SECUREMATRIX GSB

Last published : Oct 06, 2026
注意:
从版本 14.1 build 17.x 开始,NetScaler SDX 已停止支持第三方虚拟机。
SECUREMATRIX 是一种高度安全、无令牌、一次性密码 (OTP) 身份验证解决方案,易于使用且经济高效。它使用矩阵表中的位置、序列和图像模式组合来生成一次性密码。SECUREMATRIX GSB 服务器与 SECUREMATRIX 身份验证服务器可显著增强 VPN/SSL-VPN 端点、基于云的应用程序和资源、桌面/虚拟桌面登录以及 Web 应用程序(带 OTP 的反向代理)的安全性。它提供了一个兼容 PC、虚拟桌面、平板电脑和智能手机的解决方案。
在软件定义网络中使用 NetScaler SDX 多租户平台架构,SECUREMATRIX 的强大身份验证功能可以与通过 NetScaler 交付的其他租户或云服务集成,例如 Web Interface、Citrix Virtual Apps and Desktops 以及许多其他需要身份验证的应用程序服务。

预配 SECUREMATRIX GSB 实例

SECUREMATRIX GSB 需要一个 SECUREMATRIX 身份验证服务器,该服务器必须在 SDX 设备外部进行配置。选择且仅选择一个接口,并仅为该接口指定网络设置。
注意: 属于通道的 SR-IOV 接口(1/x 和 10/x)不会出现在接口列表中。SECUREMATRIX GSB 实例不支持通道。
在开始预配实例之前,请从 SECUREMATRIX 网站下载 XVA 映像并将其上传到 SDX 设备。有关下载 XVA 映像的更多信息,请参阅 SECUREMATRIX 网站。请确保您在 SDX 设备上使用的是 Management Service build 118.7 或更高版本。
在“配置”选项卡上,导航到“SECUREMATRIX GSB > 软件映像”。
要将 XVA 映像上传到 SDX 设备:
  1. 在详细信息窗格中,在“XVA 文件 > 操作”下,单击“上传”。
  2. 在出现的对话框中,单击“浏览”,然后选择要上传的 XVA 文件。
  3. 单击“上传”。XVA 文件将显示在“XVA 文件”窗格中。

预配 SECUREMATRIX 实例

  1. 在配置选项卡上,导航到SECUREMATRIX GSB > 实例。
  2. 在详细信息窗格中,单击添加。
  3. 在配置 SECUREMATRX GSB 向导中,按照屏幕上的说明进行操作。
  4. 单击完成,然后单击关闭。
配置实例后,登录到实例并执行详细配置。
要修改已配置的 SECUREMATRIX 实例的设置,请在SECUREMATRIX 实例窗格中,选择要修改的实例,然后单击修改。在修改 SECUREMATRIX GSB 向导中,修改参数。
注意: 如果您修改任何接口参数或实例名称,实例将停止并重新启动以使更改生效。
生成一个 tar 存档以提交给技术支持。有关生成技术支持文件的信息,请参阅为技术支持生成 Tar 存档。
备份 SECUREMATRIX GSB 实例的配置,然后使用备份数据在 SDX 设备上恢复实例的配置。有关备份和恢复实例的信息,请参阅备份和恢复 SDX 设备的配置数据。

监视 SECUREMATRIX GSB 实例

SDX 设备收集 SECUREMATRIX GSB 实例的统计信息,例如 SDXTools 的版本、SSH 和 CRON 守护进程的状态以及 Web 服务器状态。
要查看与 SECUREMATRIX GSB 实例相关的统计信息:
  1. 导航到SECUREMATRIX GSB > 实例。
  2. 在详细信息窗格中,单击实例名称旁边的箭头。

管理 SECUREMATRIX GSB 实例

您可以从管理服务启动、停止、重启、强制停止或强制重启 SECUREMATRIX GSB 实例。
在“配置”选项卡上,展开“SECUREMATRIX GSB”。
要启动、停止、重启、强制停止或强制重启实例:
  1. 单击“实例”。
  2. 在详细信息窗格中,选择要执行操作的实例,然后选择以下选项之一:
    • 启动
    • 关机
    • 重启
    • 强制关机
    • 强制重启
  3. 在“确认”消息框中,单击“是”。

升级 SECUREMATRIX GSB 实例的 SDX 工具文件

运行在 SECUREMATRIX GSB 实例上的守护程序 SDXTools 用于管理服务与实例之间的通信。
升级 SDXTools 涉及将文件上传到 SDX 设备,然后在选择实例后升级 SDXTools。您可以将 SDXTools 文件从客户端计算机上传到 SDX 设备。
要上传 SDXTools 文件:
  1. 在导航窗格中,展开 管理服务,然后单击 SDXTools 文件。
  2. 在详细信息窗格中,从 操作 列表中,选择 上载。
  3. 在 上载 SDXTools 文件 对话框中,单击 浏览,导航到包含该文件的文件夹,然后双击该文件。
  4. 单击 上载。
升级 SDXTools:
在 配置 选项卡上,展开 SECUREMATRIX GSB。
  1. 单击 实例。
  2. 在详细信息窗格中,选择一个实例。
  3. 从 操作 列表中,选择 升级 SDXTools。
  4. 在 升级 SDXTools 对话框中,选择一个文件,单击 确定,然后单击 关闭。

升级和降级 SECUREMATRIX GSB 实例

升级 SECUREMATRIX GSB 实例的过程涉及将目标版本的软件映像上载到 SDX 设备,然后升级实例。降级会加载实例的早期版本。
在 配置 选项卡上,展开 SECUREMATRIX GSB。
上载软件映像:
  1. 单击 软件映像。
  2. 在详细信息窗格中,从“操作”列表中选择“上传”。
  3. 在对话框中,单击“浏览”,导航到包含生成文件的文件夹,然后双击生成文件。
  4. 单击“上传”。
要升级实例:
  1. 单击“实例”。
  2. 在详细信息窗格中,选择一个实例。
  3. 从“操作”列表中,选择“升级”。
  4. 在出现的对话框中,选择一个文件,单击“确定”,然后单击“关闭”。
要降级实例:
  1. 单击“实例”。
  2. 在详细信息窗格中,选择一个实例。
  3. 从“操作”列表中,选择“降级”。
  4. 在“确认”消息框中,单击“是”。

排除 SECUREMATRIX GSB 实例故障

从管理服务 ping SECUREMATRIX GSB 实例,以检查设备是否可达。您可以跟踪从管理服务到实例的数据包路由,以确定到达该实例所需的跳数。
重新发现实例以查看实例的最新状态和配置。在重新发现期间,管理服务会获取在 SDX 设备上运行的 SECUREMATRIX GSB 的配置和版本。默认情况下,管理服务每 30 分钟安排一次实例重新发现。
在“配置”选项卡上,展开“SECUREMATRIX GSB”。
要 ping 实例:
  1. 单击“实例”。
  2. 在详细信息窗格中,选择要 ping 的实例,然后从“操作”列表中,单击“Ping”。“Ping”消息框会显示 ping 是否成功。
要跟踪实例的路由:
  1. 单击“实例”。
  2. 在详细信息窗格中,选择要跟踪路由的实例,然后从“操作”列表中,单击“TraceRoute”。“Traceroute”消息框会显示到该实例的路由。
要重新发现实例:
  1. 单击“实例”。
  2. 在详细信息窗格中,选择要重新发现的实例,然后从“操作”列表中,单击“重新发现”。
  3. 在“确认”消息框中,单击“是”。