ADC

Admin-Partition

Wo finde ich die NetScaler-Konfigurationsdatei für eine Partition?

Die Konfigurationsdatei (ns.conf) für die Standardpartition ist im Verzeichnis /nsconfig verfügbar. <partitionName>Für Admin-Partitionen ist die Datei im Verzeichnis /nsconfig/partitions/ verfügbar.

Wie kann ich integriertes Caching in einer partitionierten NetScaler-Appliance konfigurieren?

Hinweis

Integriertes Caching in Admin-Partitionen wird ab NetScaler 11.0 unterstützt.

Um integriertes Caching (IC) auf einem partitionierten NetScaler zu konfigurieren, kann der Superuser nach der Definition des IC-Speichers auf der Standardpartition den IC-Speicher auf jeder Admin-Partition so konfigurieren, dass der gesamte IC-Speicher, der allen Admin-Partitionen zugewiesen ist, den auf der Standardpartition definierten IC-Speicher nicht überschreitet. Der Speicher, der nicht für die Admin-Partitionen konfiguriert ist, bleibt für die Standardpartition verfügbar.

Wenn eine NetScaler-Appliance mit zwei Admin-Partitionen beispielsweise 10 GB IC-Speicher der Standardpartition zugewiesen hat und die IC-Speicherzuweisung für die beiden Admin-Partitionen wie folgt lautet:

  • Partition 1: 4 GB
  • Partition 2: 3 GB

Dann stehen für die Standardpartition 10 - (4 + 3) = 3 GB IC-Speicher zur Verwendung zur Verfügung.

Hinweis

Wenn der gesamte IC-Speicher von den Admin-Partitionen verwendet wird, ist kein IC-Speicher für die Standardpartition verfügbar.

Was ist der Umfang für L2- und L3-Parameter in Admin-Partitionen?

Hinweis

  • Gültig ab NetScaler 11.0.

  • Damit ARP auf einer nicht standardmäßigen Partition funktioniert, müssen Sie den Parameter „proxyARP“ im Befehl „set l2param“ aktivieren.

Auf einer partitionierten NetScaler-Appliance sieht der Umfang der Aktualisierung der L2- und L3-Parameter wie folgt aus:

  • Für L2-Parameter, die mit dem Befehl „set L2Param“ festgelegt wurden, können die folgenden Parameter nur von der Standardpartition aus aktualisiert werden, und ihre Werte gelten für alle Admin-Partitionen:

    MaxBridgeCollision, bdgSetting, GarponVridIntf, GarPreply, ProxyARP, ResetInterfaceOnHAFailover und skip_proxying_bsd_traffic.

    Die anderen L2-Parameter können in bestimmten Admin-Partitionen aktualisiert werden, und ihre Werte beziehen sich auf diese Partitionen.

  • Bei L3-Parametern, die mit dem Befehl „set L3Param“ festgelegt wurden, können alle Parameter in bestimmten Admin-Partitionen aktualisiert werden, und ihre Werte sind lokal für diese Partitionen. Ebenso gelten die Werte, die in der Standardpartition aktualisiert werden, nur für die Standardpartition.

Wie aktiviere ich dynamisches Routing in einer Admin-Partition?

Hinweis

Dynamisches Routing in Admin-Partitionen wird ab NetScaler 11.0 unterstützt.

Dynamisches Routing (OSPF, RIP, BGP, ISIS, BGP+) ist zwar standardmäßig auf der Standardpartition aktiviert, in einer Admin-Partition muss es jedoch mithilfe des folgenden Befehls aktiviert werden:

> set L3Param -dynamicRouting ENABLED

Hinweis

Maximal 63 Partitionen können dynamisches Routing ausführen (62 Admin-Partitionen und 1 Standardpartition).

Wenn dynamisches Routing auf einer Admin-Partition aktiviert wird, wird ein virtueller Router (VR) erstellt.

  • <partition-name>Jede VR verwaltet ihr eigenes vlan0, das als vlan0_ angezeigt wird.
  • Alle ungebundenen IP-Adressen, die ZeBOS zugänglich sind, sind an vlan0 gebunden.
  • Die Standard-VR (der Standardpartition) zeigt alle konfigurierten VRs.
  • Die Standard-VR zeigt die VLANs, die an diese VRs gebunden sind (außer Standard-VLANs).

Wo finde ich die Logs für eine Partition?

NetScaler-Protokolle sind nicht partitionsspezifisch. Logeinträge für alle Partitionen müssen im Verzeichnis /var/log/ gespeichert werden.

Wie kann ich Audit-Logs für eine Admin-Partition abrufen?

In einem partitionierten NetScaler können Sie keine spezifischen Protokollserver für eine bestimmte Partition haben. Die Server, die auf der Standardpartition definiert sind, sind für alle Administratorpartitionen anwendbar. Um die Überwachungsprotokolle für eine bestimmte Partition anzuzeigen, müssen Sie daher den Befehl “Audit-Nachrichten anzeigen” verwenden.

Hinweis

Die Benutzer einer Admin-Partition haben keinen Zugriff auf die Shell und können daher nicht auf die Logdateien zugreifen.

Wie kann ich Weblogs für eine Admin-Partition abrufen?

Sie können die Weblogs für eine Admin-Partition wie folgt abrufen:

  • Für NetScaler 11.0 und neuere Versionen

    Die Weblogging-Funktion muss auf jeder Partition aktiviert sein, für die Weblogging erforderlich ist. Mithilfe des NetScaler Web Logging (NSWL) -Clients ruft der NetScaler die Webprotokolle für alle Partitionen ab, denen der Benutzer zugeordnet ist.

  • Für Versionen vor NetScaler 11.0

    Weblogs können nur von nsroot und anderen Superbenutzern abgerufen werden. Auch wenn Weblogging auf der Standardpartition aktiviert ist, ruft der NetScaler Web Logging (NSWL) -Client Webprotokolle für alle Partitionen ab.

Um die Partition für jeden Protokolleintrag anzuzeigen, passen Sie das Protokollformat an, sodass es die Option %P enthält. Anschließend können Sie die Protokolle filtern, um die Protokolle für eine bestimmte Partition anzuzeigen.

Wie kann ich den Trace für eine Admin-Partition abrufen?

Sie können den Trace für eine Admin-Partition wie folgt abrufen:

  • Für NetScaler 11.0 und neuere Versionen

    In einer partitionierten NetScaler-Appliance kann der nstrace Vorgang auf einzelnen Administratorpartitionen ausgeführt werden. <partitionName>Die Trace-Dateien werden im Verzeichnis /var/partitions/ /nstrace/gespeichert.

    Hinweis: Sie können die Spur einer Admin-Partition nicht mithilfe der GUI abrufen. Sie müssen die CLI verwenden.

  • Für Versionen vor NetScaler 11.0

    Der nstrace Vorgang kann nur auf der Standardpartition ausgeführt werden. Daher sind Paketerfassungen für das gesamte NetScaler-System verfügbar. Verwenden Sie auf VLAN-ID basierende Filter, um partitionsspezifische Paketerfassungen zu erhalten.

Wie kann ich das technische Support-Paket speziell für eine Admin-Partition erhalten?

Um das technische Support-Paket für eine bestimmte Partition zu erhalten, führen Sie den folgenden Befehl von der Standardpartition aus:

> show techsupport -scope partition <partitionName>

Hinweis: Dieser Befehl enthält auch systemspezifische Informationen.