Application Delivery Management

LANユーザーモードで展開されたNetScalerを監視するためのデータ収集の有効化

Citrix Virtual AppsまたはDesktopアプリケーションにアクセスする外部ユーザーは、NetScaler Gatewayで認証を行う必要があります。しかし、内部ユーザーはNetScaler Gatewayにリダイレクトされる必要がない場合があります。また、透過モード展開では、リクエストがNetScalerアプライアンスにリダイレクトされるように、管理者がルーティングポリシーを手動で適用する必要があります。

これらの課題を克服し、LANユーザーがCitrix Virtual Apps and Desktopsアプリケーションに直接接続できるように、NetScaler Gatewayアプライアンス上でSOCKSプロキシとして機能するキャッシュリダイレクト仮想サーバーを構成することで、NetScalerアプライアンスをLANユーザーモードで展開できます。

図4. LANユーザーモードで展開されたNetScaler® ADM

LANユーザーモード

NetScaler ADMとNetScaler Gatewayアプライアンスは同じサブネット内に存在します。

このモードで展開されたNetScalerアプライアンスを監視するには、まずNetScalerアプライアンスをNetScaler Insightインベントリに追加し、AppFlowを有効にしてから、ダッシュボードでレポートを表示します。

NetScalerアプライアンスをNetScaler ADMインベントリに追加した後、データ収集のためにAppFlowを有効にする必要があります。

  • NetScaler ADM構成ユーティリティを使用して、LANユーザーモードで展開されたNetScalerでデータ収集を有効にすることはできません
  • コマンドとその使用方法の詳細については、「コマンドリファレンス」を参照してください
  • ポリシー式については、「ポリシーと式」を参照してください

コマンドラインインターフェイスを使用してNetScalerアプライアンスでデータ収集を構成するには:

コマンドプロンプトで、次の操作を行います。

  1. アプライアンスにログオンします。

  2. プロキシIPとポートを指定してフォワードプロキシキャッシュリダイレクト仮想サーバーを追加し、サービスタイプをHDXとして指定します。

    add cr vserver <name> <servicetype> [<ipaddress> <port>] [-cacheType <cachetype>] [ - cltTimeout <secs>]
    <!--NeedCopy-->
    

    例:

    add cr vserver cr1 HDX 10.12.2.2 443 –cacheType FORWARD –cltTimeout 180
    <!--NeedCopy-->
    

    NetScaler Gatewayアプライアンスを使用してLANネットワークにアクセスしている場合は、VPNトラフィックに一致するポリシーによって適用されるアクションを追加します

    add vpn trafficAction** <name> <qual> [-HDX ( ON | OFF )]
    
    add vpn trafficPolicy** <name> <rule> <action>
    <!--NeedCopy-->
    

    例:

    add vpn trafficAction act1 tcp -HDX ON
    
    add vpn trafficPolicy pol1 "REQ.IP.DESTIP == 10.102.69.17" act1
    <!--NeedCopy-->
    
  3. NetScalerアプライアンスにNetScaler ADMをAppFlowコレクターとして追加します。

    add appflow collector** <name> **-IPAddress** <ip_addr>
    <!--NeedCopy-->
    

    例:

    add appflow collector MyInsight -IPAddress 192.168.1.101
    <!--NeedCopy-->
    
  4. AppFlow®アクションを作成し、コレクターをアクションに関連付けます。

    add appflow action** <name> **-collectors** <string> ...
    <!--NeedCopy-->
    

    例:

    add appflow action act -collectors MyInsight
    <!--NeedCopy-->
    
  5. トラフィックを生成するためのルールを指定するAppFlowポリシーを作成します。

    add appflow policy** <policyname> <rule> <action>
    <!--NeedCopy-->
    

    例:

    add appflow policy pol true act
    <!--NeedCopy-->
    
  6. AppFlowポリシーをグローバルバインドポイントにバインドします。

    bind appflow global** <policyname> <priority> **-type** <type>
    <!--NeedCopy-->
    

    例:

    bind appflow global pol 1 -type ICA_REQ_DEFAULT
    <!--NeedCopy-->
    

    ICAトラフィックに適用するには、typeの値はICA_REQ_OVERRIDEまたはICA_REQ_DEFAULTである必要があります

  7. AppFlowのflowRecordIntervalパラメーターの値を60秒に設定します。

    set appflow param -flowRecordInterval 60
    <!--NeedCopy-->
    

    例:

    set appflow param -flowRecordInterval 60
    <!--NeedCopy-->
    
  8. 構成を保存します。

    save ns config
    <!--NeedCopy-->
    
LANユーザーモードで展開されたNetScalerを監視するためのデータ収集の有効化