Preguntas frecuentes
En esta sección encontrará las preguntas frecuentes sobre las siguientes funciones de NetScaler Application Delivery Management (NetScaler Console). Haga clic en el nombre de una función en la siguiente tabla para ver la lista de preguntas frecuentes de esa función.
Análisis
¿Es necesario habilitar el canal virtual EUEM en instancias de NetScaler Gateway implementadas en modo de salto único?
Los datos del canal virtual EUEM forman parte de los datos de HDX Insight que NetScaler Console recibe de las instancias de Gateway. El canal virtual EUEM proporciona los datos sobre ICA RTT. Si el canal virtual EUEM no está habilitado, los datos restantes de HDX Insight se siguen mostrando en NetScaler Console.
El canal virtual EUEM es un servicio predeterminado que se ejecuta en las aplicaciones Citrix Virtual Desktop (VDA). Si no se está ejecutando, inicie el proceso “Citrix End User Experience Monitoring” en los servicios de VDA.
¿Cómo habilito NetScaler Console para supervisar el tráfico de escritorios virtuales y aplicaciones web?
-
Vaya a Infraestructura > Instancias > NetScaler y seleccione la instancia de NetScaler en la que quiere habilitar el análisis.
-
En la lista Seleccionar acción, seleccione Configurar análisis.
-
En la página Configurar análisis, seleccione todos los servidores virtuales en los que quiere habilitar el análisis y haga clic en Habilitar AppFlow. Para obtener más información, consulte Cómo habilitar el análisis en instancias.
Nota:
Para las instancias de NetScaler de la versión 11.0, compilación 65.30 y posteriores, no hay ninguna opción en NetScaler Console para habilitar Security Insight de forma explícita. Asegúrese de configurar los parámetros de AppFlow en las instancias de NetScaler para que NetScaler Console comience a recibir el tráfico de Security Insight junto con el tráfico de Web Insight. Para obtener más información sobre cómo establecer los parámetros de AppFlow en las instancias de NetScaler, consultePara establecer los parámetros de AppFlow mediante la utilidad de configuración.
Tras añadir las instancias de NetScaler, ¿NetScaler Console comienza automáticamente a recopilar información analítica?
No. Habilite el análisis en los servidores virtuales alojados en instancias de NetScaler administradas por NetScaler Console. Para obtener más información, consulte Cómo habilitar el análisis en instancias.
¿Es necesario acceder al dispositivo NetScaler individual para habilitar el análisis?
No. Todas las configuraciones se realizan desde la interfaz de usuario de NetScaler Console, que enumera los servidores virtuales alojados en la instancia de NetScaler específica. Para obtener más información, consulte Cómo habilitar el análisis en instancias.
¿Cuáles son los tipos de servidores virtuales que se pueden enumerar en una instancia de NetScaler para habilitar el análisis?
Actualmente, la interfaz de usuario de NetScaler Console incluye los siguientes servidores virtuales para habilitar el análisis:
- Servidor virtual de equilibrio de carga
- Servidor virtual de conmutación de contenido
- Servidor virtual VPN
- Servidor virtual de redirección de caché
¿Cómo puedo conectar un disco adicional a NetScaler Console?
Para conectar un disco adicional a NetScaler Console:
-
Apague la máquina virtual de NetScaler Console.
-
En el hipervisor, conecte un disco adicional del tamaño de disco requerido a la máquina virtual de NetScaler Console.
Por ejemplo, consideremos que desea aumentar el espacio en disco a 200 GB, en una máquina virtual de NetScaler Console de 120 GB. En este caso, debe adjuntar un espacio en disco de 200 GB en lugar de 80 GB. Los 200 GB de espacio en disco recién conectados se utilizarán para almacenar los datos de la base de datos y los archivos de registro de NetScaler Console. Los 120 GB de espacio en disco existentes se utilizan para almacenar archivos principales, archivos de registro del sistema operativo, etc.
-
Inicie la máquina virtual de NetScaler Console.
¿Qué quiere decir con que los recopiladores no están configurados en las instancias de NetScaler?
Un recopilador recibe los registros de AppFlow generados por el dispositivo NetScaler.
NetScaler Console recibe el tráfico de Security Insight y Web Insight de las instancias de NetScaler cuando la función AppFlow está habilitada. Cuando habilita la función AppFlow en una instancia de NetScaler, debe especificar al menos un recopilador al que se envían los registros de AppFlow. Si los recopiladores no están configurados en las instancias de NetScaler, NetScaler Console no recibe el tráfico de las instancias.
Por ejemplo, se agregan cinco instancias de NetScaler a NetScaler Console. Si no se especifican recopiladores para dos instancias, no fluye tráfico hacia NetScaler Console. Los diagnósticos de autoservicio detectan el problema y lo muestran como “Los recopiladores no están configurados en 2 instancias. “
Para obtener más información sobre cómo configurar la función AppFlow, consulte Configuración de la función AppFlow.
¿Qué hace la habilitación de mediciones del lado del cliente?
Con las mediciones del lado del cliente habilitadas, NetScaler Console captura las métricas del tiempo de carga y renderizado de las páginas HTML mediante la inyección de HTML. Mediante estas métricas, los administradores pueden identificar problemas de latencia L7.
Autenticación
¿Qué es el equilibrio de carga de las solicitudes de autenticación?
La función de equilibrio de carga del servidor de autenticación permite a NetScaler Console equilibrar la carga de las solicitudes de autenticación que se dirigen a los servidores de autenticación externos. El equilibrio de carga de los servidores de autenticación garantiza que la carga de autenticación se divida entre varios servidores de autenticación y, por lo tanto, evita que un servidor de autenticación se sobrecargue. Puede crear un servicio de autenticación para conectarse y obtener información de usuario de su servidor de autenticación externo existente mediante protocolos de autenticación como LDAP, RADIUS o TACACS.
¿Por qué necesitamos conectar servidores de autenticación externos en cascada?
Los servidores de autenticación externos en cascada proporcionan un procesamiento de autenticación ininterrumpido, lo que permite el acceso a usuarios legítimos en caso de que falle un servidor de autenticación. No hay límite en cuanto a los tipos de servidores de autenticación que se pueden aplicar en cascada. Puede tener todos los servidores de RADIUS, todos los servidores de LDAP o una combinación de servidores de RADIUS y LDAP.
¿Cuántos servidores de autenticación externos puedo conectar en cascada?
Puede conectar en cascada hasta 32 servidores de autenticación externos en NetScaler Console.
¿Tengo una alternativa cuando falla la autenticación externa?
Puede haber una situación en la que la autenticación externa falle por completo, incluso cuando haya conectado varios servidores en cascada. Por ejemplo, es posible que no se pueda acceder a los servidores externos o que no se hayan introducido las credenciales de un nuevo usuario en ninguno de los servidores de autenticación externos. Para evitar el bloqueo de usuarios en tal situación, puede habilitar la autenticación local de reserva. Para obtener más información, consulteAutenticación local alternativa.
¿Qué es la autenticación local de reserva?
La autenticación local alternativa es una opción para autenticar a los usuarios localmente cuando la autenticación externa falla. Si la autenticación externa falla, NetScaler Console accede a la base de datos de usuarios local para autenticar a los usuarios.
En NetScaler Console, vaya a Parámetros > Autenticación > Configuración de autenticación. En esta página, puede agregar varios servidores de autenticación externos en una cascada y seleccionar la opción Habilitar autenticación local de reserva.
¿Qué es una extracción de grupos de usuarios externos?
Si ha agregado servidores externos para autenticar a los usuarios, puede importar (extraer) los grupos de usuarios existentes en NetScaler Console. Debe importar los grupos de usuarios una vez y proporcionar un permiso de grupo a un grupo de usuarios en lugar de importar usuarios individuales y darles permisos individuales. No es necesario volver a crear los usuarios en NetScaler Console.
¿Por qué necesitamos asignar permisos de grupo?
Cuando utiliza la función de equilibrio de carga de NetScaler, puede integrar NetScaler Console con servidores de autenticación externos e importar la información de grupos de usuarios de los servidores de autenticación. Inicie sesión en NetScaler Console y cree manualmente la misma información de grupo en NetScaler Console y asigne permisos a esos grupos. El permiso de usuario y grupo de usuarios se administra en NetScaler Console y no en el servidor externo. Los usuarios tienen diferentes permisos de acceso basados en funciones en los servidores externos. Configure también los mismos permisos para los usuarios en NetScaler Console. En lugar de configurar los permisos individualmente para cada usuario, puede configurar un permiso de nivel de grupo para que los miembros del grupo de usuarios puedan acceder a servicios específicos en los servidores virtuales con equilibrio de carga. Los permisos típicos que puede asignar son los permisos para administrar las instancias de NetScaler, las instancias de NetScaler SDX, los servidores virtuales, etc., de modo que los usuarios de ese grupo solo puedan administrar esas instancias o servidores virtuales. Más adelante podrá modificar los permisos otorgados a los usuarios a nivel de grupo. Incluso puede eliminar uno o más grupos de usuarios; los usuarios de otros grupos seguirán funcionando en NetScaler Console.
Administración de configuración
¿Puedo realizar la configuración en varias instancias de NetScaler de forma simultánea mediante NetScaler Console?
Sí, puede usar trabajos de configuración para realizar la configuración en varias instancias de NetScaler.
¿Qué son los trabajos de configuración en NetScaler Console?
Un trabajo es un conjunto de comandos de configuración que puede crear y ejecutar en una o más instancias administradas. Puede crear trabajos para realizar cambios de configuración en todas las instancias, replicar configuraciones en varias instancias de la red y grabar y reproducir tareas de configuración mediante la GUI de NetScaler Console. También puede convertir las tareas grabadas en comandos de CLI.
Puede usar la función Trabajos de configuración de NetScaler Console para crear un trabajo de configuración, enviar notificaciones por correo electrónico y comprobar los registros de ejecución de los trabajos creados.
¿Puedo programar trabajos con plantillas integradas en NetScaler Console?
¡Sí! Puede programar un trabajo mediante la opción de plantilla integrada. Un trabajo es un conjunto de comandos de configuración que puede ejecutar en una o más instancias administradas. Por ejemplo, puede utilizar la opción de plantilla integrada para programar un trabajo para configurar servidores syslog. Puede optar por ejecutar el trabajo inmediatamente o programar el trabajo para que se ejecute más tarde.
Puede guardar la configuración de un trabajo creado previamente y volver a ejecutar el trabajo después de modificar los comandos, los parámetros, el origen de configuración y las instancias de destino. Esto resulta útil cuando el mismo conjunto de comandos tiene que ejecutarse en una instancia diferente, o cuando el trabajo encuentra un error y detiene la ejecución posterior.
Administración de certificados
¿La eliminación de los certificados SSL de NetScaler Console lleva a la eliminación de los certificados de las instancias de NetScaler?
No
Implementación
¿Cuáles son el nombre de usuario y la contraseña predeterminados?
-
Tras completar la configuración de red inicial, puede iniciar sesión en NetScaler Console desde el hipervisor o la consola SSH con el nombre de usuario y la contraseña predeterminados (nsrecover/nsroot).
-
El nombre de usuario y la contraseña predeterminados para iniciar sesión desde la GUI son nsroot/nsroot.
¿Cómo cambiar la contraseña predeterminada?
Nota:
A partir de la versión 14.1-8x, cuando inicie sesión por primera vez en la GUI o API de NetScaler Console con las credenciales predeterminadas, se le pedirá que cambie la contraseña predeterminada.
Para cambiar la contraseña:
-
En NetScaler Console, vaya a Parámetros > Administración de usuarios > Usuarios.
Se muestra la página Usuarios.
-
Seleccione el nombre de usuario nsroot y haga clic en Modificar.
Se muestra la página Configurar usuario del sistema.
-
Seleccione Cambiar contraseña y cree una contraseña de su elección.
-
Haga clic en Aceptar.
Ahora puede usar la nueva contraseña para iniciar sesión desde la interfaz gráfica de usuario, el hipervisor o la consola SSH.
Nota:
No puede modificar el nombre de usuario.
¿Cómo restablecer la contraseña?
Puede ver esta documentación para restablecer la contraseña.
En un par HA, si la contraseña se cambia en el nodo principal y si la opción Romper el par HA se selecciona más adelante, ¿cuál es el comportamiento?
Puede iniciar sesión en ambos nodos independientes con su nueva contraseña.
Si dos servidores independientes tienen contraseñas diferentes, ¿cuál es el impacto de la implementación de estos dos servidores en un par de alta disponibilidad?
Se recomienda tener una contraseña predeterminada para ambos servidores cuando implemente dos servidores independientes en el par de alta disponibilidad.
La configuración de HA está completa, pero no se puede acceder a la GUI del nodo principal. ¿Cuál puede ser la razón?
La configuración tarda unos minutos en surtir efecto. Puede intentar acceder de nuevo después de unos minutos.
La configuración de HA está completa, pero no se puede acceder a la GUI de la dirección IP flotante. ¿Cuál puede ser la razón?
Después de la configuración de alta disponibilidad, primero debe acceder a la GUI del nodo principal y completar la implementación. Para obtener más información, consulte Implementar el nodo principal y el secundario como un par de alta disponibilidad. Una vez completada la implementación, el servidor se reinicia y se prepara para la implementación de alta disponibilidad. A continuación, puede acceder a la GUI de la dirección IP flotante.
¿Qué base de datos admiten NetScaler Console standalone y NetScaler Console HA?
Tanto NetScaler Console standalone como NetScaler Console HA son compatibles con PostgreSQL.
¿Cuál es la posible pérdida de datos en el nodo secundario?
El nodo secundario escucha los mensajes de latido que el nodo principal envía a través de la base de datos de NetScaler Console. Si el nodo secundario no recibe los latidos durante más de 180 segundos, el nodo secundario realiza una comprobación basada en SSH en el nodo principal. Si el latido y la comprobación basada en SSH fallan, se considera que el nodo principal está inactivo.
En este caso, el nodo secundario pasa a ser el nodo principal y el período de 180 segundos se puede considerar como la posible pérdida de datos en el nodo secundario.
¿Qué ocurre si el nodo principal está inactivo?
El nodo secundario se hace cargo y se convierte en el nodo principal.
¿Cómo volver a instalar el nodo que ha fallado?
Se recomienda instalar una compilación de VM nueva. Para volver a instalar:
-
Rompe el par de alta disponibilidad. Vaya a Configuración > Implementación
Se muestra la página de implementación. Haga clic en Romper alta disponibilidad.
-
Elimine el nodo fallido del Hypervisor.
-
Importe el archivo de imagen XVA al hipervisor.
-
En la ficha Consola, configure NetScaler Console con las configuraciones de red iniciales. Para obtener más información, consulte Registrar e implementar el primer servidor (nodo principal) y Registrar e implementar el segundo servidor (nodo secundario).
¿NetScaler Console admite almacenamiento SAN?
Le recomendamos que aloje el VHD de NetScaler Console en un almacenamiento local. Cuando se aloja en dispositivos de almacenamiento de una SAN, es posible que NetScaler Console no funcione del modo esperado. Por lo tanto, no se admite la implementación de NetScaler Console en SAN.
¿NetScaler Console admite un disco adicional?
Sí. Una nueva instalación del par HA de NetScaler Console asigna 120 GB de almacenamiento de forma predeterminada. Para obtener más de 120 GB de almacenamiento, puede agregar un disco adicional para obtener un máximo de 3 TB de almacenamiento. No se admite la adición de más de un disco adicional.
Después de inhabilitar el par de alta disponibilidad, ¿qué sucede con la dirección IP flotante configurada?
Ya no se puede acceder a la dirección IP flotante y debe volver a implementar el par de alta disponibilidad.
¿Puedo dar una dirección IP flotante diferente al volver a implementar?
Sí. Puede configurar una nueva dirección IP flotante.
¿Por qué no es accesible la GUI del nodo secundario?
El nodo secundario es solo un servidor de réplicas de lectura y actúa como nodo principal solo si el nodo principal está inactivo por cualquier motivo. Se recomienda acceder a la GUI del nodo principal o a la GUI de la dirección IP flotante.
Si el nodo principal está inactivo durante un período prolongado, ¿se pueden realizar las configuraciones con la GUI de direcciones IP flotantes?
Sí. Puede seguir realizando configuraciones y las configuraciones se guardan en el nodo secundario. Cuando el nodo principal regresa, se sincronizarán todas las configuraciones.
Si es necesario cambiar la dirección IP del nodo principal o la dirección IP del nodo secundario o la dirección IP flotante en el futuro (por ejemplo, cambiarla a IPv6), ¿cuáles son las soluciones recomendadas?
No se admite el cambio de direcciones IP en el par de alta disponibilidad sin romper el par de alta disponibilidad.
Para actualizar la dirección IP del nodo principal o del nodo secundario:
-
Rompe el par de alta disponibilidad. Vaya a Configuración > Implementación.
Aparecerá la página Implementación. Haga clic en Romper alta disponibilidad.
-
Inicie sesión en el nodo principal mediante un cliente SSH o desde el hipervisor.
-
Use
nsrecover
como nombre de usuario e introduzca la contraseña que ha establecido. -
Introduzca networkconfig. Realice el procedimiento del paso 3 disponible en Register e implemente el primer servidor (nodo principal).
Durante la configuración de red inicial, puede proporcionar una dirección IP diferente.
-
Realice el mismo procedimiento para el nodo secundario y continúe con el procedimiento del paso 3 disponible en Registrar e implementar el segundo servidor (nodo secundario).
-
Para actualizar la dirección IP flotante:
-
Vaya a Configuración > Implementación.
Aparecerá la página Implementación.
-
Haga clic en Configuración de HA.
-
Haga clic en Configurar dirección IP flotante para el modo de alta disponibilidad.
-
Introduzca la dirección IP flotante y haga clic en Aceptar.
-
¿Es compatible NetScaler Console con los procesadores AMD?
El procesador AMD es compatible con:
-
NetScaler Console 13.1, compilación 4.43 o posterior.
-
Agente de NetScaler 13.1, compilación 17.42, o una versión posterior.
Implementación (recuperación ante desastres)
¿Con qué frecuencia se produce la replicación entre el sitio principal y el sitio de recuperación ante desastres?
La replicación entre el sitio principal y el sitio de recuperación ante desastres es en tiempo real.
Después de iniciar el script de reserva en el sitio de recuperación ante desastres, ¿el sitio de recuperación ante desastres se convierte en el sitio primario temporal hasta que el sitio principal se recupera y funciona completamente?
No. El sitio de recuperación ante desastres se convertirá ahora en el sitio principal. Para revertir el par de alta disponibilidad como sitio principal, consulte Revertir configuraciones al sitio principal original
Si se selecciona la opción Pareja de HA, ambos nodos funcionan como un servidor independiente. Dado que la compatibilidad con DR no se aplica al servidor independiente, ¿qué ocurre con el sitio de recuperación ante desastres si se selecciona Romper par de alta disponibilidad?
Si selecciona la opción Romper par de alta disponibilidad, se termina la replicación entre el sitio principal y el sitio de DR. Debe volver a configurar el sitio de recuperación ante desastres como parte de la reimplementación del par de alta disponibilidad.
Gestión de eventos
¿Cómo puedo realizar un seguimiento de todos los eventos que se han generado en mis instancias de NetScaler administradas mediante NetScaler Console?
Como administrador de red, puede ver detalles como cambios de configuración, condiciones de inicio de sesión, errores de hardware, violaciones de umbrales y cambios de estado de la entidad en sus instancias de NetScaler, junto con los eventos y su gravedad en instancias específicas. Puede usar el panel de eventos de NetScaler Console para ver los informes generados para obtener detalles sobre la gravedad de los eventos críticos en todas sus instancias de NetScaler.
¿Qué son las reglas del evento?
Con NetScaler Console, puede configurar reglas para supervisar eventos específicos. Las reglas de eventos facilitan la supervisión de muchos eventos generados en la infraestructura de NetScaler Console.
Puede filtrar un conjunto de eventos configurando reglas con condiciones específicas y asignando acciones a las reglas. Cuando los eventos generados cumplen los criterios de filtro de la regla, se ejecuta la acción asociada a la regla.
Las condiciones para las que puede crear filtros son gravedad, instancias NetScaler, categorías y objetos de error. Las acciones que puede asignar a los eventos son enviar una notificación por correo electrónico, reenviar las capturas de SNMP de las instancias de NetScaler administradas a NetScaler Console y enviar una notificación por SMS.
Administración de instancias
¿Qué ocurre si una instancia de NetScaler no puede conectarse a NetScaler Console después de la asignación del ancho de banda cuando se utilizan las licencias de capacidad agrupada de NetScaler?
Si se produce un error entre la instancia de NetScaler y NetScaler Console, la instancia entra en un período de gracia de 30 días. Y una vez que se restablece la comunicación, las licencias de capacidad agrupada comienzan a funcionar. Durante el período de gracia, las funciones de NetScaler no se ven afectadas. Tras 30 días de período de gracia, la instancia de NetScaler inicia un reinicio en caliente y no tiene licencia.
¿Qué son los centros de datos de NetScaler Console?
Un centro de datos de NetScaler Console es una agrupación lógica de las instancias de NetScaler en una ubicación geográfica específica. Cada servidor puede supervisar y administrar varias instancias de NetScaler dentro de un centro de datos. Puede usar el servidor de NetScaler Console para administrar datos como el syslog, el flujo de tráfico de aplicaciones y las capturas de SNMP de las instancias administradas. Para obtener más información sobre la configuración de los centros de datos, consulte Cómo configurar los centros de datos para geomapas en NetScaler Console.
¿Cuáles son los diferentes dispositivos NetScaler compatibles con NetScaler Console?
Las instancias son los dispositivos o dispositivos virtuales de NetScaler que quiere detectar, administrar y supervisar desde NetScaler Console. Debe agregar estas instancias al servidor de NetScaler Console. Puede agregar los siguientes dispositivos NetScaler y dispositivos virtuales a NetScaler Console:
- NetScaler MPX
- NetScaler VPX
- NetScaler SDX
- NetScaler CPX
- NetScaler Gateway
Puede agregar instancias al configurar el servidor de NetScaler Console por primera vez o más adelante.
¿Qué es un perfil de instancia?
NetScaler Console utiliza un perfil de instancia para acceder a una instancia.
Un perfil de instancia contiene el nombre de usuario y la contraseña para acceder a una o más instancias. Hay un perfil predeterminado disponible para cada tipo de instancia. Por ejemplo, ns-root-profile es el perfil predeterminado para las instancias de NetScaler. Contiene las credenciales de administrador de NetScaler predeterminadas. Cuando cambias las credenciales necesarias para acceder a las instancias, puede definir perfiles de instancia personalizados para esas instancias.
¿Puedo redescubrir varias instancias de NetScaler VPX en NetScaler Console?
Sí, puede volver a descubrir varias instancias de Citrix VPX en NetScaler Console para conocer los estados y las configuraciones más recientes de las instancias.
Vaya a Infraestructura > Instancias > NetScaler > VPX, seleccione las instancias que quiere redescubrir y, en la lista Acción, haga clic en Redescubrir. Para obtener más información, consulte Cómo redescubrir varias instancias VPX.
¿Se puede instalar NetScaler Console en NetScaler SDX?
No
¿Puedo añadir una instancia de NetScaler al software NetScaler Console mediante una dirección IP pública?
Sí, puede hacerlo mediante la traducción de direcciones de red (NAT).
-
Para agregar una sola instancia: utilice la IP NAT de la dirección IP pública de la instancia de NetScaler.
-
Para agregar un par de HA de NetScaler: agregue las direcciones IP de NAT del par de HA en este formato:
<NAT public IP of the primary instance>#<NAT public IP of the secondary instance>
-
Para agregar un clúster de NetScaler: agregue todas las direcciones IP públicas de NAT de todas las instancias del clúster, cada una separada por una coma, y agregue la IP de NAT de la IP del CLÚSTER entre paréntesis o corchetes. Un formato de ejemplo: NAT1, NAT2, NAT3,(NATIP de CLUSTERIP).
Para obtener más información, consulte estos temas:
¿Cómo registrar un nodo de recuperación ante desastres si se cambian las credenciales del nodo de recuperación ante desastres?
Restablezca las credenciales del nodo de recuperación ante desastres (DR) ansrecover
/nsroot
mediante el siguiente comando:
./mps/change_freebsd_password.sh <username> <password>
<!--NeedCopy-->
Para registrar un nodo DR, siga los pasos descritos en Implementar y registrar el nodo DR de NetScaler Console mediante la consola DR.
StyleBooks
¿Se pueden usar StyleBooks para configurar diferentes instancias de NetScaler que se ejecutan en diferentes versiones del software NetScaler?
Sí, puede utilizar StyleBooks para configurar diferentes instancias de NetScaler que se ejecuten en versiones diferentes si no hay discrepancia entre los comandos entre diferentes versiones.
Cuando se utiliza un StyleBook para configurar varias instancias de NetScaler al mismo tiempo y se produce un error en la configuración de una instancia de NetScaler, ¿qué sucede?
Si se produce un error al aplicar la configuración a una instancia de NetScaler, la configuración no se aplica a más instancias y se deshacen las configuraciones ya aplicadas.
¿Las copias de seguridad de NetScaler realizadas a través de NetScaler incluyen configuraciones aplicadas a través de StyleBooks?
Sí
Administración del sistema
¿Puedo asignar un nombre de host a mi servidor de NetScaler Console?
Sí, puede asignar un nombre de host para identificar el servidor de NetScaler Console. Para asignar un nombre de host, vaya a Sistema> Administración del sistema > Configuración del sistemay haga clic en Cambiar nombre de host.
El nombre del host aparece en la licencia universal de NetScaler Console. Para obtener más información, consulte Cómo asignar un nombre de host a un servidor de NetScaler Console.
¿Puedo hacer una copia de seguridad y restaurar la configuración de NetScaler Console?
Sí, puede realizar copias de seguridad de los archivos de configuración (archivos NTP y certificados SSL), de los datos del sistema, de la infraestructura y de las aplicaciones, y de todas las configuraciones SNMP. Si NetScaler Console se vuelve inestable, puede usar la copia de seguridad de los archivos para restaurar NetScaler Console a un estado estable.
Para realizar una copia de seguridad y restaurar la configuración de NetScaler Console, vaya a Sistema > Parámetros avanzados > Archivos de copiade seguridad y haga clic en Realizar copia de seguridad o restaurar, según sea el caso. Para obtener más información, consulte Cómo hacer una copia de seguridad y restaurar la configuración en NetScaler Console.
Le recomendamos que utilice esta función antes de realizar una actualización o por motivos de precaución.
¿Qué son los umbrales y las alertas en NetScaler Console?
Puede establecer umbrales y alertas para supervisar el estado de una instancia de NetScaler y supervisar las entidades de las instancias administradas.
Cuando el valor de un contador supera el umbral, NetScaler Console genera una alerta para indicar un problema relacionado con el rendimiento. Cuando el valor del contador vuelve al valor de borrado especificado en el umbral, el evento se borra.
¿Puedo generar un archivo de asistencia técnica para NetScaler Console?
Sí. Le recomendamos que genere un archivo de datos y estadísticas de NetScaler Console antes de ponerse en contacto con la asistencia técnica para solucionar un problema. El archivo es un archivo TAR que puede enviar al equipo de soporte técnico.
Puede generar un archivo de asistencia técnica que contenga los registros de depuración, la duración durante la cual se recopilaron los registros de depuración y registros distintos y diversos de la base de datos de NetScaler Console.
Para configurar y enviar un archivo de soporte técnico, vaya a Sistema > Diagnóstico > Soporte técnicoy, a continuación, haga clic en Generar archivo de soporte técnico. Para obtener más información, consulte Cómo generar un archivo de asistencia técnica para NetScaler Console.
¿Qué es la depuración de syslog?
Syslog es un protocolo estándar para el registro. Syslog permite el aislamiento del sistema que genera la información y del sistema que almacena la información. Puede consolidar la información de registro y obtener información de los datos recopilados. También puede configurar syslog para registrar diferentes tipos de eventos.
Para limitar la cantidad de datos de syslog almacenados en la base de datos, puede especificar el intervalo en el que desea purgar los datos de syslog. Puede especificar el número de días a partir del cual todos los datos genéricos de Syslog, AppFirewall y NetScaler Gateway se eliminarán de NetScaler Console.
¿Puedo configurar el servidor NTP en NetScaler Console?
Puede configurar un servidor de protocolo horario de red (NTP) en NetScaler Console para sincronizar el reloj de NetScaler Console con el servidor NTP. La configuración de un servidor NTP garantiza que el reloj de NetScaler Console tenga la misma configuración de fecha y hora que los demás servidores de la red.
Para configurar un servidor NTP, vaya a Sistema > Servidores NTPy, a continuación, haga clic en Agregar. Para obtener más información, consulte Cómo configurar el servidor NTP en NetScaler Console.
¿Desde qué versión se admite la implementación de alta disponibilidad activa-pasiva de NetScaler Console?
El modo de implementación de alta disponibilidad activo-pasivo de NetScaler Console es compatible con la versión 12.0, compilación 51.24 de NetScaler Console.
Tenía una configuración de alta disponibilidad activa y activa de NetScaler Console y había configurado un dispositivo NetScaler con un servidor virtual de equilibrio de carga para un acceso unificado a la GUI. ¿Cómo actualizo esta configuración?
Después de actualizar el par HA de NetScaler Console al modo activo-pasivo, debe ejecutar el siguiente comando en el dispositivo NetScaler para actualizar la configuración de equilibrio de carga:
add lb monitor MAS_Monitor TCP-ECV -send “GET /mas_health HTTP/1.1\r\nAccept-Encoding: identity\r\nUser-Agent: NetScaler-Monitor\r\nConnection: close\r\n\r\n\”” -recv “{\“statuscode\“:0, \“is_passive\“:0}” -LRTM DISABLED
¿Puedo configurar el equilibrio de carga del par HA de NetScaler Console en una instancia de NetScaler mediante el puerto 443?
No, no puede configurar el equilibrio de carga del par HA de NetScaler Console en una instancia de NetScaler mediante el puerto 443.
Al configurar los monitores http-ecv
y https-ecv
en NetScaler, este no supervisa correctamente los nodos HA de NetScaler Console.
¿Se puede utilizar un archivo de copia de seguridad del servidor de NetScaler Console para restaurar la configuración de otro servidor de NetScaler Console?
Sí
Después de que NetScaler Console realice una copia de seguridad de una instancia de NetScaler, ¿se puede usar ese archivo de copia de seguridad para restaurar la configuración de otra instancia de NetScaler a través de NetScaler Console?
Sí. Descargue el archivo de copia de seguridad de NetScaler Console, cárguelo en el repositorio de copias de seguridad de otra instancia de NetScaler y restaure esa instancia. Asegúrese de que la información de red y la información de autenticación no entren en conflicto. Por ejemplo, compruebe si hay conflictos de direcciones IP o puertos, perfiles de contraseña que no coincidan. Asegúrese también de que la instancia VPX restaurada tenga la misma dirección NSIP y licencia NetScaler que la que se realizó la copia de seguridad.
Antes de restaurar una instancia en un par de alta disponibilidad, asegúrese de que las direcciones IP y el estado (principal o secundario) almacenados en el archivo de copia de seguridad coincidan con los de la configuración de alta disponibilidad original. Compruebe también que el nuevo primario y secundario tengan el mismo tipo de licencia NetScaler.
¿Podemos obligar a NetScaler Console a usar una dirección SNIP para comunicarse con las instancias de NetScaler, en lugar de usar la dirección NSIP del servidor de NetScaler Console?
Sí, puede agregar una dirección SNIP (con la administración habilitada) en NetScaler Console para comunicarse con las instancias de NetScaler.
Cuando hago copias de seguridad de las instancias de NetScaler en NetScaler Console, ¿el resultado es una copia de seguridad completa o una copia de seguridad básica?
Las copias de seguridad de las instancias de NetScaler realizadas por NetScaler Console son copias de seguridad completas.
¿Existe una guía de solución de problemas para NetScaler Console?
Sí. Consulte https://support.citrix.com/article/CTX224502.
¿Cómo se administran las instancias de NetScaler cuando se produce una conmutación por error de alta disponibilidad de NetScaler Console?
Si la comprobación basada en latidos y SSH falla, se considera que el nodo principal está inactivo y el nodo secundario pasa a ser el nodo principal. Todas las instancias de NetScaler se actualizan con los últimos detalles del nodo principal como destino de captura SNMP de forma predeterminada.
El nuevo nodo principal (activo) de NetScaler Console comprueba si el nodo anteriormente activo estaba configurado como recopilador de AppFlow o servidor syslog. Si lo estaba, el nuevo nodo principal agrega los detalles del recopilador de AppFlow o del servidor syslog a la información que se envía a las instancias.
Para syslog reemplaza los detalles del servidor antiguo.
¿Qué ocurre cuando el nodo HA de NetScaler Console que dejó de funcionar vuelve a funcionar?
Tras volver al servicio, el nodo de NetScaler Console permanece pasivo, a menos que el nodo activo realice una conmutación por error
¿Cómo se distribuyen las instancias de NetScaler en los nodos de alta disponibilidad de NetScaler Console?
Todas las instancias de NetScaler las administra el nodo principal de NetScaler Console.
¿Cómo se administran las licencias de servidores virtuales si hay una conmutación por error de alta disponibilidad de NetScaler Console?
Si el nodo principal de NetScaler Console en el que se aplican las licencias de servidor virtual deja de funcionar, el nuevo nodo principal administra las licencias de servidor virtual durante un período de gracia de 30 días. Vuelva a aplicar las licencias en el nuevo primario antes de que finalice el período de gracia. Para obtener alternativas, póngase en contacto con el soporte de NetScaler.
¿Es obligatorio un equilibrador de carga para una configuración de alta disponibilidad de NetScaler Console?
No, pero si no hay un equilibrador de carga, se debe acceder a los nodos de NetScaler Console a través de sus propias direcciones IP. El nodo pasivo está marcado con la etiqueta “Pasivo” y se recomienda no crear ninguna configuración en el nodo pasivo.
¿NetScaler Console admite una base de datos externa?
No
¿Se puede usar una instancia de NetScaler que administra NetScaler Console como equilibrador de carga para la alta disponibilidad de NetScaler Console?
Sí
¿Qué datos se sincronizan entre los nodos HA de NetScaler Console?
La base de datos completa de NetScaler Console está sincronizada y las siguientes carpetas están sincronizadas:
- /var/mps/tenants/root/
- /var/mps/ns_images/
- /var/mps/sdx_images/
- /var/mps/xen_nsvpx_images/
- /var/mps/cbwanopt_images/
- /var/mps/sdwanvw_images/
- /var/mps/mps_images/
- /var/mps/ssl_certs/
- /var/mps/ssl_keys/
- /mpsconfig/ssl/
- /var/mps/backup/
- /var/mps/esx_nsvpx_images/
- /var/mps/locdb/