Application Delivery Management

Configuration requise

Avant d’installer NetScaler Console, vous devez comprendre les exigences logicielles, les exigences du navigateur, les informations de port, les informations de licence et les limitations.

Configuration requise pour la console NetScaler

Composant Exigence
BÉLIER 32 Go
CPU virtuel 8 processeurs
  Remarque : Nous recommandons d’utiliser la technologie SSD (Solid State Drive) pour les déploiements de la console NetScaler.
Espace de stockage L’espace de stockage par défaut requis est de 120 Go. Les besoins de stockage réels dépendent de l’estimation de la taille de la console NetScaler. Utilisez le calculateur de dimensionnement pour calculer les estimations de stockage. Contactez votre représentant NetScaler pour accéder au calculateur de dimensionnement.
  Si vos besoins de stockage pour la console NetScaler dépassent 120 Go, vous devez connecter un disque supplémentaire. Vous ne pouvez ajouter qu’un seul disque supplémentaire.
  Nous vous recommandons d’estimer le stockage et de connecter des disques supplémentaires au moment du déploiement initial.
  Pour plus d’informations, voir Comment attacher un disque supplémentaire à la console NetScaler.
Interfaces réseau virtuelles 1
Débit 1 Gbps ou 100 Mbps

Configuration requise pour l’agent sur site de la console NetScaler

Composant Exigence
BÉLIER 32 Go
CPU virtuel 8 processeurs
Espace de stockage 30 Go
Interfaces réseau virtuelles 1
Débit 1 Gbit/s

Note

Le processeur AMD est pris en charge dans :

  • NetScaler Console 13.1 build 4.43 ou version ultérieure.

  • Agent NetScaler 13.1 build 17.42 ou version ultérieure.

Version minimale de NetScaler requise pour les fonctionnalités de la console NetScaler

Important

La version et la build de la console NetScaler doivent être égales ou supérieures à votre version et build NetScaler. Par exemple, si vous avez installé NetScaler Console 12.1 Build 50.39, assurez-vous d’avoir installé NetScaler 12.1 Build 50.28/50.31 ou une version antérieure.

Fonctionnalité de la console NetScaler Version du logiciel NetScaler
StyleBooks 10.5 et versions ultérieures
Prise en charge d’OpenStack/CloudStack 11.0 et versions ultérieures, si une partition est requise
  11.1 et versions ultérieures, si une partition sur un réseau local virtuel partagé est requise
Prise en charge NSX 11.1 Build 47.14 et versions ultérieures (VPX)
Assistance Mesos/Marathon 10.5 et versions ultérieures
Sauvegarde/Restauration Pour NetScaler, 10.1 et versions ultérieures
  Pour NetScaler SDX, 11.0 et versions ultérieures
Surveillance/rapports et configuration à l’aide de tâches 10.1 et versions ultérieures
Fonctionnalités d’analyse  
Web Insight 10.5 et versions ultérieures
HDX Insight 10.1 et versions ultérieures
Violations de sécurité du WAF 11.0.65.31 et versions ultérieures
Aperçu de la passerelle 11.0.65.31 et versions ultérieures
Aperçu du cache 10.5 et versions ultérieures*
Aperçu SSL 12.0 et versions ultérieures
  • Les mesures de cache intégrées ne sont pas prises en charge dans la console NetScaler avec les instances NetScaler exécutant la version 11.0 build 66.x.

Conditions requises pour l’analyse de la console NetScaler

Versions minimales de Citrix Virtual Apps and Desktops requises pour les fonctionnalités de la console NetScaler

Fonctionnalité de la console NetScaler Version des applications et bureaux virtuels Citrix
HDX Insight Citrix Virtual Apps and Desktops 7.0 et versions ultérieures

Note

La fonctionnalité NetScaler Gateway (appelée Access Gateway Enterprise pour les versions 9.3 et 10.x) doit être disponible sur l’instance NetScaler. La console NetScaler ne prend pas en charge les appliances Access Gateway Standard autonomes.

NetScaler Console peut générer des rapports pour les applications publiées sur Citrix Virtual Apps ou Citrix Virtual Desktops et accessibles via Citrix Workspace. Cependant, cette capacité dépend du système d’exploitation sur lequel Workspace est installé. Actuellement, un NetScaler n’analyse pas le trafic ICA pour les applications ou les postes de travail accessibles via Citrix Workspace exécutés sur les systèmes d’exploitation iOS ou Android.

Clients légers pris en charge pour HDX Insight

  • Clients légers Dell Wyse basés sur Windows

  • Clients légers Dell Wyse basés sur Linux

  • Clients légers basés sur Dell Wyse ThinOS

  • Clients légers 10ZiG basés sur Ubuntu

  • IGEL UD3 W7+ (M340)

  • IGEL UD3 W7 (M340C)

Licence d’instance NetScaler requise pour HDX Insight

Les données collectées par NetScaler Console pour HDX Insight dépendent de la version et des licences des instances NetScaler surveillées. Les rapports HDX Insight s’affichent uniquement pour les appliances NetScaler Premium et Advanced exécutant la version 10.5 et ultérieure.

Licence/Durée NetScaler 5 minutes 1 heure 1 jour 1 semaine

1 mois

Standard Non Non Non Non Non
Avancé Oui Oui Non Non Non
Prime Oui Oui Oui Oui Oui

Hyperviseurs pris en charge

Le tableau suivant répertorie les hyperviseurs pris en charge par NetScaler Console :

Hyperviseur Versions
XenServer 7.1, 7.4 et 8.0
VMware ESX 6.0, 6.5, 6.7, 7.0, 8.0 (de 14.1 à 21.x et versions ultérieures) et 8.0.2b (de 14.1 à 25.x et versions ultérieures)
Microsoft Hyper-V 2012 R2 et 2016
KVM générique RHEL 7.4, RHEL 8.0, Ubuntu 16.04 et Ubuntu 18.04
Hyperviseur Nutanix (AHV) 6.5.2 (de 14.1 à 38.x et versions ultérieures)

Systèmes d’exploitation et versions de Workspace pris en charge

Le tableau suivant répertorie les systèmes d’exploitation pris en charge par NetScaler Console et les versions de Citrix Workspace actuellement prises en charge avec chaque système :

Système opérateur Version de l’espace de travail
Windows Édition Standard 4.0
Linux 13.0.265571 et versions ultérieures
Mac 11.8, build 238301 et versions ultérieures
HTML5 1,5
Application Chrome 1,5

Le tableau suivant répertorie les navigateurs Web pris en charge par NetScaler Console :

Navigateur Web Version
Microsoft Edge 79 et plus tard
Google Chrome 51 ans et plus
Safari 10 et plus tard
Mozilla Firefox 52 ans et plus

Ports pris en charge

La console NetScaler utilise l’adresse IP NetScaler (appelée NSIP) pour communiquer avec NetScaler. Vous pouvez utiliser un agent comme intermédiaire entre l’instance NetScaler et la console NetScaler. Pour établir une communication avec ces serveurs, ouvrez les ports requis.

Note

Si vous avez configuré les NetScalers en mode haute disponibilité, la console NetScaler utilise NSIP pour communiquer avec NetScaler et les ports requis restent les mêmes.

Diagramme de port réseau pour un déploiement sans agent :

Ports réseau pour un déploiement sans agent

Diagramme de port réseau pour le déploiement qui inclut l’agent NetScaler :

Ports réseau avec déploiement d'agent

Diagramme de port réseau pour le déploiement de la console haute disponibilité NetScaler :

Ports réseau avec déploiement d'agent

Si deux serveurs NetScaler Console sont configurés en mode haute disponibilité , lors de l’ajout d’une instance :

  • La console NetScaler communique avec NetScaler via l’adresse IP principale.
  • NetScaler établit la connectivité avec NetScaler Console via l’adresse IP flottante de NetScaler Console. Cela implique que NetScaler dirige tout le trafic SNMP, Syslog et Analytics vers l’adresse IP flottante de la console NetScaler.

Les sections suivantes expliquent les ports requis et leur fonction :

Ports pour le serveur de console NetScaler

Le tableau suivant explique les ports requis qui doivent être ouverts sur le serveur NetScaler Console.

Port Taper Détails Direction de la communication
80/443/5454/22 TCP Port par défaut pour la communication et la synchronisation de la base de données entre les nœuds de la console NetScaler en mode haute disponibilité. Remarque : Ce port est également utilisé pour la télémétrie NetScaler. Du nœud principal de la console NetScaler au nœud secondaire de la console NetScaler
443/8443/7443 TCP Port de communication entre l’agent NetScaler et la console NetScaler. L’agent NetScaler initie la communication avec la console NetScaler. Ensuite, la console NetScaler et l’agent interagissent l’un avec l’autre.
27000 et 7279 TCP Ports de licence pour la communication entre le serveur de licences NetScaler Console et l’instance NetScaler. Ces ports sont également utilisés pour les licences groupées NetScaler. Console NetScaler vers NetScaler
5005 UDP Port pour échanger des battements de cœur entre les nœuds HA. Console NetScaler du nœud principal au nœud secondaire. Nœud secondaire de la console NetScaler vers nœud principal.
5140 UDP Port pour recevoir les données de télémétrie de NetScaler Gateway. Console NetScaler vers NetScaler

Si la console NetScaler et les instances NetScaler n’utilisent pas d’agent pour la communication, ouvrez les ports suivants sur le serveur de la console NetScaler :

Port Taper Détails Direction de la communication
80/443 TCP Pour la communication NITRO de la console NetScaler vers l’instance NetScaler. Agent NetScaler vers NetScaler et NetScaler vers agent NetScaler
4739 UDP Pour la communication AppFlow de l’instance NetScaler vers la console NetScaler. Agent NetScaler vers NetScaler
162 UDP Pour recevoir les événements SNMP de l’instance NetScaler vers la console NetScaler. Agent NetScaler vers NetScaler
514 UDP Pour recevoir les messages syslog de l’instance NetScaler vers la console NetScaler. Agent NetScaler vers NetScaler
5557/5558 TCP Pour la communication du flux de journaux (pour les violations de sécurité WAF, Web Insight et HDX Insight) de NetScaler vers la console NetScaler. Console NetScaler vers NetScaler
5563 TCP Pour recevoir les métriques NetScaler (compteurs), les événements système et les messages du journal d’audit de l’instance NetScaler vers la console NetScaler Console NetScaler vers NetScaler

Ports pour l’agent

Le tableau suivant explique les ports requis qui doivent être ouverts sur l’agent.

Port Taper Détails Direction de la communication
80/443 TCP Pour la communication NITRO de la console NetScaler vers l’instance NetScaler. Agent NetScaler vers NetScaler et NetScaler vers agent NetScaler
4739 UDP Pour la communication AppFlow de l’instance NetScaler vers la console NetScaler. Agent NetScaler vers NetScaler
162 UDP Pour recevoir les événements SNMP de l’instance NetScaler vers la console NetScaler. Agent NetScaler vers NetScaler
514 UDP Pour recevoir les messages syslog de l’instance NetScaler vers la console NetScaler. Agent NetScaler vers NetScaler
5557/5558 TCP Pour la communication du flux de journaux (pour les violations de sécurité WAF, Web Insight et HDX Insight) de NetScaler vers la console NetScaler. Console NetScaler vers NetScaler

Ports pour les instances NetScaler

Le tableau suivant explique les ports requis qui doivent être ouverts sur les instances NetScaler.

Port Taper Détails Direction de la communication
80/443 TCP Pour la communication NITRO de la console NetScaler vers l’instance NetScaler. Pour la communication NITRO entre les serveurs NetScaler Console en mode haute disponibilité. Console NetScaler vers NetScaler et NetScaler vers console NetScaler
22 TCP Pour la communication SSH de la console NetScaler vers l’instance NetScaler. Pour la synchronisation entre les serveurs NetScaler Console déployés en mode haute disponibilité. Et ce port est requis pour la communication SSH entre l’agent NetScaler Console et NetScaler. Console NetScaler vers NetScaler. Ou, agent NetScaler vers NetScaler.
Pas de port réservé ICMP Pour détecter l’accessibilité du réseau entre la console NetScaler et les instances NetScaler, ou le serveur de console NetScaler secondaire déployé en mode haute disponibilité. Console NetScaler vers NetScaler
161 UDP Pour interroger les événements des instances NetScaler. Console NetScaler vers NetScaler

Ports pour l’agent intégré de NetScaler

Le tableau suivant explique les ports requis qui doivent être ouverts pour un agent intégré NetScaler.

Port Taper Détails Direction de la communication
443 TCP Pour toutes les communications de la console NetScaler vers l’agent intégré NetScaler Console NetScaler vers agent intégré NetScaler et agent intégré NetScaler vers console NetScaler

Note:

Dans le déploiement haute disponibilité de la console NetScaler, toutes les communications de la console NetScaler utilisent l’adresse IP du nœud principal.

Ports pour serveurs externes

Le tableau suivant explique les ports requis qui doivent être ouverts sur les serveurs externes :

Port Taper Détails Direction de la communication
25 TCP Pour envoyer des notifications SMTP depuis la console NetScaler aux utilisateurs. Console NetScaler pour les utilisateurs.
389/636 TCP Port par défaut pour le protocole d’authentification. Pour la communication entre la console NetScaler et le serveur d’authentification externe LDAP. Console NetScaler vers serveur d’authentification externe LDAP
123 UDP Port du serveur NTP par défaut pour la synchronisation avec plusieurs sources de temps. Console NetScaler vers serveur NTP
1812 RAYON Port par défaut pour le protocole d’authentification. Pour la communication entre la console NetScaler et le serveur d’authentification externe RADIUS. Console NetScaler vers serveur d’authentification externe RADIUS
49 TACACS Port par défaut pour le protocole d’authentification. Pour la communication entre la console NetScaler et le serveur d’authentification externe TACACS. Console NetScaler vers serveur d’authentification externe TACACS

Limites

À partir de NetScaler ADM 12.1 ou version ultérieure, le format IPv6 des adresses IP est pris en charge. Pour configurer IPv6, accédez à Paramètres > Administration, sélectionnez Adresse IP, deuxième carte réseau, nom d’hôte et serveur proxy sous Configurations réseau, activez IPv6, fournissez les détails de configuration IPv6 et cliquez sur Enregistrer.

Le tableau suivant décrit la liste des fonctionnalités prises en charge et non prises en charge pour IPv6 :

Fonctionnalités prises en charge par IPv6 Fonctionnalités IPv6 non prises en charge
Accès de gestion pour l’interface utilisateur graphique NetScaler ADM IP flottante haute disponibilité
Accès de gestion pour NetScaler Syslogs reçus des ADC prenant en charge IPv6
Immatriculation et inventaire StyleBooks sur les ADC prenant en charge IPv6
Tableau de bord du réseau Analytique
Tableau de bord SSL Licences groupées
Tâches de configuration  
Audit de configuration  
Fonctions réseau  
Rapports de réseau  
Sauvegarde et restauration des instances ADC  
Événements SNMP des instances NetScaler