Logstream 概述
NetScaler 实例生成 AppFlow 记录,是数据中心所有应用程序流量的中心控制点。IPFIX 和 Logstream 是将这些 AppFlow 记录从 NetScaler 实例传输到 NetScaler Console 的协议。有关详细信息,请参阅 AppFlow。
-
IPFIX 是 RFC 5101 中定义的开放式互联网工程任务组 (IETF) 标准。IPFIX 使用 UDP 协议,这是一种用于单向数据流的不可靠传输协议。由于 IPFIX 使用 UDP 协议,因此遵循 IPFIX 标准会导致 NetScaler Console 处理更多资源。
-
Logstream 是 Citrix 拥有的协议,用作将分析日志数据从 NetScaler 实例高效传输到 NetScaler Console 的传输模式之一。Logstream 使用可靠的 TCP 协议,并且在处理数据时需要较少的资源。
对于 11.1 Build 47.14 到 11.1 Build 62.8 之间的 NetScaler,Logstream 是启用 Web Insight (HTTP) 的默认传输模式,而 IPFIX 是启用其他洞察的唯一传输模式。对于从 12.0 到最新版本的 NetScaler 版本,您可以选择 Logstream 或 IPFIX 作为传输模式。
注意
NetScaler Console 的版本和内部版本必须等于或高于您的 NetScaler 版本和内部版本。例如,如果您已安装 NetScaler 12.1 Build 50.28/50.31,则请确保您已安装 NetScaler Console 12.1 Build 50.39 或更高版本。
将 Logstream 启用为传输模式
-
导航到 Infrastructure > Instances,然后选择要启用分析的 NetScaler 实例。
-
从 Select Action 列表中,选择 Configure Analytics。

-
选择虚拟服务器,然后单击 Enable Security & Analytics。

-
在名为 Enable Security & Analytics 的窗口中:
-
选择洞察类型(Web Insight 或 WAF 安全违规或 Bot 安全违规)
-
选择 Logstream 作为传输模式注意对于 11.1 Build 47.14 到 11.1 Build 62.8 之间的 NetScaler,Logstream 是启用 Web Insight (HTTP) 的默认传输模式,而 IPFIX 是启用其他洞察的唯一传输模式。对于从 12.0 到最新版本 的 NetScaler,您可以选择 Logstream 或 IPFIX 作为传输模式。
-
表达式默认为 true
-
单击 保存分析
注意-
对于管理分区,仅支持 Web Insight
-
对于缓存重定向、身份验证和 GSLB 等虚拟服务器,您无法启用分析。将显示错误消息。
-
-
下表描述了 NetScaler Console 支持 Logstream 作为传输模式的功能:
| 功能 | IPFIX | 日志流 |
|---|---|---|
| Web 洞察 | • | • |
| Bot 安全违规 | 不支持 | • |
| WAF 安全违规 | • | • |
| 网关洞察 | • | • |
| HDX 洞察 | • | • |
| SSL 洞察 | 不支持 | • |
| CR 洞察 | • | • |
| IP 信誉 | • | • |
| AppFirewall | • | • |
| 客户端测量 | • | • |
| Syslog/审计日志 | • | • |