Logstream 概述

Last published : Oct 06, 2026
NetScaler 实例生成 AppFlow 记录,是数据中心所有应用程序流量的中心控制点。IPFIX 和 Logstream 是将这些 AppFlow 记录从 NetScaler 实例传输到 NetScaler Console 的协议。有关详细信息,请参阅 AppFlow。
  • IPFIX 是 RFC 5101 中定义的开放式互联网工程任务组 (IETF) 标准。IPFIX 使用 UDP 协议,这是一种用于单向数据流的不可靠传输协议。由于 IPFIX 使用 UDP 协议,因此遵循 IPFIX 标准会导致 NetScaler Console 处理更多资源。
  • Logstream 是 Citrix 拥有的协议,用作将分析日志数据从 NetScaler 实例高效传输到 NetScaler Console 的传输模式之一。Logstream 使用可靠的 TCP 协议,并且在处理数据时需要较少的资源。
对于 11.1 Build 47.14 到 11.1 Build 62.8 之间的 NetScaler,Logstream 是启用 Web Insight (HTTP) 的默认传输模式,而 IPFIX 是启用其他洞察的唯一传输模式。对于从 12.0 到最新版本的 NetScaler 版本,您可以选择 Logstream 或 IPFIX 作为传输模式。
注意
NetScaler Console 的版本和内部版本必须等于或高于您的 NetScaler 版本和内部版本。例如,如果您已安装 NetScaler 12.1 Build 50.28/50.31,则请确保您已安装 NetScaler Console 12.1 Build 50.39 或更高版本。

将 Logstream 启用为传输模式

  1. 导航到 Infrastructure > Instances,然后选择要启用分析的 NetScaler 实例。
  2. 从 Select Action 列表中,选择 Configure Analytics。
    配置分析
  3. 选择虚拟服务器,然后单击 Enable Security & Analytics。
    启用分析
  4. 在名为 Enable Security & Analytics 的窗口中:
    1. 选择洞察类型(Web Insight 或 WAF 安全违规或 Bot 安全违规)
    2. 选择 Logstream 作为传输模式
      注意
      对于 11.1 Build 47.14 到 11.1 Build 62.8 之间的 NetScaler,Logstream 是启用 Web Insight (HTTP) 的默认传输模式,而 IPFIX 是启用其他洞察的唯一传输模式。对于从 12.0 到最新版本 的 NetScaler,您可以选择 Logstream 或 IPFIX 作为传输模式。
    3. 表达式默认为 true
    4. 单击 保存分析
      启用分析
      注意
      • 对于管理分区,仅支持 Web Insight
      • 对于缓存重定向、身份验证和 GSLB 等虚拟服务器,您无法启用分析。将显示错误消息。
下表描述了 NetScaler Console 支持 Logstream 作为传输模式的功能:
功能 IPFIX 日志流
Web 洞察 • •
Bot 安全违规 不支持 •
WAF 安全违规 • •
网关洞察 • •
HDX 洞察 • •
SSL 洞察 不支持 •
CR 洞察 • •
IP 信誉 • •
AppFirewall • •
客户端测量 • •
Syslog/审计日志 • •