システム要件
NetScaler Console をインストールする前に、ソフトウェア要件、ブラウザ要件、ポート情報、ライセンス情報、および制限事項を理解しておく必要があります。
NetScaler Console の要件
| コンポーネント | 要件 |
|---|---|
| RAM | 32 GB |
| 仮想CPU | 8 CPU |
| 注: NetScaler Console の展開には、ソリッドステートドライブ (SSD) テクノロジーを使用することをお勧めします。 | |
| ストレージ容量 | 必要なデフォルトのストレージ容量は 120 GB です。実際のストレージ要件は、NetScaler Console のサイジング見積もりによって異なります。 |
| NetScaler Console のストレージ要件が 120 GB を超える場合は、追加のディスクを接続する必要があります。追加できるディスクは 1 つだけです。 | |
| 初期展開時にストレージを見積もり、追加のディスクを接続することをお勧めします。 | |
| 詳細については、「NetScaler Console に追加ディスクを接続する方法」を参照してください。 | |
| 仮想ネットワークインターフェース | 1 |
| スループット | 1 Gbpsまたは100 Mbps |
NetScaler Consoleオンプレミスエージェントの要件
| コンポーネント | 要件 |
|---|---|
| RAM | 32 GB |
| 仮想CPU | 8 CPU |
| ストレージ容量 | 30 GB |
| 仮想ネットワークインターフェース | 1 |
| スループット | 1 ギガビット/秒 |
注
AMDプロセッサは以下でサポートされています。
-
NetScaler Console 13.1 ビルド 4.43 以降。
-
NetScaler agent 13.1 build 17.42以降。
NetScaler Consoleの機能に必要なNetScalerの最小バージョン
重要
NetScaler Consoleのバージョンとビルドは、NetScalerのバージョンとビルドと同等かそれ以降である必要があります。たとえば、NetScaler Console 12.1 Build 50.39をインストールしている場合、NetScaler 12.1 Build 50.28/50.31以前がインストールされていることを確認してください。
| NetScaler Consoleの機能 | NetScalerソフトウェアバージョン |
|---|---|
| StyleBooks | 10.5以降 |
| OpenStack/CloudStackのサポート | 11.0以降(パーティションが必要な場合) |
| 共有仮想LAN上のパーティションが必要な場合は、11.1以降 | |
| NSXサポート | 11.1ビルド47.14以降 (VPX) |
| Mesos/Marathonサポート | 10.5以降 |
| バックアップ/復元 | NetScalerの場合、10.1以降 |
| NetScaler SDXの場合、11.0以降 | |
| 監視/レポートおよびジョブを使用した構成 | 10.1以降 |
| 分析機能 | |
| ウェブインサイト | 10.5以降 |
| HDXインサイト | 10.1以降 |
| WAFセキュリティ違反 | 11.0.65.31以降 |
| ゲートウェイインサイト | 11.0.65.31以降 |
| キャッシュインサイト | 10.5以降* |
| SSLインサイト | 12.0以降 |
* 統合キャッシュメトリクスは、バージョン11.0ビルド66.xを実行しているNetScalerインスタンスではNetScaler Consoleでサポートされていません。
NetScaler Consoleアナリティクスの要件
NetScaler Console機能に必要なCitrix Virtual Apps and Desktopsの最小バージョン
| NetScaler Console機能 | シトリックス バーチャル アプリケーションズ アンド デスクトップ バージョン |
|---|---|
| HDXインサイト | シトリックス バーチャル アプリケーションズ アンド デスクトップ 7.0 以降 |
注
NetScaler Gateway機能 (バージョン9.3および10.xではAccess Gateway Enterpriseとしてブランド化されています) がNetScalerインスタンスで利用可能である必要があります。NetScaler Consoleは、スタンドアロンのAccess Gateway Standardアプライアンスをサポートしていません。
NetScaler Consoleは、Citrix Virtual AppsまたはCitrix Virtual Desktopsで公開され、Citrix Workspaceを介してアクセスされるアプリケーションのレポートを生成できます。ただし、この機能はWorkspaceがインストールされているオペレーティングシステムに依存します。現在、NetScalerは、iOSまたはAndroidオペレーティングシステムで実行されているCitrix Workspaceを介してアクセスされるアプリケーションまたはデスクトップのICAトラフィックを解析しません。
HDX™ Insightでサポートされているシンクライアント
-
Dell Wyse Windowsベースのシンクライアント
-
Dell Wyse Linuxベースのシンクライアント
-
Dell Wyse ThinOSベースのシンクライアント
-
10ZiG Ubuntuベースのシンクライアント
-
IGEL UD3 W7+ (M340)
-
IGEL UD3 W7 (M340C)
HDX Insightに必要なNetScalerインスタンスライセンス
NetScaler ConsoleがHDX Insight用に収集するデータは、監視対象のNetScalerインスタンスのバージョンとライセンスによって異なります。HDX Insightレポートは、リリース10.5以降を実行しているNetScaler PremiumおよびAdvancedアプライアンスでのみ表示されます。
| NetScalerライセンス/期間 | 5分 | 1時間 | 1 日 | 1 週間 | > 1 か月 |
|---|---|---|---|---|---|
| 標準 | いいえ | いいえ | いいえ | いいえ | いいえ |
| 高度 | はい | はい | いいえ | いいえ | いいえ |
| プレミアム | はい | はい | はい | はい | はい |
サポートされているハイパーバイザー
次の表に、NetScaler Console でサポートされているハイパーバイザーを示します。
| ハイパーバイザー | バージョン |
|---|---|
| XenServer | 7.1、7.4、および 8.0 |
| ヴイエムウェア ESX | 6.0、6.5、6.7、7.0、8.0 (14.1-21.x 以降)、および 8.0.2b (14.1-25.x 以降) |
| マイクロソフト Hyper-V | 2012 R2、2016、2019、および2022 |
| 汎用KVM | RHEL 7.4、RHEL 8.0、Ubuntu 16.04、およびUbuntu 18.04 |
| Nutanix ハイパーバイザー (AHV) | 6.5.2 (14.1-38.x以降) |
サポートされているオペレーティングシステムとWorkspaceのバージョン
次の表に、NetScaler Consoleでサポートされているオペレーティングシステムと、各システムで現在サポートされているCitrix Workspaceのバージョンを示します。
| オペレーティングシステム | Workspaceのバージョン |
|---|---|
| Windows | 4.0 スタンダードエディション |
| Linux | 13.0.265571以降 |
| Mac | 11.8、ビルド238301以降 |
| HTML5 | 1.5 |
| Chrome アプリ | 1.5 |
対応ブラウザ
次の表に、NetScaler Console でサポートされている Web ブラウザを示します。
| Web ブラウザ | バージョン |
|---|---|
| マイクロソフトエッジ | 79 以降 |
| グーグルクローム | 51 以降 |
| サファリ | 10 以降 |
| モジラファイアフォックス | 52以降 |
対応ポート
NetScaler Console は、NetScaler と通信するために NetScaler IP (NSIPとして知られる) アドレスを使用します。NetScaler インスタンスと NetScaler Console の間の仲介役としてエージェントを使用できます。これらのサーバーとの通信を確立するには、必要なポートを開きます。
-
NetScaler から NetScaler Console への AppFlow およびログストリーム通信には、サブネット IP アドレス (SNIPとして知られる) が使用されます。
-
NetScaler から NetScaler Console へのライセンス関連の通信には、NSIP アドレスが使用されます。
-
SNIP アドレスが管理アクセス用に有効になっており、NetScaler Console に SNIP アドレスを使用して NetScaler が追加されている場合、イベントおよび Syslog の送信元 IP アドレスとして SNIP アドレスが使用されます。
注
NetScaler を高可用性モードで構成している場合、NetScaler Console は NetScaler と通信するために NSIP を使用し、必要なポートは同じままです。
エージェントレス展開のネットワークポート図:
NetScaler® エージェントを含む展開のネットワークポート図:
NetScaler Console 高可用性展開のネットワークポート図:
2つの NetScaler Console サーバーが 高可用性モード で設定されている場合、インスタンスを追加する際:
-
NetScaler Console は、プライマリ IP アドレスを介して NetScaler と通信します。
-
NetScaler は、NetScaler Console のフローティング IP アドレスを介して NetScaler Console との接続を確立します。これは、NetScaler がすべての SNMP、Syslog、および Analytics トラフィックを NetScaler Console のフローティング IP アドレスに転送することを意味します。
以下のセクションでは、必要なポートとその目的について説明します。
NetScaler Console サーバーのポート
次の表は、NetScaler Console サーバーで開いている必要があるポートについて説明しています。
| ポート | タイプ | 詳細 | 通信方向 |
|---|---|---|---|
| 80/443/5454/22 | TCP | 高可用性モードのNetScaler Consoleノード間の通信およびデータベース同期のデフォルトポート。注: このポートはNetScalerテレメトリにも使用されます。 | NetScaler ConsoleプライマリノードからNetScaler Consoleセカンダリノード |
| 443/8443/7443 | TCP | NetScalerエージェントとNetScaler Console間の通信用ポート。 | NetScalerエージェントがNetScaler Consoleとの通信を開始します。その後、NetScaler Consoleとエージェントは相互にやり取りします。 |
| 27000 および 7279 | TCP | NetScaler ConsoleライセンスサーバーとNetScalerインスタンス間の通信用ライセンスポート。これらのポートは、NetScalerプールライセンスにも使用されます。 | NetScaler から NetScaler Console まで |
| 5005 | UDP | HAノード間でハートビートを交換するためのポート。 | NetScaler Consoleプライマリノードからセカンダリノード。NetScaler Consoleセカンダリノードからプライマリノード。 |
| 5140 | UDP | NetScaler Gateway テレメトリデータを受信するためのポート。 | NetScaler から NetScaler Console |
NetScaler Console と NetScaler インスタンスが通信にエージェントを使用しない場合は、NetScaler Console サーバーで次のポートを開きます。
| ポート | タイプ | 詳細 | 通信の方向 |
|---|---|---|---|
| 80/443 | TCP | NetScaler Console から NetScaler インスタンスへの NITRO 通信のため。 | NetScaler エージェントから NetScaler へ、および NetScaler から NetScaler エージェントへ |
| 4739 | UDP | NetScaler インスタンスから NetScaler Console への AppFlow 通信のため。 | NetScalerからNetScalerエージェントへ |
| 162 | UDP | NetScalerインスタンスからNetScaler ConsoleにSNMPイベントを受信するため。 | NetScalerからNetScalerエージェントへ |
| 514 | UDP | NetScalerインスタンスからNetScaler Consoleにsyslogメッセージを受信するため。 | NetScalerからNetScalerエージェントへ |
| 5557/5558 | TCP | NetScalerからNetScaler Consoleへのログストリーム通信(WAFセキュリティ違反、Web Insight、HDX Insight用)。 | NetScaler から NetScaler Console へ |
| 5563 | TCP | NetScalerインスタンスからNetScaler Consoleへ、NetScalerメトリック(カウンター)、システムイベント、および監査ログメッセージを受信するため | NetScaler から NetScaler Console |
エージェント用ポート
次の表は、エージェントで開いている必要があるポートについて説明しています。
| ポート | タイプ | 詳細 | 通信方向 |
|---|---|---|---|
| 80/443 | TCP | NetScaler ConsoleからNetScalerインスタンスへのNITRO通信用。 | NetScalerエージェントからNetScalerへ、およびNetScalerからNetScalerエージェントへ |
| 4739 | UDP | NetScalerインスタンスからNetScaler ConsoleへのAppFlow通信用。 | NetScalerからNetScalerエージェント |
| 162 | UDP | NetScalerインスタンスからNetScaler ConsoleへSNMPイベントを受信するため。 | NetScalerからNetScalerエージェント |
| 514 | UDP | NetScalerインスタンスからNetScaler Consoleへsyslogメッセージを受信するため。 | NetScalerからNetScalerエージェント |
| 5557/5558 | TCP | NetScalerからNetScaler Consoleへのログストリーム通信用(WAFセキュリティ違反、Web Insight、HDX Insight用)。 | ネットスケーラーからネットスケーラーコンソールへ |
NetScalerインスタンス用ポート
次の表に、NetScalerインスタンスで開いておく必要があるポートを示します。
| ポート | タイプ | 詳細 | 通信の方向 |
|---|---|---|---|
| 80/443 | TCP | NetScaler ConsoleからNetScalerインスタンスへのNITRO通信用。高可用性モードで展開されたNetScaler Consoleサーバー間のNITRO通信用。 | NetScaler ConsoleからNetScalerへ、およびNetScalerからNetScaler Consoleへ |
| 22 | TCP | NetScaler ConsoleからNetScalerインスタンスへのSSH通信用。高可用性モードで展開されたNetScaler Consoleサーバー間の同期用。また、このポートはNetScaler ConsoleエージェントとNetScaler間のSSH通信に必要です。 | NetScaler ConsoleからNetScalerへ。または、NetScalerエージェントからNetScalerへ。 |
| 予約済みポートなし | ICMP | NetScaler ConsoleとNetScalerインスタンス間、または高可用性モードで展開されたセカンダリNetScaler Consoleサーバー間のネットワーク到達性を検出するため。 | NetScaler Console から NetScaler |
| 161 | UDP | NetScaler インスタンスからイベントをポーリングするため。 | NetScaler Console から NetScaler |
NetScaler 組み込みエージェント用のポート
次の表は、NetScaler 組み込みエージェントで開いておく必要があるポートについて説明しています。
| ポート | タイプ | 詳細 | 通信方向 |
|---|---|---|---|
| 443 | TCP | NetScaler Console から NetScaler 組み込みエージェントへのすべての通信用 | NetScaler Console から NetScaler 組み込みエージェント、および NetScaler 組み込みエージェントから NetScaler Console |
注:
NetScaler Consoleの高可用性展開では、NetScaler Consoleからのすべての通信はプライマリノードのIPアドレスを使用します。
外部サーバー用ポート
次の表は、外部サーバーで開いている必要があるポートについて説明します。
| ポート | タイプ | 詳細 | 通信方向 |
|---|---|---|---|
| 25 | TCP | NetScaler ConsoleからユーザーへSMTP通知を送信するため。 | NetScaler Consoleからユーザーへ。 |
| 389/636 | TCP | 認証プロトコルのデフォルトポート。NetScaler ConsoleとLDAP外部認証サーバー間の通信用。 | NetScaler Console と LDAP 外部認証サーバー間 |
| 123 | UDP | 複数のタイムソースと同期するためのデフォルトのNTPサーバーポート。 | NetScaler Console と NTP サーバー間 |
| 1812 | RADIUS | 認証プロトコルのデフォルトポート。NetScaler Console と RADIUS 外部認証サーバー間の通信用。 | NetScaler Console と RADIUS 外部認証サーバー間 |
| 49 | TACACS | 認証プロトコルのデフォルトポート。NetScaler Console と TACACS 外部認証サーバー間の通信用。 | NetScaler Console と TACACS 外部認証サーバー間 |
制限事項
NetScaler ADM 12.1 以降では、IPアドレスのIPv6形式がサポートされています。IPv6を設定するには、設定 > 管理 に移動し、ネットワーク構成 の下にある IPアドレス、セカンドNIC、ホスト名、およびプロキシサーバー を選択し、IPv6 を有効にし、IPv6構成の詳細を入力して、保存 をクリックします。
以下の表は、IPv6でサポートされている機能とサポートされていない機能のリストを示しています。
| IPv6でサポートされている機能 | IPv6でサポートされていない機能 |
|---|---|
| NetScaler ADM GUIの管理アクセス | 高可用性フローティングIP |
| NetScalerの管理アクセス | IPv6をサポートするADCから受信したSyslog |
| 登録とインベントリ | IPv6をサポートするADC上のStyleBook |
| ネットワークダッシュボード | アナリティクス |
| SSLダッシュボード | プールライセンス |
| 構成ジョブ | |
| 構成監査 | |
| ネットワーク機能 | |
| ネットワークレポート | |
| ADCインスタンスのバックアップと復元 | |
| NetScalerインスタンスからのSNMPイベント |