Application Delivery Management

Configuration système requise

Avant d’installer NetScaler Application Delivery Management (ADM), vous devez comprendre la configuration logicielle requise, la configuration requise pour le navigateur, les informations de port, les informations de licence et les limitations.

Configuration requise pour NetScaler ADM

Composant Exigences
RAM 32 GB
CPU virtuel 8 processeurs
  Remarque : Citrix recommande d’utiliser la technologie SSD (Solid State Drive) pour les déploiements NetScaler ADM.
Espace de stockage L’espace de stockage par défaut requis est de 120 Go. Les besoins réels de stockage dépendent de l’estimation de la taille de NetScaler ADM. Utilisez le calculateur de taille mentionné dans la section Limites maximales (numéro de page 7) du Guide de déploiement NetScaler ADM HA. Ce guide est disponible sur notre site de téléchargement, sous NetScaler MAS Release 12.1 > Versions antérieures. Remarque : vous avez besoin d’un compte Citrix pour accéder au guide de déploiement et à la calculatrice de dimensionnement.
  Si votre besoin de stockage NetScaler ADM dépasse 120 Go, vous devez connecter un disque supplémentaire. Vous ne pouvez ajouter qu’un seul disque supplémentaire.
  Citrix vous recommande d’estimer le stockage et d’attacher un disque supplémentaire au moment du déploiement initial.
  Pour plus d’informations, consultez Comment attacher un disque supplémentaire à NetScaler ADM.
Interfaces réseau virtuelles 1
Débit 1 Gbit/s ou 100 Mbit/s

Remarque

NetScaler ADM n’est pas pris en charge par les chipsets AMD.

Configuration requise pour l’agent sur site NetScaler ADM

Composant Exigences
RAM 32 GB
CPU virtuel 8 processeurs
Espace de stockage 30 GB
Interfaces réseau virtuelles 1
Débit 1 Gbit/s

Remarque

L’agent NetScaler ADM n’est pas pris en charge par le chipset AMD.

Version minimale de NetScaler ADC requise pour les fonctionnalités NetScaler ADM

Important

La version et la version de NetScaler ADM doivent être égales ou supérieures à votre version et à votre build NetScaler ADC. Par exemple, si vous avez installé NetScaler ADM 12.1 Build 50.39, assurez-vous d’avoir installé NetScaler ADC 12.1 Build 50.28/50.31 ou une version antérieure.

Fonctionnalités de Citrix ADM Version du logiciel NetScaler ADC
StyleBooks 10.5 et versions ultérieures
Prise en charge d’OpenStack/CloudStack 11.0 et versions ultérieures, si une partition est requise
  11.1 et versions ultérieures, si une partition sur un réseau local virtuel partagé est requise
Prise en charge de NSX 11.1 Build 47.14 et versions ultérieures (VPX)
Assistance Mesos/Marathon 10.5 et versions ultérieures
Sauvegarde/restauration Pour NetScaler ADC, 10.1 et versions ultérieures
  Pour Citrix SDX, 11.0 et versions ultérieures
Surveillance, création de rapports et configuration à l’aide des tâches 10.1 et versions ultérieures
Fonctionnalités d’analyse  
Web Insight 10.5 et versions ultérieures
HDX Insight 10.1 et versions ultérieures
Security Insight 11.0.65.31 et versions ultérieures
Gateway Insight 11.0.65.31 et versions ultérieures
Insight du cache 10.5 et versions ultérieures*
SSL Insight 12.0 et versions ultérieures

* Les métriques de cache intégrées ne sont pas prises en charge dans NetScaler ADM avec les instances NetScaler ADC exécutant la version 11.0 build 66.x.

Configuration requise pour la gestion des instances Citrix SD-WAN

Matrice d’interopérabilité des éditions/versions de la plate-forme Citrix SD-WAN et des fonctionnalités NetScaler ADM

Édition Plateforme Citrix SD-WAN WANOP Citrix SD-WAN SE Citrix SD-WAN PE
Détection Oui Oui Oui
Configuration Oui Non Non
Surveillance Oui Non Non
Reporting (rapports réseau) Oui Non Non
Gestion des événements Oui Non Non
HDX Insight Oui Non Non
WAN Insight Oui Non Non
HDX Insight (déploiement à sauts multiples) Oui Oui Non

Clients légers pris en charge pour les instances Citrix SD-WAN

NetScaler ADM prend en charge les clients légers suivants pour surveiller les déploiements Citrix SD-WAN :

  • Client léger Dell Wyse WTOS modèle R10L Rx0L

  • NComputing N400

  • Dell Wyse WTOS modèle CX0 C00X Xenith

  • Dell Wyse WTOS modèle TXO T00X Xenith2

  • Modèle CX0 C10LE WTOS de Dell Wyse

  • Client léger HDX Dell Wyse WTOS modèle R00LX Rx0L

  • Dell Wyse Enhanced SUSE Linux Enterprise, modèle Dx0D, D50D

  • Client léger Dell Wyse ZX0 Z90D7 (WES7)

Configuration requise pour les analyses NetScaler ADM

Versions minimales de Citrix Virtual Apps and Desktops requises pour les fonctionnalités de NetScaler ADM

Fonctionnalités de Citrix ADM Version Citrix Virtual Apps and Desktops
HDX Insight Citrix Virtual Apps and Desktops 7.0 et versions ultérieures

Remarque

La fonctionnalité NetScaler Gateway (appelée Access Gateway Enterprise pour les versions 9.3 et 10.x) doit être disponible sur l’instance NetScaler ADC. NetScaler ADM ne prend pas en charge les appliances Access Gateway Standard autonomes.

NetScaler ADM peut générer des rapports pour les applications publiées sur Citrix Virtual Apps ou Citrix Virtual Desktops et accessibles via Citrix Receiver. Toutefois, cette fonctionnalité dépend du système d’exploitation sur lequel Receiver est installé. Actuellement, un NetScaler ADC n’analyse pas le trafic ICA pour les applications ou les postes de travail accessibles via Citrix Receiver s’exécutant sur les systèmes d’exploitation iOS ou Android.

Clients légers pris en charge pour des informations HDX

  • Clients légers Dell Wyse Windows

  • Clients légers basés sur Dell Wyse Linux

  • Clients légers basés sur Dell Wyse ThinOS

  • Clients légers basés sur Ubuntu 10ZiG

  • IGEL UD3 W7+ (M340)

  • IGEL UD3 W7 (M340C)

Licence d’instance NetScaler ADC requise pour HDX Insight

Les données collectées par NetScaler ADM pour HDX Insight dépendent de la version et des licences des instances NetScaler ADC surveillées. Les rapports HDX Insight sont affichés uniquement pour les appliances Citrix ADC Premium et Advanced exécutant les versions 10.5 et ultérieures.

           
Licence/Durée NetScaler ADC 5 minutes 1 heure 1 jour 1 semaine > 1 mois
Standard Non Non Non Non Non
Advanced Oui Oui Non Non Non
Premium Oui Oui Oui Oui Oui

Hyperviseurs pris en charge

Le tableau suivant répertorie les hyperviseurs pris en charge par NetScaler ADM.

Hyperviseur Versions
Citrix Hypervisor 7.1 et 7.4
VMware ESX 6,0, 6,5, 6,7 et 7,0
Microsoft Hyper-V 2012 R2 et 2016
KVM générique RHEL 7.4 et Ubuntu 16.04

Systèmes d’exploitation et versions de Receiver prises en charge

Le tableau suivant répertorie les systèmes d’exploitation pris en charge par NetScaler ADM et les versions de Citrix Receiver actuellement prises en charge par chaque système :

Système d’exploitation Version de Receiver
Windows Édition standard 4.0
Linux 13.0.265571 et versions ultérieures
Mac 11.8, build 238301 et versions ultérieures
HTML5 1.5*
Appli Chrome 1.5*

* Applicable avec Citrix CloudBridge (Citrix SD-WAN WANOP) version 7.4 et ultérieure.

Le tableau suivant répertorie les navigateurs Web pris en charge par NetScaler ADM :

Navigateur Web Version
Microsoft Edge 79 et versions ultérieures
Google Chrome 51 et versions ultérieures
Safari 10 et versions ultérieures
Mozilla Firefox 52 et versions ultérieures

Ports supportés

NetScaler ADM utilise l’adresse IP NetScaler ADC (connue sous le nom NSIP) pour communiquer avec NetScaler ADC. Vous pouvez utiliser l’agent ADM comme intermédiaire entre l’instance ADC et ADM ou l’instance SD-WAN et ADM. Pour établir une communication avec ces serveurs, ouvrez les ports requis.

Remarque

Si vous avez configuré NetScaler ADC en mode Haute disponibilité, NetScaler ADM utilise l’adresse IP du sous-réseau NetScaler ADC (Management SNIP) pour communiquer avec NetScaler ADC. Pour la communication à l’aide de SNIP avec NetScaler ADM, les ports requis restent les mêmes.

Schéma des ports réseau pour un déploiement sans agent :

Ports réseau pour un déploiement sans agent

Diagramme des ports réseau pour le déploiement qui inclut l’agent ADM :

Ports réseau avec déploiement d'agent

Les sections suivantes expliquent les ports requis et leur but :

Ports pour le serveur ADM

Ce tableau explique les ports requis qui doivent être ouverts sur le serveur ADM.

Port Type Détails Direction de la communication
5454 et 22 TCP Port par défaut pour la communication et la synchronisation de base de données entre les nœuds NetScaler ADM en mode haute disponibilité. Nœud principal NetScaler ADM vers le nœud secondaire NetScaler ADM
443/8443/7443 TCP Port pour la communication entre l’agent NetScaler ADM et NetScaler ADM. L’agent NetScaler ADM initie la communication avec NetScaler ADM. Citrix ADM et l’agent interagissent ensuite l’un avec l’autre.

Si les instances ADM et ADC n’utilisent pas d’agent de communication, assurez-vous d’ouvrir les ports suivants sur le serveur ADM :

Port Type Détails Direction de la communication
80/443 TCP Pour les communications NITRO entre NetScaler ADM et NetScaler ADC ou une instance Citrix SD-WAN. Agent NetScaler ADM vers NetScaler ADC et NetScaler ADC vers NetScaler ADM
4739 UDP Pour la communication AppFlow à partir d’une instance NetScaler ADC ou Citrix SD-WAN vers NetScaler ADM. NetScaler ADC ou Citrix SD-WAN vers NetScaler ADM agent
162 UDP Pour recevoir des événements SNMP de l’instance NetScaler ADC vers NetScaler ADM. Agent NetScaler ADC vers NetScaler ADM
514 UDP Pour recevoir des messages syslog à partir d’une instance NetScaler ADC ou Citrix SD-WAN vers NetScaler ADM. NetScaler ADC ou Citrix SD-WAN vers NetScaler ADM agent
5557/5558 TCP Pour la communication logstream (pour Security Insight, Web Insight et HDX Insight) de NetScaler ADC à NetScaler ADM. NetScaler ADC vers NetScaler ADM
5005 TCP Port pour échanger les pulsations entre les nœuds HA. Nœud principal à nœud secondaire NetScaler ADM. Nœud secondaire à nœud principal NetScaler ADM.

Ports pour l’agent ADM

Ce tableau explique les ports requis qui doivent être ouverts sur l’agent ADM.

Port Type Détails Direction de la communication
80/443 TCP Pour les communications NITRO entre NetScaler ADM et NetScaler ADC ou une instance Citrix SD-WAN. Agent NetScaler ADM vers NetScaler ADC et NetScaler ADC vers NetScaler ADM
4739 UDP Pour la communication AppFlow à partir d’une instance NetScaler ADC ou Citrix SD-WAN vers NetScaler ADM. NetScaler ADC ou Citrix SD-WAN vers NetScaler ADM agent
162 UDP Pour recevoir des événements SNMP de l’instance NetScaler ADC vers NetScaler ADM. Agent NetScaler ADC vers NetScaler ADM
514 UDP Pour recevoir des messages syslog à partir d’une instance NetScaler ADC ou Citrix SD-WAN vers NetScaler ADM. NetScaler ADC ou Citrix SD-WAN vers NetScaler ADM agent
5557/5558 TCP Pour la communication logstream (pour Security Insight, Web Insight et HDX Insight) de NetScaler ADC à NetScaler ADM. NetScaler ADC vers NetScaler ADM

Ports pour instances ADC et SD-WAN

Ce tableau explique les ports requis qui doivent être ouverts sur les instances NetScaler ADC et SD-WAN.

Port Type Détails Direction de la communication
80/443 TCP Pour la communication NITRO depuis NetScaler ADM vers NetScaler ADC ou Citrix SD-WAN instance.443. Pour la communication NITRO entre les serveurs NetScaler ADM en mode haute disponibilité. NetScaler ADM vers NetScaler ADC et NetScaler ADC vers NetScaler ADM
22 TCP Pour la communication SSH depuis NetScaler ADM vers NetScaler ADC ou Citrix SD-WAN instance. Pour la synchronisation entre les serveurs NetScaler ADM déployés en mode haute disponibilité. Et, ce port est requis pour la communication SSH entre l’agent ADM et NetScaler ADC. NetScaler ADM à NetScaler ADC. Ou, agent NetScaler ADM à NetScaler ADC.
Aucun port réservé ICMP Pour détecter l’accessibilité réseau entre les instances NetScaler ADM et NetScaler ADC, les instances SD WAN ou le serveur NetScaler ADM secondaire déployé en mode haute disponibilité. NetScaler ADM vers NetScaler ADC
161 UDP Pour interroger les événements à partir d’instances ADC. NetScaler ADM vers NetScaler ADC

Remarque :

Dans le cadre du déploiement haute disponibilité d’ADM, toutes les communications d’ADM utilisent l’adresse IP du nœud principal.

Ports pour serveurs externes

Ce tableau explique les ports requis qui doivent être ouverts sur des serveurs externes :

Port Type Détails Direction de la communication
25 TCP Pour envoyer des notifications SMTP depuis NetScaler ADM aux utilisateurs. NetScaler ADM aux utilisateurs.
389/636 TCP Port par défaut pour le protocole d’authentification. Pour la communication entre NetScaler ADM et le serveur d’authentification externe LDAP. Serveur d’authentification externe NetScaler ADM vers LDAP
123 UDP Port du serveur NTP par défaut pour, synchronisation avec plusieurs sources temporelles. NetScaler ADM vers serveur NTP
1812 RADIUS Port par défaut pour le protocole d’authentification. Pour la communication entre NetScaler ADM et le serveur d’authentification externe RADIUS. Serveur d’authentification externe NetScaler ADM vers RADIUS
49 TACACS Port par défaut pour le protocole d’authentification. Pour la communication entre NetScaler ADM et le serveur d’authentification externe TACACS. Serveur d’authentification externe NetScaler ADM vers TACACS

Limitations

À partir de NetScaler ADM 12.1 ou version ultérieure, les fonctionnalités suivantes prennent en charge le format IPv6 des adresses IP :

  1. Accès à la gestion pour l’interface graphique NetScaler ADM

  2. Accès à la gestion pour NetScaler ADC

  3. Enregistrement et inventaire

  4. Tableau de bord réseau

  5. Tableau de bord SSL

  6. Tâches Config

  7. Audit de configuration

  8. Fonctions réseau

  9. Rapports sur le réseau

  10. Sauvegarde et restauration des instances ADC

  11. Événements SNMP des NetScaler ADC

Les fonctionnalités suivantes ne prennent pas en charge IPv6 :

  1. IP flottante haute disponibilité

  2. Syslog reçus des ADC qui prennent en charge IPv6

  3. StyleBooks sur ADC prenant en charge IPv6

  4. Analytics

  5. Licences groupées