Application Delivery Management

管理虚拟服务器上的许可并启用分析

注意

  • 默认情况下,自动许可虚拟服务器选项处于启用状态。您必须确保拥有足够的许可证才能许可虚拟服务器。如果您的许可证数量有限,并且只想根据需要许可选择性虚拟服务器,请禁用自动许可虚拟服务器选项。导航到设置 > 许可和分析配置,然后在虚拟服务器许可证分配下禁用自动许可虚拟服务器选项。

启用分析的过程已简化。您可以在单个工作流中许可虚拟服务器并启用分析。

导航到设置 > 许可和分析配置以:

  • 查看虚拟服务器许可证摘要

  • 查看虚拟服务器分析摘要

    许可证摘要

当您单击配置许可证配置分析时,将显示所有虚拟服务器页面。

所有虚拟服务器

所有虚拟服务器页面上,您可以:

  • 为未许可的虚拟服务器应用许可证

  • 删除已许可虚拟服务器的许可证

  • 在已许可的虚拟服务器上启用分析

  • 编辑分析

  • 禁用分析

注意

支持启用分析的虚拟服务器包括负载平衡、内容交换和 NetScaler Gateway。

管理虚拟服务器上的许可

要许可虚拟服务器,请在所有虚拟服务器页面上执行以下操作:

  1. 单击搜索栏,选择已许可,然后选择

    未许可

    筛选器现已应用,仅显示未许可的虚拟服务器。

  2. 选择虚拟服务器,然后单击许可

    应用许可证

要取消许可虚拟服务器,请在所有虚拟服务器页面上执行以下操作:

  1. 单击搜索栏,选择已许可,然后选择

  2. 选择虚拟服务器,然后单击取消许可

启用分析

以下是为虚拟服务器启用分析的先决条件:

  • 确保虚拟服务器已许可

  • 确保分析状态为已禁用

  • 确保虚拟服务器处于UP状态

您可以筛选结果以识别先决条件中提到的虚拟服务器。

  1. 单击搜索栏,选择状态,然后选择UP

  2. 单击搜索栏,选择已许可,然后选择

  3. 单击搜索栏,选择分析状态,然后选择已禁用

  4. 应用筛选器后,选择虚拟服务器,然后单击启用分析

    启用分析

    注意

    此外,您还可以为特定实例启用分析:

    1. 导航到基础结构 > 实例 > NetScaler,然后选择实例类型。例如,VPX。

    2. 选择实例,然后从选择操作列表中选择配置分析

    3. 在“配置虚拟服务器上的分析”页面上,选择虚拟服务器,然后单击启用分析

  5. 启用分析窗口中:

    1. 选择洞察类型(Web Insight 或 WAF 安全违规)

    2. 选择Logstream作为传输模式

      注意

      对于 NetScaler 12.0 或更早版本,IPFIX是传输模式的默认选项。对于 NetScaler 12.0 或更高版本,您可以选择LogstreamIPFIX作为传输模式。

      有关 IPFIX 和 Logstream 的更多信息,请参阅Logstream 概述

    3. 实例级别选项下:

      • 启用 HTTP X-Forwarded-For - 选择此选项可识别客户端和应用程序之间通过 HTTP 代理或负载平衡器连接的 IP 地址。

      • NetScaler Gateway - 选择此选项可查看 NetScaler Gateway 的分析。

    4. 表达式默认为 true

    5. 单击确定

      启用分析

      注意

      • 如果您选择未许可的虚拟服务器,则 NetScaler® ADM 会首先许可这些虚拟服务器,然后启用分析。

      • 对于管理分区,仅支持 Web Insight

      • 对于缓存重定向、身份验证和 GSLB 等虚拟服务器,您无法启用分析。将显示错误消息。

单击确定后,NetScaler ADM 将处理以在所选虚拟服务器上启用分析。

注意

NetScaler ADM 将 NetScaler SNIP 用于 Logstream,将 NSIP 用于 IPFIX。如果 NetScaler 代理和 NetScaler 实例之间启用了防火墙,请确保打开以下端口以使 NetScaler ADM 能够收集 AppFlow 流量:

传输模式 源 IP 类型 端口
IPFIX NSIP UDP 4739
Logstream SNIP TCP 5557

编辑分析

要编辑虚拟服务器上的分析:

  1. 选择虚拟服务器

    注意

    此外,您还可以为特定实例编辑分析:

    1. 导航到基础结构 > 实例 > NetScaler,然后选择实例类型。例如,VPX。

    2. 选择实例,然后单击编辑分析

  2. 单击编辑分析

    编辑分析

  3. 编辑分析配置窗口中编辑要应用的参数

  4. 单击确定

禁用分析

要禁用所选虚拟服务器上的分析:

  1. 选择虚拟服务器

  2. 单击禁用分析

NetScaler ADM 禁用所选虚拟服务器上的分析

下表描述了 NetScaler ADM 支持 IPFIX 和 Logstream 作为传输模式的功能:

功能 IPFIX Logstream
Web Insight
WAF 安全违规
Gateway Insight
HDX Insight
SSL Insight 不支持
CR Insight
IP 信誉
AppFirewall
客户端测量
Syslog/Auditlog
管理虚拟服务器上的许可并启用分析