Application Delivery Management

Datenerfassung zur Überwachung von NetScalern im LAN-Benutzermodus aktivieren

Externe Benutzer, die auf Citrix Virtual App- oder Desktop-Anwendungen zugreifen, müssen sich am NetScaler Gateway authentifizieren. Interne Benutzer müssen jedoch möglicherweise nicht zum NetScaler Gateway umgeleitet werden. Auch bei einer Bereitstellung im transparenten Modus muss der Administrator die Routing-Richtlinien manuell anwenden, damit die Anfragen an die NetScaler Appliance umgeleitet werden.

Um diese Herausforderungen zu überwinden und damit LAN-Benutzer direkt eine Verbindung zu Citrix Virtual Apps- und Desktops-Anwendungen herstellen können, können Sie die NetScaler Appliance im LAN-Benutzermodus bereitstellen, indem Sie einen Cache-Umleitungs-Virtual-Server konfigurieren, der als SOCKS-Proxy auf der NetScaler Gateway Appliance fungiert.

Abbildung 4. NetScaler Console im LAN-Benutzermodus bereitgestellt

LAN-Benutzermodus

Hinweis NetScaler Console und NetScaler Gateway Appliance befinden sich im selben Subnetz.

Um NetScaler Appliances zu überwachen, die in diesem Modus bereitgestellt werden, fügen Sie die NetScaler Appliance zunächst zum NetScaler Insight-Inventar hinzu, aktivieren Sie AppFlow und zeigen Sie dann die Berichte auf dem Dashboard an.

Nachdem Sie die NetScaler Appliance zum NetScaler Console-Inventar hinzugefügt haben, müssen Sie AppFlow für die Datenerfassung aktivieren.

Hinweis

  • Sie können die Datenerfassung auf einem im LAN-Benutzermodus bereitgestellten NetScaler nicht über das NetScaler Console-Konfigurationsdienstprogramm aktivieren.
  • Detaillierte Informationen zu den Befehlen und ihrer Verwendung finden Sie unter Befehlsreferenz.
  • Informationen zu Richtlinienausdrücken finden Sie unter Richtlinien und Ausdrücke.

So konfigurieren Sie die Datenerfassung auf einer NetScaler Appliance über die Befehlszeilenschnittstelle:

Führen Sie an der Eingabeaufforderung Folgendes aus:

  1. Melden Sie sich an einer Appliance an.

  2. Fügen Sie einen Forward-Proxy-Cache-Umleitungs-Virtual-Server mit der Proxy-IP und dem Port hinzu und geben Sie den Diensttyp als HDX an.

    add cr vserver <name> <servicetype> [<ipaddress> <port>] [-cacheType <cachetype>] [ - cltTimeout <secs>]
    <!--NeedCopy-->
    

    Beispiel:

    add cr vserver cr1 HDX 10.12.2.2 443 –cacheType FORWARD –cltTimeout 180
    <!--NeedCopy-->
    

    Hinweis Wenn Sie über eine NetScaler Gateway Appliance auf das LAN-Netzwerk zugreifen, fügen Sie eine Aktion hinzu, die von einer Richtlinie angewendet wird, die dem VPN-Verkehr entspricht.

    add vpn trafficAction** \<name\> \<qual\> \[-HDX ( ON | OFF )\]
    
    add vpn trafficPolicy** \<name\> \<rule\> \<action\>
    <!--NeedCopy-->
    

    Beispiel:

    add vpn trafficAction act1 tcp -HDX ON
    
    add vpn trafficPolicy pol1 "REQ.IP.DESTIP == 10.102.69.17" act1
    <!--NeedCopy-->
    
  3. Fügen Sie NetScaler Console als AppFlow-Collector auf der NetScaler Appliance hinzu.

    add appflow collector** \<name\> **-IPAddress** \<ip\_addr\>
    <!--NeedCopy-->
    

    Beispiel:

    add appflow collector MyInsight -IPAddress 192.168.1.101
    <!--NeedCopy-->
    
  4. Erstellen Sie eine AppFlow®-Aktion und verknüpfen Sie den Collector mit der Aktion.

    add appflow action** \<name\> **-collectors** \<string\> ...
    <!--NeedCopy-->
    

    Beispiel:

    add appflow action act -collectors MyInsight
    <!--NeedCopy-->
    
  5. Erstellen Sie eine AppFlow-Richtlinie, um die Regel für die Generierung des Datenverkehrs festzulegen.

    add appflow policy** \<policyname\> \<rule\> \<action\>
    <!--NeedCopy-->
    

    Beispiel:

    add appflow policy pol true act
    <!--NeedCopy-->
    
  6. Binden Sie die AppFlow-Richtlinie an einen globalen Bindungspunkt.

    bind appflow global** \<policyname\> \<priority\> **-type** \<type\>
    <!--NeedCopy-->
    

    Beispiel:

    bind appflow global pol 1 -type ICA\_REQ\_DEFAULT
    <!--NeedCopy-->
    

    Hinweis

    Der Wert von type muss ICA_REQ_OVERRIDE oder ICA_REQ_DEFAULT sein, um auf ICA-Verkehr angewendet zu werden.

  7. Setzen Sie den Wert des Parameters flowRecordInterval für AppFlow auf 60 Sekunden.

    set appflow param -flowRecordInterval 60
    <!--NeedCopy-->
    

    Beispiel:

    set appflow param -flowRecordInterval 60
    <!--NeedCopy-->
    
  8. Speichern Sie die Konfiguration.

    save ns config
    <!--NeedCopy-->
    
Datenerfassung zur Überwachung von NetScalern im LAN-Benutzermodus aktivieren