排查池化容量许可问题

Last published : Oct 06, 2026
重要提示:
基于文件的许可系统(也称为手动管理的授权),传统上用于激活各种本地组件,将于 April 15, 2026 终止生命周期 (EOL)。许可证激活服务 (LAS) 是用于激活所有 Citrix 产品套件的下一代技术。在 April 15, 2026 之后,LAS 将是激活和许可 NetScaler 实例的唯一方式,支持 NetScaler Flexed 许可证 (CPL/UHMC)、旧版 NetScaler 池化许可证和 NetScaler 固定期限带宽许可证。为了获得支持,您的 NetScaler 和 NetScaler Console 部署必须是与 LAS 兼容的版本。
兼容 LAS 的最低 NetScaler® 版本为:
  • NetScaler ADC:14.1-51.x、13.1-60.x、13.1-37.246 (FIPS)、14.1-66.68 (FIPS)
  • NetScaler SVM:14.1-51.x、13.1-60.x
  • NetScaler Console 服务:从 2025 年 9 月初开始支持。
  • 本地部署的 NetScaler Console:14.1-51.x
    **注意:**LAS 对本地部署的 Console 的支持从 14.1-51.x 版本开始。但是,自 April 15 2026 起,本地部署的 Console 14.1-51.x 及更高版本和 13.1-60.x 及更高版本将弃用基于文件的许可。如果您升级到本地部署的 Console 14.1-51.x 版本或 13.1-60.x 或更高版本,您可以继续使用基于文件的许可,直到 15th April 2026。但是,您必须在 15th April 2026 之前升级到本地部署的 Console 14.1-51.x 或更高版本,并切换到 LAS,因为本地部署的 Console 13.1 不支持 LAS。
所有其他形式的旧版 NetScaler 许可证,例如池化 vCPU、CICO、永久许可证,将不支持 LAS。升级到上述软件版本后,使用没有有效维护的永久许可证的 NetScaler 实例将变为未授权状态。
在法律或法规禁止的地区,基于 LAS 的许可证可能不适用于客户。
如果您有任何疑问或疑虑,请联系客户服务。如果不遵守这些要求,Citrix 可能会限制或暂停您的 Citrix 维护,且不承担任何责任,此外 Citrix 还可能拥有法律或衡平法上的其他补救措施。在法律或法规禁止的地区,这些要求不适用。
本节介绍如何分析和排查常见的池化容量问题,这些排查场景也适用于手动管理的授权(基于文件的许可证)。

检查许可证状态

NetScaler Console 充当您的 NetScaler 池化容量许可证的许可服务器。您可以使用 NetScaler Console GUI 检查许可证状态。导航到 基础架构 > 池化许可 > 吞吐量容量 > 许可证使用情况。
了解许可证状态
下表列出了许可证状态的类型及其含义
状态 含义
已分配 许可证状态正常。
已分配:未在 NetScaler 上应用 如果许可证已从 NetScaler 签出或签入,但 NetScaler 尚未重新启动,则 NetScaler 可能需要重新启动。
未分配 许可证未在 NetScaler 实例中分配。
宽限期 NetScaler 实例处于 30 天的许可证宽限期内
同步进行中 NetScaler Console 每 2 分钟从 NetScaler 获取一次信息。NetScaler Console 和 NetScaler 之间的许可证同步可能需要长达 15 分钟。NetScaler Console 可能已重新启动,或者 NetScaler Console HA 故障转移已触发。
部分分配 NetScaler 无法接受分配的容量,因为它可能已达到最大分配。例如,NetScaler 正在以 10 Gbps 的许可证池容量运行。当 NetScaler 重启时,10 Gbps 会被签回 NetScaler Console 许可证服务器。当 NetScaler 重新联机时,它会自动尝试签出之前分配的 10 Gbps。同时,其他 NetScaler 实例可能已签出该带宽。如果许可证池没有足够的容量来分配完整的 10 Gbps 甚至部分容量给此 NetScaler,则会显示“部分分配”。
未管理 NetScaler 未添加到 NetScaler Console 以进行可管理性。这不会影响 NetScaler 许可,但会影响从 NetScaler Console 进行的许可证监控。
未管理 NetScaler 未添加到 NetScaler Console 以进行可管理性。这不会影响 NetScaler 许可,但会影响从 NetScaler Console 进行的许可证监控。
连接丢失 NetScaler 无法从 NetScaler Console 访问以进行可管理性。例如,存在网络连接问题、NITRO 不工作或 NetScaler 密码不匹配。如果 NITRO 不工作或 NetScaler 密码不匹配,这不会影响 NetScaler 许可。但是,它会影响从 NetScaler Console 进行的许可证监控。

检查服务器状态

本节介绍常见的服务器状态问题以及可能的原因和修复方法。
问题:NetScaler 显示许可证服务器不可达,并且许可证状态变为宽限期。
  • 与许可证服务器(NetScaler Console 或代理)的连接已中断超过 15 分钟。验证许可证服务器是否已启动且可访问。
  • NetScaler 处于宽限模式。
问题:NetScaler 显示许可证服务器状态为可达,但用户尝试更改分配无效。单击“更改分配”返回 0 0。此值可能使配置的容量看起来已丢失。
  • 与许可证服务器的连接最近已中断,但 NetScaler 尚未错过第二次心跳。因此,它尚未处于宽限期。验证许可证服务器是否已启动且可访问。
问题:NetScaler 显示容量和实例计数,但许可证服务器是可达/不可达。单击“更改分配”会返回一些数字,但未考虑配置的容量。
  • 许可证服务器连接已恢复,但 NetScaler 仍将错过第二次心跳或发送重新连接探测。
问题:使用 NetScaler Console 配置池化许可时,NetScaler 提示“无法连接到许可证服务器”。
  • 检查防火墙规则,确保端口 27000 和 7279 已打开。
  • 代理未注册。有关详细信息,请参阅入门。
  • NetScaler Console 未上传许可证文件。有关详细信息,请参阅配置 NetScaler 池化容量
  • NetScaler Console 具有错误的许可证文件。

检查许可证使用情况报告

在 NetScaler Console GUI 的 NetScaler Licensing > Pooled Licensing > Throughput Capacity > License Usage 下,您可以查看许可证使用情况的每月峰值。您可以使用此报告来增加许可证使用量或计划购买额外许可证。
以下是有关报告生成方式和使用方式的一些详细信息。
轮询:每 15 分钟从 NetScaler 实例轮询一次许可证数据。
每小时维护峰值:NetScaler Console 每小时仅维护每个设备的最高许可证使用量。
报告:您可以为每个实例生成特定时间范围的 GUI 报告。
导出:您可以将报告导出为 CSV 格式或 XLS 格式。
清除:NetScaler Console 在每月的第一天凌晨 12:10 清除数据。清除周期可配置(默认周期为两个月)。

池化容量许可的计数器和统计信息

以下计数器、日志和命令公开了 NetScaler 池化许可指标,这些指标指示了 NetScaler Console 和 NetScaler 实例在池化许可模式下的行为。
  • SNMP traps:从 NetScaler 13.xx 版本开始提供。
  • NSCONMSG 速率限制计数器:从 NetScaler 12.1 57.xx 版本开始提供。
  • NetScaler Console 计数器 NetScaler Console 命令操作在 NetScaler 云服务中可用。

SNMP 陷阱

您可以配置以下 SNMP traps v.13 池化许可警报
  • POOLED-LICENSE-CHECKOUT-FAILURE
  • POOLED-LICENSE-ONGRACE
  • Configure POOLED-LICENSE-PARTIAL
有关这些警报的更多信息,请参阅 NetScaler SNMP OID 参考。

NSCONMSG 计数器

检查以下 NCCONMSG 计数器及其含义:
  • allnic_err_rl_cpu_pkt_drops:达到 CPU 限制后聚合(所有 NIC)数据包丢弃
  • allnic_err_rl_pps_pkt_drops:达到 pps 限制后系统范围内的聚合数据包丢弃
  • allnic_err_rl_rate_pkt_drops:系统范围内的聚合速率丢弃
  • allnic_err_rl_pkt_drops: 由于速率、pps 和 CPU 导致的累积速率限制丢弃
  • rl_tot_ssl_rl_enforced: 应用 SSL RL 的次数(在新 SSL 连接上)
  • rl_tot_ssl_rl_data_limited: 达到 SSL 吞吐量限制的次数
  • rl_tot_ssl_rl_sess_limited: 达到 SSL TPS 限制的次数

NetScaler Console 计数器

当您选择“运行命令操作”事件操作时,您可以创建可在 NetScaler Console 上运行的命令或脚本,以用于匹配特定筛选条件的事件。 您还可以为“运行命令操作”脚本设置以下参数:
参数 描述
源 此参数对应于接收到的事件的源 IP 地址。
类别 此参数对应于在筛选器类别下定义的陷阱类型。
实体 此参数对应于已为其生成事件的实体实例或计数器。它可以包括所有阈值相关事件的计数器名称、所有实体相关事件的实体名称以及所有证书相关事件的证书名称。
严重性 此参数对应于事件的严重性。
$failureobj 故障对象会影响事件的处理方式,并确保故障对象反映所通知的确切问题。此参数可用于快速跟踪问题并识别故障原因,而不是简单地报告原始事件。
注意
在命令执行期间,这些参数将替换为实际值。