管理和监控 SDX 设备
NetScaler SDX 设备启动并运行后,您可以从管理服务用户界面执行各种任务来管理和监控设备。
修改 SDX 设备的网络配置
您可以修改在初始配置期间为 SDX 设备提供的网络配置详细信息。
要修改 SDX 设备的网络配置,请单击“系统”。在“系统”窗格的“设置设备”组下,单击“网络配置”并在向导中输入详细信息。
注意:
在“网络配置”中,当您启用对 Citrix Hypervisor™ 的访问时,将显示警告消息“访问将在六小时后自动禁用”。
更改默认用户帐户的密码
默认用户帐户提供对 NetScaler SDX 设备所有功能的完全访问权限。为了维护安全性,仅在必要时使用默认管理员帐户。只有职责需要完全访问权限的个人才必须知道默认管理员帐户的密码。Citrix 建议经常更改默认管理员密码。如果忘记密码,可以通过将设备设置恢复为出厂默认设置来将密码重置为默认值,然后可以更改密码。
要更改默认用户帐户的密码,请单击“系统”>“用户管理”>“用户”。选择一个用户,然后单击“编辑”以更改密码。
修改设备上的时区
您可以修改管理服务和 Citrix Hypervisor 的时区。默认时区为 UTC。
要修改时区,请单击“系统”,然后在“系统设置”组中单击“更改时区”。
修改设备的主机名
您可以通过导航到“系统 > 系统设置 > 更改主机名”来更改管理服务的主机名。 Citrix Hypervisor 主机名将在备份/恢复操作期间进行备份和恢复。在配置重置期间,Citrix Hypervisor 主机名将重置为默认值“netscaler-sdx”。
VLAN 过滤
VLAN 过滤在共享物理端口的 VPX 实例之间提供数据隔离。例如,如果您在两个不同的 VLAN 上配置了两个 VPX 实例并启用了 VLAN 过滤,则一个实例无法查看另一个实例的流量。如果禁用 VLAN 过滤,所有实例都可以看到标记或未标记的广播数据包,但数据包会在软件级别丢弃。如果启用 VLAN 过滤,每个标记的广播数据包仅到达属于相应标记 VLAN 的实例。如果没有任何实例属于相应的标记 VLAN,则数据包会在硬件级别 (NIC) 丢弃。
如果在接口上启用了 VLAN 过滤,则该接口上可以使用数量有限的标记 VLAN。10G 接口上可使用 63 个标记 VLAN,1G 接口上可使用 32 个标记 VLAN。VPX 实例仅接收具有已配置 VLAN ID 的数据包。如果将该接口上 VLAN 过滤器的状态从“禁用”更改为“启用”,请重新启动与该接口关联的 VPX 实例。
VLAN 过滤在 SDX 设备上默认启用。如果禁用接口上的 VLAN 过滤,则可以在该接口上配置多达 4096 个 VLAN。
注意:VLAN 过滤只能在运行 Citrix Hypervisor 6.0 版本的 SDX 设备上禁用。
要在接口上启用 VLAN 过滤,请单击“系统”>“接口”。选择一个接口,然后单击“VLAN 过滤器”并输入详细信息以启用 VLAN 过滤。
配置时钟同步
启用网络时间协议 (NTP) 同步时,管理服务将重新启动。您可以将 SDX 设备配置为将其本地时钟与 NTP 服务器同步。因此,SDX 设备上的时钟与网络上其他服务器具有相同的日期和时间设置。如果设备重新启动、升级或降级,时钟同步配置不会更改。但是,该配置不会传播到高可用性设置中的辅助 NetScaler 实例。
如果您添加 NTP 服务器或更改任何身份验证参数,时钟会立即同步。您还可以显式启用和禁用 NTP 同步。
注意:如果您没有本地 NTP 服务器,可以在官方 NTP 站点找到公共、开放访问的 NTP 服务器列表, http://www.ntp.org。在将 NetScaler 配置为使用公共 NTP 服务器之前,请务必阅读“参与规则”页面(链接包含在所有公共时间服务器页面上)。
要配置 NTP 服务器,请单击“系统 > NTP 服务器”。
启用 NTP 同步
-
在导航窗格中,展开“系统”,然后单击“NTP 服务器”。
-
在详细信息窗格中,单击“NTP 同步”。
-
在“NTP 同步”对话框中,选择“启用 NTP 同步”。
-
点击“确定”,然后点击“关闭”。
修改身份验证选项
-
在导航窗格中,展开“系统”,然后点击“NTP 服务器”。
-
在详细信息窗格中,点击“身份验证参数”。
-
在“修改身份验证选项”对话框中,设置以下参数:
-
身份验证—启用 NTP 身份验证。可能的值:YES、NO。默认值:YES。
-
受信任的密钥 ID—受信任的密钥 ID。添加 NTP 服务器时,您可以从此列表中选择一个密钥标识符。最小值:1。最大值:65534。
-
吊销间隔—Autokey 方案使用的某些加密值重新随机化的间隔,以 2 的幂表示,单位为秒。默认值:17 (2\^17=36 小时)。
-
自动最大间隔—Autokey 协议使用的会话密钥列表重新生成的间隔,以 2 的幂表示,单位为秒。默认值:12 (2\^12=1.1 小时)。
-
-
点击“确定”,然后点击“关闭”。
查看 SDX 设备属性
在“配置”选项卡上,查看系统属性,例如 CPU 核心数和 SSL 芯片数、总可用内存和空闲内存以及各种产品详细信息。
要查看 SDX 设备的属性,请点击“配置”选项卡。
您可以查看有关系统资源、管理程序、许可证和系统的以下信息:
系统资源:
-
总 CPU 核心数; SDX 设备上的 CPU 核心数。
-
SSL 芯片总数: SDX 设备上的 SSL 芯片总数。
-
空闲 SSL 芯片: 尚未分配给实例的 SSL 芯片总数。
-
总内存 (GB): 设备总内存(以 GB 为单位)。
-
可用内存 (GB): 设备可用内存(以 GB 为单位)。
管理程序信息:
-
运行时间: 设备自上次重新启动以来的时间,以天、小时和分钟为单位。
-
版本: 安装在 SDX 设备上的 Citrix Hypervisor 版本。
-
版本: 安装在 SDX 设备上的 Citrix Hypervisor 版本。
-
iSCSI IQN: iSCSI 限定名称。
-
产品代码: Citrix Hypervisor 的产品代码。
-
序列号: Citrix Hypervisor 的序列号。
-
内部版本日期: Citrix Hypervisor 的内部版本日期。
-
内部版本号: Citrix Hypervisor 的内部版本号。
-
补充包: 安装在 SDX 设备上的补充包版本。
许可证信息:
-
平台: 硬件平台的型号,基于已安装的许可证。
-
最大实例数: 基于已安装的许可证,您可以在 SDX 设备上设置的最大实例数。
-
可用实例数(共享): 可配置的实例数,取决于仍然可用的 CPU 核心数。
-
最大吞吐量 (Mbps): 基于已安装的许可证,设备上可达到的最大吞吐量。
-
可用吞吐量 (Mbps): 基于已安装的许可证的可用吞吐量。
系统信息:
-
平台: 硬件平台的型号。
-
产品: NetScaler® 产品的类型。
-
版本: 在 SDX 设备上运行的 NetScaler 版本和内部版本。
-
IP 地址: 管理服务的 IP 地址。
-
主机 ID: Citrix Hypervisor 主机 ID。
-
系统 ID: Citrix Hypervisor 系统 ID。
-
序列号: Citrix Hypervisor 序列号。
-
系统时间: 以“星期 月份 日期 小时:分钟:秒 时区 年份”格式显示的系统时间。
-
运行时间: 自管理服务上次重新启动以来的时间,以天、小时和分钟为单位。
-
BIOS 版本: BIOS 版本。
查看实时设备吞吐量
SDX 设备入站和出站流量的总吞吐量以实时图表形式绘制,并定期更新。默认情况下,入站和出站流量的吞吐量会一起绘制在图表上。
要查看 SDX 设备的吞吐量,请在 GUI 上单击 Dashboard(控制板)并选中 System Throughput (Mbps)(系统吞吐量 (Mbps))。
查看实时 CPU 和内存使用情况
您可以查看设备的 CPU 和内存使用情况图表。该图表实时绘制并定期更新。
要查看 SDX 设备的 CPU 和内存使用情况,请在 GUI 上单击 Dashboard(控制板)并选中 Management Service Statistics(管理服务统计信息)。
查看所有核心的 CPU 使用情况
您可以查看 SDX 设备上每个 CPU 核心的使用情况。
CPU 核心使用情况窗格显示以下详细信息:
-
核心编号: 设备上的 CPU 核心编号。
-
物理 CPU: 该核心的物理 CPU 编号。
-
超线程: 与该 CPU 核心关联的超线程。
-
实例: 正在使用该 CPU 核心的实例。
-
平均核心使用率: 以百分比表示的平均核心使用率。
要查看 SDX 设备上所有核心的 CPU 使用率,请在 GUI 上单击仪表板并选中系统 CPU 使用率 (%)。
在 SDX 设备上安装 SSL 证书
SDX 设备随附默认 SSL 证书。出于安全原因,您可能希望用自己的 SSL 证书替换此证书。为此,您必须首先将 SSL 证书上传到管理服务,然后安装该证书。安装 SSL 证书会终止与管理服务的所有当前客户端会话。登录管理服务以执行任何其他配置任务。
要安装 SSL 证书,请单击系统。在设置设备组中,单击安装 SSL 证书并在向导中输入详细信息。
在管理服务上查看 SSL 证书
管理服务使用 SSL 证书进行安全的客户端连接。查看此证书的详细信息,例如有效期状态、颁发者、主题、到期天数、有效期起止日期、版本和序列号。
要查看 SSL 证书,请单击系统,然后在设置设备组中,单击查看 SSL 证书。
NetScaler 实例的 SSL 证书和密钥
NetScaler 实例的 SSL 证书和密钥的单独视图提供了增强的可用性。使用新的管理服务节点“SSL 证书文件”来上传和管理可安装在 NetScaler 实例上的 SSL 证书以及相应的公钥和私钥对。
要访问 NetScaler 实例的 SSL 证书和密钥,请导航到配置 > NetScaler > SSL 证书文件。
修改系统设置
出于安全原因,您可以指定管理服务和 VPX 实例之间只能通过安全通道进行通信。您还可以限制对管理服务用户界面的访问。客户端只能通过 HTTPS 登录管理服务用户界面。
要修改系统设置,请单击配置 > 系统,然后在“系统设置”组中,单击更改系统设置。
重新启动设备
管理服务提供重新启动 SDX 设备选项。重新启动期间,设备会关闭所有托管实例,然后重新启动 Citrix Hypervisor。Citrix Hypervisor 重新启动后,它会启动所有托管实例以及管理服务。
要重新启动设备,请单击 Configuration > System,然后在“系统管理”组中,单击 Reboot Appliance。
关闭设备
您可以通过管理服务关闭 SDX 设备。
要关闭设备,请单击 Configuration > System,然后在“系统管理”组中,单击 Shut Down Appliance。