Application Delivery Management

Systemanforderungen

Bevor Sie NetScaler® Application Delivery Management (ADM) installieren, müssen Sie die Softwareanforderungen, Browseranforderungen, Portinformationen, Lizenzinformationen und Einschränkungen verstehen.

Anforderungen für NetScaler ADM

Komponente Anforderung
RAM 32 GB
Virtuelle CPU 8 CPUs
  Hinweis: Citrix empfiehlt die Verwendung von Solid-State-Drive (SSD)-Technologie für NetScaler ADM-Bereitstellungen.
Speicherplatz Der standardmäßig erforderliche Speicherplatz beträgt 120 GB. Der tatsächliche Speicherbedarf hängt von der NetScaler ADM-Größenabschätzung ab. Verwenden Sie den Größenrechner, der im Abschnitt Maximale Grenzwerte (Seite 7) im NetScaler ADM HA-Bereitstellungshandbuch erwähnt wird. Dieses Handbuch ist auf unserer Download-Seite unter NetScaler MAS Release 12.1 > Frühere Versionen verfügbar. Hinweis: Sie benötigen ein Citrix-Konto, um auf das Bereitstellungshandbuch und den Größenrechner zuzugreifen.
  Wenn Ihr NetScaler ADM-Speicherbedarf 120 GB überschreitet, müssen Sie eine zusätzliche Festplatte anschließen. Sie können nur eine zusätzliche Festplatte hinzufügen.
  Citrix empfiehlt, den Speicherplatz zum Zeitpunkt der Erstbereitstellung abzuschätzen und eine zusätzliche Festplatte anzuschließen.
  Weitere Informationen finden Sie unter Anschließen einer zusätzlichen Festplatte an NetScaler ADM.
Virtuelle Netzwerkschnittstellen 1
Durchsatz 1 Gbit/s oder 100 Mbit/s

Anforderungen für den lokalen NetScaler ADM-Agent

Komponente Anforderung
RAM 32 GB
Virtuelle CPU 8 CPUs
Speicherplatz 30 GB
Virtuelle Netzwerkschnittstellen 1
Durchsatz 1 Gbit/s

Hinweis

AMD-Prozessoren werden unterstützt in:

  • NetScaler ADM 13.1 Build 4.43 oder höher.

  • NetScaler Agent 13.1 Build 17.42 oder höher.

Mindestanforderungen an die NetScaler-Version für NetScaler ADM-Funktionen

Wichtig

Die NetScaler ADM-Version und der Build sollten gleich oder höher sein als Ihre NetScaler-Version und Ihr Build. Wenn Sie beispielsweise NetScaler ADM 12.1 Build 50.39 installiert haben, stellen Sie sicher, dass Sie NetScaler 12.1 Build 50.28/50.31 oder früher installiert haben.

NetScaler ADM-Funktion NetScaler Software-Version
StyleBooks 10.5 und höher
OpenStack/CloudStack-Unterstützung 11.0 und höher, wenn eine Partition erforderlich ist
  11.1 und höher, wenn eine Partition in einem gemeinsam genutzten virtuellen LAN erforderlich ist
NSX-Unterstützung 11.1 Build 47.14 und höher (VPX)
Mesos/Marathon-Unterstützung 10.5 und höher
Sicherung/Wiederherstellung Für NetScaler, 10.1 und höher
  Für NetScaler SDX, 11.0 und höher
Überwachung/Berichterstellung und Konfiguration mittels Jobs 10.1 und höher
Analysefunktionen  
Web Insight 10.5 und höher
HDX Insight 10.1 und höher
WAF-Sicherheitsverletzungen 11.0.65.31 und höher
Gateway Insight 11.0.65.31 und höher
Cache Insight 10.5 und höher*
SSL Insight 12.0 und höher

* Integrierte Cache-Metriken werden in NetScaler ADM mit NetScaler-Instanzen, die Version 11.0 Build 66.x ausführen, nicht unterstützt.

Anforderungen für NetScaler ADM-Analysen

Mindestanforderungen an Citrix Virtual Apps and Desktops-Versionen für NetScaler ADM-Funktionen

NetScaler ADM-Funktion Citrix Virtual Apps and Desktops-Version
HDX Insight Citrix Virtual Apps and Desktops 7.0 und höher

Hinweis

Die NetScaler Gateway-Funktion (für die Versionen 9.3 und 10.x als Access Gateway Enterprise bezeichnet) muss auf der NetScaler-Instanz verfügbar sein. NetScaler ADM unterstützt keine eigenständigen Access Gateway Standard-Appliances.

NetScaler ADM kann Berichte für Anwendungen erstellen, die auf Citrix Virtual Apps oder Citrix Virtual Desktops veröffentlicht und über Citrix Workspace aufgerufen werden. Diese Funktion hängt jedoch vom Betriebssystem ab, auf dem Workspace installiert ist. Derzeit analysiert ein NetScaler den ICA-Datenverkehr für Anwendungen oder Desktops, die über Citrix Workspace unter iOS- oder Android-Betriebssystemen aufgerufen werden, nicht.

Für HDX™ Insight unterstützte Thin Clients

  • Dell Wyse Windows-basierte Thin Clients
  • Dell Wyse Linux-basierte Thin Clients
  • Dell Wyse ThinOS-basierte Thin Clients
  • 10ZiG Ubuntu-basierte Thin Clients
  • IGEL UD3 W7+ (M340)
  • IGEL UD3 W7 (M340C)

NetScaler-Instanzlizenz für HDX Insight erforderlich

Die von NetScaler ADM für HDX Insight gesammelten Daten hängen von der Version und den Lizenzen der überwachten NetScaler-Instanzen ab. HDX Insight-Berichte werden nur für NetScaler Premium- und Advanced-Appliances angezeigt, die Release 10.5 und höher ausführen.

NetScaler-Lizenz/Dauer 5 Minuten 1 Stunde 1 Tag 1 Woche

1 Monat

Standard Nein Nein Nein Nein Nein
Advanced Ja Ja Nein Nein Nein
Premium Ja Ja Ja Ja Ja

Unterstützte Hypervisoren

Die folgende Tabelle listet die von NetScaler ADM unterstützten Hypervisoren auf.

Hypervisor Versionen
Citrix Hypervisor 7.1 und 7.4
VMware ESX 6.0, 6.5, 6.7 und 7.0
Microsoft Hyper-V 2012 R2 und 2016
Generisches KVM RHEL 7.4, RHEL 8.0, Ubuntu 16.04 und Ubuntu 18.04

Unterstützte Betriebssysteme und Workspace-Versionen

Die folgende Tabelle listet die von NetScaler ADM unterstützten Betriebssysteme und die derzeit mit jedem System unterstützten Citrix Workspace-Versionen auf:

Betriebssystem Workspace-Version
Windows 4.0 Standard Edition
Linux 13.0.265571 und höher
Mac 11.8, Build 238301 und höher
HTML5 1.5
Chrome App 1.5

Unterstützte Browser

Die folgende Tabelle listet die von NetScaler ADM unterstützten Webbrowser auf:

Webbrowser Version
Microsoft Edge 79 und höher
Google Chrome 51 und höher
Safari 10 und höher
Mozilla Firefox 52 und höher

Unterstützte Ports

NetScaler ADM verwendet die NetScaler IP-Adresse (bekannt als NSIP) zur Kommunikation mit NetScaler. Sie können den ADM-Agent als Vermittler zwischen der ADC-Instanz und ADM verwenden. Um eine Kommunikation mit diesen Servern herzustellen, öffnen Sie die erforderlichen Ports.

Hinweis

Wenn Sie NetScaler im Hochverfügbarkeitsmodus konfiguriert haben, verwendet NetScaler ADM NSIP zur Kommunikation mit NetScaler, und die erforderlichen Ports bleiben gleich.

Netzwerkportdiagramm für agentenlose Bereitstellung:

Netzwerkports für agentenlose Bereitstellung

Netzwerkportdiagramm für die Bereitstellung mit ADM-Agent:

Netzwerkports mit Agentenbereitstellung

Die folgenden Abschnitte erläutern die erforderlichen Ports und deren Zweck:

Ports für den ADM-Server

Die folgende Tabelle erläutert die erforderlichen Ports, die auf dem ADM-Server geöffnet sein müssen.

Port Typ Details Kommunikationsrichtung
80/443/5454/22 TCP Standardport für die Kommunikation und Datenbanksynchronisation zwischen NetScaler ADM-Knoten im Hochverfügbarkeitsmodus. Hinweis: Dieser Port wird auch für NetScaler-Telemetrie verwendet. NetScaler ADM primärer Knoten zu NetScaler ADM sekundärem Knoten
443/8443/7443 TCP Port für die Kommunikation zwischen NetScaler-Agent und NetScaler ADM. Der NetScaler-Agent initiiert die Kommunikation mit NetScaler ADM. Anschließend interagieren NetScaler ADM und der Agent miteinander.
27000 und 7279 TCP Lizenzports für die Kommunikation zwischen NetScaler ADM-Lizenzserver und ADC-Instanz. Diese Ports werden auch für gepoolte ADC-Lizenzen verwendet. NetScaler zu NetScaler ADM
5005 UDP Port zum Austausch von Heartbeats zwischen HA-Knoten. NetScaler ADM primärer Knoten zu sekundärem Knoten. NetScaler ADM sekundärer Knoten zu primärem Knoten.
5140 UDP Port zum Empfangen von NetScaler Gateway-Telemetriedaten. NetScaler zu NetScaler Console

Wenn die ADM- und ADC-Instanzen keinen Agenten für die Kommunikation verwenden, stellen Sie sicher, dass die folgenden Ports auf dem ADM-Server geöffnet sind:

Port Typ Details Kommunikationsrichtung
80/443 TCP Für NITRO-Kommunikation von NetScaler ADM zur NetScaler-Instanz. NetScaler-Agent zu NetScaler und NetScaler zu NetScaler-Agent
4739 UDP Für AppFlow-Kommunikation von der NetScaler-Instanz zu NetScaler ADM. NetScaler zu NetScaler-Agent
162 UDP Zum Empfangen von SNMP-Ereignissen von der NetScaler-Instanz zu NetScaler ADM. NetScaler zu NetScaler-Agent
514 UDP Zum Empfangen von Syslog-Nachrichten von der NetScaler-Instanz zu NetScaler ADM. NetScaler zu NetScaler-Agent
5557/5558 TCP Für Logstream-Kommunikation (für WAF-Sicherheitsverletzungen, Web Insight und HDX Insight) von NetScaler zu NetScaler ADM. NetScaler zu NetScaler ADM
5563 TCP Zum Empfangen von ADC-Metriken (Zählern), Systemereignissen und Audit-Log-Nachrichten von der NetScaler-Instanz zu NetScaler ADM NetScaler zu NetScaler ADM

Ports für den ADM-Agent

Die folgende Tabelle erläutert die erforderlichen Ports, die auf dem ADM-Agent geöffnet sein müssen.

Port Typ Details Kommunikationsrichtung
80/443 TCP Für NITRO-Kommunikation von NetScaler ADM zur NetScaler-Instanz. NetScaler-Agent zu NetScaler und NetScaler zu NetScaler-Agent
4739 UDP Für AppFlow-Kommunikation von der NetScaler-Instanz zu NetScaler ADM. NetScaler zu NetScaler-Agent
162 UDP Zum Empfangen von SNMP-Ereignissen von der NetScaler-Instanz zu NetScaler ADM. NetScaler zu NetScaler-Agent
514 UDP Zum Empfangen von Syslog-Nachrichten von der NetScaler-Instanz zu NetScaler ADM. NetScaler zu NetScaler-Agent
5557/5558 TCP Für Logstream-Kommunikation (für WAF-Sicherheitsverletzungen, Web Insight und HDX Insight) von NetScaler zu NetScaler ADM. NetScaler zu NetScaler ADM

Ports für ADC-Instanzen

Die folgende Tabelle erläutert die erforderlichen Ports, die auf NetScaler-Instanzen geöffnet sein müssen.

Port Typ Details Kommunikationsrichtung
80/443 TCP Für NITRO-Kommunikation von NetScaler ADM zur NetScaler-Instanz. Für NITRO-Kommunikation zwischen NetScaler ADM-Servern im Hochverfügbarkeitsmodus. NetScaler ADM zu NetScaler und NetScaler zu NetScaler ADM
22 TCP Für SSH-Kommunikation von NetScaler ADM zur NetScaler-Instanz. Für die Synchronisation zwischen NetScaler ADM-Servern, die im Hochverfügbarkeitsmodus bereitgestellt werden. Und dieser Port ist für die SSH-Kommunikation zwischen dem ADM-Agent und NetScaler erforderlich. NetScaler ADM zu NetScaler. Oder NetScaler-Agent zu NetScaler.
Kein reservierter Port ICMP Zum Erkennen der Netzwerk-Erreichbarkeit zwischen NetScaler ADM und NetScaler-Instanzen oder dem sekundären NetScaler ADM-Server, der im Hochverfügbarkeitsmodus bereitgestellt wird. NetScaler ADM zu NetScaler
161 UDP Zum Abfragen von Ereignissen von ADC-Instanzen. NetScaler ADM zu NetScaler

Ports für den integrierten ADC-Agent

Die folgende Tabelle erläutert die erforderlichen Ports, die für den integrierten NetScaler-Agent geöffnet sein müssen.

Port Typ Details Kommunikationsrichtung
443 TCP Für die gesamte Kommunikation von NetScaler ADM zum integrierten NetScaler-Agent NetScaler ADM zum integrierten NetScaler-Agent und integrierter NetScaler-Agent zu NetScaler ADM

Hinweis:

Bei der ADM-Hochverfügbarkeitsbereitstellung verwenden alle Kommunikationen von ADM die IP-Adresse des primären Knotens.

Ports für externe Server

Die folgende Tabelle erläutert die erforderlichen Ports, die auf externen Servern geöffnet sein müssen:

Port Typ Details Kommunikationsrichtung
25 TCP Zum Senden von SMTP-Benachrichtigungen von NetScaler ADM an Benutzer. NetScaler ADM an Benutzer.
389/636 TCP Standardport für das Authentifizierungsprotokoll. Für die Kommunikation zwischen NetScaler ADM und dem externen LDAP-Authentifizierungsserver. NetScaler ADM an externen LDAP-Authentifizierungsserver
123 UDP Standard-NTP-Serverport zur Synchronisierung mit mehreren Zeitquellen. NetScaler ADM an NTP-Server
1812 RADIUS Standardport für das Authentifizierungsprotokoll. Für die Kommunikation zwischen NetScaler ADM und dem externen RADIUS-Authentifizierungsserver. NetScaler ADM an externen RADIUS-Authentifizierungsserver
49 TACACS Standardport für das Authentifizierungsprotokoll. Für die Kommunikation zwischen NetScaler ADM und dem externen TACACS-Authentifizierungsserver. NetScaler ADM an externen TACACS-Authentifizierungsserver

Einschränkungen

Ab NetScaler ADM 12.1 oder höher wird das IPv6-Format von IP-Adressen unterstützt. Um IPv6 zu konfigurieren, navigieren Sie zu Einstellungen > Administration, wählen Sie IP-Adresse, zweite NIC, Hostname und Proxy-Server unter Netzwerkkonfigurationen, aktivieren Sie IPv6, geben Sie die IPv6-Konfigurationsdetails ein und klicken Sie auf Speichern.

Die folgende Tabelle beschreibt die unterstützten und nicht unterstützten Funktionen für IPv6:

Unterstützte IPv6-Funktionen Nicht unterstützte IPv6-Funktionen
Verwaltungszugriff für NetScaler ADM GUI Hochverfügbarkeits-Floating-IP
Verwaltungszugriff für NetScaler Von ADCs empfangene Syslogs, die IPv6 unterstützen
Registrierung und Inventarisierung StyleBooks auf ADCs, die IPv6 unterstützen
Netzwerk-Dashboard Analysen
SSL-Dashboard Gepoolte Lizenzierung
Konfigurationsjobs  
Konfigurationsprüfung  
Netzwerkfunktionen  
Netzwerkberichterstattung  
Sicherung und Wiederherstellung von ADC-Instanzen
SNMP-Ereignisse von NetScaler-Instanzen