIUS | 身份验证协议的默认端口。用于 NetScaler Console 与 RADIUS 外部身份验证服务器之间的通信。 | NetScaler Console 到 RADIUS 外部身份验证服务器 |
| 49 | TACACS | 身份验证协议的默认端口。用于 NetScaler Console 与 TACACS 外部身份验证服务器之间的通信。 | NetScaler Console 到 TACACS 外部身份验证服务器 |
限制
从 NetScaler ADM 12.1 或更高版本开始,支持 IP 地址的 IPv6 格式。要配置 IPv6,请导航到“设置 > 管理”,在“网络配置”下选择“IP 地址、第二个 NIC、主机名和代理服务器”,启用“IPv6”,提供 IPv6 配置详细信息,然后单击“保存”。
下表描述了 IPv6 支持和不支持的功能列表:
| IPv6 支持的功能 | IPv6 不支持的功能 |
|---|---|
| NetScaler ADM GUI 的管理访问 | 高可用性浮动 IP |
| NetScaler 的管理访问 | 从支持 IPv6 的 ADC 接收的系统日志 |
| 注册和清单 | 支持 IPv6 的 ADC 上的 StyleBooks |
| 网络仪表板 | 分析 |
| SSL 仪表板 | 池化许可 |
| 配置作业 | |
| 配置审计 | |
| 网络功能 | |
| 网络报告 | |
| ADC 实例的备份和恢复 | |
| 来自 NetScaler 实例的 SNMP 事件 |