Application Delivery Management

系统要求

开始安装 Citrix Application Delivery Management (ADM) 之前,必须了解软件要求、浏览器要求、端口信息、许可证信息及限制。

Citrix ADM 的要求

组件 要求
RAM 32 GB
虚拟 CPU 8 个 CPU
  注意: Citrix 建议在 Citrix ADM 部署中使用固态驱动器 (SSD) 技术。
存储空间 所需的默认存储空间为 120 GB。实际存储要求取决于 Citrix ADM 大小调整估计量。使用 Citrix ADM HA Deployment Guide(《Citrix ADM 高可用性部署指南》)的 Maximum limits(最大限制)部分(第 7 页)中提到的大小调整计算器 (sizing calculator)。本指南可在我们的下载站点上的 NetScaler MAS Release 12.1(NetScaler MAS 12.1)> Earlier Versions(早期版本)下找到。注意:您需要拥有 Citrix 帐户才能访问部署指南和大小调整计算器。
  如果您的 Citrix ADM 存储要求超过 120 GB,则必须附加额外的磁盘。您只能再添加一个磁盘。
  Citrix 建议您在初始部署时估计存储量并附加额外的磁盘。
  有关详细信息,请参阅如何将其他磁盘附加到 Citrix ADM
虚拟网络接口 1
吞吐量 1 Gbps 或 100 Mbps

Citrix ADM 内部部署代理的要求

组件 要求
RAM 32 GB
虚拟 CPU 8 个 CPU
存储空间 30 GB
虚拟网络接口 1
吞吐量 1 Gbps

注意

AMD 处理器在以下方面受支持:

  • Citrix ADM 13.1 Build 4.43 或更高版本

  • Citrix ADM 代理 13.1 Build 17.42 或更高版本

Citrix ADM 功能所需的最低 Citrix ADC 版本

重要

Citrix ADM 版本和内部版本应 等于或高 于您的 Citrix ADC 版本和内部版本。例如,如果您已安装 Citrix ADM 12.1 Build 50.39,请确保已安装 Citrix ADC 12.1 Build 50.28/50.31 或更早版本。

Citrix ADM 功能 Citrix ADC 软件版本
样书 10.5 及更高版本
OpenStack/CloudStack 支持 11.0 及更高版本(如果需要分区)
  11.1 及更高版本(如果需要共享虚拟 LAN 上的分区)
NSX 支持 11.1 Build 47.14 及更高版本 (VPX)
Mesos/Marathon 支持 10.5 及更高版本
备份/还原 适用于 Citrix ADC,10.1 及更高版本
  适用于 Citrix SDX 11.0 及更高版本
监视/报告和使用作业进行配置 10.1 及更高版本
分析功能  
Web Insight 10.5 及更高版本
HDX Insight 10.1 及更高版本
WAF 安全违规 11.0.65.31 及更高版本
Gateway Insight 11.0.65.31 及更高版本
Cache Insight 10.5 及更高版本*
SSL Insight 12.0 及更高版本

* 如果 Citrix ADC 实例运行的版本 11.0 Build 66.x,Citrix ADM 中不支持集成缓存指标。

Citrix ADM 分析的要求

Citrix ADM 功能所需的最低 Citrix Virtual Apps and Desktops 版本

Citrix ADM 功能 Citrix Virtual Apps and Desktops 版本
HDX Insight Citrix Virtual Apps and Desktops 7.0 及更高版本

注意

必须在 Citrix ADC 实例上提供 Citrix Gateway 功能(在版本 9.3 和 10.x 时称为 Access Gateway Enterprise)。Citrix ADM 不支持独立 Access Gateway Standard 设备。

Citrix ADM 可以为在 Citrix Virtual Apps 或 Citrix Virtual Desktops 上发布并通过 Citrix Workspace 访问的应用程序生成报告。但是,此功能取决于安装 Workspace 的操作系统。目前,Citrix ADC 不解析通过在 iOS 或 Android 操作系统上运行的 Citrix Workspace 访问的应用程序或桌面的 ICA 流量。

支持 HDX Insight 的瘦客户端

  • 基于 Dell Wyse Windows 的瘦客户端

  • 基于 Dell Wyse Linux 的瘦客户端

  • 基于 Dell Wyse ThinOS 的瘦客户端

  • 基于 10ZiG Ubuntu 的瘦客户端

  • IGEL UD3 W7+ (M340)

  • IGEL UD3 W7 (M340C)

HDX Insight 需要 Citrix ADC 实例许可证

Citrix ADM 为 HDX Insight 收集的数据取决于正在监视的 Citrix ADC 实例的版本和许可证。HDX Insight 报告仅针对运行 10.5 及更高版本的 Citrix ADC Premium 和 Advanced 设备显示。

Citrix ADC 许可证/持续时间 5 分钟 1 小时 1 天 1 周 > 1 个月
Standard
Advanced
Premium

受支持的虚拟机管理程序

下表列出了 Citrix ADM 支持的虚拟机管理程序。

虚拟机管理程序 版本
Citrix Hypervisor 7.1 和 7.4
VMware ESX 6.0、6.5、6.7 和 7.0
Microsoft Hyper-V 2012 R2 和 2016
通用 KVM RHEL 7.4、RHEL 8.0、Ubuntu 16.04 和 Ubuntu 18.04

支持的操作系统和 Workspace 版本

下表列出了 Citrix ADM 支持的操作系统,以及每个系统目前支持的 Citrix Workspace 版本:

操作系统 Workspace 版本
Windows 4.0 标准版
Linux 13.0.265571 及更高版本
Mac 11.8 (Build 238301) 及更高版本
HTML5 1.5
Chrome 应用程序 1.5

支持的浏览器

下表列出了 Citrix ADM 支持的 Web 浏览器:

Web 浏览器 版本
Internet Explorer 11.0 及更高版本
Google Chrome Chrome 19 及更高版本
Safari Safari 5.1.1 及更高版本
Mozilla Firefox Firefox 3.6.25 及更高版本

支持的端口

Citrix ADM 使用 Citrix ADC IP(称为 NSIP)地址与 Citrix ADC 进行通信。您可以使用 ADM 代理作为 ADC 实例和 ADM 之间的中介。要与这些服务器建立通信,请打开所需的端口。

注意

如果您已将 Citrix ADC 配置为高可用性模式,Citrix ADM 将使用 NSIP 与 Citrix ADC 进行通信,并且所需的端口保持不变。

无代理部署的网络端口示意图:

用于无代理部署的网络端口

包含 ADM 代理的部署的网络端口示意图:

代理部署的网络端口

以下各部分内容说明了所需的端口及其用途:

ADM 服务器的端口

下表说明了必须在 ADM 服务器上打开的所需端口。

Port(端口) 类型 详细信息 通信方向
80/443/5454/22 TCP 用于高可用性模式下的 Citrix ADM 节点之间通信和数据库同步的默认端口。 Citrix ADM 主节点到 Citrix ADM 辅助节点
443/8443/7443 TCP Citrix ADM 代理与 Citrix ADM 之间通信的端口。 Citrix ADM 代理启动与 Citrix ADM 的通信。然后,Citrix ADM 和代理将相互交互。
27000 和 7279 TCP 用于 Citrix ADM 许可证服务器与 ADC 实例之间通信的许可证端口。这些端口也用于 ADC 池许可证。 Citrix ADC 到 Citrix ADM
5005 UDP 在高可用性节点之间交换检测信号的端口。 Citrix ADM 主节点到辅助节点。Citrix ADM 辅助节点到主节点。

如果 ADM 和 ADC 实例未使用代理进行通信,请务必在 ADM 服务器上打开以下端口:

Port(端口) 类型 详细信息 通信方向
80/443 TCP 用于从 Citrix ADM 到 Citrix ADC 实例的 NITRO 通信。 Citrix ADM 代理到 Citrix ADC 以及 Citrix ADC 到 Citrix ADM 代理
4739 UDP 用于从 Citrix ADC 实例到 Citrix ADM 的 AppFlow 通信。 Citrix ADC 到 Citrix ADM 代理
162 UDP 从 Citrix ADC 实例接收 SNMP 事件到 Citrix ADM。 Citrix ADC 到 Citrix ADM 代理
514 UDP 接收从 Citrix ADC 实例发送到 Citrix ADM 的系统日志消息。 Citrix ADC 到 Citrix ADM 代理
5557/5558 TCP 用于从 Citrix ADC 到 Citrix ADM 的 logstream 通信(适用于 WAF 安全违规、Web Insight 和 HDX Insight)。 Citrix ADC 到 Citrix ADM
5563 TCP 接收从 Citrix ADC 实例到 Citrix ADM 的 ADC 指标(计数器)、系统事件和审核日志消息 Citrix ADC 到 Citrix ADM

ADM 代理的端口

下表说明了必须在 ADM 代理上打开的所需端口。

Port(端口) 类型 详细信息 通信方向
80/443 TCP 用于从 Citrix ADM 到 Citrix ADC 实例的 NITRO 通信。 Citrix ADM 代理到 Citrix ADC 以及 Citrix ADC 到 Citrix ADM 代理
4739 UDP 用于从 Citrix ADC 实例到 Citrix ADM 的 AppFlow 通信。 Citrix ADC 到 Citrix ADM 代理
162 UDP 从 Citrix ADC 实例接收 SNMP 事件到 Citrix ADM。 Citrix ADC 到 Citrix ADM 代理
514 UDP 接收从 Citrix ADC 实例发送到 Citrix ADM 的系统日志消息。 Citrix ADC 到 Citrix ADM 代理
5557/5558 TCP 用于从 Citrix ADC 到 Citrix ADM 的 logstream 通信(适用于 WAF 安全违规、Web Insight 和 HDX Insight)。 Citrix ADC 到 Citrix ADM

ADC 实例的端口

下表说明了必须在 Citrix ADC 实例上打开的所需端口。

Port(端口) 类型 详细信息 通信方向
80/443 TCP 用于从 Citrix ADM 到 Citrix ADC 实例的 NITRO 通信。用于高可用性模式下 Citrix ADM 服务器之间的 NITRO 通信。 Citrix ADM 到 Citrix ADC 和 Citrix ADM
22 TCP 用于从 Citrix ADM 到 Citrix ADC 实例的 SSH 通信。用于以高可用性模式部署的 Citrix ADM 服务器之间的同步。而且,ADM 代理与 Citrix ADC 之间的 SSH 通信需要此端口。 Citrix ADM 到 Citrix ADC。或者,Citrix ADM 代理到 Citrix ADC。
无保留的端口 ICMP 检测 Citrix ADM 与 Citrix ADC 实例之间的网络可访问性,或者在高可用性模式下部署的辅助 Citrix ADM 服务器之间的网络可访问性。 Citrix ADM 到 Citrix ADC
161 UDP 轮询来自 ADC 实例的事件。 Citrix ADM 到 Citrix ADC

ADC 内置代理的端口

下表说明了 Citrix ADC 内置代理必须打开的所需端口。

Port(端口) 类型 详细信息 通信方向
443 TCP 用于从 Citrix ADM 到 Citrix ADC 内置代理的所有通信 Citrix ADM 到 Citrix ADC 内置代理和 Citrix ADC 内置代理到 Citrix ADM

注意:

在 ADM 高可用性部署的情况下,来自 ADM 的所有通信都使用主节点 IP 地址。

外部服务器的端口

下表说明了必须在外部服务器上打开的所需端口:

Port(端口) 类型 详细信息 通信方向
25 TCP 从 Citrix ADM 向用户发送 SMTP 通知。 Citrix ADM 到用户。
389/636 TCP 用于身份验证协议的默认端口。用于 Citrix ADM 和 LDAP 外部身份验证服务器之间的通信。 Citrix ADM 到 LDAP 外部身份验证服务器
123 UDP 用于与多个时间源同步的默认 NTP 服务器端口。 Citrix ADM 到 NTP 服务器
1812 RADIUS 用于身份验证协议的默认端口。用于 Citrix ADM 和 RADIUS 外部身份验证服务器之间的通信。 Citrix ADM 到 RADIUS 外部身份验证服务器
49 TACACS 用于身份验证协议的默认端口。用于 Citrix ADM 和 TACACS 外部身份验证服务器之间的通信。 Citrix ADM 到 TACACS 外部身份验证服务器

限制

在 Citrix ADM 12.1 或更高版本中,以下功能支持 IP 地址的 IPv6 格式:

  1. Citrix ADM GUI 的管理访问权限

  2. Citrix ADC 的管理访问权限

  3. 注册和清单

  4. “网络”控制板

  5. “SSL”控制板

  6. 配置作业

  7. 配置审核

  8. 网络功能

  9. 网络报告

  10. ADC 实例的备份和还原

  11. 来自 Citrix ADC 的 SNMP 事件

以下功能不支持 IPv6:

  1. 高可用性浮动 IP

  2. 从支持 IPv6 的 ADC 接收的系统日志

  3. ADC 上支持 IPv6 的样书

  4. 分析

  5. 池许可