NetScaler 控制台服务

Logstream 概述

NetScaler 实例生成 AppFlow 记录,是数据中心所有应用程序流量的中心控制点。IPFIXLogstream 是将这些 AppFlow 记录从 NetScaler 实例传输到 NetScaler 控制台的协议。有关详细信息,请参阅 AppFlow

  • IPFIX 是 RFC 5101 中定义的开放式 Internet 工程任务组 (IETF) 标准。IPFIX 使用 UDP 协议,这是一种不可靠的传输协议,用于单向数据流。由于 IPFIX 使用 UDP 协议,因此遵守 IPFIX 标准会在 NetScaler 控制台中处理更多资源。

  • Logstream是 Citrix 拥有的协议,用作传输模式之一,用于高效地将分析日志数据从 NetScaler 实例传输到 NetScaler 控制台。Logstream 使用可靠的 TCP 协议,处理数据所需的资源较少。

对于 11.1 Build 47.14 与 11.1 Build 62.8 之间的 NetScaler,Logstream 是启用 Web Insight (HTTP) 的默认传输模式,IPFIX 是启用其他见解的唯一传输模式。对于从 12.0 开始到最新版本的 NetScaler 版本,您可以选择 LogstreamIPFIX 作为传输模式。

注意

NetScaler 控制台版本和内部版本 必须等于或 高于您的 NetScaler 版本和内部版本。例如,如果您安装了 NetScaler 12.1 版本 50.28/50.31,请确保您已安装 NetScaler 控制台12.1 版本 50.39 或更高版本。

启用 Logstream 作为传输模式

  1. 导航到基础架构 > 实例,然后选择要启用分析的 NetScaler 实例。

  2. Select Action(选择操作)列表中,选择 Configure Analytics(配置分析)。

    配置分析

  3. 选择虚拟服务器,然后单击“启用安全和分析”。

    启用分析

  4. 在“启用安全与分析”窗口中:

    1. 选择洞察类型(Web Insight 或 WAF 安全违规或 Bot 安全违规)

    2. 选择 Logstream 作为传输模式

      注意

      对于 11.1 Build 47.14 与 11.1 Build 62.8 之间的 NetScaler,Logstream 是启用 Web Insight (HTTP) 的默认传输模式,IPFIX 是启用其他见解的唯一传输模式。对于从 12.0 开始到最新版本的 NetScaler 版本,您可以选择 LogstreamIPFIX 作为传输模式。

    3. 默认情况下,表达式为 true

    4. 单击保存分析

      启用分析

      注意

      • 对于管理分区,仅支持 Web Insight

      • 对于缓存重定向、身份验证和 GSLB 等虚拟服务器,您无法启用分析。将显示一条错误消息。

下表描述了支持 Logstream 作为传输模式的 NetScaler 控制台的功能:

功能 IPFIX Logstream
Web Insight
机器人安全违规 不支持
WAF 安全违规
Gateway Insight
HDX Insight
SSL Insight 不支持
CR Insight
IP 信誉
AppFirewall
客户端衡量标准
Syslog/Auditlog
Logstream 概述