Application Delivery Management

许可

NetScaler Console 需要经验证的 NetScaler 许可才能管理和监视通过 https 协议发现的 NetScaler 实例。

NetScaler Console 支持以下许可版本。请联系您的 NetScaler 销售代表或合作伙伴购买 NetScaler Console 许可。

Express 版 – 您可以使用 Express 版许可管理和监视任意数量的实例。默认情况下,将应用 Express 版许可。

Advanced 版 - 它允许管理发现的应用程序并查看所购买的虚拟服务器以及免费虚拟服务器的分析。

注意事项

  • 对于版本 13.1-9.x 或更早版本,您最多可以管理 30 个已发现的应用程序或虚拟服务器并查看分析。超出 30 个已发现的应用程序或 30 个虚拟服务器,您必须购买并应用 Advanced 许可。例如,如果您购买 100 个虚拟服务器许可,则您有权使用最多 130 个虚拟服务器许可。

  • 对于版本 13.1-12.x 或更高版本,您最多可以管理两个已发现的应用程序或虚拟服务器并查看分析。超出两个已发现的应用程序或两个虚拟服务器,您必须购买并应用 Advanced 许可。例如,如果您购买 100 个虚拟服务器许可,则您有权使用最多 102 个虚拟服务器许可。

升级到 13.1-12.x 到 14.1-17.x 版本后

  • 所有 Express 默认免费虚拟服务器在 30 天内保持正常运行。您可以在 30 天内选择两个虚拟服务器并应用两个默认许可。如果在升级后 30 天内未执行任何用户操作,NetScaler Console 将随机向两个虚拟服务器应用许可,并取消其余虚拟服务器的许可。您必须购买并应用新的 Advanced 许可才能启用这些虚拟服务器。

  • 升级后,NetScaler Console 行为将发生以下变化:

    • NetScaler Console 会额外提供 30 天时间来执行所需操作。

    • 在 30 天期限内,将阻止为 30 个 Express 免费虚拟服务器分配新的虚拟服务器。

      • 例如,如果您在升级到 12.x 之前可用的虚拟服务器许可数量为 30 个,并且只使用了 20 个已许可的虚拟服务器,则您只能使用这 20 个虚拟服务器,并且不允许在 30 天期限内许可剩余的 10 个虚拟服务器。
    • 但是,在 30 天期限内,作为管理员,您仍然可以应用 Advanced NetScaler Console 许可并分配新的虚拟服务器。

下表提供了许可详细信息:

功能 选项 Express 版 Advanced 版 NetScaler 许可
应用程序 Application Dashboard 最多两个虚拟服务器。 有权获得所有购买的虚拟服务器许可和额外的两个虚拟服务器。 App Dashboard 上与 NetScaler Web App Firewall 相关的信息需要 Premium(或)Advanced 和 App Firewall 许可。
  Web Insight 最多两个虚拟服务器。 有权获得所有购买的虚拟服务器许可和额外的两个虚拟服务器。 NA
  Service Graph 最多两个虚拟服务器。 有权获得所有购买的虚拟服务器许可和额外的两个虚拟服务器。 NA
  Configuration > StyleBooks 无限制 无限制 NA
安全性 Security Dashboard 最多两个虚拟服务器。 有权获得所有购买的虚拟服务器许可和额外的两个虚拟服务器。 Security Dashboard 上与 NetScaler Web App Firewall 相关的信息需要 Premium(或)Advanced 和 App Firewall 许可。
  Security Violations 最多两个虚拟服务器。 有权获得所有购买的虚拟服务器许可和额外的两个虚拟服务器。 Premium(或)Advanced 和 App Firewall 许可
  Users and endpoints 最多两个虚拟服务器。 有权获得所有购买的虚拟服务器许可和额外的两个虚拟服务器。 NA
网关 HDX Insight 最多两个虚拟服务器。 有权获得所有购买的虚拟服务器许可和额外的两个虚拟服务器。 Advanced(报告 < 1 小时)Premium(报告 = 无限制)
  Gateway Insight 最多两个虚拟服务器。 有权获得所有购买的虚拟服务器许可和额外的两个虚拟服务器。 Advanced(报告 < 1 小时)Premium(报告 = 无限制)
基础结构 Infrastructure Analytics 无限制 无限制 NA
  Instances 无限制 无限制 NA
  SSL Dashboard 无限制 无限制 NA
  Events 无限制 无限制 NA
  Network Functions 无限制 无限制 NA
  Network Reporting 无限制 无限制 NA
  Pooled licenses 无限制 无限制 NA
  Configuration > Configuration Jobs, Configuration Templates, and Configuration Advice 无限制 无限制 NA
  Upgrade Jobs 无限制 无限制 NA
  Orchestration 无限制 无限制 NA
设置 RBAC and External Authentication (instance level) 无限制 无限制 NA
  RBAC and External Authentication 无限制 无限制 NA

*对于 Citrix Director 与 NetScaler Console 支持的集成 – Citrix Director 必须具有 Premium 许可。

更多虚拟服务器的许可以 10 个虚拟服务器包的形式提供。您可以通过 NetScaler Console GUI 获取有效许可并在 NetScaler Console 服务器上添加许可。

高可用性

NetScaler Console 服务器可以包含 VIP、CICO 和池容量许可。当许可颁发给 NetScaler Console 服务器时,许可将绑定到服务器的主机 ID。限制将许可分配给不同的 NetScaler Console 服务器。

如果您将 NetScaler Console 高可用性对配置为许可服务器,则主服务器和辅助服务器必须具有相同的许可文件。因此,在 NetScaler Console 高可用性部署中,NetScaler Console 支持将相同的许可文件分配给这两个服务器。

注意

  • 如果您安装了 NetScaler Console 12.1-49.x 或更早版本,您将有 30 天时间来维护辅助节点上的许可。30 天后,您必须联系 Citrix 重新托管原始许可。

  • 在 12.1-50.x 及更高版本中,NetScaler Console 许可会自动同步到辅助节点。

  • 在 12.1-50.x 及更高版本中,池许可会自动同步到辅助节点。

NetScaler Console 高可用性节点之间如何同步许可

每当发生故障转移时,辅助服务器将承担主服务器的角色。主服务器的真实主机 ID 被配置为新主服务器的虚拟主机 ID。许可文件使用虚拟主机 ID 识别新的主服务器。

  • 真实主机 ID - 此 ID 是从 NetScaler Console 服务器的 MAC 地址生成的。每个 NetScaler Console 独立部署都有一个唯一的主机 ID。

  • 虚拟主机 ID - 此 ID 在 HA 部署期间自动生成。NetScaler Console 主服务器的真实主机 ID 用作辅助服务器的虚拟主机 ID。此 ID 以加密格式存储在 NetScaler Console 数据库中,并且限制对该 ID 的任何修改。虚拟主机 ID 优先于真实主机 ID。

NetScaler Console 高可用性节点之间同步的许可

假设 Node-1 是主服务器,Node-2 是辅助服务器。Node-1 的虚拟主机 ID 与 Node-2 同步。

  1. Node-1 中可用的许可文件将同步到 Node-2。

  2. Node-1 上的任何新许可文件都会定期同步到 Node-2。

  3. NetScaler Console 确保许可服务器仅在 Node-1 上运行,以避免许可容量加倍。

  4. NetScaler 实例使用浮动 IP 地址从 Node-1 签出许可。

许可已锁定到 NetScaler 实例。要从 NetScaler Console HA 签出许可,实例需要特定的 NetScalerNetScaler IP 地址。当您在负责许可的主服务器上应用许可时,它将应用于该实例上的所有未来许可。您只能从安装了许可的服务器中删除许可。

编排

编排模块独立于许可,并且始终可用。

升级虚拟服务器许可

您可以升级 NetScaler Console 上的许可,以监视和管理 NetScaler 上托管的更多虚拟服务器。

升级 NetScaler 许可

  1. 使用管理员凭据登录到 NetScaler Console。

  2. 导航到 Infrastructure > Pooled Licensing

  3. 转到 License Files,然后选择以下选项之一:

    • 从本地计算机上传许可文件。如果您的本地计算机上已存在许可,请单击浏览并选择要用于分配许可的许可文件 (.lic)。单击完成

    • 使用许可激活码。Citrix 会通过电子邮件发送您购买的许可的许可访问代码。在文本框中输入许可访问代码,然后单击获取许可

    注意

    如果您选择此选项,NetScaler Console 必须连接到 Internet,或者必须有可用的代理服务器。

    许可

  4. 您可以随时从“许可设置”页面添加更多许可。

    许可

验证

您可以通过导航到 Settings > Licensing & Analytics Configuration 来验证 NetScaler Console 上安装的许可。

许可

管理虚拟服务器

您可以选择要通过 NetScaler Console 管理和监视的虚拟服务器或第三方虚拟服务器。

注意事项

  • 默认情况下,NetScaler Console 会在每个虚拟服务器轮询周期后随机自动许可虚拟服务器。

  • 如果 NetScaler Console 中发现的虚拟服务器总数低于已安装的虚拟服务器许可数量,则 NetScaler Console 默认会许可所有虚拟服务器。

要手动选择虚拟服务器,或将许可限制为有限的虚拟服务器,您必须首先禁用虚拟服务器的自动许可,然后选择要管理的虚拟服务器。

禁用虚拟服务器的自动许可

  1. 导航到 Settings > Licensing & Analytics Configuration

    仪表板显示可用的虚拟服务器许可、托管的虚拟服务器以及虚拟服务器类型和许可到期信息。

  2. Virtual Server License Allocation 中,禁用 Auto Licensed Virtual ServersAuto-select non addressable Virtual Servers

    禁用自动许可

选择第三方虚拟服务器进行许可

  1. 导航到 Settings > Licensing & Analytics Configuration

    仪表板显示可用的虚拟服务器许可、托管的虚拟服务器以及虚拟服务器类型和许可到期信息。

  2. Third Party Virtual Server Summary 中,禁用 Auto-select Third Party Virtual Servers

    选择第三方虚拟服务器

手动应用虚拟服务器许可

您可以手动将许可应用于单个虚拟服务器。

  1. Virtual Server License Allocation 中,选择 Configure Licenses

    将显示“所有虚拟服务器”页面。

  2. 使用属性 Licensed: No 筛选未许可的虚拟服务器。

  3. 选择要许可的虚拟服务器。

  4. 单击许可

配置基于策略的虚拟服务器许可

您可以配置策略以将许可应用于虚拟服务器。此策略控制要自动许可的虚拟服务器数量。它还仅将许可应用于所选实例的虚拟服务器。

单击编辑策略,您可以指定以下内容:

  • 单独设置 CPX 实例上的虚拟服务器限制以应用许可。NetScaler Console 会将许可应用于 CPX 实例上的虚拟服务器,直至达到指定限制。

    重要

    此限制适用于 CPX 实例,但 sidecar 部署类型除外。

    要查看 sidecar 部署类型的 CPX 实例,请使用属性 License Type: Freely Managed 筛选虚拟服务器。

  • 设置所选 NetScaler 实例 (MPX/VPX/BLX) 上的虚拟服务器限制以应用许可。NetScaler Console 会将许可应用于 NetScaler 实例上的虚拟服务器,直至达到指定限制。

  • 选择优先 NetScaler 实例以应用虚拟服务器许可。因此,NetScaler Console 只能将许可应用于所选实例的虚拟服务器。

编辑策略以将许可应用于虚拟服务器

查看已许可的虚拟服务器

将许可应用于虚拟服务器后,您可以查看已许可的虚拟服务器或第三方虚拟服务器。

  1. 导航到 Settings > Licensing & Analytics Configuration

  2. 单击 Virtual Servers License SummaryTotal Licensed 部分中的虚拟服务器类型。

配置对不可寻址虚拟服务器的自动许可支持

默认情况下,NetScaler Console 不会自动将许可应用于不可寻址的虚拟服务器。要许可不可寻址的虚拟服务器,您必须禁用自动许可选项并手动选择不可寻址的虚拟服务器。这会增加您在最初应用许可时手动选择不可寻址服务器的工作量。每当新的不可寻址虚拟服务器添加到您的网络时,您还需要手动选择它们。

NetScaler Console 在 Virtual Server License Allocation 下提供了一个选项。如果您启用 Auto-select non addressable Virtual Servers 选项,许可将自动应用于不可寻址的虚拟服务器。

注意

  • 默认情况下,NetScaler Console 仍然不会自动选择不可寻址的虚拟服务器进行许可。

  • 应用程序分析 (App Dashboard) 是目前在已许可的不可寻址虚拟服务器上唯一支持的分析。