Application Delivery Management

Activation de la collecte de données HDX™ Insight

HDX Insight permet au service informatique d’offrir une expérience utilisateur exceptionnelle en fournissant une visibilité de bout en bout sans précédent sur le trafic ICA qui transite par les instances NetScaler et fait partie de NetScaler Console Analytics. HDX Insight offre des capacités d’analyse métier et d’analyse des défaillances convaincantes et puissantes pour le réseau, les bureaux virtuels, les applications et l’infrastructure d’applications. HDX Insight peut à la fois trier instantanément les problèmes des utilisateurs, collecter des données sur les connexions de bureaux virtuels, générer des enregistrements AppFlow et les présenter sous forme de rapports visuels.

La configuration pour activer la collecte de données dans le NetScaler diffère selon la position de l’appliance dans la topologie de déploiement.

Activation de la collecte de données pour la surveillance des NetScaler déployés en mode utilisateur LAN

Les utilisateurs externes qui accèdent aux applications Citrix Virtual Apps and Desktops doivent s’authentifier sur le NetScaler Gateway. Les utilisateurs internes, cependant, peuvent ne pas avoir besoin d’être redirigés vers le NetScaler Gateway. De plus, dans un déploiement en mode transparent, l’administrateur doit appliquer manuellement les stratégies de routage, afin que les requêtes soient redirigées vers l’appliance NetScaler.

Pour surmonter ces défis, et pour que les utilisateurs LAN se connectent directement aux applications Citrix Virtual Apps and Desktops, vous pouvez déployer l’appliance NetScaler en mode utilisateur LAN en configurant un serveur virtuel de redirection de cache, qui agit comme un proxy SOCKS sur l’appliance NetScaler Gateway.

Déployer NetScaler en mode utilisateur LAN

Remarque : NetScaler Console et l’appliance NetScaler Gateway résident dans le même sous-réseau.

Pour surveiller les appliances NetScaler déployées dans ce mode, ajoutez d’abord l’appliance NetScaler à l’inventaire NetScaler Insight, activez AppFlow, puis consultez les rapports sur le tableau de bord.

Après avoir ajouté l’appliance NetScaler à l’inventaire NetScaler Console, vous devez activer AppFlow pour la collecte de données.

Remarque :

  • Sur une instance NetScaler, vous pouvez naviguer vers Paramètres > AppFlow > Collecteurs, pour vérifier si le collecteur (c’est-à-dire NetScaler Console) est actif ou non. L’instance NetScaler envoie les enregistrements AppFlow à NetScaler Console en utilisant NSIP. Mais l’instance utilise son SNIP pour vérifier la connectivité avec NetScaler Console. Assurez-vous donc que le SNIP est configuré sur l’instance.
  • Vous ne pouvez pas activer la collecte de données sur un NetScaler déployé en mode utilisateur LAN à l’aide de l’utilitaire de configuration de NetScaler Console.
  • Pour des informations détaillées sur les commandes et leur utilisation, consultez la Référence des commandes.
  • Pour des informations sur les expressions de stratégie, consultez Stratégies et expressions.

Pour configurer la collecte de données sur une appliance NetScaler à l’aide de l’interface de ligne de commande :

À l’invite de commande, procédez comme suit :

  1. Connectez-vous à une appliance.

  2. Ajoutez un serveur virtuel de redirection de cache proxy transparent avec l’adresse IP et le port du proxy, et spécifiez le type de service comme HDX.

    add cr vserver <name> <servicetype> [<ipaddress> <port>] [-cacheType <cachetype>] [ - cltTimeout <secs>]
    <!--NeedCopy-->
    

    Exemple

    add cr vserver cr1 HDX 10.12.2.2 443 –cacheType FORWARD –cltTimeout 180
    <!--NeedCopy-->
    

    Remarque : Si vous accédez au réseau LAN à l’aide d’une appliance NetScaler Gateway, ajoutez une action à appliquer par une stratégie qui correspond au trafic VPN.

    add vpn trafficAction <name> <qual> [-HDX ( ON or OFF )]
    
    add vpn trafficPolicy <name> <rule> <action>
    <!--NeedCopy-->
    

    Exemple

    add vpn trafficAction act1 tcp -HDX ON
    
    add vpn trafficPolicy pol1 "REQ.IP.DESTIP == 10.102.69.17" act1
    <!--NeedCopy-->
    
  3. Ajoutez NetScaler Console en tant que collecteur AppFlow sur l’appliance NetScaler.

    add appflow collector <name> -IPAddress <ip_addr>
    <!--NeedCopy-->
    

    Exemple :

    add appflow collector MyInsight -IPAddress 192.168.1.101
    <!--NeedCopy-->
    
  4. Créez une action AppFlow® et associez le collecteur à l’action.

    add appflow action <name> -collectors <string>
    <!--NeedCopy-->
    

    Exemple :

    add appflow action act -collectors MyInsight
    <!--NeedCopy-->
    
  5. Créez une stratégie AppFlow pour spécifier la règle de génération du trafic.

    add appflow policy <policyname> <rule> <action>
    <!--NeedCopy-->
    

    Exemple :

    add appflow policy pol true act
    <!--NeedCopy-->
    
  6. Liez la stratégie AppFlow à un point de liaison global.

    bind appflow global <policyname> <priority> -type <type>
    <!--NeedCopy-->
    

    Exemple :

    bind appflow global pol 1 -type ICA_REQ_DEFAULT
    <!--NeedCopy-->
    

    Remarque

    La valeur de type doit être ICA_REQ_OVERRIDE ou ICA_REQ_DEFAULT pour s’appliquer au trafic ICA®.

  7. Définissez la valeur du paramètre flowRecordInterval pour AppFlow à 60 secondes.

    set appflow param -flowRecordInterval 60
    <!--NeedCopy-->
    

    Exemple :

    set appflow param -flowRecordInterval 60
    <!--NeedCopy-->
    
  8. Enregistrez la configuration. Tapez : save ns config

Activation de la collecte de données pour les appliances NetScaler Gateway déployées en mode à saut unique

Lorsque vous déployez NetScaler Gateway en mode à saut unique, il se trouve à la périphérie du réseau. L’instance Gateway fournit des connexions ICA proxy à l’infrastructure de livraison de bureaux. Le mode à saut unique est le déploiement le plus simple et le plus courant. Le mode à saut unique assure la sécurité si un utilisateur externe tente d’accéder au réseau interne d’une organisation. En mode à saut unique, les utilisateurs accèdent aux appliances NetScaler via un réseau privé virtuel (VPN).

Pour commencer à collecter les rapports, vous devez ajouter l’appliance NetScaler Gateway à l’inventaire NetScaler Console et activer AppFlow sur NetScaler Console.

Pour activer la fonctionnalité AppFlow depuis NetScaler Console :

  1. Dans un navigateur web, saisissez l’adresse IP de NetScaler Console (par exemple, http://192.168.100.1).

  2. Dans Nom d’utilisateur et Mot de passe, saisissez les informations d’identification de l’administrateur.

  3. Accédez à Infrastructure > Instances, et sélectionnez l’instance NetScaler pour laquelle vous souhaitez activer l’analyse.

  4. Dans la liste Sélectionner une action, sélectionnez Configurer l’analyse.

  5. Sélectionnez les serveurs virtuels VPN, et cliquez sur Activer l’analyse.

  6. Sélectionnez HDX Insight, puis sélectionnez ICA.

  7. Cliquez sur OK.

Remarque

Lorsque vous activez AppFlow en mode à saut unique, les commandes suivantes s’exécutent en arrière-plan. Ces commandes sont spécifiées explicitement ici à des fins de dépannage.

-  add appflow collector <name> -IPAddress <ip_addr>

-  add appflow action <name> -collectors <string>

-  set appflow param -flowRecordInterval <secs>

-  disable ns feature AppFlow

-  enable ns feature AppFlow

-  add appflow policy <name> <rule> <expression>

-  set appflow policy <name> -rule <expression>

-  bind vpn vserver <vsname> -policy <string> -type <type> -priority <positive_integer>

-  set vpn vserver <name> -appflowLog ENABLED

-  save ns config
<!--NeedCopy-->

Les données du canal virtuel EUEM font partie des données HDX Insight que NetScaler Console reçoit des instances Gateway. Le canal virtuel EUEM fournit les données sur le RTT ICA. Si le canal virtuel EUEM n’est pas activé, les données HDX Insight restantes sont toujours affichées sur NetScaler Console.

Activation de la collecte de données pour les appliances NetScaler Gateway déployées en mode à double saut

Le mode à double saut de NetScaler Gateway offre une protection supplémentaire au réseau interne d’une organisation, car un attaquant devrait pénétrer plusieurs zones de sécurité ou zones démilitarisées (DMZ) pour atteindre les serveurs du réseau sécurisé. Si vous souhaitez analyser le nombre de sauts (appliances NetScaler Gateway) à travers lesquels les connexions ICA passent, ainsi que les détails sur la latence de chaque connexion TCP et comment elle se compare à la latence ICA totale perçue par le client, vous devez installer NetScaler Console afin que les appliances NetScaler Gateway signalent ces statistiques vitales.

Activer l'analyse

Le NetScaler Gateway dans la première DMZ gère les connexions utilisateur et exécute les fonctions de sécurité d’un VPN SSL. Ce NetScaler Gateway chiffre les connexions utilisateur, détermine comment les utilisateurs sont authentifiés et contrôle l’accès aux serveurs du réseau interne.

Le NetScaler Gateway dans la deuxième DMZ sert de dispositif proxy NetScaler Gateway. Ce NetScaler Gateway permet au trafic ICA de traverser la deuxième DMZ pour compléter les connexions utilisateur à la batterie de serveurs.

NetScaler Console peut être déployé soit dans le sous-réseau appartenant à l’appliance NetScaler Gateway dans la première DMZ, soit dans le sous-réseau appartenant à l’appliance NetScaler Gateway dans la deuxième DMZ. Dans l’image ci-dessus, NetScaler Console et NetScaler Gateway dans la première DMZ sont déployés dans le même sous-réseau.

En mode à double saut, NetScaler Console collecte les enregistrements TCP d’une appliance et les enregistrements ICA de l’autre appliance. Après avoir ajouté les appliances NetScaler Gateway à l’inventaire NetScaler Console et activé la collecte de données, chacune des appliances exporte les rapports en suivant le nombre de sauts et l’ID de chaîne de connexion.

Pour que NetScaler Console identifie quelle appliance exporte les enregistrements, chaque appliance est spécifiée avec un nombre de sauts et chaque connexion est spécifiée avec un ID de chaîne de connexion. Le nombre de sauts représente le nombre d’appliances NetScaler Gateway à travers lesquelles le trafic circule d’un client vers les serveurs. L’ID de chaîne de connexion représente les connexions de bout en bout entre le client et le serveur.

NetScaler Console utilise le nombre de sauts et l’ID de chaîne de connexion pour corréler les données des deux appliances NetScaler Gateway et génère les rapports.

Pour surveiller les appliances NetScaler Gateway déployées dans ce mode, vous devez d’abord ajouter le NetScaler Gateway à l’inventaire NetScaler Console, activer AppFlow sur NetScaler Console, puis consulter les rapports sur le tableau de bord de NetScaler Console.

Configuration de HDX Insight sur les serveurs virtuels utilisés pour la passerelle optimale

Étapes pour configurer HDX Insight sur les serveurs virtuels utilisés pour la passerelle optimale :

  1. Accédez à Infrastructure > Instances, et sélectionnez l’instance NetScaler pour laquelle vous souhaitez activer l’analyse.

  2. Dans la liste Sélectionner une action, sélectionnez Configurer l’analyse.

  3. Sélectionnez le serveur virtuel VPN configuré pour l’authentification, et cliquez sur Activer l’analyse.

  4. Sélectionnez HDX Insight, puis sélectionnez ICA.

  5. Sélectionnez d’autres options avancées si nécessaire.

  6. Cliquez sur OK.

  7. Répétez les étapes 3 à 6 sur l’autre serveur virtuel VPN.

Activation de la collecte de données sur NetScaler Console

Si vous activez NetScaler Console pour commencer à collecter les détails ICA des deux appliances, les détails collectés sont redondants. C’est-à-dire que les deux appliances rapportent les mêmes métriques. Pour surmonter cette situation, vous devez activer AppFlow pour ICA sur l’une des premières appliances NetScaler Gateway, puis activer AppFlow pour TCP sur la deuxième appliance. Ce faisant, l’une des appliances exporte les enregistrements AppFlow ICA et l’autre appliance exporte les enregistrements AppFlow TCP. Cela permet également d’économiser le temps de traitement de l’analyse du trafic ICA.

Pour activer la fonctionnalité AppFlow depuis NetScaler Console :

  1. Dans un navigateur web, saisissez l’adresse IP de NetScaler Console (par exemple, http://192.168.100.1).

  2. Dans Nom d’utilisateur et Mot de passe, saisissez les informations d’identification de l’administrateur.

  3. Accédez à Infrastructure > Instances, et sélectionnez l’instance NetScaler pour laquelle vous souhaitez activer l’analyse.

  4. Dans la liste Sélectionner une action, sélectionnez Configurer l’analyse.

  5. Sélectionnez les serveurs virtuels VPN, et cliquez sur Activer l’analyse.

  6. Sélectionnez HDX Insight, puis sélectionnez ICA ou TCP pour le trafic ICA ou le trafic TCP respectivement.

    Remarque

    Si la journalisation AppFlow n’est pas activée pour les services ou groupes de services respectifs sur l’appliance NetScaler, le tableau de bord NetScaler Console n’affiche pas les enregistrements, même si la colonne Insight affiche Activé.

  7. Cliquez sur OK.

Configuration des appliances NetScaler Gateway pour exporter des données

Après avoir installé les appliances NetScaler Gateway, vous devez configurer les paramètres suivants sur les appliances NetScaler Gateway pour exporter les rapports vers NetScaler Console :

  • Configurez les serveurs virtuels des appliances NetScaler Gateway dans la première et la deuxième DMZ pour communiquer entre eux.

  • Liez le serveur virtuel NetScaler Gateway dans la deuxième DMZ au serveur virtuel NetScaler Gateway dans la première DMZ.

  • Activez le double saut sur le NetScaler Gateway dans la deuxième DMZ.

  • Désactivez l’authentification sur le serveur virtuel NetScaler Gateway dans la deuxième DMZ.

  • Activez l’une des appliances NetScaler Gateway pour exporter les enregistrements ICA.

  • Activez l’autre appliance NetScaler Gateway pour exporter les enregistrements TCP.

  • Activez le chaînage de connexion sur les deux appliances NetScaler Gateway.

Configuration de NetScaler Gateway à l’aide de l’interface de ligne de commande :

  1. Configurez le serveur virtuel NetScaler Gateway dans la première DMZ pour communiquer avec le serveur virtuel NetScaler Gateway dans la deuxième DMZ.

    add vpn nextHopServer <name> <nextHopIP> <nextHopPort> [-secure (ON or OFF)] [-imgGifToPng]
    
    add vpn nextHopServer nh1 10.102.2.33 8443 –secure ON
    <!--NeedCopy-->
    
  2. Liez le serveur virtuel NetScaler Gateway dans la deuxième DMZ au serveur virtuel NetScaler Gateway dans la première DMZ. Exécutez la commande suivante sur le NetScaler Gateway dans la première DMZ :

    bind vpn vserver <name> -nextHopServer <name>
    
    bind vpn vserver vs1 -nextHopServer nh1
    
    <!--NeedCopy-->
    
  3. Activez le double saut et AppFlow sur le NetScaler Gateway dans la deuxième DMZ.

    set vpn vserver <name> [- doubleHop ( ENABLED or DISABLED )] [- appflowLog ( ENABLED or DISABLED )]
    
    set vpn vserver vpnhop2 –doubleHop ENABLED –appFlowLog ENABLED
    <!--NeedCopy-->
    
  4. Désactivez l’authentification sur le serveur virtuel NetScaler Gateway dans la deuxième DMZ.

    set vpn vserver <name> [-authentication (ON or OFF)]
    
    set vpn vserver vs -authentication OFF
    <!--NeedCopy-->
    
  5. Activez l’une des appliances NetScaler Gateway pour exporter les enregistrements TCP.

    bind vpn vserver <name> [-policy <string> -priority <positive_integer>] [-type <type>]
    
    bind vpn vserver vpn1 -policy appflowpol1 -priority 101 –type OTHERTCP_REQUEST
    <!--NeedCopy-->
    
  6. Activez l’autre appliance NetScaler Gateway pour exporter les enregistrements ICA :

    bind vpn vserver <name> [-policy <string> -priority <positive_integer>] [-type <type>]
    
    bind vpn vserver vpn2 -policy appflowpol1 -priority 101 -type ICA_REQUEST
    <!--NeedCopy-->
    
  7. Activez le chaînage de connexion sur les deux appliances NetScaler Gateway :

    set appFlow param [-connectionChaining (ENABLED or DISABLED)]
    
    set appflow param -connectionChaining ENABLED
    <!--NeedCopy-->
    

Configuration de NetScaler Gateway à l’aide de l’utilitaire de configuration :

  1. Configurez le NetScaler Gateway dans la première DMZ pour communiquer avec le NetScaler Gateway dans la deuxième DMZ et liez le NetScaler Gateway dans la deuxième DMZ au NetScaler Gateway dans la première DMZ.

    1. Sous l’onglet Configuration, développez NetScaler Gateway et cliquez sur Serveurs virtuels.

    2. Dans le volet de droite, double-cliquez sur le serveur virtuel, et dans le groupe Avancé, développez Applications publiées.

    3. Cliquez sur Serveur de saut suivant et liez un serveur de saut suivant à la deuxième appliance NetScaler Gateway.

  2. Activez le double saut sur le NetScaler Gateway dans la deuxième DMZ.

    1. Sous l’onglet Configuration, développez NetScaler Gateway et cliquez sur Serveurs virtuels.

    2. Dans le volet de droite, double-cliquez sur le serveur virtuel, et dans le groupe Paramètres de base, cliquez sur l’icône de modification.

    3. Développez Plus, sélectionnez Double saut et cliquez sur OK.

  3. Désactivez l’authentification sur le serveur virtuel sur le NetScaler Gateway dans la deuxième DMZ.

    1. Sous l’onglet Configuration, développez NetScaler Gateway et cliquez sur Serveurs virtuels.

    2. Dans le volet de droite, double-cliquez sur le serveur virtuel, et dans le groupe Paramètres de base, cliquez sur l’icône de modification.

    3. Développez Plus, et décochez Activer l’authentification.

  4. Activez l’une des appliances NetScaler Gateway pour exporter les enregistrements TCP.

    1. Sous l’onglet Configuration, développez NetScaler Gateway et cliquez sur Serveurs virtuels.

    2. Dans le volet de droite, double-cliquez sur le serveur virtuel, et dans le groupe Avancé, développez Stratégies.

    3. Cliquez sur l’icône + et dans la liste Choisir une stratégie, sélectionnez AppFlow, puis dans la liste Choisir un type, sélectionnez Autre requête TCP.

    4. Cliquez sur Continuer.

    5. Ajoutez une liaison de stratégie, puis cliquez sur Fermer.

  5. Activez l’autre appliance NetScaler Gateway pour exporter les enregistrements ICA.

    1. Sous l’onglet Configuration, développez NetScaler Gateway et cliquez sur Serveurs virtuels.

    2. Dans le volet de droite, double-cliquez sur le serveur virtuel, et dans le groupe Avancé, développez Stratégies.

    3. Cliquez sur l’icône + et dans la liste Choisir une stratégie, sélectionnez AppFlow, puis dans la liste Choisir un type, sélectionnez Autre requête TCP.

    4. Cliquez sur Continuer.

    5. Ajoutez une liaison de stratégie, puis cliquez sur Fermer.

  6. Activez le chaînage de connexion sur les deux appliances NetScaler Gateway.

    1. Sous l’onglet Configuration, accédez à Système > Appflow.

    2. Dans le volet de droite, dans le groupe Paramètres, double-cliquez sur Modifier les paramètres Appflow.

    3. Sélectionnez Chaînage de connexion et cliquez sur OK.

  7. Configurez le NetScaler Gateway dans la première DMZ pour communiquer avec le NetScaler Gateway dans la deuxième DMZ et liez le NetScaler Gateway dans la deuxième DMZ au NetScaler Gateway dans la première DMZ.

    1. Sous l’onglet Configuration, développez NetScaler Gateway et cliquez sur Serveurs virtuels.

    2. Dans le volet de droite, double-cliquez sur le serveur virtuel, et dans le groupe Avancé, développez Applications publiées.

    3. Cliquez sur Serveur de saut suivant et liez un serveur de saut suivant à la deuxième appliance NetScaler Gateway.

  8. Activez le double saut sur le NetScaler Gateway dans la deuxième DMZ.

    1. Sous l’onglet Configuration, développez NetScaler Gateway et cliquez sur Serveurs virtuels.

    2. Dans le volet de droite, double-cliquez sur le serveur virtuel, et dans le groupe Paramètres de base, cliquez sur l’icône de modification.

    3. Développez Plus, sélectionnez Double saut, et cliquez sur OK.

  9. Désactivez l’authentification sur le serveur virtuel sur le NetScaler Gateway dans la deuxième DMZ.

    1. Sous l’onglet Configuration, développez NetScaler Gateway et cliquez sur Serveurs virtuels.

    2. Dans le volet de droite, double-cliquez sur le serveur virtuel, et dans le groupe Paramètres de base, cliquez sur l’icône de modification.

    3. Développez Plus, et décochez Activer l’authentification.

  10. Activez l’une des appliances NetScaler Gateway pour exporter les enregistrements TCP.

1.  Sous l'onglet **Configuration**, développez **NetScaler Gateway** et cliquez sur **Serveurs virtuels**.

1.  Dans le volet de droite, double-cliquez sur le serveur virtuel, et dans le groupe **Avancé**, développez **Stratégies**.

1.  Cliquez sur l'icône **+** et dans la liste **Choisir une stratégie**, sélectionnez **AppFlow**, puis dans la liste **Choisir un type**, sélectionnez **Autre requête TCP**.

1.  Cliquez sur **Continuer**.

1.  Ajoutez une liaison de stratégie, puis cliquez sur **Fermer**.
  1. Activez l’autre appliance NetScaler Gateway pour exporter les enregistrements ICA.

    1. Sous l’onglet Configuration, développez NetScaler Gateway et cliquez sur Serveurs virtuels.

    2. Dans le volet de droite, double-cliquez sur le serveur virtuel, et dans le groupe Avancé, développez Stratégies.

    3. Cliquez sur l’icône + et dans la liste Choisir une stratégie, sélectionnez AppFlow, puis dans la liste Choisir un type, sélectionnez Autre requête TCP.

    4. Cliquez sur Continuer.

    5. Ajoutez une liaison de stratégie, puis cliquez sur Fermer.

  2. Activez le chaînage de connexion sur les deux appliances NetScaler Gateway.

Activation de la collecte de données pour la surveillance des NetScaler déployés en mode transparent

Lorsqu’un NetScaler est déployé en mode transparent, les clients peuvent accéder directement aux serveurs, sans serveur virtuel intermédiaire. Si une appliance NetScaler est déployée en mode transparent dans un environnement Citrix Virtual Apps and Desktops, le trafic ICA n’est pas transmis via un VPN.

Après avoir ajouté le NetScaler à l’inventaire NetScaler Console, vous devez activer AppFlow pour la collecte de données. L’activation de la collecte de données dépend du dispositif et du mode. Dans ce cas, vous devez ajouter NetScaler Console en tant que collecteur AppFlow sur chaque appliance NetScaler, et vous devez configurer une stratégie AppFlow pour collecter tout ou partie du trafic ICA spécifique qui transite par l’appliance.

Remarque

  • Vous ne pouvez pas activer la collecte de données sur un NetScaler déployé en mode transparent à l’aide de l’utilitaire de configuration de NetScaler Console.
  • Pour des informations détaillées sur les commandes et leur utilisation, consultez la Référence des commandes.
  • Pour des informations sur les expressions de stratégie, consultez Stratégies et expressions.

La figure suivante montre le déploiement réseau d’une NetScaler Console lorsqu’un NetScaler est déployé en mode transparent :

Mode transparent

Pour configurer la collecte de données sur une appliance NetScaler à l’aide de l’interface de ligne de commande :

À l’invite de commande, procédez comme suit :

  1. Connectez-vous à une appliance.

  2. Spécifiez les ports ICA sur lesquels l’appliance NetScaler écoute le trafic.

    set ns param --icaPorts <port>...
    <!--NeedCopy-->
    

    Exemple :

    set ns param -icaPorts 2598 1494
    <!--NeedCopy-->
    

    Remarque

    • Vous pouvez spécifier jusqu’à 10 ports avec cette commande.
    • Le numéro de port par défaut est 2598. Vous pouvez modifier le numéro de port si nécessaire.
  3. Ajoutez NetScaler Insight Center en tant que collecteur AppFlow sur l’appliance NetScaler.

    add appflow collector <name> -IPAddress <ip_addr>
    <!--NeedCopy-->
    

    Exemple :

    add appflow collector MyInsight -IPAddress 192.168.1.101
    <!--NeedCopy-->
    

    Remarque Pour afficher les collecteurs AppFlow configurés sur l’appliance NetScaler, utilisez la commande show appflow collector.

  4. Créez une action AppFlow et associez le collecteur à l’action.

    add appflow action <name> -collectors <string> ...
    <!--NeedCopy-->
    

    Exemple :

    add AppFlow action act-collectors MyInsight

  5. Créez une stratégie AppFlow pour spécifier la règle de génération du trafic.

    add appflow policy <policyname> <rule> <action>
    <!--NeedCopy-->
    

    Exemple :

    add appflow policy pol true act
    <!--NeedCopy-->
    
  6. Liez la stratégie AppFlow à un point de liaison global.

    bind appflow global <policyname> <priority> -type <type>
    <!--NeedCopy-->
    

    Exemple :

    bind appflow global pol 1 -type ICA_REQ_DEFAULT
    <!--NeedCopy-->
    

    Remarque

    La valeur de type doit être ICA_REQ_OVERRIDE ou ICA_REQ_DEFAULT pour s’appliquer au trafic ICA.

  7. Définissez la valeur du paramètre flowRecordInterval pour AppFlow à 60 secondes.

    set appflow param -flowRecordInterval 60
    <!--NeedCopy-->
    

    Exemple :

    set appflow param -flowRecordInterval 60
    <!--NeedCopy-->
    
  8. Enregistrez la configuration. Tapez : save ns config