Application Delivery Management

管理 Citrix ADC 实例的管理分区

您可以在 Citrix 应用程序 Delivery Controller (ADC) 实例上配置管理分区,以便在同一 Citrix ADC 实例上为组织中的不同组分配不同的分区。可以分配一个网络管理员来管理多个 Citrix ADC 实例上的多个分区。

Citrix Application Delivery Management (ADM) 提供了从单个控制台管理员拥有的所有分区的无缝方式。您可以在不中断其他分区配置的情况下管理这些分区。

要允许多个用户管理不同的管理分区,您必须创建组,然后将用户和分区分配给这些组。每个用户只能查看和管理用户所属的组中的分区。每个管理分区都被视为 Citrix ADM 中的一个实例。当您发现 Citrix ADC 实例时,在该 Citrix ADC 实例上配置的管理分区会自动添加到系统中。

请考虑您有两个 Citrix VPX 实例,并在每个实例上配置了两个分区。例如,Citrix ADC 实例 10.102.216.49 具有分区 1、分区 2 和分区 3,而 Citrix ADC 实例 10.102.29.120 具有 p1 和 p2,如下图所示。

要查看分区,请导航到网络 > 实例 > Citrix ADC > VPX,然后单击 分区

本地化后的图片

您可以为用户分配以下分区:10.102.29.120 分区和 10.102.216.49 分区 1 分区。而且,您可以分配用户 p2 来管理分区 10.102.29.80 分区、10.102.49 分区 2 分区和 10.102.216.49 分区 3 分区。

之后,必须创建两个用户 user-p1 和 user-p2,且必须将用户分配到为其创建的组。

首先,您必须创建两个具有适当权限的组(例如:管理员权限),并在每个组中包含所需的管理员分区实例。例如,创建系统组分区-管理员,然后将 Citrix ADC 管理分区 10.102.29.120-p1 和 10.102.216.49 分区 1 添加到此组中。同时创建系统组分区-管理员,并将 Citrix ADC 管理分区 10.102.29.120-p2、10.102.216.49-分区 2 和 10.102.216.49 分区 3 添加到此组中。

创建管理分区后,您还可以使用修订历史记录差异功能和管理分区的审计模板功能进行审计

管理分区的修订历史记录差 异允许您查看分区 Citrix ADC 实例的五个最新配置文件之间的差异。您可以将配置文件相互比较(例如配置修订版本-1 与配置修订版本-2)或与当前运行/保存的配置与配置修订版本进行比较。除了配置的差异外,还显示了校正配置。您可以将所有更正命令导出到本地文件夹并更正配置。

要查看版本历史记录差异,请执行以下操作:

  1. 导航到 网络 > 配置审计。在表示实例配置状态的圆环图中单击。在打开的 “ 审计报告 ” 页中,单击已分区的 Citrix ADC 实例。

    本地化后的图片

  2. 在 “ 作” 菜单中,单击 “ 修订历史记录比较”。

    本地化后的图片

  3. 修订历史记录差异 页面上,选择要比较的文件。例如,将保存的配置与配置修订版-1 进行比较,然后单击 显示配置差异

    本地化后的图片

  4. 然后,您可以查看所选分区 Citrix ADC 实例的五个最新配置文件之间的差异,如下所示。您还可以查看更正配置命令并将这些更正命令导出到本地文件夹。这些纠正命令是需要在基本文件上执行的命令,以便使配置达到所需状态(用于比较的配置文件)。

    本地化后的图片

分区的审核模板 允许您创建自定义配置模板并将其与分区实例关联。具有审计模板的实例运行配置中的任何变化都显示在 “审计 报告 ” 页的 “ 模板与运行比较 ” 列中。除了配置的差异外,还显示了校正配置。您还可以将所有更正命令导出到本地文件夹并更正配置。

要查看模板与运行差异,请执行以下操作:

  1. 审计报告 页面中,单击已分区的 Citrix ADC 实例。

    本地化后的图片

  2. 如果审计模板和运行配置之间存在任何差异,则差异将显示为超链接。单击超链接可查看差异(如果存在)。除了配置的差异外,还显示了校正配置。您还可以将所有更正命令导出到本地文件夹并更正配置。

要创建组,请执行以下操作:

  1. 导航到 “ 系统 ” > “ 用户管理 ” > “ ”,然后单击 “ 添加”。

  2. 在 “ 创建系统用户 ” 页中,指定以下内容:

    • 组设置 ” 选项卡:输入组名称和角色权限。要允许访问特定实例,请清除 所有实例” 复选框,然后在 “选择实例” 页面上选择您的实例

    • 应用程序和模板 ” 选项卡:您可以选择在所有应用程序和配置模板中使用此组。

    • 选择用户 选项卡:选择要添加到此组的用户。您可以单击 “可用” 表中的 “建” 链接来创建新用户。(可选)配置会话超时,在此可以配置用户可以保持活动状态的时间期限。

  3. 单击完成

    本地化后的图片

要创建用户:

  1. 导航到 “系统” > “用户管理” > “用户”,然后单击 “ 添加”。

  2. 在 “创建系统用户” 页上,指定用户名和密码。(可选)您可以启用外部身份验证以及配置会话超时。

  3. 通过将 “用” 列表中的组名称添加到 “已配置” 列表,将用户分到组。

  4. 单击创建

现在注销并使用 user-p1 凭据登录。只能查看和管理为您分配的管理分区以进行管理和监视。

管理 Citrix ADC 实例的管理分区