Exigences de licence
Une licence vous donne accès à un ensemble de fonctionnalités sur une appliance Citrix Secure Web Gateway™ (SWG).
Le cadre de gestion des licences Citrix® vous permet de vous concentrer sur l’obtention d’une valeur maximale des produits Citrix. Le processus d’attribution de vos licences est très simple. Dans l’utilitaire de configuration SWG (GUI), vous pouvez utiliser votre numéro de série matériel (HSN) ou votre code d’activation de licence (LAC) pour attribuer vos licences. Si une licence est déjà présente sur votre ordinateur local, vous pouvez la télécharger vers l’appliance.
Pour toutes les autres fonctionnalités, telles que le retour ou la réattribution de votre licence, vous devez utiliser le portail de licences (que vous pouvez également utiliser pour l’attribution initiale de licences si vous le préférez). Pour plus d’informations sur le portail de licences, consultez http://support.citrix.com/article/CTX131110.
Vous pouvez attribuer partiellement des licences selon les besoins de votre déploiement. Par exemple, si votre fichier de licence contient dix licences, mais que votre besoin actuel n’est que de six licences, vous pouvez attribuer six licences maintenant et attribuer des licences supplémentaires plus tard. Vous ne pouvez pas attribuer plus que le nombre total de licences présentes dans votre fichier de licence.
Avant d’utiliser votre appliance SWG, vous devez installer les licences suivantes en utilisant l’interface graphique (GUI) ou l’interface de ligne de commande (CLI) :
-
Licence Citrix Secure Web™ Gateway
- La licence de plateforme Citrix SWG est l’exigence minimale pour utiliser votre appliance MPX SWG et pour déployer votre instance VPX sur différents hyperviseurs, tels que XenServer®, VMware ESX, Microsoft Hyper-V et Linux-KVM.
- Pour les plateformes SDX, au moins une licence de pack complémentaire SWG de 10 000 sessions concurrentes SDX est requise pour provisionner une instance Citrix SWG sur une appliance Citrix ADC SDX.
- Licence de fonctionnalité URL Threat Intelligence. Cette licence est requise pour l’utilisation des fonctionnalités de filtrage d’URL, de catégorisation d’URL et de score de réputation d’URL.
Conditions préalables
Pour utiliser le numéro de série matériel ou le code d’activation de licence afin d’attribuer vos licences :
- Vous devez pouvoir accéder aux domaines publics via l’appliance. Par exemple, l’appliance doit pouvoir accéder à
www.citrix.com. Le logiciel d’attribution de licences accède en interne au portail de licences Citrix pour votre licence. Pour accéder à un domaine public, vous pouvez soit utiliser un serveur proxy, soit configurer un serveur DNS et, sur votre appliance Citrix ADC, configurer une adresse NSIP ou une adresse IP de sous-réseau (SNIP). - Votre licence doit être liée à votre matériel, ou vous devez disposer d’un code d’activation de licence (LAC) valide. Citrix vous envoie votre LAC par e-mail lorsque vous achetez une licence.
Licences pour les appliances dans une configuration haute disponibilité
Vous devez acheter une licence distincte pour chaque appliance d’une paire haute disponibilité (HA). Assurez-vous que le même type de licence est installé sur les deux appliances.
Sur une appliance Citrix ADC SDX, vous pouvez configurer une configuration haute disponibilité (HA) entre deux instances SWG sur la même appliance. Cependant, Citrix recommande de configurer une configuration HA entre deux instances SWG sur différentes appliances Citrix ADC SDX.
Attribuer et installer vos licences
Vous pouvez attribuer et installer vos licences en utilisant l’interface graphique (GUI). L’installation de vos licences à l’aide de l’interface de ligne de commande (CLI) nécessite de copier les licences dans le répertoire /nsconfig/license/.
Attribuer vos licences à l’aide de l’interface graphique de Citrix SWG
-
Dans un navigateur web, saisissez l’adresse IP de l’appliance Citrix SWG.
-
Dans Nom d’utilisateur et Mot de passe, saisissez les informations d’identification de l’administrateur.
-
Sous l’onglet Configuration, accédez à Système > Licences.
-
Dans le volet des détails, cliquez sur Gérer les licences, cliquez sur Ajouter une nouvelle licence, puis sélectionnez l’une des options suivantes :
- Utiliser le numéro de série. Le logiciel récupère en interne le numéro de série de votre appliance et utilise ce numéro pour afficher vos licences.
- Utiliser le code d’activation de licence. Citrix envoie par e-mail le code d’activation de licence (LAC) pour la licence que vous avez achetée. Saisissez le LAC dans la zone de texte.
Si vous ne souhaitez pas configurer la connectivité Internet sur l’appliance Citrix ADC, vous pouvez utiliser un serveur proxy. Sélectionnez Se connecter via un serveur proxy et spécifiez l’adresse IP et le port de votre serveur proxy.
-
Cliquez sur Obtenir les licences.
-
Sélectionnez le fichier de licence que vous souhaitez utiliser pour attribuer vos licences.
-
Dans la colonne Attribuer, saisissez le nombre de licences à attribuer. Cliquez ensuite sur Obtenir.
-
Cliquez sur Redémarrer pour que la licence prenne effet.
-
Dans la boîte de dialogue Redémarrer, cliquez sur OK.
Installer vos licences à l’aide de l’interface graphique de Citrix SWG
-
Dans un navigateur web, saisissez l’adresse IP de l’appliance Citrix SWG (par exemple,
http://192.168.100.1). -
Dans Nom d’utilisateur et Mot de passe, saisissez les informations d’identification de l’administrateur.
-
Sous l’onglet Configuration, accédez à Système > Licences.
-
Dans le volet des détails, cliquez sur Gérer les licences.
-
Cliquez sur Ajouter une nouvelle licence, puis sélectionnez Télécharger les fichiers de licence.
-
Cliquez sur Parcourir. Accédez à l’emplacement des fichiers de licence, sélectionnez le fichier de licence, puis cliquez sur Ouvrir.
-
Cliquez sur Redémarrer pour appliquer la licence.
-
Dans la boîte de dialogue Redémarrer, cliquez sur OK.
Installer vos licences à l’aide de l’interface de ligne de commande de Citrix SWG
-
Ouvrez une connexion SSH à l’appliance Citrix SWG à l’aide d’un client SSH, tel que PuTTY.
-
Connectez-vous à l’appliance à l’aide des informations d’identification de l’administrateur.
-
Passez à l’invite de commande shell et copiez le ou les nouveaux fichiers de licence dans le sous-répertoire
licensedu répertoirensconfig. Si le sous-répertoire n’existe pas, créez-le avant de copier le ou les fichiers.
Exemple :
login: nsroot
Password: nsroot
Last login: Mon Aug 4 03:37:27 2008 from 10.102.29.9
Done
> shell
Last login: Mon Aug 4 03:51:42 from 10.103.25.64
root@ns# mkdir /nsconfig/license
root@ns# cd /nsconfig/license
<!--NeedCopy-->
Copiez le ou les nouveaux fichiers de licence dans ce répertoire.
Remarque
L’interface de ligne de commande (CLI) ne vous invite pas à redémarrer l’appliance pour activer les licences. Exécutez la commande reboot -w pour redémarrer le système à chaud, ou exécutez la commande reboot pour redémarrer le système normalement.
Vérifier les fonctionnalités sous licence
Avant d’utiliser une fonctionnalité, assurez-vous que votre licence la prend en charge.
Vérifier les fonctionnalités sous licence à l’aide de l’interface graphique de Citrix SWG
- Dans un navigateur Web, saisissez l’adresse IP de l’appliance Citrix SWG (par exemple,
http://192.168.100.1). - Dans Nom d’utilisateur et Mot de passe, saisissez les informations d’identification de l’administrateur.
- Accédez à Système > Licences. L’écran affiche une coche verte à côté de chaque fonctionnalité sous licence.
Vérifier les fonctionnalités sous licence à l’aide de l’interface de ligne de commande de Citrix SWG
- Ouvrez une connexion SSH à l’appliance Citrix SWG à l’aide d’un client SSH, tel que PuTTY.
- Connectez-vous à l’appliance à l’aide des informations d’identification de l’administrateur.
- À l’invite de commande, saisissez la commande
sh ns licensepour afficher les fonctionnalités prises en charge par la licence.
Exemple :
> sh license
License status:
Web Logging: NO
Surge Protection: NO
Load Balancing: YES
…
Forward Proxy: YES
SSL Interception: YES
Model Number ID: 25000
Licensing mode: Local
Done
<!--NeedCopy-->
Activer ou désactiver une fonctionnalité
Lorsque vous utilisez l’appliance Citrix Secure Web Gateway pour la première fois, vous devez activer une fonctionnalité avant de pouvoir l’utiliser. Si vous configurez une fonctionnalité avant qu’elle ne soit activée, un message d’avertissement apparaît. La configuration est enregistrée, mais elle ne s’applique pas tant que la fonctionnalité n’est pas activée.
Activer une fonctionnalité à l’aide de l’interface graphique de Citrix SWG
- Dans un navigateur Web, saisissez l’adresse IP de l’appliance Citrix SWG (par exemple,
http://192.168.100.1). - Dans Nom d’utilisateur et Mot de passe, saisissez les informations d’identification de l’administrateur.
- Accédez à Système > Paramètres > Configurer les fonctionnalités avancées.
- Sélectionnez les fonctionnalités (par exemple, Proxy avant, Interception SSL et Filtrage d’URL) que vous souhaitez activer.
Activer une fonctionnalité à l’aide de l’interface de ligne de commande de Citrix SWG
À l’invite de commande, saisissez les commandes suivantes pour activer une fonctionnalité et vérifier la configuration :
enable feature <FeatureName>
show feature
L’exemple suivant montre comment activer les fonctionnalités d’interception SSL, de proxy avant et de filtrage d’URL.
> enable feature forwardProxy sslinterception urlfiltering
Done
>show feature
Feature Acronym Status
------- ------- ------
1) Web Logging WL OFF
2) Surge Protection SP OFF
…
…
36) URL Filtering URLFiltering ON
37) Video Optimization VideoOptimization OFF
38) Forward Proxy ForwardProxy ON
39) SSL Interception SSLInterception ON
Done
<!--NeedCopy-->
Remarque
Si la clé de licence n’est pas disponible pour une fonctionnalité, le message d’erreur suivant apparaît pour cette fonctionnalité :
ERROR: feature(s) not licensed