FAQs
Dieser Abschnitt enthält die FAQs zu den folgenden NetScaler Application Delivery Management (NetScaler Console)-Funktionen. Klicken Sie in der folgenden Tabelle auf einen Funktionsnamen, um die Liste der FAQs für diese Funktion anzuzeigen.
| Analyse | Authentifizierung | Konfigurationsverwaltung |
|---|---|---|
| Zertifikatsverwaltung | Bereitstellung | Bereitstellung (Notfallwiederherstellung) |
| Ereignisverwaltung | Instanzverwaltung | StyleBooks |
| Systemverwaltung |
Analyse
Ist es erforderlich, den virtuellen EUEM-Kanal auf NetScaler Gateway-Instanzen im Single-Hop-Modus zu aktivieren?
Die Daten des virtuellen EUEM-Kanals sind Teil der HDX Insight-Daten, die die NetScaler Console von Gateway-Instanzen empfängt. Der virtuelle EUEM-Kanal liefert die Daten über ICA-RTT. Wenn der virtuelle EUEM-Kanal nicht aktiviert ist, werden die restlichen HDX Insight-Daten weiterhin in der NetScaler Console angezeigt.
Der virtuelle EUEM-Kanal ist ein Standarddienst, der auf Citrix Virtual Desktop-Anwendungen (VDA) ausgeführt wird. Wenn er nicht ausgeführt wird, starten Sie den Prozess “Citrix End User Experience Monitoring” in den VDA-Diensten.
Wie aktiviere ich die NetScaler Console, um den Datenverkehr von Webanwendungen und virtuellen Desktops zu überwachen?
-
Navigieren Sie zu Infrastruktur > Instanzen > NetScaler, und wählen Sie die NetScaler-Instanz aus, auf der Sie die Analyse aktivieren möchten.
-
Wählen Sie aus der Liste Aktion auswählen die Option Analyse konfigurieren.
-
Wählen Sie auf der Seite Analyse konfigurieren alle virtuellen Server aus, auf denen Sie die Analyse aktivieren möchten, und klicken Sie auf AppFlow aktivieren. Weitere Informationen finden Sie unter How to Enable Analytics on Instances.
Hinweis:
Für NetScaler-Instanzen der Version 11.0, Build 65.30 und höher, gibt es in der NetScaler Console keine Option, Security Insight explizit zu aktivieren. Stellen Sie sicher, dass Sie die AppFlow-Parameter auf den NetScaler-Instanzen konfigurieren, damit die NetScaler Console den Security Insight-Datenverkehr zusammen mit dem Web Insight-Datenverkehr empfängt. Weitere Informationen zum Festlegen der AppFlow-Parameter auf NetScaler-Instanzen finden Sie unter To set the AppFlow parameters by using the configuration utility.
Beginnt die NetScaler Console nach dem Hinzufügen der NetScaler-Instanzen automatisch mit dem Sammeln analytischer Informationen?
Nein. Aktivieren Sie die Analyse auf den virtuellen Servern, die in NetScaler-Instanzen gehostet werden, die von der NetScaler Console verwaltet werden. Weitere Informationen finden Sie unter How to Enable Analytics on Instances.
Ist es erforderlich, auf die einzelne NetScaler Appliance zuzugreifen, um die Analyse zu aktivieren?
Nein. Alle Konfigurationen werden über die Benutzeroberfläche der NetScaler Console vorgenommen, die die auf der spezifischen NetScaler-Instanz gehosteten virtuellen Server auflistet. Weitere Informationen finden Sie unter How to Enable Analytics on Instances.
Welche Arten von virtuellen Servern können auf einer NetScaler-Instanz aufgelistet werden, um die Analyse zu aktivieren?
Derzeit listet die Benutzeroberfläche der NetScaler Console die folgenden virtuellen Server zur Aktivierung der Analyse auf:
- Virtueller Lastausgleichsserver
- Virtueller Content-Switching-Server
- Virtueller VPN-Server
- Virtueller Cache-Umleitungsserver
Wie füge ich der NetScaler Console eine zusätzliche Festplatte hinzu?
So fügen Sie der NetScaler Console eine zusätzliche Festplatte hinzu:
-
Fahren Sie die virtuelle Maschine der NetScaler Console herunter.
-
Fügen Sie im Hypervisor der virtuellen Maschine der NetScaler Console eine zusätzliche Festplatte der erforderlichen Größe hinzu.
Nehmen wir zum Beispiel an, Sie möchten den Speicherplatz auf 200 GB erhöhen, in einer virtuellen NetScaler Console-Maschine von 120 GB. In diesem Szenario müssen Sie einen Speicherplatz von 200 GB anstelle von 80 GB hinzufügen. Der neu hinzugefügte Speicherplatz von 200 GB wird zum Speichern von Datenbankdaten und NetScaler Console-Protokolldateien verwendet. Der vorhandene Speicherplatz von 120 GB wird zum Speichern von Core-Dateien, Betriebssystem-Protokolldateien usw. verwendet.
-
Starten Sie die virtuelle Maschine der NetScaler Console.
Was bedeutet es, wenn Kollektoren auf NetScaler-Instanzen nicht konfiguriert sind?
Ein Kollektor empfängt AppFlow-Datensätze, die von der NetScaler Appliance generiert werden.
Die NetScaler Console empfängt Security Insight- und Web Insight-Datenverkehr von den NetScaler-Instanzen, wenn die AppFlow-Funktion aktiviert ist. Wenn Sie die AppFlow-Funktion auf einer NetScaler-Instanz aktivieren, müssen Sie mindestens einen Kollektor angeben, an den die AppFlow-Datensätze gesendet werden. Wenn die Kollektoren auf den NetScaler-Instanzen nicht konfiguriert sind, empfängt die NetScaler Console den Datenverkehr von den Instanzen nicht.
Beispiel: Fünf NetScaler-Instanzen werden zur NetScaler Console hinzugefügt. Wenn für zwei Instanzen keine Kollektoren angegeben sind, fließt kein Datenverkehr zur NetScaler Console. Die Self-Service-Diagnose erkennt das Problem und zeigt es als “Kollektoren sind auf 2 Instanzen nicht konfiguriert” an.
Weitere Informationen zum Konfigurieren der AppFlow-Funktion finden Sie unter Configuring the AppFlow Feature.
Was bewirkt die Aktivierung clientseitiger Messungen?
Mit aktivierten clientseitigen Messungen erfasst die NetScaler Console Ladezeit- und Renderzeitmetriken für HTML-Seiten durch HTML-Injektion. Mithilfe dieser Metriken können Administratoren L7-Latenzprobleme identifizieren.
Authentifizierung
Was ist Lastausgleich von Authentifizierungsanfragen?
Die Lastausgleichsfunktion für Authentifizierungsserver ermöglicht der NetScaler Console, die Authentifizierungsanfragen, die an die externen Authentifizierungsserver gerichtet sind, im Lastausgleich zu verteilen. Der Lastausgleich der Authentifizierungsserver stellt sicher, dass die Authentifizierungslast auf mehrere Authentifizierungsserver aufgeteilt wird und somit eine Überlastung eines Authentifizierungsservers vermieden wird. Sie können einen Authentifizierungsdienst erstellen, um über Authentifizierungsprotokolle wie LDAP, RADIUS oder TACACS eine Verbindung zu Ihrem vorhandenen externen Authentifizierungsserver herzustellen und Benutzerinformationen von diesem abzurufen.
Warum müssen wir externe Authentifizierungsserver kaskadieren?
Kaskadierte externe Authentifizierungsserver bieten eine unterbrechungsfreie Authentifizierungsverarbeitung, die berechtigten Benutzern den Zugriff ermöglicht, falls ein Authentifizierungsserver ausfällt. Es gibt keine Einschränkung, welche Arten von Authentifizierungsservern Sie kaskadieren können. Sie können alle RADIUS-Server oder alle LDAP-Server oder eine Kombination aus RADIUS- und LDAP-Servern verwenden.
Wie viele externe Authentifizierungsserver kann ich kaskadieren?
Sie können bis zu 32 externe Authentifizierungsserver in der NetScaler Console kaskadieren.
Habe ich eine Alternative, wenn die externe Authentifizierung fehlschlägt?
Es kann eine Situation eintreten, in der die externe Authentifizierung vollständig fehlschlägt, selbst wenn Sie mehrere Server kaskadiert haben. Zum Beispiel können die externen Server unerreichbar werden, oder die Anmeldeinformationen eines neuen Benutzers wurden möglicherweise in keinem der externen Authentifizierungsserver eingegeben. Um zu verhindern, dass Benutzer in einer solchen Situation ausgesperrt werden, können Sie die lokale Fallback-Authentifizierung aktivieren. Weitere Informationen finden Sie unter Fallback Local Authentication.
Was ist lokale Fallback-Authentifizierung?
Die lokale Fallback-Authentifizierung ist eine Option zur lokalen Authentifizierung Ihrer Benutzer, wenn die externe Authentifizierung fehlschlägt. Wenn die externe Authentifizierung fehlschlägt, greift die NetScaler Console auf die lokale Benutzerdatenbank zu, um Ihre Benutzer zu authentifizieren.
Navigieren Sie in der NetScaler Console zu Einstellungen > Authentifizierung > Authentifizierungskonfiguration. Auf dieser Seite können Sie mehrere externe Authentifizierungsserver kaskadiert hinzufügen und die Option Lokale Fallback-Authentifizierung aktivieren auswählen.
Was ist eine Extraktion externer Benutzergruppen?
Wenn Sie externe Server zur Authentifizierung der Benutzer hinzugefügt haben, können Sie vorhandene Benutzergruppen in die NetScaler Console importieren (extrahieren). Sie müssen Benutzergruppen einmal importieren und einer Benutzergruppe eine Gruppenberechtigung erteilen, anstatt einzelne Benutzer zu importieren und ihnen individuelle Berechtigungen zu geben. Sie müssen die Benutzer in der NetScaler Console nicht neu erstellen.
Warum müssen wir Gruppenberechtigungen zuweisen?
Wenn Sie die Lastausgleichsfunktion von NetScaler verwenden, können Sie die NetScaler Console mit externen Authentifizierungsservern integrieren und Benutzergruppeninformationen von den Authentifizierungsservern importieren. Melden Sie sich bei der NetScaler Console an und erstellen Sie die gleichen Gruppeninformationen manuell in der NetScaler Console und weisen Sie diesen Gruppen Berechtigungen zu. Die Benutzer- und Benutzergruppenberechtigungen werden in der NetScaler Console und nicht auf dem externen Server verwaltet. Die Benutzer haben unterschiedliche rollenbasierte Zugriffsrechte auf den externen Servern. Konfigurieren Sie die gleichen Berechtigungen für die Benutzer auch in der NetScaler Console. Anstatt Berechtigungen individuell für jeden Benutzer zu konfigurieren, können Sie eine Berechtigung auf Gruppenebene konfigurieren, sodass die Mitglieder der Benutzergruppe auf bestimmte Dienste auf den Lastausgleichs-Virtual-Servern zugreifen können. Die typischen Berechtigungen, die Sie zuweisen können, sind Berechtigungen zur Verwaltung von NetScaler-Instanzen, NetScaler SDX-Instanzen, virtuellen Servern usw., sodass die Benutzer dieser Gruppe nur diese Instanzen oder virtuellen Server verwalten können. Sie können die den Benutzern auf Gruppenebene erteilten Berechtigungen später bearbeiten. Sie können sogar eine oder mehrere Benutzergruppen entfernen; andere Gruppenbenutzer funktionieren weiterhin in der NetScaler Console.
Konfigurationsverwaltung
Kann ich Konfigurationen über mehrere NetScaler-Instanzen gleichzeitig mit der NetScaler Console durchführen?
Ja, Sie können Konfigurationsaufträge verwenden, um Konfigurationen über mehrere NetScaler-Instanzen hinweg durchzuführen.
Was sind Konfigurationsaufträge in der NetScaler Console?
Ein Auftrag ist eine Reihe von Konfigurationsbefehlen, die Sie erstellen und auf einer oder mehreren verwalteten Instanzen ausführen können. Sie können Aufträge erstellen, um Konfigurationsänderungen über Instanzen hinweg vorzunehmen, Konfigurationen auf mehreren Instanzen in Ihrem Netzwerk zu replizieren und Konfigurationsaufgaben über die NetScaler Console-GUI aufzuzeichnen und wiederzugeben. Sie können die aufgezeichneten Aufgaben auch in CLI-Befehle umwandeln.
Sie können die Funktion “Konfigurationsaufträge” der NetScaler Console verwenden, um einen Konfigurationsauftrag zu erstellen, E-Mail-Benachrichtigungen zu senden und Ausführungsprotokolle der erstellten Aufträge zu überprüfen.
Kann ich Aufträge mit integrierten Vorlagen in der NetScaler Console planen?
Ja! Sie können einen Auftrag mithilfe der integrierten Vorlagenoption planen. Ein Auftrag ist eine Reihe von Konfigurationsbefehlen, die Sie auf einer oder mehreren verwalteten Instanzen ausführen können. Sie können beispielsweise die integrierte Vorlagenoption verwenden, um einen Auftrag zur Konfiguration von Syslog-Servern zu planen. Sie können den Auftrag sofort ausführen oder für einen späteren Zeitpunkt planen.
Sie können die Konfiguration eines zuvor erstellten Auftrags speichern und den Auftrag nach dem Ändern der Befehle, Parameter, der Konfigurationsquelle und der Zielinstanzen erneut ausführen. Dies ist nützlich, wenn dieselbe Befehlsreihe auf einer anderen Instanz ausgeführt werden muss oder wenn der Auftrag auf einen Fehler stößt und die weitere Ausführung stoppt.
Zertifikatsverwaltung
Führt das Löschen von SSL-Zertifikaten aus der NetScaler Console zum Löschen von Zertifikaten aus NetScaler-Instanzen?
Nein
Bereitstellung
Wie lauten der Standardbenutzername und das Standardkennwort?
-
Nach Abschluss der anfänglichen Netzwerkkonfiguration können Sie sich über den Hypervisor oder die SSH-Konsole bei der NetScaler Console anmelden, indem Sie den Standardbenutzernamen und das Standardkennwort (nsrecover/nsroot) verwenden.
-
Der Standardbenutzername und das Standardkennwort für die Anmeldung über die GUI lauten nsroot/nsroot.
Wie ändere ich das Standardkennwort?
Hinweis:
Ab Release 14.1-8x werden Sie nach der ersten Anmeldung bei der NetScaler Console-GUI oder -API mit den Standardanmeldeinformationen aufgefordert, das Standardkennwort zu ändern.
So ändern Sie das Kennwort:
-
Navigieren Sie in der NetScaler Console zu Einstellungen > Benutzerverwaltung > Benutzer.
Die Seite Benutzer wird angezeigt.
-
Wählen Sie den Benutzernamen nsroot aus und klicken Sie auf Bearbeiten.

Die Seite Systembenutzer konfigurieren wird angezeigt.
-
Wählen Sie Kennwort ändern und erstellen Sie ein Kennwort Ihrer Wahl.

-
Klicken Sie auf OK.
Sie können nun das neue Kennwort verwenden, um sich über die GUI, den Hypervisor oder die SSH-Konsole anzumelden.
Hinweis:
Sie können den Benutzernamen nicht ändern.
Wie setze ich das Kennwort zurück?
Informationen zum Zurücksetzen des Kennworts finden Sie in dieser Dokumentation.
Wenn in einem HA-Paar das Kennwort im primären Knoten geändert wird und später die Option “HA-Paar trennen” ausgewählt wird, wie verhält sich das System dann?
Sie können sich mit Ihrem neuen Kennwort bei beiden eigenständigen Knoten anmelden.
Wenn zwei eigenständige Server unterschiedliche Kennwörter haben, welche Auswirkungen hat dies auf die Bereitstellung dieser beiden Server in einem HA-Paar?
Es wird empfohlen, für beide Server das Standardkennwort zu verwenden, wenn Sie zwei eigenständige Server in einem HA-Paar bereitstellen.
Die HA-Konfiguration ist abgeschlossen, aber die GUI des primären Knotens ist nicht zugänglich. Was könnte der Grund sein?
Es dauert einige Minuten, bis die Konfiguration wirksam wird. Sie können versuchen, nach einigen Minuten erneut darauf zuzugreifen.
Die HA-Konfiguration ist abgeschlossen, aber die GUI der Floating-IP-Adresse ist nicht zugänglich. Was könnte der Grund sein?
Nach der HA-Konfiguration müssen Sie zuerst auf die GUI des primären Knotens zugreifen und die Bereitstellung abschließen. Weitere Informationen finden Sie unter Deploy the primary and secondary node as a high availability pair. Nach Abschluss der Bereitstellung wird der Server neu gestartet und ist für die Hochverfügbarkeitsbereitstellung bereit. Sie können dann auf die GUI der Floating-IP-Adresse zugreifen.
Welche Datenbank wird in NetScaler Console Standalone und NetScaler Console HA unterstützt?
Sowohl NetScaler Console Standalone als auch NetScaler Console HA unterstützen PostgreSQL.
Was ist der potenzielle Datenverlust für den sekundären Knoten?
Der sekundäre Knoten lauscht auf die Heartbeat-Nachrichten, die der primäre Knoten über die NetScaler Console-Datenbank sendet. Wenn der sekundäre Knoten die Heartbeats länger als 180 Sekunden nicht empfängt, führt der sekundäre Knoten eine SSH-basierte Überprüfung des primären Knotens durch. Wenn der Heartbeat und die SSH-basierte Überprüfung fehlschlagen, wird der primäre Knoten als ausgefallen betrachtet.
In diesem Szenario übernimmt der sekundäre Knoten die Rolle des primären Knotens, und der Zeitraum von 180 Sekunden kann als möglicher Datenverlust für den sekundären Knoten betrachtet werden.
Was passiert, wenn der primäre Knoten ausfällt?
Der sekundäre Knoten übernimmt und wird zum primären Knoten.
Wie installiere ich den fehlerhaften Knoten neu?
Es wird empfohlen, eine neue VM-Installation durchzuführen. So installieren Sie neu:
-
Trennen Sie das HA-Paar. Navigieren Sie zu Einstellungen > Bereitstellung.
Die Bereitstellungsseite wird angezeigt. Klicken Sie auf HA trennen.
-
Löschen Sie den fehlerhaften Knoten aus dem Hypervisor.
-
Importieren Sie die .XVA-Imagedatei in den Hypervisor.
-
Konfigurieren Sie auf der Registerkarte “Konsole” die NetScaler Console mit den anfänglichen Netzwerkkonfigurationen. Weitere Informationen finden Sie unter Register and deploy the first server (primary node) und Register and deploy the second server (secondary node).
Unterstützt NetScaler Console SAN-Speicher?
Wir empfehlen Ihnen, die NetScaler Console VHD auf einem lokalen Speicher zu hosten. Wenn sie auf Speichergeräten in einem SAN gehostet wird, funktioniert die NetScaler Console möglicherweise nicht wie erwartet. Daher wird die Bereitstellung der NetScaler Console auf SAN nicht unterstützt.
Unterstützt NetScaler Console eine zusätzliche Festplatte?
Ja. Eine Neuinstallation eines NetScaler Console HA-Paares weist standardmäßig 120 GB Speicherplatz zu. Für mehr als 120 GB Speicherplatz können Sie eine zusätzliche Festplatte für maximal 3 TB Speicherplatz hinzufügen. Das Hinzufügen von mehr als einer zusätzlichen Festplatte wird nicht unterstützt.
Was passiert nach dem Deaktivieren des HA-Paares mit der konfigurierten Floating-IP-Adresse?
Die Floating-IP-Adresse ist nicht mehr zugänglich, und Sie müssen das Hochverfügbarkeitspaar neu bereitstellen.
Kann ich beim erneuten Bereitstellen eine andere Floating-IP-Adresse angeben?
Ja. Sie können eine neue Floating-IP-Adresse konfigurieren.
Warum ist die GUI des sekundären Knotens nicht zugänglich?
Der sekundäre Knoten ist nur ein Lese-Replikat-Server und fungiert nur dann als primärer Knoten, wenn der primäre Knoten aus irgendeinem Grund ausfällt. Wir empfehlen den Zugriff entweder über die GUI des primären Knotens oder die GUI der Floating-IP-Adresse.
Wenn der primäre Knoten für eine lange Dauer ausgefallen ist, können die Konfigurationen weiterhin über die GUI der Floating-IP-Adresse vorgenommen werden?
Ja. Sie können weiterhin Konfigurationen vornehmen, und die Konfigurationen werden im sekundären Knoten gespeichert. Nachdem der primäre Knoten wieder online ist, werden alle Konfigurationen synchronisiert.
Wenn in Zukunft die IP-Adresse des primären Knotens, des sekundären Knotens oder der Floating-IP-Adresse geändert werden muss (z. B. auf IPv6), welche empfohlenen Lösungen sind dann zu befolgen?
Das Ändern der IP-Adressen in einem HA-Paar wird ohne Trennung des HA-Paares nicht unterstützt.
So aktualisieren Sie die IP-Adresse des primären Knotens oder des sekundären Knotens:
-
Trennen Sie das HA-Paar. Navigieren Sie zu Einstellungen > Bereitstellung.
Die Bereitstellungsseite wird angezeigt. Klicken Sie auf HA trennen.
-
Melden Sie sich mit einem SSH-Client oder über den Hypervisor am primären Knoten an.
-
Verwenden Sie
nsrecoverals Benutzernamen und geben Sie das von Ihnen festgelegte Kennwort ein. -
Geben Sie networkconfig ein. Führen Sie das Verfahren ab Schritt 3 unter Register and deploy the first server (primary node) aus.
Während der anfänglichen Netzwerkkonfiguration können Sie eine andere IP-Adresse angeben.
-
Führen Sie das gleiche Verfahren für den sekundären Knoten durch und fahren Sie mit dem Verfahren ab Schritt 3 unter Register and deploy the second server (secondary node) fort.
-
So aktualisieren Sie die Floating-IP-Adresse:
-
Navigieren Sie zu Einstellungen > Bereitstellung.
Die Bereitstellungsseite wird angezeigt.
-
Klicken Sie auf HA-Einstellungen.
-
Klicken Sie auf Floating-IP-Adresse für den Hochverfügbarkeitsmodus konfigurieren.
-
Geben Sie die Floating-IP-Adresse ein und klicken Sie auf OK.
-
Unterstützt NetScaler Console AMD-Prozessoren?
AMD-Prozessoren werden unterstützt in:
-
NetScaler Console 13.1 Build 4.43 oder höher.
-
NetScaler Agent 13.1 Build 17.42 oder höher.
Bereitstellung (Notfallwiederherstellung)
Wie häufig erfolgt die Replikation zwischen dem primären Standort und dem Notfallwiederherstellungsstandort?
Die Replikation zwischen dem primären Standort und dem Notfallwiederherstellungsstandort erfolgt in Echtzeit.
Wird der DR-Standort nach dem Starten des Backup-Skripts am DR-Standort zum temporären primären Standort, bis der primäre Standort wiederhergestellt und voll funktionsfähig ist?
Nein. Der DR-Standort wird nun zum primären Standort. Informationen zum Wiederherstellen des HA-Paares als primären Standort finden Sie unter Revert configurations to the original primary site.
Wenn die Option “HA-Paar trennen” ausgewählt wird, arbeiten beide Knoten als eigenständiger Server. Da die DR-Unterstützung für eigenständige Server nicht anwendbar ist, was passiert mit dem DR-Standort, wenn “HA-Paar trennen” ausgewählt wird?
Wenn Sie die Option “HA-Paar trennen” auswählen, wird die Replikation zwischen dem primären Standort und dem DR-Standort beendet. Sie müssen den DR-Standort als Teil der erneuten Bereitstellung des HA-Paares neu konfigurieren.
Ereignisverwaltung
Wie kann ich alle Ereignisse verfolgen, die auf meinen verwalteten NetScaler-Instanzen mithilfe der NetScaler Console generiert wurden?
Als Netzwerkadministrator können Sie Details wie Konfigurationsänderungen, Anmeldebedingungen, Hardwarefehler, Schwellenwertverletzungen und Entitätsstatusänderungen auf Ihren NetScaler-Instanzen sowie Ereignisse und deren Schweregrad auf bestimmten Instanzen anzeigen. Sie können das NetScaler Console-Ereignis-Dashboard verwenden, um Berichte anzuzeigen, die für kritische Ereignisschweregrad-Details auf allen Ihren NetScaler-Instanzen generiert wurden.
Was sind Ereignisregeln?
Mit der NetScaler Console können Sie Regeln konfigurieren, um bestimmte Ereignisse zu überwachen. Ereignisregeln erleichtern die Überwachung vieler Ereignisse, die in Ihrer NetScaler Console-Infrastruktur generiert werden.
Sie können eine Reihe von Ereignissen filtern, indem Sie Regeln mit bestimmten Bedingungen konfigurieren und Aktionen den Regeln zuweisen. Wenn die generierten Ereignisse die Filterkriterien in der Regel erfüllen, wird die mit der Regel verknüpfte Aktion ausgeführt.
Die Bedingungen, für die Sie Filter erstellen können, sind Schweregrad, NetScaler-Instanzen, Kategorie und Fehlerobjekte. Die Aktionen, die Sie den Ereignissen zuweisen können, sind das Senden einer E-Mail-Benachrichtigung, das Weiterleiten von SNMP-Traps von verwalteten NetScaler-Instanzen an die NetScaler Console und das Senden einer SMS-Benachrichtigung.
Instanzverwaltung
Was passiert, wenn eine NetScaler-Instanz nach der Bandbreitenzuweisung keine Verbindung zur NetScaler Console herstellen kann, wenn Sie die NetScaler Pooled Capacity Licensing verwenden?
Wenn der Heartbeat zwischen der NetScaler-Instanz und der NetScaler Console fehlschlägt, tritt die Instanz in eine Kulanzzeit von 30 Tagen ein. Nach Wiederherstellung der Kommunikation beginnt die Pooled Capacity Licensing zu funktionieren. Während der Kulanzzeit sind die NetScaler-Funktionen nicht betroffen. Nach 30 Tagen Kulanzzeit initiiert die NetScaler-Instanz einen Warmstart und wird unlizenziert.
Was sind Rechenzentren in der NetScaler Console?
Ein NetScaler Console-Rechenzentrum ist eine logische Gruppierung der NetScaler-Instanzen an einem bestimmten geografischen Standort. Jeder Server kann mehrere NetScaler-Instanzen innerhalb eines Rechenzentrums überwachen und verwalten. Sie können den NetScaler Console-Server verwenden, um Daten wie Syslog, Anwendungsverkehrsfluss und SNMP-Traps von den verwalteten Instanzen zu verwalten. Weitere Informationen zum Konfigurieren von Rechenzentren finden Sie unter How to Configure Data Centers for Geomaps in NetScaler Console.
Welche verschiedenen NetScaler Appliances werden von der NetScaler Console unterstützt?
Instanzen sind die NetScaler Appliances oder virtuellen Appliances, die Sie von der NetScaler Console aus erkennen, verwalten und überwachen möchten. Sie müssen diese Instanzen zum NetScaler Console-Server hinzufügen. Sie können die folgenden NetScaler Appliances und virtuellen Appliances zur NetScaler Console hinzufügen:
- NetScaler MPX
- NetScaler VPX
- NetScaler SDX
- NetScaler CPX
- NetScaler Gateway
Sie können Instanzen entweder bei der erstmaligen Einrichtung des NetScaler Console-Servers oder später hinzufügen.
Was ist ein Instanzprofil?
Ein Instanzprofil wird von der NetScaler Console verwendet, um auf eine Instanz zuzugreifen.
Ein Instanzprofil enthält den Benutzernamen und das Kennwort für den Zugriff auf eine oder mehrere Instanzen. Für jeden Instanztyp ist ein Standardprofil verfügbar. Zum Beispiel ist das ns-root-Profil das Standardprofil für NetScaler-Instanzen. Es enthält die Standard-NetScaler-Administratoranmeldeinformationen. Wenn Sie die für den Zugriff auf Instanzen erforderlichen Anmeldeinformationen ändern, können Sie benutzerdefinierte Instanzprofile für diese Instanzen definieren.
Kann ich mehrere NetScaler VPX-Instanzen in der NetScaler Console neu erkennen?
Ja, Sie können mehrere Citrix VPX-Instanzen in der NetScaler Console neu erkennen, um die neuesten Zustände und Konfigurationen der Instanzen zu erfahren.
Navigieren Sie zu Infrastruktur > Instanzen > NetScaler > VPX, wählen Sie die Instanzen aus, die Sie neu erkennen möchten, und klicken Sie in der Liste Aktion auf Neu erkennen. Weitere Informationen finden Sie unter How to Rediscover Multiple VPX Instances.
Kann NetScaler Console auf NetScaler SDX installiert werden?
Nein
Kann ich eine NetScaler-Instanz auf der NetScaler Console-Software mithilfe einer öffentlichen IP-Adresse hinzufügen?
Ja, das ist mit Network Address Translation (NAT) möglich.
-
Zum Hinzufügen einer einzelnen Instanz: Verwenden Sie die NAT-IP der öffentlichen IP-Adresse der NetScaler-Instanz.
-
Zum Hinzufügen eines NetScaler HA-Paares: Fügen Sie die NAT-IP-Adressen des HA-Paares in diesem Format hinzu:
<NAT öffentliche IP des primären Knotens>#<NAT öffentliche IP des sekundären Knotens> -
Zum Hinzufügen eines NetScaler-Clusters: Fügen Sie alle öffentlichen NAT-IP-Adressen aller Instanzen im Cluster hinzu, jeweils durch ein Komma getrennt, und fügen Sie die NAT-IP der CLUSTER-IP in Klammern hinzu. Ein Beispielformat: NAT1, NAT2, NAT3,(NAT-IP der CLUSTER-IP).
Weitere Informationen finden Sie in den folgenden Themen:
Wie registriere ich einen Notfallwiederherstellungsknoten, wenn die Anmeldeinformationen des DR-Knotens geändert wurden?
Setzen Sie die Anmeldeinformationen des Notfallwiederherstellungs-(DR)-Knotens mit dem folgenden Befehl auf nsrecover/nsroot zurück:
./mps/change_freebsd_password.sh <username> <password>
<!--NeedCopy-->
Um einen DR-Knoten zu registrieren, befolgen Sie die Schritte unter Deploy and register the NetScaler Console DR node using DR console.
StyleBooks
Können StyleBooks verwendet werden, um verschiedene NetScaler-Instanzen zu konfigurieren, die auf unterschiedlichen Versionen der NetScaler-Software ausgeführt werden?
Ja, Sie können StyleBooks verwenden, um verschiedene NetScaler-Instanzen zu konfigurieren, die auf unterschiedlichen Versionen ausgeführt werden, sofern es keine Diskrepanzen zwischen den Befehlen über die verschiedenen Versionen hinweg gibt.
Was passiert, wenn ein StyleBook verwendet wird, um mehrere NetScaler-Instanzen gleichzeitig zu konfigurieren, und die Konfiguration einer NetScaler-Instanz fehlschlägt?
Wenn das Anwenden der Konfiguration auf eine NetScaler-Instanz fehlschlägt, wird die Konfiguration auf keine weiteren Instanzen angewendet, und bereits angewendete Konfigurationen werden zurückgesetzt.
Enthalten NetScaler-Backups, die über NetScaler erstellt wurden, auch Konfigurationen, die über StyleBooks angewendet wurden?
Ja
Systemverwaltung
Kann ich meinem NetScaler Console-Server einen Hostnamen zuweisen?
Ja, Sie können Ihrem NetScaler Console-Server einen Hostnamen zuweisen, um ihn zu identifizieren. Um einen Hostnamen zuzuweisen, navigieren Sie zu System > Systemverwaltung > Systemeinstellungen und klicken Sie auf Hostnamen ändern.
Der Hostname wird auf der Universal-Lizenz für NetScaler Console angezeigt. Weitere Informationen finden Sie unter How to Assign a Host Name to a NetScaler Console Server.
Kann ich meine NetScaler Console-Konfiguration sichern und wiederherstellen?
Ja, Sie können Konfigurationsdateien (NTP-Dateien und SSL-Zertifikate), Systemdaten, Infrastruktur- und Anwendungsdaten sowie alle Ihre SNMP-Einstellungen sichern. Sollte Ihre NetScaler Console jemals instabil werden, können Sie die gesicherten Dateien verwenden, um Ihre NetScaler Console in einen stabilen Zustand zurückzuversetzen.
Um Ihre NetScaler Console-Konfiguration zu sichern und wiederherzustellen, navigieren Sie zu System > Erweiterte Einstellungen > Sicherungsdateien und klicken Sie je nach Fall auf Sichern oder Wiederherstellen. Weitere Informationen finden Sie unter How to back up and Restore Configuration on NetScaler Console.
Wir empfehlen Ihnen, diese Funktion vor einem Upgrade oder aus Vorsichtsgründen zu verwenden.
Was sind Schwellenwerte und Warnungen in der NetScaler Console?
Sie können Schwellenwerte und Warnungen festlegen, um den Zustand einer NetScaler-Instanz und Entitäten auf verwalteten Instanzen zu überwachen.
Wenn der Wert eines Zählers den Schwellenwert überschreitet, generiert die NetScaler Console eine Warnung, um ein leistungsbezogenes Problem anzuzeigen. Wenn der Zählerwert auf den im Schwellenwert angegebenen Klarwert zurückkehrt, wird das Ereignis gelöscht.
Kann ich eine technische Supportdatei für die NetScaler Console generieren?
Ja. Wir empfehlen Ihnen, ein Archiv der NetScaler Console-Daten und -Statistiken zu generieren, bevor Sie den technischen Support zur Fehlerbehebung kontaktieren. Das Archiv ist eine TAR-Datei, die Sie an das technische Supportteam senden können.
Sie können eine technische Supportdatei generieren, die Debug-Protokolle, die Dauer der Debug-Protokollsammlung sowie eindeutige und vielfältige Protokolle aus der NetScaler Console-Datenbank enthält.
Um eine technische Supportdatei zu konfigurieren und zu senden, navigieren Sie zu System > Diagnose > Technischer Support und klicken Sie dann auf Technische Supportdatei generieren. Weitere Informationen finden Sie unter How to Generate a Tech Support File for NetScaler Console.
Was ist Syslog-Bereinigung?
Syslog ist ein Standardprotokoll für die Protokollierung. Syslog ermöglicht die Isolation des Systems, das Informationen generiert, und des Systems, das die Informationen speichert. Sie können Protokollierungsinformationen konsolidieren und Erkenntnisse aus den gesammelten Daten gewinnen. Sie können Syslog auch so konfigurieren, dass verschiedene Arten von Ereignissen protokolliert werden.
Um die Menge der in der Datenbank gespeicherten Syslog-Daten zu begrenzen, können Sie das Intervall angeben, in dem Sie Syslog-Daten bereinigen möchten. Sie können die Anzahl der Tage angeben, nach denen alle generischen Syslog-Daten, AppFirewall-Daten und NetScaler Gateway-Daten aus der NetScaler Console gelöscht werden.
Kann ich einen NTP-Server auf der NetScaler Console konfigurieren?
Sie können einen Network Time Protocol (NTP)-Server in der NetScaler Console konfigurieren, um die NetScaler Console-Uhr mit dem NTP-Server zu synchronisieren. Das Konfigurieren eines NTP-Servers stellt sicher, dass die NetScaler Console-Uhr die gleichen Datums- und Uhrzeiteinstellungen wie die anderen Server im Netzwerk hat.
Um einen NTP-Server zu konfigurieren, navigieren Sie zu System > NTP-Server und klicken Sie dann auf Hinzufügen. Weitere Informationen finden Sie unter How to Configure NTP Server on NetScaler Console.
Ab welcher Version wird die Aktiv-Passiv-HA-Bereitstellung der NetScaler Console unterstützt?
Der Aktiv-Passiv-HA-Bereitstellungsmodus der NetScaler Console wird ab NetScaler Console Version 12.0 Build 51.24 unterstützt.
Ich hatte ein NetScaler Console Aktiv-Aktiv-HA-Setup und eine NetScaler Appliance mit einem virtuellen Lastausgleichsserver für den einheitlichen GUI-Zugriff konfiguriert. Wie aktualisiere ich diese Konfiguration?
Nachdem Sie das NetScaler Console HA-Paar in den Aktiv-Passiv-Modus aktualisiert haben, müssen Sie den folgenden Befehl auf der NetScaler Appliance ausführen, um die Lastausgleichskonfiguration zu aktualisieren:
add lb monitor MAS_Monitor TCP-ECV -send “GET /mas_health HTTP/1.1\r\nAccept-Encoding: identity\r\nUser-Agent: NetScaler-Monitor\r\nConnection: close\r\n\r\n\”” -recv “{\“statuscode\“:0, \“is_passive\“:0}” -LRTM DISABLED:
Kann ich den Lastausgleich des NetScaler Console HA-Paares auf einer NetScaler-Instanz über Port 443 konfigurieren?
Nein, Sie können den Lastausgleich des NetScaler Console HA-Paares auf einer NetScaler-Instanz nicht über Port 443 konfigurieren.
Wenn Sie die http-ecv- und https-ecv-Monitore auf NetScaler konfigurieren, überwacht dies die NetScaler Console HA-Knoten nicht korrekt.
Kann eine Sicherungsdatei eines NetScaler Console-Servers verwendet werden, um die Konfiguration eines anderen NetScaler Console-Servers wiederherzustellen?
Ja
Kann eine Sicherungsdatei einer NetScaler-Instanz, die von der NetScaler Console gesichert wurde, verwendet werden, um die Konfiguration einer anderen NetScaler-Instanz über die NetScaler Console wiederherzustellen?
Ja. Laden Sie die NetScaler Console-Sicherungsdatei herunter, laden Sie sie in das Sicherungs-Repository einer anderen NetScaler-Instanz hoch und stellen Sie diese Instanz wieder her. Stellen Sie sicher, dass die Netzwerkinformationen und Authentifizierungsinformationen nicht in Konflikt stehen. Überprüfen Sie beispielsweise auf IP-Adress- oder Portkonflikte, nicht übereinstimmende Kennwortprofile. Stellen Sie außerdem sicher, dass die wiederhergestellte VPX-Instanz dieselbe NSIP-Adresse und NetScaler-Lizenz wie die gesicherte hat.
Bevor Sie eine Instanz in einem Hochverfügbarkeitspaar wiederherstellen, stellen Sie sicher, dass die in der Sicherungsdatei gespeicherten IP-Adressen und der Status (primär oder sekundär) mit denen der ursprünglichen HA-Konfiguration übereinstimmen. Überprüfen Sie auch, ob der neue primäre und sekundäre Knoten denselben Typ von NetScaler-Lizenz haben.
Können wir die NetScaler Console zwingen, eine SNIP-Adresse zur Kommunikation mit den NetScaler-Instanzen zu verwenden, anstatt die NSIP-Adresse des NetScaler Console-Servers?
Ja, Sie können eine SNIP-Adresse (mit aktivierter Verwaltung) in der NetScaler Console für die Kommunikation mit NetScaler-Instanzen hinzufügen.
Wenn ich NetScaler-Instanzen in der NetScaler Console sichere, ist das Ergebnis ein vollständiges Backup oder ein grundlegendes Backup?
Backups von NetScaler-Instanzen durch die NetScaler Console sind vollständige Backups.
Gibt es eine Fehlerbehebungsanleitung für die NetScaler Console?
Ja. Siehe https://support.citrix.com/article/CTX224502.
Wie werden NetScaler-Instanzen bei einem NetScaler Console HA-Failover verwaltet?
Wenn der Heartbeat und die SSH-basierte Überprüfung fehlschlagen, wird der primäre Knoten als ausgefallen betrachtet, und der sekundäre Knoten übernimmt die Rolle des primären Knotens. Alle NetScaler-Instanzen werden standardmäßig mit den neuesten Details des primären Knotens als SNMP-Trap-Ziel aktualisiert.
Der neue primäre (aktive) NetScaler Console-Knoten überprüft, ob der zuvor aktive Knoten als AppFlow-Kollektor oder Syslog-Server konfiguriert war. Wenn ja, fügt der neue primäre Knoten die Details des AppFlow-Kollektors oder Syslog-Servers zu den an die Instanzen gesendeten Informationen hinzu.
Für Syslog ersetzt er die alten Serverdetails.
Was passiert, wenn der ausgefallene NetScaler Console HA-Knoten wieder hochfährt?
Nach der Wiederinbetriebnahme bleibt der NetScaler Console-Knoten passiv, es sei denn, der aktive Knoten führt einen Failover durch.
Wie werden NetScaler-Instanzen auf NetScaler Console HA-Knoten verteilt?
Alle NetScaler-Instanzen werden vom primären NetScaler Console-Knoten verwaltet.
Wie werden virtuelle Serverlizenzen bei einem NetScaler Console HA-Failover verwaltet?
Wenn der primäre NetScaler Console-Knoten, auf dem virtuelle Serverlizenzen angewendet werden, ausfällt, verwaltet der neue primäre Knoten die virtuellen Serverlizenzen für eine Kulanzzeit von 30 Tagen. Wenden Sie die Lizenzen vor Ablauf der Kulanzzeit auf dem neuen primären Knoten erneut an. Für Alternativen wenden Sie sich an den NetScaler-Support.
Ist ein Lastausgleich für ein NetScaler Console HA-Setup obligatorisch?
Nein, aber wenn kein Lastausgleich vorhanden ist, müssen die NetScaler Console-Knoten über ihre eigenen IP-Adressen aufgerufen werden. Der passive Knoten ist mit dem Tag “Passiv” gekennzeichnet, und wir empfehlen, keine Konfigurationen auf dem passiven Knoten zu erstellen.

Unterstützt NetScaler Console eine externe Datenbank?
Nein
Kann eine NetScaler-Instanz, die von der NetScaler Console verwaltet wird, als Lastausgleich für NetScaler Console HA verwendet werden?
Ja
Welche Daten werden zwischen NetScaler Console HA-Knoten synchronisiert?
Die vollständige NetScaler Console-Datenbank wird synchronisiert, und die folgenden Ordner werden synchronisiert:
- /var/mps/tenants/root/
- /var/mps/ns_images/
- /var/mps/sdx_images/
- /var/mps/xen_nsvpx_images/
- /var/mps/cbwanopt_images/
- /var/mps/sdwanvw_images/
- /var/mps/mps_images/
- /var/mps/ssl_certs/
- /var/mps/ssl_keys/
- /mpsconfig/ssl/
- /var/mps/backup/
- /var/mps/esx_nsvpx_images/
- /var/mps/locdb/