Service NetScaler Console

Activer la collecte de données pour surveiller les NetScalers déployés en mode utilisateur LAN

Les utilisateurs externes qui accèdent aux applications Citrix Virtual App ou Desktop doivent s’authentifier sur NetScaler Gateway. Les utilisateurs internes peuvent toutefois ne pas avoir besoin d’être redirigés vers NetScaler Gateway. De plus, dans un déploiement en mode transparent, l’administrateur doit appliquer manuellement les stratégies de routage afin que les demandes soient redirigées vers l’appliance NetScaler.

Pour surmonter ces difficultés et permettre aux utilisateurs du réseau local de se connecter directement aux applications Citrix Virtual Apps and Desktops, vous pouvez déployer l’appliance NetScaler en mode utilisateur réseau en configurant un serveur virtuel de redirection du cache. Le serveur virtuel de redirection du cache agit en tant que proxy SOCKS sur l’appliance NetScaler Gateway.

L’image suivante illustre la console NetScaler déployée en mode utilisateur LAN.

LAN

Remarque

L’appliance NetScaler Gateway doit être en mesure d’atteindre l’agent.

Pour surveiller les appliances NetScaler déployées dans ce mode, ajoutez d’abord l’appliance NetScaler à l’inventaire NetScaler Insight, activez AppFlow, puis affichez les rapports sur le tableau de bord.

Après avoir ajouté l’appliance NetScaler à l’inventaire de la console NetScaler, vous devez activer AppFlow pour la collecte de données.

Remarque

  • Vous ne pouvez pas activer la collecte de données sur un NetScaler déployé en mode utilisateur LAN à l’aide de l’utilitaire de configuration NetScaler Console.
  • Pour des informations détaillées sur les commandes et leur utilisation, consultez la section Référence des commandes .
  • Pour plus d’informations sur les expressions de stratégie, voir Stratégies et expressions .

Pour configurer la collecte de données sur une appliance NetScaler à l’aide de l’interface de ligne de commande :

À l’invite de commandes, procédez comme suit :

  1. Connectez-vous à l’appliance NetScaler.

  2. Ajoutez un serveur virtuel de redirection de cache proxy avec l’IP et le port proxy, et spécifiez le type de service HDX.

    add cr vserver <name> <servicetype> [<ipaddress> <port>] [-cacheType <cachetype>] [ - cltTimeout <secs>]
    <!--NeedCopy-->
    

    Exemple :

    add cr vserver cr1 HDX 10.12.2.2 443 –cacheType FORWARD –cltTimeout 180
    <!--NeedCopy-->
    

    Remarque

    Si vous accédez au réseau local à l’aide d’une appliance NetScaler Gateway, ajoutez une action pour appliquer une stratégie qui correspond au trafic VPN.

    add vpn trafficAction** \<name\> \<qual\> \[-HDX ( ON | OFF )\]
    
    add vpn trafficPolicy** \<name\> \<rule\> \<action\>
    <!--NeedCopy-->
    

    Exemple :

    add vpn trafficAction act1 tcp -HDX ON
    
    add vpn trafficPolicy pol1 "REQ.IP.DESTIP == 10.102.69.17" act1
    <!--NeedCopy-->
    
  3. Ajoutez la console NetScaler en tant que collecteur AppFlow sur l’appliance NetScaler.

    add appflow collector** \<name\> \*\*-IPAddress\*\* \\<ip\\_addr\\>
    <!--NeedCopy-->
    

    Exemple :

    add appflow collector MyInsight -IPAddress 192.168.1.101
    <!--NeedCopy-->
    
  4. Créez une action AppFlow et associez le collecteur à l’action.

    add appflow action** \<name\> \*\*-collectors\*\* \<string\> ...
    <!--NeedCopy-->
    

    Exemple :

    add appflow action act -collectors MyInsight
    <!--NeedCopy-->
    
  5. Créez une stratégie AppFlow pour spécifier la règle de génération du trafic.

    add appflow policy** \<policyname\> \<rule\> \<action\>
    <!--NeedCopy-->
    

    Exemple :

    add appflow policy pol true act
    <!--NeedCopy-->
    
  6. Liez la stratégie AppFlow à un point de liaison global.

    bind appflow global** \<policyname\> \<priority\> \*\*-type\*\* \<type\>
    <!--NeedCopy-->
    

    Exemple :

    bind appflow global pol 1 -type ICA_REQ_DEFAULT
    <!--NeedCopy-->
    

    Remarque

    La valeur de type doit être ICA_REQ_OVERRIDE ou ICA_REQ_DEFAULT pour s’appliquer au trafic ICA.

  7. Définissez la valeur du paramètre FlowRecordInterval pour AppFlow sur 60 secondes.

    set appflow param -flowRecordInterval 60
    <!--NeedCopy-->
    

    Exemple :

    set appflow param -flowRecordInterval 60
    <!--NeedCopy-->
    
  8. Enregistrez la configuration.

    save ns config
    <!--NeedCopy-->
    
Activer la collecte de données pour surveiller les NetScalers déployés en mode utilisateur LAN

Dans cet article