NetScaler Console

Configuration système requise

Avant d’installer NetScaler Console, vous devez comprendre les exigences logicielles, les exigences du navigateur, les informations de port, les informations de licence et les limitations.

Exigences pour NetScaler Console

Composant Exigence
RAM 32 Go
Processeur virtuel 8 processeurs
  Remarque : Nous recommandons d’utiliser la technologie de disque SSD (Solid-State Drive) pour les déploiements de NetScaler Console.
Espace de stockage L’espace de stockage par défaut requis est de 120 Go. L’exigence de stockage réelle dépend de l’estimation du dimensionnement de NetScaler Console.
  Si votre exigence de stockage NetScaler Console dépasse 120 Go, vous devez attacher un disque supplémentaire. Vous ne pouvez ajouter qu’un seul disque supplémentaire.
  Nous vous recommandons d’estimer le stockage et d’attacher des disques supplémentaires au moment du déploiement initial.
  Pour plus d’informations, consultez Comment attacher un disque supplémentaire à NetScaler Console.
Interfaces réseau virtuelles 1
Débit 1 Gbit/s ou 100 Mbit/s

Exigences pour l’agent NetScaler Console sur site

Composant Exigence
RAM 32 Go
Processeur virtuel 8 processeurs
Espace de stockage 30 Go
Interfaces réseau virtuelles 1
Débit 1 Gbit/s

Remarque

Le processeur AMD est pris en charge dans :

  • NetScaler Console 13.1 build 4.43 ou version ultérieure.

  • Agent NetScaler 13.1 build 17.42 ou version ultérieure.

Version minimale de NetScaler requise pour les fonctionnalités de NetScaler Console

Important

La version et le build de NetScaler Console doivent être égaux ou supérieurs à la version et au build de votre NetScaler. Par exemple, si vous avez installé NetScaler Console 12.1 Build 50.39, assurez-vous d’avoir installé NetScaler 12.1 Build 50.28/50.31 ou une version antérieure.

Fonctionnalité NetScaler Console Version du logiciel NetScaler
StyleBooks 10.5 et versions ultérieures
Prise en charge d’OpenStack/CloudStack 11.0 et versions ultérieures, si une partition est requise
  11.1 et versions ultérieures, si une partition sur un réseau local virtuel partagé est requise
Prise en charge de NSX 11.1 Build 47.14 et versions ultérieures (VPX)
Prise en charge de Mesos/Marathon 10.5 et versions ultérieures
Sauvegarde/Restauration Pour NetScaler, 10.1 et versions ultérieures
  Pour NetScaler SDX, 11.0 et versions ultérieures
Surveillance/Rapports et configuration à l’aide de tâches 10.1 et versions ultérieures
Fonctionnalités d’analyse  
Web Insight 10.5 et versions ultérieures
HDX Insight 10.1 et versions ultérieures
Violations de sécurité WAF 11.0.65.31 et versions ultérieures
Gateway Insight 11.0.65.31 et versions ultérieures
Cache Insight 10.5 et versions ultérieures*
SSL Insight 12.0 et versions ultérieures

* Les métriques de cache intégrées ne sont pas prises en charge dans NetScaler Console avec les instances NetScaler exécutant la version 11.0 build 66.x.

Exigences pour l’analyse NetScaler Console

Versions minimales de Citrix Virtual Apps and Desktops requises pour les fonctionnalités de NetScaler Console

Fonctionnalité NetScaler Console Version de Citrix Virtual Apps and Desktops
HDX Insight Citrix Virtual Apps and Desktops 7.0 et versions ultérieures

Remarque

La fonctionnalité NetScaler Gateway (commercialisée sous le nom Access Gateway Enterprise pour les versions 9.3 et 10.x) doit être disponible sur l’instance NetScaler. NetScaler Console ne prend pas en charge les appliances Access Gateway Standard autonomes.

NetScaler Console peut générer des rapports pour les applications publiées sur Citrix Virtual Apps ou Citrix Virtual Desktops et accessibles via Citrix Workspace. Cependant, cette fonctionnalité dépend du système d’exploitation sur lequel Workspace est installé. Actuellement, un NetScaler n’analyse pas le trafic ICA pour les applications ou les bureaux accessibles via Citrix Workspace exécuté sur les systèmes d’exploitation iOS ou Android.

Clients légers pris en charge pour HDX™ insight

  • Clients légers Dell Wyse basés sur Windows

  • Clients légers Dell Wyse basés sur Linux

  • Clients légers Dell Wyse basés sur ThinOS

  • Clients légers 10ZiG basés sur Ubuntu

  • IGEL UD3 W7+ (M340)

  • IGEL UD3 W7 (M340C)

Licence d’instance NetScaler requise pour HDX insight

Les données collectées par NetScaler Console pour HDX Insight dépendent de la version et des licences des instances NetScaler surveillées. Les rapports HDX Insight sont affichés uniquement pour les appliances NetScaler Premium et Advanced exécutant la version 10.5 et ultérieure.

Licence/Durée NetScaler 5 minutes 1 heure 1 jour 1 semaine

1 mois

Standard Non Non Non Non Non
Avancé Oui Oui Non Non Non
Premium Oui Oui Oui Oui Oui

Hyperviseurs pris en charge

Le tableau suivant répertorie les hyperviseurs pris en charge par NetScaler Console :

Hyperviseur Versions
XenServer 7.1, 7.4 et 8.0
VMware ESX 6.0, 6.5, 6.7, 7.0, 8.0 (à partir de 14.1-21.x et versions ultérieures) et 8.0.2b (à partir de 14.1-25.x et versions ultérieures)
Microsoft Hyper-V 2012 R2, 2016, 2019 et 2022
KVM générique RHEL 7.4, RHEL 8.0, Ubuntu 16.04 et Ubuntu 18.04
Hyperviseur Nutanix (AHV) 6.5.2 (à partir de 14.1-38.x et versions ultérieures)

Systèmes d’exploitation et versions de Workspace pris en charge

Le tableau suivant répertorie les systèmes d’exploitation pris en charge par NetScaler Console et les versions de Citrix Workspace actuellement prises en charge avec chaque système :

Système d’exploitation Version de Workspace
Windows 4.0 Édition Standard
Linux 13.0.265571 et versions ultérieures
Mac 11.8, build 238301 et versions ultérieures
HTML5 1.5
Application Chrome 1.5

Le tableau suivant répertorie les navigateurs web pris en charge par NetScaler Console :

Navigateur web Version
Microsoft Edge 79 et versions ultérieures
Google Chrome 51 et versions ultérieures
Safari 10 et versions ultérieures
Mozilla Firefox 52 et versions ultérieures

Ports pris en charge

NetScaler Console utilise l’adresse IP NetScaler (connue sous le nom de NSIP) pour communiquer avec NetScaler. Vous pouvez utiliser un agent comme intermédiaire entre l’instance NetScaler et NetScaler Console. Pour établir une communication avec ces serveurs, ouvrez les ports requis.

  • Pour la communication AppFlow et de flux de journaux de NetScaler vers NetScaler Console, l’adresse IP de sous-réseau (connue sous le nom de SNIP) est utilisée.
  • Pour la communication liée aux licences de NetScaler vers NetScaler Console, l’adresse NSIP est utilisée.
  • Si l’adresse SNIP est activée pour l’accès de gestion et si NetScaler est ajouté dans NetScaler Console en utilisant l’adresse SNIP, alors l’adresse SNIP est utilisée comme adresse IP source pour les événements et les Syslogs.

Remarque

Si vous avez configuré des NetScalers en mode haute disponibilité, NetScaler Console utilise NSIP pour communiquer avec NetScaler et les ports requis restent les mêmes.

Diagramme des ports réseau pour un déploiement sans agent :

Ports réseau pour un déploiement sans agent

Diagramme des ports réseau pour le déploiement incluant l’agent NetScaler® :

Ports réseau avec déploiement d'agent

Diagramme des ports réseau pour le déploiement NetScaler Console en haute disponibilité :

Ports réseau avec déploiement d'agent

Si deux serveurs NetScaler Console sont configurés en mode haute disponibilité, lors de l’ajout d’une instance :

  • NetScaler Console communique avec NetScaler via l’adresse IP principale.
  • NetScaler établit la connectivité avec NetScaler Console via l’adresse IP flottante de NetScaler Console. Cela implique que NetScaler dirige tout le trafic SNMP, Syslog et Analytics vers l’adresse IP flottante de NetScaler Console.

Les sections suivantes expliquent les ports requis et leur objectif :

Ports pour le serveur NetScaler Console

Le tableau suivant explique les ports requis qui doivent être ouverts sur le serveur NetScaler Console.

Port Type Détails Sens de la communication
80/443/5454/22 TCP Port par défaut pour la communication et la synchronisation de la base de données entre les nœuds NetScaler Console en mode haute disponibilité. Remarque : Ce port est également utilisé pour la télémétrie NetScaler. Nœud principal NetScaler Console vers nœud secondaire NetScaler Console
443/8443/7443 TCP Port pour la communication entre l’agent NetScaler et NetScaler Console. L’agent NetScaler initie la communication avec NetScaler Console. Ensuite, NetScaler Console et l’agent interagissent l’un avec l’autre.
27000 et 7279 TCP Ports de licence pour la communication entre le serveur de licences NetScaler Console et l’instance NetScaler. Ces ports sont également utilisés pour les licences groupées NetScaler. NetScaler vers NetScaler Console
5005 UDP Port pour échanger les signaux de pulsation entre les nœuds HA. Nœud principal NetScaler Console vers nœud secondaire. Nœud secondaire NetScaler Console vers nœud principal.
5140 UDP Port pour recevoir les données de télémétrie NetScaler Gateway. NetScaler vers NetScaler Console

Si les instances NetScaler Console et NetScaler n’utilisent pas d’agent pour la communication, ouvrez les ports suivants sur le serveur NetScaler Console :

Port Type Détails Sens de la communication
80/443 TCP Pour la communication NITRO de NetScaler Console vers l’instance NetScaler. De l’agent NetScaler vers NetScaler et de NetScaler vers l’agent NetScaler
4739 UDP Pour la communication AppFlow de l’instance NetScaler vers NetScaler Console. Du NetScaler vers l’agent NetScaler
162 UDP Pour recevoir les événements SNMP de l’instance NetScaler vers NetScaler Console. Du NetScaler vers l’agent NetScaler
514 UDP Pour recevoir les messages syslog de l’instance NetScaler vers NetScaler Console. Du NetScaler vers l’agent NetScaler
5557/5558 TCP Pour la communication logstream (pour les violations de sécurité WAF, Web Insight et HDX Insight) de NetScaler vers NetScaler Console. Du NetScaler vers la NetScaler Console
5563 TCP Pour recevoir les métriques NetScaler (compteurs), les événements système et les messages du journal d’audit de l’instance NetScaler vers NetScaler Console Du NetScaler vers la NetScaler Console

Ports pour l’agent

Le tableau suivant explique les ports requis qui doivent être ouverts sur l’agent.

Port Type Détails Sens de la communication
80/443 TCP Pour la communication NITRO de NetScaler Console vers l’instance NetScaler. Agent NetScaler vers NetScaler et NetScaler vers agent NetScaler
4739 UDP Pour la communication AppFlow de l’instance NetScaler vers NetScaler Console. NetScaler vers agent NetScaler
162 UDP Pour recevoir les événements SNMP de l’instance NetScaler vers NetScaler Console. NetScaler vers agent NetScaler
514 UDP Pour recevoir les messages syslog de l’instance NetScaler vers NetScaler Console. NetScaler vers agent NetScaler
5557/5558 TCP Pour la communication logstream (pour les violations de sécurité WAF, Web Insight et HDX Insight) de NetScaler vers NetScaler Console. NetScaler vers NetScaler Console

Ports pour les instances NetScaler

Le tableau suivant explique les ports requis qui doivent être ouverts sur les instances NetScaler.

Port Type Détails Sens de la communication
80/443 TCP Pour la communication NITRO de NetScaler Console vers l’instance NetScaler. Pour la communication NITRO entre les serveurs NetScaler Console en mode haute disponibilité. NetScaler Console vers NetScaler et NetScaler vers NetScaler Console
22 TCP Pour la communication SSH de NetScaler Console vers l’instance NetScaler. Pour la synchronisation entre les serveers NetScaler Console déployés en mode haute disponibilité. Et, ce port est requis pour la communication SSH entre l’agent NetScaler Console et NetScaler. NetScaler Console vers NetScaler. Ou, agent NetScaler vers NetScaler.
Aucun port réservé ICMP Pour détecter l’accessibilité réseau entre NetScaler Console et les instances NetScaler, ou le serveur NetScaler Console secondaire déployé en mode haute disponibilité. NetScaler Console vers NetScaler
161 UDP Pour interroger les événements des instances NetScaler. NetScaler Console vers NetScaler

Ports pour l’agent intégré NetScaler

Le tableau suivant explique les ports requis qui doivent être ouverts pour un agent intégré NetScaler.

Port Type Détails Sens de la communication
443 TCP Pour toutes les communications de NetScaler Console vers l’agent intégré NetScaler NetScaler Console vers l’agent intégré NetScaler et l’agent intégré NetScaler vers NetScaler Console

Remarque :

Dans un déploiement NetScaler Console en haute disponibilité, toutes les communications de NetScaler Console utilisent l’adresse IP du nœud principal.

Ports pour les serveurs externes

Le tableau suivant explique les ports requis qui doivent être ouverts sur les serveurs externes :

Port Type Détails Sens de la communication
25 TCP Pour envoyer des notifications SMTP de NetScaler Console aux utilisateurs. NetScaler Console vers les utilisateurs.
389/636 TCP Port par défaut pour le protocole d’authentification. Pour la communication entre NetScaler Console et le serveur d’authentification externe LDAP. NetScaler Console vers le serveur d’authentification externe LDAP
123 UDP Port de serveur NTP par défaut pour la synchronisation avec plusieurs sources de temps. NetScaler Console vers le serveur NTP
1812 RADIUS Port par défaut pour le protocole d’authentification. Pour la communication entre NetScaler Console et le serveur d’authentification externe RADIUS. NetScaler Console vers le serveur d’authentification externe RADIUS
49 TACACS Port par défaut pour le protocole d’authentification. Pour la communication entre NetScaler Console et le serveur d’authentification externe TACACS. NetScaler Console vers le serveur d’authentification externe TACACS

Limitations

À partir de NetScaler ADM 12.1 ou version ultérieure, le format IPv6 des adresses IP est pris en charge. Pour configurer IPv6, accédez à Paramètres > Administration, sélectionnez Adresse IP, deuxième carte réseau, nom d’hôte et serveur proxy sous Configurations réseau, activez IPv6, fournissez les détails de configuration IPv6 et cliquez sur Enregistrer.

Le tableau suivant décrit la liste des fonctionnalités prises en charge et non prises en charge pour IPv6 :

Fonctionnalités IPv6 prises en charge Fonctionnalités non prises en charge par IPv6
Accès de gestion pour l’interface graphique de NetScaler ADM IP flottante de haute disponibilité
Accès de gestion pour NetScaler Syslogs reçus des ADC qui prennent en charge IPv6
Enregistrement et inventaire StyleBooks sur les ADC qui prennent en charge IPv6
Tableau de bord réseau Analyses
Tableau de bord SSL Licences en pool
Tâches de configuration  
Audit de configuration  
Fonctions réseau  
Rapports réseau  
Sauvegarde et restauration des instances ADC
Événements SNMP provenant des instances NetScaler