ADC

安装和配置 NSLOG 服务器

在安装过程中,NSLOG 服务器可执行文件(审计服务器)与其他文件一起安装。审计服务器可执行文件包含用于在 NSLOG 服务器上执行多种操作的选项,包括运行和停止 NSLOG 服务器。此外,您还可以使用审计服务器可执行文件为 NSLOG 服务器配置 NetScaler 设备的 IP 地址,NSLOG 服务器将从这些设备开始收集日志。配置设置应用于 NSLOG 服务器配置文件 (auditlog.conf)。

然后,通过执行审计服务器可执行文件启动 NSLOG 服务器。NSLOG 服务器配置基于配置文件中的设置。通过进一步修改 NSLOG 服务器配置文件 (auditlog.conf),可以进一步自定义 NSLOG 服务器系统上的日志记录。

注意

NSLOG 服务器包的版本必须与 NetScaler 的版本相同。例如,如果 NetScaler 的版本为 10.1 Build 125.9,则 NSLOG 服务器的版本也必须相同。

下表列出了支持 NSLOG 服务器的操作系统。

操作系统 软件要求 备注
Windows indows XP Professional、Windows Server 2003、Windows 2000/NT、Windows Server 2008、Windows Ser  
Linux RedHat Linux 4 或更新版本、SUSE Linux Enterprise 9.3 或更高版本  
freeBSD freeBSD 6.3 或更高版本 对于 NetScaler 10.5,仅使用 FreeBSD 8.4。
Mac 操作系统 Mac OS 8.6 或更高版本 NetScaler 10.1 及更高版本不支持。

运行 NSLOG 服务器的平台的最低硬件规格如下:

  • 处理器 - Intel x86 ~501 兆赫兹 (MHz)
  • 内存-512 兆字节 (MB)
  • 控制器-SCSI

在 Linux 操作系统上安装 NSLOG 服务器

以管理员身份登录 Linux 系统。使用以下步骤在系统上安装 NSLOG 服务器可执行文件。

在 Linux 操作系统上安装 NSLOG 服务器软件包

  1. 在 Linux 命令提示符处,键入以下命令将 NSauditserver.rpm 文件复制到临时目录:

    cp <path_to_cd>/Utilities/auditserver/Linux/NSauditserver.rpm /tmp

  2. 键入以下命令来安装 NSauditserver.rpm 文件。

    rpm-i NSauditserver.rpm

    此命令提取文件并将其安装在以下目录中:

    • /usr/local/netscaler/etc
    • /usr/local/netscaler/bin
    • /usr/local/netscaler/samples

在 Linux 操作系统上卸载 NSLOG 服务器软件包

  1. 在命令提示符处,键入以下命令以卸载审计服务器日志功能:

    rpm -e NSauditserver

  2. 有关 nsauditServer RPM 文件的更多信息,请使用以下命令:

    rpm -qpi \*.rpm

  3. 要查看已安装的审计服务器文件,请使用以下命令:

    rpm -qpl *.rpm

    *.rpm:指定文件名。

在 FreeBsd 操作系统上安装 NSLOG 服务器

在安装 NSLOG 服务器之前,您必须从 NetScaler 产品光盘中复制 NSLOG 软件包或从 www.citrix.com 下载。 NSLOG 软件包具有以下名称格式:

AuditServer_<release number>-<build number>.zip

例如: AuditServer_10.5-58.11.zip

此软件包包含所有支持平台的文件:Linux、Windows 和 FreeBSD。在 FreeBSD 操作系统上,安装具有以下名称格式的 NSLOG 软件包:

audserver_bsd-<release number>-<build number>.tgz

例如: audserver_bsd-10.5-58.11.tgz

要从 www.citrix.com 下载 NSLOG,请执行以下操作:

  1. 在网络浏览器中,转到 www.citrix.com
  2. 在菜单栏中,单击“登录”。
  3. 输入您的登录凭据,然后单击“登录”。
  4. 在菜单栏中,单击 下载
  5. 从“选择产品”列表中, 选择 NetScaler
  6. NetScaler页面上,选择要下载 NSLOG 包的发行版(例如,版本 10.5),然后选择“固件”。
  7. 在“固件”下,为要下载 NSLOG 包的版本号选择 NetScaler 固件。
  8. 在出现的页面上,向下滚动,选择 审计服务器,然后单击要 下载的包旁边的下载文件

在 FreeBSD 操作系统上安装 NSLOG 服务器软件包

  1. 在已下载 NSLOG 软件包 AuditServer_<release number>-<build number>.zip (例如 AuditServer_9.3-51.5.zip)的系统上,从软件包中提取 FreeBSD NSLOG server package audserver_bsd-<release number>-<build number>.tgz (例如 audserver_bsd-9.3-51.5.tgz)。

  2. 将 FreeBSD NSLOG 服务器软件包 audserver_bsd-<release number>-<build number>.tgz (例如 audserver_bsd-9.3-51.5.tgz)复制到运行 FreeBSD 操作系统的系统上的某个目录中。

  3. 在将 FreeBSD NSLOG 服务器包复制到的目录的命令提示符处,运行以下命令来安装该软件包:

    pkg_add audserver_bsd-<release number>-<build number>.tgz

    示例

    pkg_add audserver_bsd-9.3-51.5.tgz
    <!--NeedCopy-->
    

    将提取以下目录:

    • <root directory extracted from the FreeBSD NSLOG server package tgz file>NetScalerbin (例如, /var/auditserver/netscaler/bin
    • <root directory extracted from the FreeBSD NSLOG server package tgz file>netscaler/etc (例如, /var/auditserver/netscaler/etc
    • <root directory extracted from the FreeBSD NSLOG server package tgz file>\netscaler\samples (例如, /var/auditserver/samples
  4. 在命令提示符处,键入以下命令以验证软件包是否已安装:

    pkg_info | grep NSaudserver

在 FreeBSD 操作系统上卸载 NSLOG 服务器软件包

在命令提示窗口中,键入:

pkg_delete NSaudserver

在 Windows 操作系统上安装 NSLOG 服务器文件

在安装 NSLOG 服务器之前,您必须从 NetScaler 产品光盘中复制 NSLOG 软件包或从 www.citrix.com 下载。 NSLOG 包具有以下名称格式 AuditServer _<release number>-<build number>.zip(例如,AuditServer_9.3-51.5.zip)。此软件包包含适用于所有支持平台的 NSLOG 安装包。

从 www.Citrix.com 下载 NSLOG

  1. 在网络浏览器中,转到 www.citrix.com
  2. 在菜单栏中,单击登录。
  3. 输入您的登录凭据,然后单击“登录”。
  4. 在菜单栏中,单击 下载。
  5. 搜索以找到提供相应版本号和版本的页面。
  6. 在该页面的“审核服务器”下,单击“下载”,将格式为 AuditServer_<release number>-<build number>.zip NSLOG 包下载到您的本地系统(例如, AuditServer_9.3-51.5.zip )。

在 Windows 操作系统上安装 NSLOG 服务器

  1. 在已下载 NSLOG 软件包 AuditServer_<release number>-<build number>.zip (例如 AuditServer_9.3-51.5.zip)的系统上,从软件包中提取 audserver_win-<release number>-<build number>.zip (例如 audserver_win-9.3-51.5.zip)。

  2. 将提取的文件 audserver_<release number>-<build number>.zip(例如,audserver_win-9.3-51.5.zip)复制到要在其上安装 NSLOG 服务器的 Windows 系统。

  3. 解压文 audserver_<release number>-<build number>.zip 件(例如, audserver_win-9.3-51.5.zip)。

  4. 将提取以下目录:

    1. <root directory extracted from the Windows NSLOG server package zip file>\bin(例如, C:\audserver_win-9.3-51.5\bin
    2. <root directory extracted from the Windows NSLOG server package zip file>\etc(例如, C:\audserver_win-9.3-51.5\etc
    3. <root directory extracted from the Windows NSLOG server package zip file>\samples (例如, C:\audserver_win-9.3-51.5\samples
  5. 在命令提示符处,从运行以下命令 <root directory extracted from the Windows NSLOG server package zip file>\bin path

    audserver -install -f <directorypath>\auditlog.conf

    <directorypath>:指定配置文件的路径 ( auditlog.conf)。默认情况下, log.conf 位于 \<root directory extracted from Windows NSLOG server package zip file\>\samples 目录下。但是您可以将 auditlog.conf 复制到您想要的目录中。

在 Windows 操作系统上卸载 NSLOG 服务器

在命令提示符处,从 <root directory extracted from Windows NSLOG server package zip file>\bin 路径运行以下命令:

audserver -remove

NSLOG 服务器命令选项

有关 NSLOG 服务器命令的信息,请参阅 审核服务器选项

从审核服务器可执行文件存在的目录中运行 audserver 命令:

  • 在 Windows 上: \ns\bin
  • 在 Solaris 和 Linux 上:\usr\local\netscaler\bin

审计服务器配置文件存在于以下目录中:

  • 在 Windows 上: \ns\etc
  • 在 Linux 上: \usr\local\netscaler\etc

审计服务器可执行文件的启动方式与 ./auditserver 在 Linux 和 FreeBSD 中相同。

在 NSLOG 服务器上添加 NetScaler 设备 IP 地址

在配置文件 ( auditlog.conf) 中,添加必须记录事件的 NetScaler 设备的 IP 地址。

添加 NetScaler 设备的 IP 地址

在命令提示符处,键入以下命令:

audserver -addns -f <directorypath\>\auditlog.conf

<directorypath>:指定配置文件(auditlog.conf)的路径。

系统会提示您输入以下参数的信息:

NSIP:指定 NetScaler 设备的 IP 地址,例如 10.102.29.1。

用户 ID:指定用户名,例如 nsroot。

密码:指定密码,例如 nsroot。

如果您添加了多个 NetScaler IP 地址 (NSIP),之后又不想记录所有 NetScaler 设备事件详细信息,则可以通过删除 auditlog.conf 文件末尾的 NSIP 语句来手动删除 NSIP 语句。要进行高可用性 (HA) 设置,必须使用 audserver 命令将主 NetScaler IP 地址同时添加到 auditlog.conf 中。在添加 IP 地址之前,请确保系统上存在用户名和密码。

验证 NSLOG 服务器配置文件

检查配置文件 (audit log.conf) 的语法正确性,以使日志记录能够正常启动和运行。

要验证配置,请在命令提示符处键入以下命令:

audserver -verify -f <directorypath>\auditlog.conf

<directorypath>: Specifies the path to the configuration file (audit log.conf)