Application Delivery Management

LANユーザーモードで展開されたNetScalerを監視するためのデータ収集の有効化

Citrix Virtual AppsまたはDesktopアプリケーションにアクセスする外部ユーザーは、NetScaler Gatewayで認証を行う必要があります。しかし、内部ユーザーはNetScaler Gatewayへのリダイレクトを必要としない場合があります。また、透過モード展開では、管理者は要求がNetScalerアプライアンスにリダイレクトされるように、ルーティングポリシーを手動で適用する必要があります。

これらの課題を克服し、LANユーザーがCitrix Virtual AppsおよびDesktopsアプリケーションに直接接続できるようにするため、NetScaler Gatewayアプライアンス上でSOCKSプロキシとして機能するキャッシュリダイレクション仮想サーバーを構成することによって、NetScalerアプライアンスをLANユーザーモードで展開できます。

図4. LANユーザーモードで展開されたNetScaler Console

LANユーザーモード

注: NetScaler ConsoleとNetScaler Gatewayアプライアンスは同じサブネット内に存在します。

このモードで展開されたNetScalerアプライアンスを監視するには、まず、NetScalerアプライアンスをNetScaler Insightインベントリに追加し、AppFlowを有効にし、その後、ダッシュボードでレポートを表示します。

NetScalerアプライアンスをNetScaler Consoleインベントリに追加した後、データ収集のためにAppFlowを有効にする必要があります。

  • NetScaler Console構成ユーティリティを使用して、LANユーザーモードで展開されたNetScalerでデータ収集を有効にすることはできません
  • コマンドとその使用方法の詳細については、「Command Reference」を参照してください
  • ポリシー式については、「Policies and Expressions」を参照してください

コマンドラインインターフェイスを使用したNetScalerアプライアンスでのデータ収集の構成

コマンドプロンプトで、次の操作を行います。

  1. アプライアンスにログオンします。

  2. プロキシIPとポートを使用してフォワードプロキシキャッシュリダイレクション仮想サーバーを追加し、サービスタイプをHDXとして指定します。

    add cr vserver <name> <servicetype> [<ipaddress> <port>] [-cacheType <cachetype>] [ - cltTimeout <secs>]
    <!--NeedCopy-->
    

    例:

    add cr vserver cr1 HDX 10.12.2.2 443 –cacheType FORWARD –cltTimeout 180
    <!--NeedCopy-->
    

    注: NetScaler Gatewayアプライアンスを使用してLANネットワークにアクセスしている場合は、VPNトラフィックに一致するポリシーによって適用されるアクションを追加します。

    add vpn trafficAction** \<name\> \<qual\> \[-HDX ( ON | OFF )\]
    
    add vpn trafficPolicy** \<name\> \<rule\> \<action\>
    <!--NeedCopy-->
    

    例:

    add vpn trafficAction act1 tcp -HDX ON
    
    add vpn trafficPolicy pol1 "REQ.IP.DESTIP == 10.102.69.17" act1
    <!--NeedCopy-->
    
  3. NetScalerアプライアンスにAppFlowコレクターとしてNetScaler Consoleを追加します。

    add appflow collector** \<name\> **-IPAddress** \<ip\_addr\>
    <!--NeedCopy-->
    

    例:

    add appflow collector MyInsight -IPAddress 192.168.1.101
    <!--NeedCopy-->
    
  4. AppFlow®アクションを作成し、コレクターをアクションに関連付けます。

    add appflow action** \<name\> **-collectors** \<string\> ...
    <!--NeedCopy-->
    

    例:

    add appflow action act -collectors MyInsight
    <!--NeedCopy-->
    
  5. トラフィックを生成するためのルールを指定するAppFlowポリシーを作成します。

    add appflow policy** \<policyname\> \<rule\> \<action\>
    <!--NeedCopy-->
    

    例:

    add appflow policy pol true act
    <!--NeedCopy-->
    
  6. AppFlowポリシーをグローバルバインドポイントにバインドします。

    bind appflow global** \<policyname\> \<priority\> **-type** \<type\>
    <!--NeedCopy-->
    

    例:

    bind appflow global pol 1 -type ICA\_REQ\_DEFAULT
    <!--NeedCopy-->
    

    注:

    ICAトラフィックに適用するには、typeの値はICA_REQ_OVERRIDEまたはICA_REQ_DEFAULTである必要があります。

  7. AppFlowのflowRecordIntervalパラメーターの値を60秒に設定します。

    set appflow param -flowRecordInterval 60
    <!--NeedCopy-->
    

    例:

    set appflow param -flowRecordInterval 60
    <!--NeedCopy-->
    
  8. 構成を保存します。

    save ns config
    <!--NeedCopy-->
    
LANユーザーモードで展開されたNetScalerを監視するためのデータ収集の有効化