Application Delivery Management

Lizenzierung verwalten und Analysen auf virtuellen Servern aktivieren

Hinweis

  • Standardmäßig ist die Option Automatisch lizenzierte virtuelle Server aktiviert. Sie müssen sicherstellen, dass Sie über ausreichende Lizenzen verfügen, um die virtuellen Server zu lizenzieren. Wenn Sie nur über begrenzte Lizenzen verfügen und nur die selektiven virtuellen Server basierend auf Ihren Anforderungen lizenzieren möchten, deaktivieren Sie die Option Automatisch lizenzierte virtuelle Server. Navigieren Sie zu Einstellungen > Lizenzierungs- und Analysekonsfiguration und deaktivieren Sie die Option Automatisch lizenzierte virtuelle Server unter Zuweisung von Lizenzen für virtuelle Server.

Der Prozess zur Aktivierung von Analysen wurde vereinfacht. Sie können den virtuellen Server lizenzieren und Analysen in einem einzigen Workflow aktivieren.

Navigieren Sie zu Einstellungen > Lizenzierungs- und Analysekonsfiguration, um:

  • Die Zusammenfassung der Lizenzen für virtuelle Server anzuzeigen

  • Die Zusammenfassung der Analysen für virtuelle Server anzuzeigen

    license-summary

Wenn Sie auf Lizenz konfigurieren oder Analysen konfigurieren klicken, wird die Seite Alle virtuellen Server angezeigt.

All-virtual-servers

Auf der Seite Alle virtuellen Server können Sie:

  • Lizenzen für nicht lizenzierte virtuelle Server anwenden

  • Lizenzen für lizenzierte virtuelle Server entfernen

  • Analysen auf lizenzierten virtuellen Servern aktivieren

  • Analysen bearbeiten

  • Analysen deaktivieren

Hinweis

Die unterstützten virtuellen Server zur Aktivierung von Analysen sind Load Balancing, Content Switching und NetScaler Gateway.

Lizenzierung auf virtuellen Servern verwalten

Um die virtuellen Server zu lizenzieren, gehen Sie auf der Seite Alle virtuellen Server wie folgt vor:

  1. Klicken Sie auf die Suchleiste, wählen Sie Lizenziert und dann Nein.

    Licensed-no

    Der Filter wird nun angewendet und nur die nicht lizenzierten virtuellen Server werden angezeigt.

  2. Wählen Sie die virtuellen Server aus und klicken Sie dann auf Lizenzieren.

    Apply license

Um die Lizenzierung der virtuellen Server aufzuheben, gehen Sie auf der Seite Alle virtuellen Server wie folgt vor:

  1. Klicken Sie auf die Suchleiste, wählen Sie Lizenziert und dann Ja.

  2. Wählen Sie die virtuellen Server aus und klicken Sie auf Lizenzierung aufheben.

Analysen aktivieren

Die folgenden Voraussetzungen müssen erfüllt sein, um Analysen für virtuelle Server zu aktivieren:

  • Stellen Sie sicher, dass die virtuellen Server lizenziert sind

  • Stellen Sie sicher, dass der Analysestatus Deaktiviert ist

  • Stellen Sie sicher, dass die virtuellen Server den Status UP haben

Sie können die Ergebnisse filtern, um die virtuellen Server zu identifizieren, die in den Voraussetzungen genannt werden.

  1. Klicken Sie auf die Suchleiste, wählen Sie Status und dann UP.

  2. Klicken Sie auf die Suchleiste, wählen Sie Lizenziert und dann Ja.

  3. Klicken Sie auf die Suchleiste, wählen Sie Analysestatus und dann Deaktiviert.

  4. Nachdem Sie die Filter angewendet haben, wählen Sie die virtuellen Server aus und klicken Sie dann auf Analysen aktivieren.

    Enable analytics

    Hinweis

    Alternativ können Sie Analysen für eine bestimmte Instanz aktivieren:

    1. Navigieren Sie zu Infrastruktur > Instanzen > NetScaler und wählen Sie dann den Instanztyp aus. Zum Beispiel VPX.

    2. Wählen Sie die Instanz aus und wählen Sie aus der Liste Aktion auswählen die Option Analysen konfigurieren.

    3. Wählen Sie auf der Seite “Analysen auf virtuellen Servern konfigurieren” den virtuellen Server aus und klicken Sie auf Analysen aktivieren.

  5. Im Fenster Analysen aktivieren:

    1. Wählen Sie die Insight-Typen aus (Web Insight oder WAF-Sicherheitsverletzungen)

    2. Wählen Sie Logstream als Transportmodus

      Hinweis

      Für NetScaler 12.0 oder früher ist IPFIX die Standardoption für den Transportmodus. Für NetScaler 12.0 oder später können Sie entweder Logstream oder IPFIX als Transportmodus auswählen.

      Weitere Informationen zu IPFIX und Logstream finden Sie unter Logstream-Übersicht.

    3. Unter Optionen auf Instanzebene:

      • HTTP X-Forwarded-For aktivieren – Wählen Sie diese Option, um die IP-Adresse für die Verbindung zwischen Client und Anwendung über HTTP-Proxy oder Load Balancer zu identifizieren.

      • NetScaler Gateway – Wählen Sie diese Option, um Analysen für NetScaler Gateway anzuzeigen.

    4. Der Ausdruck ist standardmäßig wahr

    5. Klicken Sie auf OK

      Enabling analytics

      Hinweis

      • Wenn Sie virtuelle Server auswählen, die nicht lizenziert sind, lizenziert NetScaler Console diese virtuellen Server zuerst und aktiviert dann die Analysen.

      • Für Admin-Partitionen wird nur Web Insight unterstützt.

      • Für virtuelle Server wie Cache Redirection, Authentifizierung und GSLB können Sie keine Analysen aktivieren. Es wird eine Fehlermeldung angezeigt.

Nachdem Sie auf OK geklickt haben, verarbeitet NetScaler Console die Aktivierung von Analysen auf den ausgewählten virtuellen Servern.

Hinweis

NetScaler Console verwendet NetScaler SNIP für Logstream und NSIP für IPFIX. Wenn eine Firewall zwischen dem NetScaler-Agenten und der NetScaler-Instanz aktiviert ist, stellen Sie sicher, dass Sie den folgenden Port öffnen, damit NetScaler Console den AppFlow-Verkehr erfassen kann:

Transportmodus Quell-IP Typ Port
IPFIX NSIP UDP 4739
Logstream SNIP TCP 5557

Analysen bearbeiten

Um Analysen auf den virtuellen Servern zu bearbeiten:

  1. Wählen Sie die virtuellen Server aus

    Hinweis

    Alternativ können Sie Analysen auch für eine bestimmte Instanz bearbeiten:

    1. Navigieren Sie zu Infrastruktur > Instanzen > NetScaler und wählen Sie dann den Instanztyp aus. Zum Beispiel VPX.

    2. Wählen Sie die Instanz aus und klicken Sie auf Analysen bearbeiten.

  2. Klicken Sie auf Analysen bearbeiten

  3. Bearbeiten Sie die Parameter, die Sie im Fenster Analysekonsfiguration bearbeiten anwenden möchten

  4. Klicken Sie auf OK.

Analysen deaktivieren

Um Analysen auf den ausgewählten virtuellen Servern zu deaktivieren:

  1. Wählen Sie die virtuellen Server aus

  2. Klicken Sie auf Analysen deaktivieren

NetScaler Console deaktiviert die Analysen auf den ausgewählten virtuellen Servern.

Die folgende Tabelle beschreibt die Funktionen von NetScaler Console, die IPFIX und Logstream als Transportmodus unterstützen:

Funktion IPFIX Logstream
Web Insight
WAF-Sicherheitsverletzungen
Gateway Insight
HDX Insight
SSL Insight Nicht unterstützt
CR Insight
IP Reputation
AppFirewall
Client Side Measurement
Syslog/Auditlog

Analysen global konfigurieren

Neben dem bestehenden Prozess zur Aktivierung von Analysen können Sie auch einen Single-Pane-Workflow verwenden, um Analysen zu konfigurieren für:

  • Alle vorhandenen lizenzierten virtuellen Server

  • Die nachfolgend lizenzierten virtuellen Server

Nach der Konfiguration entfällt durch diese Funktion die Notwendigkeit, Analysen auf den vorhandenen und nachfolgenden virtuellen Servern manuell zu aktivieren.

Wichtige Hinweise:

Bevor Sie Analysen konfigurieren, müssen Sie die folgenden Verhaltensweisen von NetScaler Console verstehen:

  • Wenn Sie diese Funktion zum ersten Mal konfigurieren, müssen Sie sicherstellen, dass die in diesem Dokument genannten Voraussetzungen erfüllt sind.

  • Analyseneinstellungen später ändern.

    Angenommen, Sie haben die Analyseneinstellungen zum ersten Mal konfiguriert, indem Sie Web Insight, HDX™ Insight und Gateway Insight ausgewählt haben. Wenn Sie die Analyseneinstellungen später ändern und Gateway Insight abwählen möchten, wirken sich die Änderungen nicht auf die virtuellen Server aus, für die bereits Analysen aktiviert sind.

  • Die virtuellen Server, für die bereits Analysen aktiviert sind.

    Angenommen, Sie haben 10 lizenzierte virtuelle Server und für zwei davon sind bereits Analysen aktiviert. In diesem Szenario aktiviert diese Funktion Analysen nur für die verbleibenden acht virtuellen Server.

  • Die virtuellen Server, für die Analysen manuell deaktiviert wurden.

    Angenommen, Sie haben 10 lizenzierte virtuelle Server und Sie haben Analysen für zwei virtuelle Server manuell deaktiviert. In diesem Szenario aktiviert diese Funktion Analysen nur für die verbleibenden acht virtuellen Server und überspringt die virtuellen Server, für die Analysen manuell deaktiviert wurden.

  • Die Optionen Bot-Sicherheitsverletzungen und WAF-Sicherheitsverletzungen werden nur in virtuellen Servern mit Premium-Lizenz unterstützt. Wenn die virtuellen Server nicht Premium-lizenziert sind, werden Bot-Sicherheitsverletzungen und WAF-Sicherheitsverletzungen nicht aktiviert.

Voraussetzungen

Stellen Sie sicher, dass:

  • Alle vorhandenen virtuellen Server lizenziert sind.

  • Die Option zur automatischen Lizenzierung aktiviert ist, um alle nachfolgenden virtuellen Server zu lizenzieren. Navigieren Sie zu Einstellungen > Lizenzierungs- und Analysekonsfiguration und aktivieren Sie unter Zuweisung von Lizenzen für virtuelle Server die Option Automatisch lizenzierte virtuelle Server.

Analysen aktivieren

  1. Navigieren Sie zu Einstellungen > Lizenzierungs- und Analysekonsfiguration.

  2. Klicken Sie unter Analysezusammenfassung auf Globale Analysekonsfiguration.

    Global analytics configuration

  3. Wählen Sie die Analysefunktionen aus, die Sie auf den virtuellen Servern aktivieren möchten.

  4. Um Analysen auf den nachfolgenden virtuellen Servern zu aktivieren, aktivieren Sie das Kontrollkästchen Diese Analyseneinstellungen auf die nachfolgend lizenzierten virtuellen Server anwenden.

  5. Klicken Sie auf Senden.

    Analytics configuration

Lizenzierung verwalten und Analysen auf virtuellen Servern aktivieren