Application Delivery Management

Configuration système requise

Avant d’installer NetScaler® Application Delivery Management (ADM), vous devez comprendre la configuration logicielle requise, la configuration requise pour le navigateur, les informations sur les ports, les informations sur les licences et les limitations.

Configuration requise pour NetScaler ADM

Composant Exigence
RAM 32 Go
Processeur virtuel 8 CPU
  Remarque : Citrix recommande d’utiliser la technologie de disque SSD (Solid-State Drive) pour les déploiements NetScaler ADM.
Espace de stockage L’espace de stockage par défaut requis est de 120 Go. L’exigence réelle en matière de stockage dépend de l’estimation du dimensionnement de NetScaler ADM. Utilisez le calculateur de dimensionnement mentionné dans la section Limites maximales (page 7) du Guide de déploiement HA de NetScaler ADM. Ce guide est disponible sur notre site de téléchargement, sous NetScaler MAS Release 12.1 > Earlier Versions. Remarque : vous avez besoin d’un compte Citrix pour accéder au guide de déploiement et au calculateur de dimensionnement.
  Si votre exigence en matière de stockage NetScaler ADM dépasse 120 Go, vous devez attacher un disque supplémentaire. Vous ne pouvez ajouter qu’un seul disque supplémentaire.
  Citrix vous recommande d’estimer le stockage et d’attacher un disque supplémentaire au moment du déploiement initial.
  Pour plus d’informations, consultez Comment attacher un disque supplémentaire à NetScaler ADM.
Interfaces réseau virtuelles 1
Débit 1 Gbit/s ou 100 Mbit/s

Configuration requise pour l’agent NetScaler ADM sur site

Composant Exigence
RAM 32 Go
Processeur virtuel 8 CPU
Espace de stockage 30 Go
Interfaces réseau virtuelles 1
Débit 1 Gbit/s

Remarque

Le processeur AMD est pris en charge dans :

  • NetScaler ADM 13.1 build 4.43 ou version ultérieure.

  • Agent NetScaler 13.1 build 17.42 ou version ultérieure.

Version minimale de NetScaler requise pour les fonctionnalités de NetScaler ADM

Important

La version et la build de NetScaler ADM doivent être égales ou supérieures à la version et à la build de votre NetScaler. Par exemple, si vous avez installé NetScaler ADM 12.1 Build 50.39, assurez-vous d’avoir installé NetScaler 12.1 Build 50.28/50.31 ou une version antérieure.

Fonctionnalité NetScaler ADM Version du logiciel NetScaler
StyleBooks 10.5 et versions ultérieures
Prise en charge d’OpenStack/CloudStack 11.0 et versions ultérieures, si une partition est requise
  11.1 et versions ultérieures, si une partition sur un réseau local virtuel partagé est requise
Prise en charge de NSX 11.1 Build 47.14 et versions ultérieures (VPX)
Prise en charge de Mesos/Marathon 10.5 et versions ultérieures
Sauvegarde/Restauration Pour NetScaler, 10.1 et versions ultérieures
  Pour NetScaler SDX, 11.0 et versions ultérieures
Surveillance/Rapports et configuration à l’aide de tâches 10.1 et versions ultérieures
Fonctionnalités d’analyse  
Web Insight 10.5 et versions ultérieures
HDX Insight 10.1 et versions ultérieures
Violations de sécurité WAF 11.0.65.31 et versions ultérieures
Gateway Insight 11.0.65.31 et versions ultérieures
Cache Insight 10.5 et versions ultérieures*
SSL Insight 12.0 et versions ultérieures

* Les métriques de cache intégrées ne sont pas prises en charge dans NetScaler ADM avec les instances NetScaler exécutant la version 11.0 build 66.x.

Configuration requise pour l’analyse NetScaler ADM

Versions minimales de Citrix Virtual Apps and Desktops requises pour les fonctionnalités de NetScaler ADM

Fonctionnalité NetScaler ADM Version de Citrix Virtual Apps and Desktops
HDX Insight Citrix Virtual Apps and Desktops 7.0 et versions ultérieures

Remarque

La fonctionnalité NetScaler Gateway (commercialisée sous le nom d’Access Gateway Enterprise pour les versions 9.3 et 10.x) doit être disponible sur l’instance NetScaler. NetScaler ADM ne prend pas en charge les appliances Access Gateway Standard autonomes.

NetScaler ADM peut générer des rapports pour les applications publiées sur Citrix Virtual Apps ou Citrix Virtual Desktops et accessibles via Citrix Workspace. Cependant, cette capacité dépend du système d’exploitation sur lequel Workspace est installé. Actuellement, un NetScaler n’analyse pas le trafic ICA pour les applications ou les bureaux accessibles via Citrix Workspace exécuté sur les systèmes d’exploitation iOS ou Android.

Clients légers pris en charge pour HDX™ Insight

  • Clients légers Dell Wyse basés sur Windows
  • Clients légers Dell Wyse basés sur Linux
  • Clients légers Dell Wyse basés sur ThinOS
  • Clients légers 10ZiG basés sur Ubuntu
  • IGEL UD3 W7+ (M340)
  • IGEL UD3 W7 (M340C)

Licence d’instance NetScaler requise pour HDX Insight

Les données collectées par NetScaler ADM pour HDX Insight dépendent de la version et des licences des instances NetScaler surveillées. Les rapports HDX Insight sont affichés uniquement pour les appliances NetScaler Premium et Advanced exécutant la version 10.5 et ultérieure.

Licence/Durée NetScaler 5 minutes 1 heure 1 jour 1 semaine

1 mois

Standard Non Non Non Non Non
Advanced Oui Oui Non Non Non
Premium Oui Oui Oui Oui Oui

Hyperviseurs pris en charge

Le tableau suivant répertorie les hyperviseurs pris en charge par NetScaler ADM.

Hyperviseur Versions
Citrix Hypervisor 7.1 et 7.4
VMware ESX 6.0, 6.5, 6.7 et 7.0
Microsoft Hyper-V 2012 R2 et 2016
KVM générique RHEL 7.4, RHEL 8.0, Ubuntu 16.04 et Ubuntu 18.04

Systèmes d’exploitation et versions de Workspace pris en charge

Le tableau suivant répertorie les systèmes d’exploitation pris en charge par NetScaler ADM, ainsi que les versions de Citrix Workspace actuellement prises en charge avec chaque système :

Système d’exploitation Version de Workspace
Windows 4.0 Standard Edition
Linux 13.0.265571 et versions ultérieures
Mac 11.8, build 238301 et versions ultérieures
HTML5 1.5
Application Chrome 1.5

Le tableau suivant répertorie les navigateurs web pris en charge par NetScaler ADM :

Navigateur web Version
Microsoft Edge 79 et versions ultérieures
Google Chrome 51 et versions ultérieures
Safari 10 et versions ultérieures
Mozilla Firefox 52 et versions ultérieures

Ports pris en charge

NetScaler ADM utilise l’adresse IP NetScaler (connue sous le nom de NSIP) pour communiquer avec NetScaler. Vous pouvez utiliser l’agent ADM comme intermédiaire entre l’instance ADC et ADM. Pour établir une communication avec ces serveurs, ouvrez les ports requis.

Remarque

Si vous avez configuré des NetScaler en mode haute disponibilité, NetScaler ADM utilise le NSIP pour communiquer avec NetScaler et les ports requis restent les mêmes.

Diagramme des ports réseau pour un déploiement sans agent :

Ports réseau pour un déploiement sans agent

Diagramme des ports réseau pour un déploiement incluant un agent ADM :

Ports réseau avec déploiement d'agent

Les sections suivantes expliquent les ports requis et leur objectif :

Ports pour le serveur ADM

Le tableau suivant explique les ports requis qui doivent être ouverts sur le serveur ADM.

Port Type Détails Direction de la communication
80/443/5454/22 TCP Port par défaut pour la communication et la synchronisation de la base de données entre les nœuds NetScaler ADM en mode haute disponibilité. Remarque : Ce port est également utilisé pour la télémétrie NetScaler. Nœud principal NetScaler ADM vers le nœud secondaire NetScaler ADM
443/8443/7443 TCP Port pour la communication entre l’agent NetScaler et NetScaler ADM. L’agent NetScaler initie la communication avec NetScaler ADM. Ensuite, NetScaler ADM et l’agent interagissent l’un avec l’autre.
27000 et 7279 TCP Ports de licence pour la communication entre le serveur de licences NetScaler ADM et l’instance ADC. Ces ports sont également utilisés pour les licences groupées ADC. NetScaler vers NetScaler ADM
5005 UDP Port pour échanger les battements de cœur entre les nœuds HA. Nœud principal NetScaler ADM vers le nœud secondaire. Nœud secondaire NetScaler ADM vers le nœud principal.
5140 UDP Port pour recevoir les données de télémétrie de NetScaler Gateway. NetScaler vers NetScaler Console

Si les instances ADM et ADC n’utilisent pas d’agent pour la communication, assurez-vous d’ouvrir les ports suivants sur le serveur ADM :

Port Type Détails Direction de la communication
80/443 TCP Pour la communication NITRO de NetScaler ADM vers l’instance NetScaler. Agent NetScaler vers NetScaler et NetScaler vers l’agent NetScaler
4739 UDP Pour la communication AppFlow de l’instance NetScaler vers NetScaler ADM. NetScaler vers l’agent NetScaler
162 UDP Pour recevoir les événements SNMP de l’instance NetScaler vers NetScaler ADM. NetScaler vers l’agent NetScaler
514 UDP Pour recevoir les messages syslog de l’instance NetScaler vers NetScaler ADM. NetScaler vers l’agent NetScaler
5557/5558 TCP Pour la communication logstream (pour les violations de sécurité WAF, Web Insight et HDX Insight) de NetScaler vers NetScaler ADM. NetScaler vers NetScaler ADM
5563 TCP Pour recevoir les métriques ADC (compteurs), les événements système et les messages du journal d’audit de l’instance NetScaler vers NetScaler ADM. NetScaler vers NetScaler ADM

Ports pour l’agent ADM

Le tableau suivant explique les ports requis qui doivent être ouverts sur l’agent ADM.

Port Type Détails Direction de la communication
80/443 TCP Pour la communication NITRO de NetScaler ADM vers l’instance NetScaler. Agent NetScaler vers NetScaler et NetScaler vers l’agent NetScaler
4739 UDP Pour la communication AppFlow de l’instance NetScaler vers NetScaler ADM. NetScaler vers l’agent NetScaler
162 UDP Pour recevoir les événements SNMP de l’instance NetScaler vers NetScaler ADM. NetScaler vers l’agent NetScaler
514 UDP Pour recevoir les messages syslog de l’instance NetScaler vers NetScaler ADM. NetScaler vers l’agent NetScaler
5557/5558 TCP Pour la communication logstream (pour les violations de sécurité WAF, Web Insight et HDX Insight) de NetScaler vers NetScaler ADM. NetScaler vers NetScaler ADM

Ports pour les instances ADC

Le tableau suivant explique les ports requis qui doivent être ouverts sur les instances NetScaler.

Port Type Détails Direction de la communication
80/443 TCP Pour la communication NITRO de NetScaler ADM vers l’instance NetScaler. Pour la communication NITRO entre les serveurs NetScaler ADM en mode haute disponibilité. NetScaler ADM vers NetScaler et NetScaler vers NetScaler ADM
22 TCP Pour la communication SSH de NetScaler ADM vers l’instance NetScaler. Pour la synchronisation entre les serveurs NetScaler ADM déployés en mode haute disponibilité. Et, ce port est requis pour la communication SSH entre l’agent ADM et NetScaler. NetScaler ADM vers NetScaler. Ou, agent NetScaler vers NetScaler.
Aucun port réservé ICMP Pour détecter l’accessibilité réseau entre NetScaler ADM et les instances NetScaler, ou le serveur NetScaler ADM secondaire déployé en mode haute disponibilité. NetScaler ADM vers NetScaler
161 UDP Pour interroger les événements des instances ADC. NetScaler ADM vers NetScaler

Ports pour l’agent intégré ADC

Le tableau suivant explique les ports requis qui doivent être ouverts pour l’agent intégré NetScaler.

Port Type Détails Direction de la communication
443 TCP Pour toutes les communications de NetScaler ADM vers l’agent intégré NetScaler. NetScaler ADM vers l’agent intégré NetScaler et l’agent intégré NetScaler vers NetScaler ADM

Remarque :

Dans un déploiement ADM en haute disponibilité, toutes les communications depuis ADM utilisent l’adresse IP du nœud principal.

Ports pour les serveurs externes

Le tableau suivant explique les ports requis qui doivent être ouverts sur les serveurs externes :

Port Type Détails Direction de la communication
25 TCP Pour envoyer des notifications SMTP de NetScaler ADM aux utilisateurs. NetScaler ADM vers les utilisateurs.
389/636 TCP Port par défaut pour le protocole d’authentification. Pour la communication entre NetScaler ADM et le serveur d’authentification externe LDAP. NetScaler ADM vers le serveur d’authentification externe LDAP
123 UDP Port par défaut du serveur NTP pour la synchronisation avec plusieurs sources de temps. NetScaler ADM vers le serveur NTP
1812 RADIUS Port par défaut pour le protocole d’authentification. Pour la communication entre NetScaler ADM et le serveur d’authentification externe RADIUS. NetScaler ADM vers le serveur d’authentification externe RADIUS
49 TACACS Port par défaut pour le protocole d’authentification. Pour la communication entre NetScaler ADM et le serveur d’authentification externe TACACS. NetScaler ADM vers le serveur d’authentification externe TACACS

Limites

À partir de NetScaler ADM 12.1 ou version ultérieure, le format IPv6 des adresses IP est pris en charge. Pour configurer IPv6, accédez à Paramètres > Administration, sélectionnez Adresse IP, deuxième carte réseau, nom d’hôte et serveur proxy sous Configurations réseau, activez IPv6, fournissez les détails de configuration IPv6 et cliquez sur Enregistrer.

Le tableau suivant décrit la liste des fonctionnalités prises en charge et non prises en charge pour IPv6 :

Fonctionnalités IPv6 prises en charge Fonctionnalités IPv6 non prises en charge
Accès de gestion pour l’interface graphique de NetScaler ADM IP flottante haute disponibilité
Accès de gestion pour NetScaler Syslogs reçus des ADC prenant en charge IPv6
Enregistrement et inventaire StyleBooks sur les ADC prenant en charge IPv6
Tableau de bord réseau Analyse
Tableau de bord SSL Licences groupées
Tâches de configuration  
Audit de configuration  
Fonctions réseau  
Rapports réseau  
Sauvegarde et restauration des instances ADC  
Événements SNMP des instances NetScaler