Service NetScaler Console

Vue d’ensemble de Logstream

Les instances NetScaler génèrent des enregistrements AppFlow et constituent un point de contrôle central pour l’ensemble du trafic d’applications dans le centre de données. IPFIXet Logstream sont les protocoles qui transportent ces enregistrements AppFlow des instances NetScaler vers la console NetScaler. Pour plus d’informations, voir AppFlow.

  • IPFIX est une norme ouverte de l’Internet Engineering Task Force (IETF) définie dans la RFC 5101. IPFIX utilise le protocole UDP, un protocole de transport peu fiable utilisé pour le flux de données dans une direction. Comme IPFIX utilise le protocole UDP, le respect de la norme IPFIX entraîne le traitement de ressources supplémentaires dans la console NetScaler.

  • Logstreamest un protocole appartenant à Citrix qui est utilisé comme l’un des modes de transport pour transférer efficacement les données des journaux d’analyse des instances NetScaler vers la console NetScaler. Logstream utilise un protocole TCP fiable et nécessite moins de ressources pour traiter les données.

Pour NetScaler entre 11.1 Build 47.14 et 11.1 Build 62.8, Logstream est le mode de transport par défaut pour activer Web Insight (HTTP) et IPFIX est le seul mode de transport permettant d’activer d’autres informations. Pour les versions de NetScaler à partir de la version 12.0 jusqu’à la dernière version, vous pouvez sélectionner Logstream ou IPFIX comme mode de transport.

Remarque

La version et la compilation de la console NetScaler doivent être égales ou supérieures à celles de votre version et de votre build NetScaler. Par exemple, si vous avez installé NetScaler 12.1 Build 50.28/50.31, assurez-vous d’avoir installé NetScaler Console 12.1 Build 50.39 ou une version ultérieure.

Activer Logstream comme mode de transport

  1. Accédez à Infrastructure > Instances, puis sélectionnez l’instance NetScaler pour laquelle vous souhaitez activer les analyses.

  2. Dans la liste Sélectionner une action, sélectionnez Configurer Analytics.

    Configurer l'analyse

  3. Sélectionnez les serveurs virtuels, puis cliquez sur Activer la sécurité et les analyses.

    Activer l'analyse

  4. Dans la fenêtre Activer la sécurité et les analyses :

    1. Sélectionnez les types d’informations (violations de sécurité Web Insight ou WAF ou violations de sécurité des bots)

    2. Sélectionnez Logstream comme mode de transport

      Remarque

      Pour NetScaler entre 11.1 Build 47.14 et 11.1 Build 62.8, Logstream est le mode de transport par défaut pour activer Web Insight (HTTP) et IPFIX est le seul mode de transport permettant d’activer d’autres informations. Pour les versions de NetScaler à partir de la version 12.0 jusqu’à la dernière version, vous pouvez sélectionner Logstream ou IPFIX comme mode de transport.

    3. L’expression est true par défaut

    4. Cliquez sur Enregistrer les analyses

      Activer l'analyse

      Remarque

      • Pour les partitions d’administration, seul Web Insight est pris en charge

      • Pour les serveurs virtuels tels que la redirection du cache , l’authentification et le GSLB , vous ne pouvez pas activer les analyses. Un message d’erreur s’affiche.

Le tableau suivant décrit les fonctionnalités de la console NetScaler qui prend en charge Logstream comme mode de transport :

Fonctionnalité IPFIX Logstream
Web Insight
Violations de sécurité liées Non pris en charge
Violations de sécurité WAF
Gateway Insight
HDX Insight
SSL Insight Non pris en charge
CR Insight
Réputation IP
AppFirewall
Mesure côté client
Syslog/Auditlog
Vue d’ensemble de Logstream