Servicio de administración de entrega de aplicaciones de NetScaler

Visión general de Logstream

Las instancias NetScaler generan registros de AppFlow y son un punto central de control para todo el tráfico de aplicaciones en el centro de datos. IPFIX y Logstream son los protocolos que transportan estos registros de AppFlow desde las instancias de NetScaler a NetScaler ADM. Para obtener más información, consulte AppFlow.

  • IPFIX es un estándar abierto del Grupo de Trabajo de Ingeniería de Internet (IETF) definido en el RFC 5101. IPFIX utiliza el protocolo UDP que es un protocolo de transporte poco confiable utilizado para el flujo de datos en una dirección. Dado que IPFIX utiliza el protocolo UDP, la adhesión al estándar IPFIX permite procesar más recursos en NetScaler ADM.

  • Logstream es un protocolo propiedad de Citrix que se utiliza como uno de los modos de transporte para transferir eficientemente los datos de registro de análisis de las instancias de NetScaler a NetScaler ADM. Logstream utiliza un protocolo TCP confiable y requiere menos recursos para procesar los datos.

Para NetScaler entre la versión 11.1 de la compilación 47.14 y la 11.1 de la compilación 62.8, Logstream es el modo de transporte predeterminado para habilitar Web Insight (HTTP) e IPFIX es el único modo de transporte para habilitar otros datos. Para la versión NetScaler desde la 12.0 hasta la versión más reciente, puede seleccionar Logstream o IPFIX como modo de transporte.

Nota

La versión y compilación de NetScaler ADM deben ser iguales o superiores a la versión y compilación de NetScaler. Por ejemplo, si ha instalado NetScaler 12.1 Build 50.28/50.31, asegúrese de haber instalado NetScaler ADM 12.1 Build 50.39 o posterior.

Habilitar Logstream como modo de transporte

  1. Vaya a Infraestructura > Instanciasy seleccione la instancia de ADC en la que desee habilitar el análisis.

  2. En la lista Seleccionar acción, seleccione Configurar análisis.

    Configurar análisis

  3. Seleccione los servidores virtuales y, a continuación, haga clic en Habilitar análisis.

    Habilitar análisis

  4. En la ventana Habilitar análisis:

    1. Seleccione los tipos de información (violaciones de seguridad de Web Insight o WAF o infracciones de seguridad de bots)

    2. Seleccionar flujo logstream como modo de transporte

      Nota

      Para NetScaler entre la versión 11.1 de la compilación 47.14 y la 11.1 de la compilación 62.8, Logstream es el modo de transporte predeterminado para habilitar Web Insight (HTTP) e IPFIX es el único modo de transporte para habilitar otros datos. Para la versión NetScaler desde la 12.0 hasta la versión más reciente, puede seleccionar Logstream o IPFIX como modo de transporte.

    3. La expresión es verdadera por defecto

    4. Haga clic en OK.

      Habilitar análisis

      Nota

      • Si selecciona servidores virtuales que no tienen licencia, NetScaler ADM primero licencia esos servidores virtuales y, a continuación, habilita el análisis.

      • Para las particiones de administración, solo se admite Web Insight

      • En el caso de los servidores virtuales, como el redireccionamiento de caché, la autenticacióny el GSLB, no se pueden habilitar los análisis. Aparece un mensaje de error.

En la siguiente tabla se describen las funciones de NetScaler ADM que admiten Logstream como modo de transporte:

Función IPFIX Flujo de registro
Información web
Infracciones a la seguridad No se admite
Infracciones de seguridad de WAF
Gateway Insight
HDX Insight
Insight SSL No se admite
CR Insight
Reputación IP
AppFirewall
Medición del lado del
Syslog/Auditlog
Visión general de Logstream