基础架构分析
网络管理员的一个主要目标是监控 NetScaler 实例。NetScaler 实例提供了通过它访问的应用程序和桌面的使用情况和性能的有趣洞察。管理员必须监控 NetScaler 实例并分析每个 NetScaler 实例处理的应用程序流。管理员还必须能够补救配置、设置、连接、证书以及对应用程序使用或性能的其他影响中可能存在的任何问题。例如,应用程序流量模式的突然变化可能是由于 SSL 配置更改(例如禁用 SSL 协议)造成的。管理员必须能够快速识别这些数据点之间的关联,以确保以下几点:
-
应用程序可用性处于最佳状态
-
没有资源消耗、硬件、容量或配置更改问题
-
没有未使用的库存
-
没有过期的证书
基础架构分析功能通过关联多个数据源并量化为可衡量的分数来简化数据分析过程,该分数定义了实例的健康状况。借助此功能,管理员可以获得一个单一接触点,以了解问题、问题的根源以及他们可以执行的可能补救措施。
NetScaler Console 中的基础架构分析
基础架构分析功能整理从 NetScaler 实例收集的所有数据,并将其量化为实例分数,该分数定义了实例的健康状况。实例分数以表格视图或圆形打包可视化形式进行汇总。基础架构分析功能可帮助您可视化导致或可能导致实例出现问题的因素。此可视化还有助于您确定必须执行哪些操作来防止问题及其复发。
实例分数
实例分数表示 NetScaler 实例的健康状况。分数为 100 意味着一个完全健康的实例,没有任何问题。实例分数捕获实例上不同级别的潜在问题。它是实例健康状况的可量化衡量标准,多个“健康指标”有助于该分数。
健康指标是实例分数的组成部分,分数会根据该时间窗口中检测到的所有指标,在预定义的“监控周期”内定期计算。目前,基础架构分析每小时根据从实例收集的数据计算一次实例分数。 指标可以定义为实例上属于以下类别之一的任何活动(事件或问题)。
-
系统资源指标
-
关键事件指标
-
SSL 配置指标
-
配置偏差指示器
健康指示器说明
-
系统资源指示器以下是 NetScaler 实例上可能发生并由 NetScaler Console 监控的关键系统资源问题。
-
CPU 使用率高。NetScaler 实例中的 CPU 使用率已超过较高阈值。
-
内存使用率高。NetScaler 实例中的内存使用率已超过较高阈值。
-
磁盘使用率高。NetScaler 实例中的磁盘使用率已超过较高阈值。
-
磁盘错误。安装 NetScaler 实例的虚拟机管理程序上的硬盘 0 或硬盘 1 存在错误。
-
电源故障。电源已失效或与 NetScaler 实例断开连接。
-
SSL 卡故障。实例上安装的 SSL 卡已失效。
-
闪存错误。NetScaler 实例上出现 Compact Flash 错误。
-
NIC 丢弃。NetScaler 实例中 NIC 卡丢弃的数据包已超过较高阈值。
-
有关这些系统资源错误的更多信息,请参阅实例仪表板。
-
关键事件指示器以下关键事件由 NetScaler Console 事件管理功能下的事件识别,这些事件配置为严重级别。
-
HA 同步失败。高可用性模式下 NetScaler 实例之间的配置同步在辅助服务器上失败。
-
HA 无心跳。高可用性模式下 NetScaler 实例对中的主服务器未从辅助服务器接收到心跳。
-
HA 辅助状态异常。高可用性模式下 NetScaler 实例对中的辅助服务器处于“关闭”、“未知”或“保持辅助”状态。
-
HA 版本不匹配。高可用性模式下 NetScaler 实例对上安装的 NetScaler 软件映像版本不匹配。
-
群集同步失败。群集模式下 NetScaler 实例之间的配置同步失败。
-
群集版本不匹配。群集模式下 NetScaler 实例上安装的 NetScaler 软件映像版本不匹配。
-
群集传播失败。配置传播到群集中所有实例失败。注意:您可以通过更改事件的严重级别来获取关键 SNMP 事件列表。有关如何更改严重级别的更多信息,请参阅修改 NetScaler 实例上发生的事件的报告严重级别。
有关 NetScaler Console 中事件的更多信息,请参阅事件。 -
-
SSL 配置指示器
-
不推荐的密钥强度。SSL 证书的密钥强度不符合 NetScaler® 标准
-
不推荐的颁发者。SSL 证书的颁发者未经 Citrix 推荐。
-
SSL 证书已过期。NetScaler 实例中安装的 SSL 证书已过期。
-
SSL 证书即将过期。NetScaler 实例中安装的 SSL 证书将在未来一周内过期。
-
不推荐的算法。NetScaler 实例中安装的 SSL 证书的签名算法不符合 NetScaler 标准。
-
有关 SSL 证书的更多信息,请参阅 SSL 仪表板。
-
配置偏差指标
-
配置漂移模板。配置与您创建的审计模板(其中包含您希望在特定实例上审计的特定配置)存在漂移(未保存的更改)。
-
配置漂移默认值。配置与默认配置文件存在漂移(未保存的更改)。
-
有关配置偏差以及如何运行审计报告以检查配置偏差的更多信息,请参阅 查看审计报告。。
查看 NetScaler 容量问题
当 NetScaler 实例消耗了大部分可用容量时,在处理客户端流量时可能会发生丢包。通过了解此类 NetScaler 容量问题,您可以主动分配额外的许可证以稳定 NetScaler 性能。有关更多信息,请参阅 查看 NetScaler 实例中的容量问题。
运行状况指标值
指标根据其值分为高优先级指标和低优先级指标,如下所示:
同一组指标中的运行状况指标被分配了不同的权重。一个指标对降低实例分数的影响可能比另一个指标更大。例如,高内存使用率比高磁盘使用率、高 CPU 使用率和 NIC 丢弃更能降低实例分数。如果实例上检测到的指标数量越多,则实例分数越低。
指标值根据以下规则计算。指标通过以下三种方式之一被检测到:
-
基于活动。例如,当实例发生电源故障时,会触发系统资源指标,此指标会降低实例分数。当指标被清除时,惩罚也会被清除,实例分数会增加。
-
基于阈值违规。例如,当网卡丢弃数据包且阈值被突破时,会触发系统资源指标。
-
基于低阈值和高阈值违规。这里,指标可以通过两种方式触发:
-
当指标值介于低阈值和高阈值之间时,在这种情况下,实例分数会受到部分惩罚。
-
当值超过高阈值时,在这种情况下,实例分数会受到完全惩罚。
-
如果值低于低阈值,则不会对实例分数施加任何惩罚。
-
例如,CPU 使用率是一个系统资源指标,当使用率值超过低阈值以及超过高阈值时都会触发。
基础架构分析仪表板
导航到 基础架构 > 基础架构分析。
基础架构分析可以以圆圈包格式或表格格式查看。您可以在这两种格式之间切换。
-
在表格视图中,您可以通过在搜索栏中输入主机名或 IP 地址来搜索实例。
-
默认情况下,基础架构分析页面在页面右侧显示“摘要”面板。
-
单击设置图标以显示设置面板。
-
在这两种视图格式中,“摘要”面板都会显示网络中所有实例的详细信息。
圆圈包视图
圆圈包图将实例组显示为紧密组织的圆圈。它们通常显示层次结构,其中较小的实例组要么与同一类别中的其他组颜色相似,要么嵌套在较大的组中。圆圈包表示分层数据集,并显示层次结构中的不同级别以及它们如何相互作用。
实例圈
颜色。每个实例在圈包中都表示为一个彩色圆圈。圆圈的颜色表示该实例的健康状况。
-
绿色 - 实例分数介于 100 到 80 之间。实例健康。
-
黄色 - 实例分数介于 80 到 50 之间。已发现一些问题,需要审查。
-
红色 - 实例分数低于 50。该实例处于关键阶段,因为在该实例上发现了多个问题。
大小。这些彩色圆圈的大小表示在该实例上配置的虚拟服务器数量。圆圈越大,表示虚拟服务器数量越多。
您可以将鼠标指针悬停在每个实例圈(彩色圆圈)上以查看摘要。悬停工具提示会显示实例的主机名、活动虚拟服务器的数量以及在该实例上配置的应用程序数量。
分组的实例圈
圈包最初包含根据以下标准分组、嵌套或打包在另一个圆圈内的实例圈:
-
它们部署的站点
-
部署的实例类型 - VPX、MPX、SDX 和 CPX
-
NetScaler 实例的虚拟或物理模型
-
实例上安装的 NetScaler 映像版本
下图显示了一个圆形包,其中实例首先按部署它们的站点或数据中心进行分组,然后根据它们的类型(VPX 和 MPX)进一步分组。
分组的实例圆圈(/en-us/netscaler-console-service/media/infra-analytics-5.png)
所有这些嵌套圆圈都由两个最外层圆圈包围。最外层的两个圆圈代表 NetScaler Console 监控的四类事件(系统资源、关键事件、SSL 配置和配置偏差)以及相关的运行状况指标。
群集实例圆圈
NetScaler Console 监控许多实例。为了简化这些实例的监控和维护,基础设施分析允许您在两个级别上对它们进行群集。也就是说,实例分组可以嵌套在另一个分组中。
例如,BLR 数据中心部署了两种类型的 NetScaler 实例 - VPX 和 MPX。您可以首先按类型对 NetScaler 实例进行分组,然后按它们所属的站点对所有实例进行分组。现在,您可以轻松识别您管理的站点中部署了多少种类型的实例。
群集实例(/en-us/netscaler-console-service/media/infra-analytics-6.png)
群集实例(/en-us/netscaler-console-service/media/circle-pack-select.png)
以下是双层群集的更多示例:
站点和型号:
站点(/en-us/netscaler-console-service/media/infra-analytics-7.png)
类型和版本:
类型(/en-us/netscaler-console-service/media/infra-analytics-8.png)
站点和版本:
如何使用 Circle Pack
单击每个彩色圆圈以突出显示该实例。
根据该实例中发生的事件,只有那些健康指标会在外圈突出显示。例如,以下两张 Circle Pack 图像显示了不同的风险指标集,尽管这两个实例都处于关键状态。
您还可以单击健康指标以获取有关报告该风险指标的实例数量的更多详细信息。例如,单击
Not recommended Algo 以查看该风险指标的摘要报告。
表格视图
表格视图以表格形式显示实例及其详细信息。有关更多信息,请参阅实例详细信息
搜索栏
将鼠标光标放在搜索栏上,并选择以下搜索属性以筛选结果:
-
主机名
-
IP 地址
-
类型
-
版本
-
站点

搜索结果适用于环形视图和表格视图。
如何使用摘要面板
摘要面板可帮助您高效、快速地关注需要审查或处于关键状态的实例。该面板分为三个选项卡:概述、实例信息和流量配置文件。您在此面板中所做的更改会修改环形打包视图和表格视图格式的显示。以下各节将更详细地描述这些选项卡。以下各节中的示例可帮助您有效地使用不同的选择标准来分析实例报告的问题。
概述:
概述选项卡允许您根据实例中可能出现的硬件错误、使用情况、过期证书和类似指标来监视实例。您可以在此处监视的指标如下:
-
CPU 使用率
-
内存使用率
-
磁盘使用率
-
系统故障
-
关键事件
-
SSL 证书过期
有关这些指标的更多信息,请参阅NetScaler 实例中的运行状况指标。
以下示例说明了如何与概览面板交互以隔离报告错误的实例。
示例 1:查看处于审核状态的实例:
选中审核复选框,仅查看未报告严重错误但仍需要关注的实例。
概览面板中的直方图表示基于高 CPU 使用率、高内存使用率和高磁盘使用率事件的实例聚合数量。直方图按 10%、20%、30%、40%、50%、60%、70%、80%、90% 和 100% 分级。将鼠标指针悬停在其中一个条形图上。图表底部的图例显示了使用范围和该范围内的实例数量。您还可以单击条形图以显示该范围内的所有实例。
示例 2:查看消耗分配内存 10% 到 20% 的实例:
在内存使用情况部分,单击条形图。图例显示所选范围为 10–20%,并且有 29 个实例在该范围内运行。
您还可以在这些直方图中选择多个范围。
示例 3:查看在多个范围内消耗磁盘空间的实例:
要查看已消耗 0% 到 10% 磁盘空间的实例,请将鼠标指针拖动到以下图像中所示的两个范围上。
注意:
单击“X”以取消选择。您还可以单击重置以取消多个选择。
概览面板中的水平条形图指示报告系统错误、关键事件和 SSL 证书过期状态的实例数量。选中复选框以查看这些实例。
示例 4:查看过期 SSL 证书的实例:
在SSL 证书过期部分,选中已过期复选框以查看这三个实例。
SSL 证书(/en-us/netscaler-console-service/media/infra-ssl.png)
1 - 单击“筛选”列表。
2 - 在“SSL 证书过期”部分中,选择“已过期”复选框以查看实例。
实例信息
通过“实例信息”面板,您可以根据部署类型、实例类型、型号和软件版本查看实例。您可以选择多个复选框来缩小选择范围。
示例 5:查看具有特定内部版本号的 NetScaler VPX 实例:
选择要查看的版本。
VPX 实例(/en-us/netscaler-console-service/media/infra-instance-info.png)
流量配置文件
“流量配置文件”面板中的直方图表示根据实例上的许可吞吐量、请求数、连接数以及实例处理的事务数聚合的实例数量。选择条形图以查看该范围内的实例。
示例 6:查看支持 TCP 连接的实例:
下图显示了支持 23 到 40 个 TCP 连接的实例数量,以及每秒处理多达 100 个 SSL 事务的实例数量。
TCP 连接(/en-us/netscaler-console-service/media/infra-analytics-17.png)
如何使用设置面板
通过“设置”面板,您可以:
-
设置基础设施分析的默认视图。
-
设置高 CPU 使用率、高磁盘使用率和高内存使用率的低阈值和高阈值。
-
选择实例指标,配置阈值,并为这些指标分配权重以计算实例分数
-
选择所需问题,为超出配置阈值的问题启用通知,并且只接收所选问题的通知。
视图
-
默认视图。在分析页面上选择圆圈包或表格格式作为默认视图。您选择的格式是您在 NetScaler Console 中访问页面时看到的格式。
-
圆圈包 - 实例大小。允许实例圆圈的大小由虚拟服务器数量或活动虚拟服务器数量决定。
-
圆圈包 - 聚类依据。决定实例圆圈的两级聚类。有关实例聚类的更多信息,请参阅聚类实例圆圈。

选择指标并自定义实例分数计算的权重
您可以选择实例指标,配置阈值,并为这些指标分配权重以计算实例分数。默认情况下,所有指标都被选中,并且为每个指标分配了默认权重。您可以根据您的要求选择指标并分配适当的权重来确定实例分数的计算。
单击设置图标并选择分数指示器设置选项卡以:
-
选择所需指标并添加阈值
-
为指标分配权重。
配置阈值并分配权重后,单击保存。实例分数仅根据所选指标及其权重进行更新。
配置通知
您可以选择所需的问题,为超出配置阈值的问题启用通知,并且只接收所选问题的通知。此增强功能使您能够仅接收您希望监控的所选问题的通知。
注意:
默认情况下,所有类别下的问题均已选中。您只能为可以配置阈值的问题启用通知。
-
单击“设置”图标并选择“分数指示器设置”选项卡。
-
选择您想要接收通知的问题。
-
对于“系统资源”和“容量”类别下的问题,启用“通知”。

-
单击“保存”。注意:您必须确保在“通知”选项卡中配置至少一个配置文件。
如何在仪表板上可视化数据
借助基础设施分析,网络管理员现在可以在几秒钟内识别出最需要关注的实例。为了更详细地了解这一点,让我们考虑一下 ExampleCompany 的网络管理员 Chris 的案例。
Chris 在其组织中维护着许多 NetScaler 实例。其中一些实例处理高流量,他需要密切监控它们。他注意到一些高流量实例不再处理通过它们的全部流量。为了分析这种减少,他之前不得不阅读来自各种来源的多个数据报告。Chris 不得不花费更多时间手动关联数据,找出哪些实例处于非最佳状态并需要关注。他使用基础设施分析功能直观地查看所有实例的运行状况。
以下两个示例说明了基础设施分析如何协助 Chris 进行维护活动:
示例 1 - 监控 SSL 流量:
Chris 在 Circle Pack 上注意到一个实例的实例分数较低,并且该实例处于“关键”状态。他点击该实例以查看问题所在。实例摘要显示该实例存在 SSL 卡故障,因此该实例无法处理 SSL 流量(SSL 流量已减少)。Chris 提取该信息并向团队发送报告,要求立即调查该问题。
示例 2 - 监控配置更改:
Chris 还注意到另一个实例处于“审查”状态,并且最近出现了配置偏差。当他点击配置偏差风险指示器时,他注意到已进行了与 RC4 密码、SSL v3、TLS 1.0 和 TLS 1.1 相关的配置更改,这可能是出于安全考虑。他还注意到此实例的 SSL 事务流量配置文件已下降。他导出此报告并将其发送给管理员以进一步查询。