Requisitos del sistema
Antes de instalar NetScaler® Application Delivery Management (ADM), debe comprender los requisitos de software, los requisitos del navegador, la información de puertos, la información de licencias y las limitaciones.
Requisitos para NetScaler ADM
| Componente | Requisito |
|---|---|
| RAM | 32 GB |
| CPU virtual | 8 CPU |
| Nota: Citrix recomienda usar la tecnología de unidad de estado sólido (SSD) para las implementaciones de NetScaler ADM. | |
| Espacio de almacenamiento | El espacio de almacenamiento predeterminado requerido es de 120 GB. El requisito de almacenamiento real depende de la estimación de tamaño de NetScaler ADM. |
| Si su requisito de almacenamiento de NetScaler ADM supera los 120 GB, debe conectar un disco adicional. Solo puede agregar un disco adicional. | |
| Citrix le recomienda que estime el almacenamiento y conecte un disco adicional en el momento de la implementación inicial. | |
| Para obtener más información, consulte Cómo conectar un disco adicional a NetScaler ADM. | |
| Interfaces de red virtuales | 1 |
| Rendimiento | 1 Gbps o 100 Mbps |
Requisitos para el agente local de NetScaler ADM
| Componente | Requisito |
|---|---|
| RAM | 32 GB |
| CPU virtual | 8 CPU |
| Espacio de almacenamiento | 30 GB |
| Interfaces de red virtuales | 1 |
| Rendimiento | 1 Gbps |
Nota
El procesador AMD es compatible con:
-
NetScaler ADM 13.1 build 4.43 o posterior.
-
Agente de NetScaler 13.1 build 17.42 o posterior.
Versión mínima de NetScaler necesaria para las funciones de NetScaler ADM
Importante
La versión y la compilación de NetScaler ADM deben ser iguales o superiores a la versión y la compilación de NetScaler. Por ejemplo, si ha instalado NetScaler ADM 12.1 Build 50.39, asegúrese de haber instalado NetScaler 12.1 Build 50.28/50.31 o una versión anterior.
| Función de NetScaler ADM | Versión del software NetScaler |
|---|---|
| StyleBooks | 10.5 y posteriores |
| Compatibilidad con OpenStack/CloudStack | 11.0 y posteriores, si se requiere una partición |
| 11.1 y posteriores, si se requiere la partición en una LAN virtual compartida | |
| Compatibilidad con NSX | 11.1 Build 47.14 y posteriores (VPX) |
| Compatibilidad con Mesos/Marathon | 10.5 y posteriores |
| Copia de seguridad/Restauración | Para NetScaler, 10.1 y posteriores |
| Para NetScaler SDX, 11.0 y posteriores | |
| Supervisión/Informes y configuración mediante trabajos | 10.1 y posteriores |
| Funciones de análisis | |
| Web Insight | 10.5 y posteriores |
| HDX Insight | 10.1 y posteriores |
| Violaciones de seguridad de WAF | 11.0.65.31 y posteriores |
| Gateway Insight | 11.0.65.31 y posteriores |
| Cache Insight | 10.5 y posteriores* |
| SSL Insight | 12.0 y posteriores |
* Las métricas de caché integradas no son compatibles en NetScaler ADM con instancias de NetScaler que ejecutan la versión 11.0 compilación 66.x.
Requisitos para el análisis de NetScaler ADM
Versiones mínimas de Citrix Virtual Apps and Desktops necesarias para las funciones de NetScaler ADM
| Función de NetScaler ADM | Versión de Citrix Virtual Apps and Desktops |
|---|---|
| HDX Insight | Citrix Virtual Apps and Desktops 7.0 y posteriores |
Nota
La función NetScaler Gateway (comercializada como Access Gateway Enterprise para las versiones 9.3 y 10.x) debe estar disponible en la instancia de NetScaler. NetScaler ADM no admite dispositivos Access Gateway Standard independientes.
NetScaler ADM puede generar informes para aplicaciones publicadas en Citrix Virtual Apps o Citrix Virtual Desktops y a las que se accede a través de Citrix Workspace. Sin embargo, esta capacidad depende del sistema operativo en el que esté instalado Workspace. Actualmente, un NetScaler no analiza el tráfico ICA para las aplicaciones o escritorios a los que se accede a través de Citrix Workspace que se ejecuta en sistemas operativos iOS o Android.
Clientes ligeros compatibles con HDX™ insight
-
Clientes ligeros Dell Wyse basados en Windows
-
Clientes ligeros Dell Wyse basados en Linux
-
Clientes ligeros Dell Wyse basados en ThinOS
-
Clientes ligeros 10ZiG basados en Ubuntu
-
IGEL UD3 W7+ (M340)
-
IGEL UD3 W7 (M340C)
Licencia de instancia de NetScaler necesaria para HDX insight
Los datos recopilados por NetScaler ADM para HDX Insight dependen de la versión y las licencias de las instancias de NetScaler que se supervisan. Los informes de HDX Insight se muestran solo para dispositivos NetScaler Premium y Advanced que ejecutan la versión 10.5 y posteriores.
| Licencia/Duración de NetScaler | 5 minutos | 1 hora | 1 Día | 1 Semana | > 1 Mes |
|---|---|---|---|---|---|
| Estándar | No | No | No | No | No |
| Avanzado | Sí | Sí | No | No | No |
| Premium | Sí | Sí | Sí | Sí | Sí |
Hipervisores compatibles
En la siguiente tabla se enumeran los hipervisores compatibles con NetScaler ADM.
| Hipervisor | Versiones |
|---|---|
| Citrix Hypervisor | 7.1 y 7.4 |
| VMware ESX | 6.0, 6.5, 6.7 y 7.0 |
| Microsoft Hyper-V | 2012 R2 y 2016 |
| KVM genérico | RHEL 7.4, RHEL 8.0, Ubuntu 16.04 y Ubuntu 18.04 |
Sistemas operativos y versiones de Workspace compatibles
La siguiente tabla enumera los sistemas operativos compatibles con NetScaler ADM y las versiones de Citrix Workspace actualmente compatibles con cada sistema:
| Sistema operativo | Versión de Workspace |
|---|---|
| Windows | 4.0 Edición Estándar |
| Linux | 13.0.265571 y posteriores |
| Mac | 11.8, compilación 238301 y posteriores |
| HTML5 | 1.5 |
| Aplicación Chrome | 1.5 |
Navegadores compatibles
La siguiente tabla enumera los navegadores web compatibles con NetScaler ADM:
| Navegador web | Versión |
|---|---|
| Microsoft Edge | 79 y posteriores |
| Google Chrome | 51 y posteriores |
| Safari | 10 y posteriores |
| Mozilla Firefox | 52 y posteriores |
Puertos compatibles
NetScaler ADM utiliza la dirección IP de NetScaler (conocida como NSIP) para comunicarse con NetScaler. Puede usar el agente de ADM como intermediario entre la instancia de ADC y ADM. Para establecer una comunicación con estos servidores, abra los puertos necesarios.
Nota
Si ha configurado NetScalers en modo de alta disponibilidad, NetScaler ADM utiliza NSIP para comunicarse con NetScaler y los puertos necesarios siguen siendo los mismos.
Diagrama de puertos de red para la implementación sin agente:
Diagrama de puertos de red para la implementación que incluye el agente de ADM:
Las siguientes secciones explican los puertos necesarios y su propósito:
Puertos para el servidor ADM
La siguiente tabla explica los puertos necesarios que deben estar abiertos en el servidor ADM.
| Puerto | Tipo | Detalles | Dirección de la comunicación |
|---|---|---|---|
| 80/443/5454/22 | TCP | Puerto predeterminado para la comunicación y la sincronización de bases de datos entre los nodos de NetScaler ADM en modo de alta disponibilidad. Nota: Este puerto también se utiliza para la telemetría de NetScaler. | Nodo principal de NetScaler ADM a nodo secundario de NetScaler ADM |
| 443/8443/7443 | TCP | Puerto para la comunicación entre el agente de NetScaler y NetScaler ADM. | El agente de NetScaler inicia la comunicación con NetScaler ADM. Luego, NetScaler ADM y el agente interactúan entre sí. |
| 27000 y 7279 | TCP | Puertos de licencia para la comunicación entre el servidor de licencias de NetScaler ADM y la instancia de ADC. Estos puertos también se utilizan para licencias agrupadas de ADC. | NetScaler a NetScaler ADM |
| 5005 | UDP | Puerto para intercambiar latidos entre nodos HA. | Nodo principal de NetScaler ADM a nodo secundario. Nodo secundario de NetScaler ADM a nodo principal. |
| 5140 | UDP | Puerto para recibir datos de telemetría de NetScaler Gateway. | De NetScaler a NetScaler Console |
Si las instancias de ADM y ADC no utilizan un agente para la comunicación, asegúrese de abrir los siguientes puertos en el servidor ADM:
| Puerto | Tipo | Detalles | Dirección de la comunicación |
|---|---|---|---|
| 80/443 | TCP | Para la comunicación NITRO de NetScaler ADM a la instancia de NetScaler. | Agente de NetScaler a NetScaler y NetScaler a agente de NetScaler |
| 4739 | UDP | Para la comunicación AppFlow de la instancia de NetScaler a NetScaler ADM. | NetScaler a agente de NetScaler |
| 162 | UDP | Para recibir eventos SNMP de la instancia de NetScaler a NetScaler ADM. | NetScaler a agente de NetScaler |
| 514 | UDP | Para recibir mensajes de syslog de la instancia de NetScaler a NetScaler ADM. | NetScaler a agente de NetScaler |
| 5557/5558 | TCP | Para la comunicación de logstream (para violaciones de seguridad de WAF, Web Insight y HDX Insight) de NetScaler a NetScaler ADM. | De NetScaler a NetScaler ADM |
| 5563 | TCP | Para recibir métricas de ADC (contadores), eventos del sistema y mensajes de registro de auditoría de la instancia de NetScaler a NetScaler ADM | De NetScaler a NetScaler ADM |
Puertos para el agente ADM
La siguiente tabla explica los puertos necesarios que deben estar abiertos en el agente ADM.
| Puerto | Tipo | Detalles | Dirección de la comunicación |
|---|---|---|---|
| 80/443 | TCP | Para la comunicación NITRO de NetScaler ADM a la instancia de NetScaler. | Agente de NetScaler a NetScaler y NetScaler a agente de NetScaler |
| 4739 | UDP | Para la comunicación de AppFlow de la instancia de NetScaler a NetScaler ADM. | NetScaler a agente de NetScaler |
| 162 | UDP | Para recibir eventos SNMP de la instancia de NetScaler a NetScaler ADM. | NetScaler a agente de NetScaler |
| 514 | UDP | Para recibir mensajes de syslog de la instancia de NetScaler a NetScaler ADM. | NetScaler a agente de NetScaler |
| 5557/5558 | TCP | Para la comunicación de logstream (para violaciones de seguridad de WAF, Web Insight y HDX Insight) de NetScaler a NetScaler ADM. | De NetScaler a NetScaler ADM |
Puertos para instancias de ADC
La siguiente tabla explica los puertos necesarios que deben estar abiertos en las instancias de NetScaler.
| Puerto | Tipo | Detalles | Dirección de la comunicación |
|---|---|---|---|
| 80/443 | TCP | Para la comunicación NITRO de NetScaler ADM a la instancia de NetScaler. Para la comunicación NITRO entre servidores NetScaler ADM en modo de alta disponibilidad. | De NetScaler ADM a NetScaler y de NetScaler a NetScaler ADM |
| 22 | TCP | Para la comunicación SSH de NetScaler ADM a la instancia de NetScaler. Para la sincronización entre los servidores NetScaler ADM implementados en modo de alta disponibilidad. Y, este puerto es necesario para la comunicación SSH entre el agente ADM y NetScaler. | De NetScaler ADM a NetScaler. O, del agente de NetScaler a NetScaler. |
| Puerto no reservado | ICMP | Para detectar la accesibilidad de la red entre NetScaler ADM y las instancias de NetScaler, o el servidor secundario de NetScaler ADM implementado en modo de alta disponibilidad. | De NetScaler ADM a NetScaler |
| 161 | UDP | Para sondear eventos de las instancias de ADC. | De NetScaler ADM a NetScaler |
Puertos para el agente integrado de ADC
La siguiente tabla explica los puertos necesarios que deben estar abiertos para el agente integrado de NetScaler.
| Puerto | Tipo | Detalles | Dirección de la comunicación |
|---|---|---|---|
| 443 | TCP | Para toda la comunicación de NetScaler ADM al agente integrado de NetScaler | De NetScaler ADM al agente integrado de NetScaler y del agente integrado de NetScaler a NetScaler ADM |
Nota:
En una implementación de alta disponibilidad de ADM, todas las comunicaciones de ADM utilizan la dirección IP del nodo principal.
Puertos para servidores externos
La siguiente tabla explica los puertos necesarios que deben estar abiertos en los servidores externos:
| Puerto | Tipo | Detalles | Dirección de la comunicación |
|---|---|---|---|
| 25 | TCP | Para enviar notificaciones SMTP de NetScaler ADM a los usuarios. | De NetScaler ADM a los usuarios. |
| 389/636 | TCP | Puerto predeterminado para el protocolo de autenticación. Para la comunicación entre NetScaler ADM y el servidor de autenticación externo LDAP. | De NetScaler ADM al servidor de autenticación externo LDAP |
| 123 | UDP | Puerto predeterminado del servidor NTP para la sincronización con varias fuentes de tiempo. | De NetScaler ADM al servidor NTP |
| 1812 | RADIUS | Puerto predeterminado para el protocolo de autenticación. Para la comunicación entre NetScaler ADM y el servidor de autenticación externo RADIUS. | De NetScaler ADM al servidor de autenticación externo RADIUS |
| 49 | TACACS | Puerto predeterminado para el protocolo de autenticación. Para la comunicación entre NetScaler ADM y el servidor de autenticación externo TACACS. | NetScaler ADM a servidor de autenticación externo TACACS |
Limitaciones
A partir de NetScaler ADM 12.1 o posterior, se admite el formato IPv6 de las direcciones IP. Para configurar IPv6, vaya a Configuración > Administración, seleccione Dirección IP, segunda NIC, nombre de host y servidor proxy en Configuraciones de red, habilite IPv6, proporcione los detalles de configuración de IPv6 y haga clic en Guardar.
La siguiente tabla describe la lista de funciones admitidas y no admitidas para IPv6:
| Funciones admitidas de IPv6 | Funciones no admitidas de IPv6 |
|---|---|
| Acceso de administración para la GUI de NetScaler ADM | IP flotante de alta disponibilidad |
| Acceso de administración para NetScaler | Registros del sistema recibidos de ADC que admiten IPv6 |
| Registro e inventario | StyleBooks en ADC que admiten IPv6 |
| Panel de red | Análisis |
| Panel de SSL | Licencias agrupadas |
| Trabajos de configuración | |
| Auditoría de configuración | |
| Funciones de red | |
| Informes de red | |
| Copia de seguridad y restauración de instancias de ADC | |
| Eventos SNMP de instancias de NetScaler |