Application Delivery Management

许可

当通过 https 协议发现 NetScaler 实例时,NetScaler 控制台需要经过验证的 NetScaler 许可才能管理和监视 NetScaler 实例。

NetScaler 控制台支持以下许可版本。请联系您的 NetScaler 销售代表或合作伙伴购买 NetScaler 控制台许可。

Express 版 — 您可以使用 Express 版许可证管理和监视任意数量的实例。默认情况下,将应用 Express Edition 许可证。

Advanced Edition - 它允许管理发现的应用程序,并查看购买的虚拟服务器以及免费虚拟服务器的分析。

注意事项

  • 对于版本 13.1-9.x 或更早版本,您最多可以管理 30 个已发现的应用程序或虚拟服务器并查看分析。除了发现的30个应用程序或30个虚拟服务器之外,您还必须购买并应用高级许可证。例如,如果您购买了 100 个虚拟服务器许可证,则您有权使用最多 130 个虚拟服务器许可证。

  • 对于版本 13.1-12.x 或更高版本,您最多可以管理两个发现的应用程序或虚拟服务器并查看分析。除了发现的两个应用程序或两个虚拟服务器之外,您还必须购买并应用 Advanced 许可证。例如,如果您购买了 100 个虚拟服务器许可证,则您有权使用最多 102 个虚拟服务器许可证。

从 13.1-12.x 升级到 14.1-17.x 版本后

  • 所有 Express 默认免费虚拟服务器将在 30 天内保持正常运行。您可以选择两个虚拟服务器并在 30 天内应用两个默认许可证。如果用户在升级 30 天后未采取任何操作,NetScaler 控制台会随机将许可应用于两台虚拟服务器,并取消其余虚拟服务器的许可。您必须购买并应用新的 Advanced 许可证才能启用这些虚拟服务器。

  • 升级后,以下是 NetScaler 控制台行为的变化:

    • NetScaler 控制台额外提供 30 天的时间来采取所需的操作。

    • 在 30 天内,禁止为 30 个快速免费虚拟服务器分配新的虚拟服务器。

      • 例如,如果在升级到 12.x 之前的可用虚拟服务器许可证数量为 30 个,并且只使用了 20 个许可的虚拟服务器,则在 30 天内,您只能使用 20 个虚拟服务器,不允许为其余 10 个虚拟服务器授予许可。
    • 但是,在 30 天期限内,作为管理员,您仍然可以申请高级 NetScaler 控制台许可并分配新的虚拟服务器。

下表提供了许可的详细信息:

功能 选项 Express Edition Advance Edition NetScaler 许可证
应用程序 “应用程序”控制板 最多两台虚拟服务器。 有权获得所有购买的虚拟服务器许可证和另外两台虚拟服务器。 应用程序控制板上的 NetScaler Web App Firewall 相关信息需要使用应用程序防火墙许可证的高级版(或)高级版。
  Web Insight 最多两台虚拟服务器。 有权获得所有购买的虚拟服务器许可证和另外两台虚拟服务器。 不适用
  服务图表 最多两台虚拟服务器。 有权获得所有购买的虚拟服务器许可证和另外两台虚拟服务器。 不适用
  “配置”>“样书” 无限制 无限制 不适用
安全性 安全控制面板 最多两台虚拟服务器。 有权获得所有购买的虚拟服务器许可证和另外两台虚拟服务器。 安全控制板上的 NetScaler Web App Firewall 相关信息需要使用应用程序防火墙许可证的高级版(或)高级版。
  安全违规 最多两台虚拟服务器。 有权获得所有购买的虚拟服务器许可证和另外两台虚拟服务器。 使用 App Firewall 许可证的 Premium(或)Advanced
  用户和终端 最多两台虚拟服务器。 有权获得所有购买的虚拟服务器许可证和另外两台虚拟服务器。 不适用
网关 HDX Insight 最多两台虚拟服务器。 有权获得所有购买的虚拟服务器许可证和另外两台虚拟服务器。 Advanced(报告 < 1 小时)Premium(报告 = 无限制)
  Gateway Insight 最多两台虚拟服务器。 有权获得所有购买的虚拟服务器许可证和另外两台虚拟服务器。 Advanced(报告 < 1 小时)Premium(报告 = 无限制)
基础结构 基础结构分析 无限制 无限制 不适用
  实例 无限制 无限制 不适用
  SSL 控制板 无限制 无限制 不适用
  事件 无限制 无限制 不适用
  网络功能 无限制 无限制 不适用
  网络报告 无限制 无限制 不适用
  共用许可证 无限制 无限制 不适用
  “配置”>“配置作业”、“配置模板”和“配置建议” 无限制 无限制 不适用
  升级作业 无限制 无限制 不适用
  调配 无限制 无限制 不适用
  WAN Insight 无限制 无限制 不适用
设置 RBAC 和外部身份验证(实例级) 无限制 无限制 不适用
  RBAC 和外部身份验证 无限制 无限制 不适用

*要将 Citrix Director 与 NetScaler 控制台支持集成,Citrix Director 必须拥有高级许可证。

更多虚拟服务器的许可证在 10 个虚拟服务器包中提供。您可以通过 NetScaler 控制台 GUI 获取有效许可并在 NetScaler 控制台服务器上添加该许可。

高可用性

NetScaler 控制台服务器可以包含 VIP、CICO 和池容量许可。向 NetScaler 控制台服务器颁发许可时,许可证将绑定到服务器的主机 ID。向其他 NetScaler 控制台服务器分配许可受到限制。

如果您将 NetScaler 控制台高可用性对配置为许可证服务器,则主服务器和辅助服务器必须具有相同的许可文件。因此,在 NetScaler 控制台高可用性部署中,NetScaler 控制台支持为两台服务器分配相同的许可文件。

注意

  • 如果您安装了 NetScaler 控制台版本 12.1-49.x 或更早版本,则有 30 天的时间在辅助节点上维护许可。30 天后,您必须联系 Citrix 重新托管原始许可。

  • 在 12.1-50.x 及更高版本中,NetScaler 控制台许可会自动同步到辅助节点。

  • 在 12.1-50.x 及更高版本中,池许可证会自动同步到辅助节点。

NetScaler 控制台高可用性节点之间的许可是如何同步的

无论何时发生故障切换,从属服务器都会承担主服务器的角色。主服务器的真实主机 ID 配置为新主服务器的虚拟主机 ID。许可证文件使用虚拟主机 ID 识别新的主服务器。

  • 真实主机 ID - 此 ID 由 NetScaler 控制台服务器的 MAC 地址生成。每个 NetScaler 控制台独立部署都有一个唯一的主机 ID。

  • 虚拟主机 ID -此 ID 是在 HA 部署期间自动生成的。NetScaler 控制台主服务器的真实主机 ID 用作辅助服务器的虚拟主机 ID。此 ID 以加密格式存储在 NetScaler 控制台数据库中,对此 ID 的任何修改都受到限制。虚拟主机 ID 优先于真实的主机 ID。

在 NetScaler 控制台高可用性节点之间同步许可证

假设 Node-1 是主服务器,Node-2 是辅助服务器。节点 1 的虚拟主机 ID 与节点 2 同步。

  1. Node-1 中可用的许可证文件将同步到 Node-2。

  2. Node-1 上的任何新许可证文件都会定期同步到 Node-2。

  3. NetScaler 控制台确保许可服务器仅在节点 1 上运行,以避免许可容量翻倍。

  4. NetScaler 实例使用浮动 IP 地址从 Node-1 中签出许可证。

许可证锁定在 NetScaler 实例上。要从 NetScaler 控制台 HA 签出许可,实例需要特定的 NetScalerNetScaler IP 地址。当您在负责许可的主服务器上申请许可证时,它将适用于该实例上的所有未来许可证。只能从安装了许可证的服务器中删除许可证。

调配

调配模块独立于许可,且始终可用。

升级虚拟服务器许可证

您可以升级 NetScaler 控制台上的许可,以监视和管理 NetScaler 上托管的更多虚拟服务器。

要升级您的 NetScaler 许可,请执行以下操作:

  1. 使用管理员凭据登录 NetScaler 控制台。

  2. 导航到 Infrastructure(基础结构)> Pooled Licensing (池许可)

  3. 转到 许可证文件,然后选择以下选项之一:

    • 从本地计算机上载许可证文件。如果本地计算机上已存在许可证,请单击“浏览”并选择要用于分配许可证的许可证文件 (.lic)。单击完成

    • 使用许可证激活码。Citrix 通过电子邮件发送您购买的许可证的许可证访问代码。在文本框中输入许可证访问代码,然后单击 Get Licenses(获取许可证)。

    注意

    如果选择此选项,则 NetScaler 控制台必须连接到因特网,或者代理服务器必须可用。

    许可

  4. 您可以随时从“许可证设置”页面添加更多许可证。

    许可

验证

您可以通过导航到“设置”>“许可和分析配置”来验证安装在 NetScaler 控制台上的许可。

许可

管理虚拟服务器

您可以通过 NetScaler 控制台选择要管理和监视的虚拟服务器或第三方虚拟服务器。

注意事项

  • 默认情况下,NetScaler 控制台会在每个虚拟服务器轮询周期后自动随机为虚拟服务器授予许可。

  • 如果在 NetScaler 控制台中发现的虚拟服务器总数低于已安装的虚拟服务器许可证的数量,则默认情况下,NetScaler 控制台会向所有虚拟服务器授予许可。

要手动选择虚拟服务器,或要仅对有限的虚拟服务器进行许可,您必须先禁用自动许可虚拟服务器,然后选择您要管理的虚拟服务器。

禁用自动许可虚拟服务器

  1. 导航到 Settings(设置)> Licensing & Analytics Configuration(许可和分析配置)

    控制板上将显示可用的虚拟服务器许可证、托管的虚拟服务器以及虚拟服务器类型和许可证过期信息。

  2. Virtual Server License Allocation(虚拟服务器许可证分配)中,禁用 Auto Licensed Virtual Servers(自动获得许可的虚拟服务器)和 Auto-select non addressable Virtual Servers(自动选择不可寻址的虚拟服务器)。

    禁用自动许可

选择第三方虚拟服务器进行许可

  1. 导航到 Settings(设置)> Licensing & Analytics Configuration(许可和分析配置)

    控制板上将显示可用的虚拟服务器许可证、托管的虚拟服务器以及虚拟服务器类型和许可证过期信息。

  2. Third Party Virtual Server Summary(第三方虚拟服务器摘要)中,禁用 Auto-select Third Party Virtual Servers(自动选择第三方虚拟服务器)。

    选择第三方虚拟服务器

手动应用虚拟服务器许可证

您可以手动将许可证应用于单个虚拟服务器。

  1. 在“虚拟服务器许可证分配”中,选择“配置许可证”。

    此时将显示 所有虚拟服务器 页面。

  2. 使用属性:筛选未许可的虚拟服务器 Licensed: No

  3. 选择要许可的虚拟服务器。

  4. 单击 License(许可证)。

配置基于策略的虚拟服务器许可

可以配置策略以将许可证应用到虚拟服务器。此策略控制您想要自动许可的虚拟服务器数量。它还将许可证仅应用到选定实例的虚拟服务器。

单击 Edit Policies(编辑策略),您可以指定以下内容:

  • 单独设置 CPX 实例上的虚拟服务器限制以应用许可证。NetScaler 控制台向 CPX 实例上的虚拟服务器应用许可,但不得超过指定的限制。

    重要

    此限制适用于除 sidecar 部署类型之外的 CPX 实例。

    要查看 sidecar 部署类型的 CPX 实例,请使用以下属性筛选虚拟服务器:License Type: Freely Managed

  • 对选定的 NetScaler 实例 (MPX/VPX/BLX) 设置虚拟服务器限制以申请许可。NetScaler 控制台将许可证应用于 NetScaler 实例上的虚拟服务器,但不得超过指定的限制。

  • 选择优先级 NetScaler 实例来应用虚拟服务器许可证。因此,NetScaler 控制台只能将许可应用于选定实例的虚拟服务器。

编辑策略以将许可证应用到虚拟服务器

查看许可的虚拟服务器

将许可证应用到虚拟服务器后,您可以查看已许可的虚拟服务器或第三方虚拟服务器。

  1. 导航到 Settings(设置)> Licensing & Analytics Configuration(许可和分析配置)

  2. 单击虚拟服务器 许可证摘要中的“许可总数”部分中的虚拟服务器类型。

为不可寻址的虚拟服务器配置自动许可支持

默认情况下,NetScaler 控制台不会自动将许可应用于不可寻址的虚拟服务器。对于不可寻址的虚拟服务器的许可,必须禁用自动许可选项,然后手动选择不可寻址的虚拟服务器。这会增加您在应用许可证时最初手动选择不可寻址服务器的工作量。您还需要在将新的不可寻址虚拟服务器添加到网络时手动选择这些服务器。

NetScaler 控制台在“虚拟服务器许可证分配”下提供一个选项。如果启用“自动选择不可寻址的虚拟服务器”选项,则许可证将自动应用于不可寻址的虚拟服务器。

注意

  • 默认情况下,NetScaler 控制台仍不会自动选择不可寻址的虚拟服务器进行许可。

  • 应用程序分析(应用程序控制面板)是目前获得许可的不可寻址虚拟服务器上支持的唯一分析。