NetScaler 控制台服务

在虚拟服务器上配置分析

从 14.1-21.x 版本开始,所有发现的虚拟服务器和后续虚拟服务器都将自动获得许可。您可以继续配置分析。

您可以通过两种方式配置分析。导航到“设置”>“分析配置”以查看:

  • 虚拟服务器分析摘要 -使您能够在发现的虚拟服务器上配置分析。

  • 全局分析摘要 -使您能够在已发现的和后续的虚拟服务器上配置分析。

    license-summary

在发现的虚拟服务器上配置分析

注意:

确保要启用分析的虚拟服务器处于 UP 状态。

  1. 在“虚拟服务器分析摘要”下,单击“配置分析”。

    此时将显示 所有虚拟服务器 页面。您可以:

    • 启用分析

    • 编辑分析

    • 禁用分析

    注意:

    支持用于启用分析的虚拟服务器是负载平衡、内容切换和 NetScaler Gateway。

  2. 选择虚拟服务器,然后单击“启用安全和分析”。

    注意

    或者,您可以为实例启用分析:

    1.  导航到 **基础结构 > 实例 > NetScaler** ,然后选择实例类型。例如,VPX。
    
    1.  选择实例,然后从“**选**择操作”列表中选择“配置分**析** ”
    1.  在“**在虚拟服务器上配置分析**”页面上,选择虚拟服务器,然后单击“**启用安全与分析**”。
    
  3. 在“启用安全与分析”窗口中:

    1. 选择洞察类型。

    2. 选择 Logstream 作为传输模式。

      注意:

      对于 NetScaler 12.0 或更低版本, IPFIX 是传输模式的默认选项。对于 NetScaler 12.0 或更高版本,您可以选择 LogstreamIPFIX 作为传输模式。

      有关 IPFIX 和 Logstream 的更多信息,请参阅 Logstream 概述

    3. 实例级别选项下:

      • 启用 HTTP X-Forwarded-For -选择此选项可标识客户端和应用程序之间通过 HTTP 代理或负载平衡器进行连接的 IP 地址。

      • NetScaler Gateway -选择此选项可查看 NetScaler Gateway 的分析。

    4. 默认情况下,表达式为真。

    5. 单击确定

      注意:

      • 对于管理分区,仅支持 Web Insight

      • 对于缓存重定向、身份验证和 GSLB 等虚拟服务器,您无法启用分析。将显示一条错误消息。

单击“确”后,NetScaler 控制台将处理以启用对所选虚拟服务器的分析。

注意

NetScaler 控制台使用 NetScaler SNIP 作为 Logstream,使用 NSIP 进行 IPFIX。如果在 NetScaler 代理和 NetScaler 实例之间启用了防火墙,请确保打开以下端口,以使 NetScaler 控制台能够收集 AppFlow 流量:

传输模式 源 IP 类型 端口
IPFIX NSIP UDP 4739
Logstream SNIP TCP 5557

编辑分析

要编辑虚拟服务器上的分析,请执行以下操作:

  1. 选择虚拟服务器。

    注意:

    或者,您也可以编辑实例的分析:

    1.  导航到 **基础结构 > 实例 > NetScaler** ,然后选择实例类型。例如,VPX。
    
    1.  选择实例,然后单击“**编辑安全和分析**”。
    
  2. 单击“编辑安全与分析

  3. 在“编辑 分析配置”窗口中编辑 要应用的参数。

  4. 单击确定

禁用分析

要在选定的虚拟服务器上禁用分析,请执行以下操作:

  1. 选择虚拟服务器。

  2. 单击“禁用分析”。

NetScaler 控制台禁用对所选虚拟服务器的分析。

下表描述了支持 IPFIX 和 Logstream 作为传输模式的 NetScaler 控制台的功能:

功能 IPFIX Logstream
Web Insight
WAF 安全违规
Gateway Insight
HDX Insight
SSL Insight 不支持
CR Insight
IP 信誉
AppFirewall
客户端衡量标准
Syslog/Auditlog

全局配置分析

  1. 在“局分析摘要”下,单击“全局分析配置”。

    全球分析

  2. 选择要在虚拟服务器上启用分析的分析功能。

  3. 单击 Submit(提交)。

    Flexed 的全局分析配置

配置完成后,将在已发现的和后续的虚拟服务器上启用分析。

需要注意的事项

  • 假设您是通过选择 Web InsightHDX InsightGateway Insight 首次配置全局分析配置。如果您稍后再次更改分析设置并取消选择 Gateway Insight,则这些更改不会影响已经启用分析功能的虚拟服务器。

  • 假设您有 10 个虚拟服务器,其中两台已经使用“配置分析”选项启用了分析 。在这种情况下,当您配置全局分析配置时,分析仅应用于其余八个虚拟服务器。

  • 假设您有 10 个虚拟服务器,并且手动禁用了对两台虚拟服务器的分析。在这种情况下,当您配置全局分析配置时,分析仅应用于其余八个虚拟服务器,并且会跳过通过分析手动禁用的虚拟服务器。

在虚拟服务器上配置分析