Application Delivery Management

管理许可并在虚拟服务器上启用分析

注意

  • 以下启用分析的信息和过程仅适用于 Citrix ADM 版本为 13.0 版本 41.x 或更高版本时。如果您的 Citrix ADM 版本早于 13.0 版本 36.27,请参阅 启用分析

  • 默认情况下,“自动许可的虚拟服务器”选项处于启用状态。您必须确保有足够的许可证来许可虚拟服务器。如果您的许可证有限,并且希望根据需要仅许可选择性虚拟服务器,请禁用“自动许可的虚拟服务器”选项。导航到 系统 > 许可和分析 ,然后禁用 虚拟服务器许可证分配下的自动许可虚拟服务器选项。

简化了启用分析的过程。现在,您可以在单个工作流中授予虚拟服务器许可并启用分析。

导航到“系统”>“许可和分析”,以:

  • 查看 虚拟服务器许可摘要

  • 查看 虚拟服务器分析摘要

    license-summary

单击“配置许可证”或“配置分析”时,将显示“所有虚拟服务器”页面。

All-virtual-servers

在“所有虚拟服务器”页面上,您可以:

  • 为未经许可的虚拟服务器申请许可证

  • 移除获得许可的虚拟服务器的许可证

  • 在许可的虚拟服务器上启用分析

  • 编辑分析

  • 禁用分析

注意

支持用于启用分析的虚拟服务器是负载平衡、内容切换和 Citrix Gateway。

管理虚拟服务器上的许可

要许可虚拟服务器,请从“所有虚拟服务器”页面执行以下操作:

  1. 单击搜索栏,选择“许可”,然后选择“”。

    Licensed

    Licensed-no

    现在应用筛选器,并且仅显示未许可的虚拟服务器。

  2. 选择虚拟服务器,然后单击“许可证”。

    应用许可证

要取消虚拟服务器的许可,请在“所有虚拟服务器”页面中执行以下操作:

  1. 单击搜索栏,选择“许可”,然后选择“”。

    所有虚拟服务器

    选择是以查看许可的服务器

  2. 选择虚拟服务器,然后单击“取消许可证”。

    Unlicense

启用分析

以下是启用虚拟服务器分析的先决条件:

  • 确保虚拟服务器已获得许可

  • 确保分析状态为“已禁用

  • 确保虚拟服务器处于运行状态

您可以筛选结果以确定先决条件中提到的虚拟服务器。

  1. 单击搜索栏并选择“状态”,然后选择“向上”。

    Status

  2. 单击搜索栏并选择许可,然后选择

    许可服务器

    将许可的服务器设置为是

  3. 单击搜索栏并选择 分析状态”,然后选择 已禁用”。

    分析状态

  4. 应用筛选器后,选择虚拟服务器,然后单击“启用分析”。

    启用分析

    注意

    或者,您也可以为特定实例启用分析:

    1.  导航到**网络** > **实例** > **Citrix ADC**,然后选择实例类型。例如,VPX。
    
    1.  选择实例,然后从“**选择操作”**列表中选择“**配置分析** ”
    1.  在“在虚拟服务器上配置分析”页面上,选择虚拟服务器,然后单击“**启用分析**”。
    
  5. 启用分析 窗口中:

    1. 选择数据分析类型(Web Insight 或 Security Insight)

    2. 选择 Logstream 作为传输模式

      注意

      对于 Citrix ADC 12.0 或更低版本, IPFIX 是传输模式的默认选项。对于 Citrix ADC 12.0 或更高版本,您可以选择LogstreamIPFIX 作为传输模式。

      有关 IPFIX 和 Logstream 的更多信息,请参阅 Logstream 概述

    3. 实例级别选项下:

      • 启用 HTTP X-Forwarded-For -选择此选项可标识客户端和应用程序之间通过 HTTP 代理或负载平衡器进行连接的 IP 地址。

      • Citrix 网关 -选择此选项可查看 Citrix Gateway 的分析。

    4. 默认情况下,表达式为 true

    5. 单击 OK(确定)

      启用分析

      注意

      • 如果您选择未获得许可的虚拟服务器,则 Citrix ADM 将首先许可这些虚拟服务器,然后启用分析

      • 对于管理分区,仅支持 Web Insight

      • 对于缓存重定向、身份验证和 GSLB 等虚拟服务器,您无法启用分析。将显示一条错误消息。

单击 确定”后,Citrix ADM 将处理在所选虚拟服务器上启用分析。

处理分析

注意

Citrix ADM 使用 Citrix ADC SNIP 作为 Logstream ,将 NSIP 用于 IPFIX。如果在 Citrix ADM 代理和 Citrix ADC 实例之间启用了防火墙,请务必打开以下端口以启用 Citrix ADM 收集 AppFlow 流量:

传输模式 源 IP 类型 端口
IPFIX NSIP UDP 4739
Logstream SNIP TCP 5557

编辑分析

要编辑虚拟服务器上的分析,请执行以下操作:

  1. 选择虚拟服务器

    注意

    或者,您也可以编辑特定实例的分析:

    1.  导航到**网络** > **实例** > **Citrix ADC**,然后选择实例类型。例如,VPX。
    
    1.  选择该实例,然后单击“**编辑分析”**。
    
  2. 单击 编辑分析

    编辑分析

  3. 在“编辑 分析配置”窗口中编辑 要应用的参数

  4. 单击确定

禁用分析

要在选定的虚拟服务器上禁用分析,请执行以下操作:

  1. 选择虚拟服务器

  2. 单击“禁用分析

    禁用分析

Citrix ADM 禁用选定虚拟服务器上的分析

禁用分析窗口

下表介绍了支持 IPFIX 和Logstream作为传输模式的 Citrix ADM 的功能:

功能 IPFIX Logstream
Web Insight
Security Insight
Gateway Insight
HDX Insight
SSL Insight 不支持
CR Insight
IP 信誉
AppFirewall
客户端衡量标准
Syslog/Auditlog

为早期版本启用对虚拟服务器的分析

要在 Citrix ADM13.0 版本的虚拟服务器上启用分析 36.27,请执行以下操作:

  1. 导航到 网络 > 实例 > Citrix ADC,然后选择要启用分析的 Citrix ADC 实例。

  2. 从实例列表中,选择一个实例。

  3. 从“选择操作”列表中,选择“配置分析”。

  4. 在“应用程序列表”中,选择虚拟服务器,然后单击“启用 AppFlow”。

  5. 在“启用 AppFlow”字段中,键入 true,然后根据要启用的分析,选择 Security Insight 或 Web Insight,或两者兼而有之。

    Enable-analytics

    注意

    Citrix ADM 使用 Citrix ADC SNIP 作为 Logstream ,将 NSIP 用于 IPFIX。如果在 Citrix ADM 和 Citrix ADC 实例之间启用了防火墙,请确保打开以下端口以使 Citrix ADM 能够收集 AppFlow 流量:

    传输模式 源 IP 类型 端口
    IPFIX NSIP UDP 4739
    Logstream SNIP TCP 5557
    • 对于 HDX Insight 和 Gateway Insight,单击启用 AppFlow 时,必须选择在 Citrix ADC 实例上配置的 VPN 虚拟服务器,然后相应地选中协议 ICA 或 HTTP 复选框。

      AppFlow

    • 对于 TCP 智能分析,导航到“系统”>“分析设置”>“配置功能”,然后选择“启用 TCP 智能分析”。

    • 对于Video Insight,您必须在 Citrix ADC 设备上进行配置更改。有关如何为 Video Insight 启用分析的更多详细信息,请参阅 Video Insight

    • 对于 WAN Insight:

      • 导航到 基础架构 > 实例 > Citrix SD-WAN WO,然后选择数据中心广域网优化设备。

      • 从“操作”列表中,选择“启用智能分析”。

      • 根据需要选择以下参数:

        • HDX Insight 的地理数据收集:与 Google Geo API 共享客户端 IP 地址。

        • AppFlow:开始从广域网优化实例收集数据。

          • TCP 和 WANOpt:提供 TCP 和 WANOpt Insight 报告。

          • HDX:提供 HDX Insight 报告。

          • TCP 仅适用于 HDX:仅为 HDX Insight 报告提供 TCP。

在 Citrix ADM 中发现的 Citrix ADC 实例上启用 AppFlow 时,可以选择 AppFlow 传输模式为 IPFIXLogstream。有关 IPFIX 和 Logstream 的更多信息,请参阅 Logstream 概述

下表介绍了支持 IPFIX 和Logstream作为传输模式的 Citrix ADM 的功能:

功能 IPFIX Logstream
Web Insight
Security Insight
Gateway Insight
HDX Insight
SSL Insight 不支持
CR Insight
IP 信誉
AppFirewall
客户端衡量标准
Syslog/Auditlog

您还可以使用 Citrix ADM 中的“启用 Web 智能分析”选项启用或禁用 Web 智能分析通信的处理。如果您不想监视 Web 智能分析通信,则可以禁用该选项。Citrix ADM 不会处理来自托管实例上虚拟服务器的 Web 智能分析流量。

管理许可并在虚拟服务器上启用分析