-
Bereitstellen einer Citrix ADC VPX- Instanz
-
Optimieren der Leistung von Citrix ADC VPX auf VMware ESX, Linux KVM und Citrix Hypervisors
-
Citrix ADC VPX-Konfigurationen beim ersten Start der Citrix ADC-Appliance in der Cloud anwenden
-
Installieren einer Citrix ADC VPX Instanz auf einem Bare-Metal-Server
-
Installieren einer Citrix ADC VPX-Instanz auf Citrix Hypervisor
-
Installieren einer Citrix ADC VPX-Instanz in der VMware Cloud auf AWS
-
Installieren einer Citrix ADC VPX-Instanz auf Microsoft Hyper-V-Servern
-
Installieren einer Citrix ADC VPX-Instanz auf der Linux-KVM-Plattform
-
Provisioning der Citrix ADC Virtual Appliance mit dem Virtual Machine Manager
-
Konfigurieren von Citrix ADC Virtual Appliances für die Verwendung der SR-IOV-Netzwerkschnittstelle
-
Provisioning der Citrix ADC Virtual Appliance über das virsh-Programm
-
Provisioning der Citrix ADC Virtual Appliance mit SR-IOV auf OpenStack
-
Bereitstellen einer Citrix ADC VPX-Instanz auf AWS
-
Bereitstellen einer eigenständigen Citrix ADC VPX-Instanz auf AWS
-
Bereitstellen eines VPX-HA-Paar in derselben AWS-Verfügbarkeitszone
-
Bereitstellen eines VPX Hochverfügbarkeitspaars mit privaten IP-Adressen in verschiedenen AWS-Zonen
-
Konfigurieren einer Citrix ADC VPX-Instanz für die Verwendung der SR-IOV-Netzwerkschnittstelle
-
Konfigurieren einer Citrix ADC VPX-Instanz für die Verwendung von Enhanced Networking mit AWS ENA
-
Bereitstellen einer Citrix ADC VPX-Instanz auf Microsoft Azure
-
Netzwerkarchitektur für Citrix ADC VPX-Instanzen auf Microsoft Azure
-
Mehrere IP-Adressen für eine eigenständige Citrix ADC VPX-Instanz konfigurieren
-
Hochverfügbarkeitssetup mit mehreren IP-Adressen und NICs konfigurieren
-
Hochverfügbarkeitssetup mit mehreren IP-Adressen und NICs über PowerShell-Befehle konfigurieren
-
Citrix ADC VPX-Instanz für beschleunigte Azure-Netzwerke konfigurieren
-
HA-INC-Knoten über die Citrix Hochverfügbarkeitsvorlage mit Azure ILB konfigurieren
-
Citrix ADC VPX-Instanz auf der Azure VMware-Lösung installieren
-
Konfigurieren von GSLB in einem Active-Standby-Hochverfügbarkeitssetup
-
Konfigurieren von Adresspools (IIP) für eine Citrix Gateway Appliance
-
Citrix ADC VPX-Instanz auf der Google Cloud Platform bereitstellen
-
Bereitstellung und Konfigurationen von Citrix ADC automatisieren
-
Lösungen für Telekommunikationsdienstleister
-
Authentifizierung, Autorisierung und Überwachung des Anwendungsdatenverkehrs
-
Wie Authentifizierung, Autorisierung und Auditing funktionieren
-
Grundkomponenten der Authentifizierung, Autorisierung und Audit-Konfiguration
-
Lokal Citrix Gateway als Identitätsanbieter für Citrix Cloud
-
Authentifizierungs-, Autorisierungs- und Überwachungskonfiguration für häufig verwendete Protokolle
-
-
-
-
Konfigurieren von erweiterten Richtlinienausdrücken: Erste Schritte
-
Erweiterte Richtlinienausdrücke: Arbeiten mit Datumsangaben, Zeiten und Zahlen
-
Erweiterte Richtlinienausdrücke: Analysieren von HTTP-, TCP- und UDP-Daten
-
Erweiterte Richtlinienausdrücke: Analysieren von SSL-Zertifikaten
-
Erweiterte Richtlinienausdrücke: IP- und MAC-Adressen, Durchsatz, VLAN-IDs
-
Erweiterte Richtlinienausdrücke: Stream-Analytics-Funktionen
-
Zusammenfassende Beispiele für Standardsyntaxausdrücke und -richtlinien
-
Tutorial Beispiele für Standardsyntaxrichtlinien für Rewrite
-
Migration von Apache mod_rewrite-Regeln auf die Standardsyntax
-
-
-
-
-
-
-
-
Verwalten eines virtuellen Cache-Umleitungsservers
-
Statistiken für virtuelle Server zur Cache-Umleitung anzeigen
-
Aktivieren oder Deaktivieren eines virtuellen Cache-Umleitungsservers
-
Direkte Richtlinieneinschläge auf den Cache anstelle des Ursprungs
-
Verwalten von Clientverbindungen für einen virtuellen Server
-
Externe TCP-Integritätsprüfung für virtuelle UDP-Server aktivieren
-
-
Übersetzen die Ziel-IP-Adresse einer Anfrage in die Ursprungs-IP-Adresse
-
-
Verwalten des Citrix ADC Clusters
-
Knotengruppen für gepunktete und teilweise gestreifte Konfigurationen
-
Entfernen eines Knotens aus einem Cluster, der mit Cluster-Link-Aggregation bereitgestellt wird
-
Überwachen von Fehlern bei der Befehlsausbreitung in einer Clusterbereitstellung
-
VRRP-Interface-Bindung in einem aktiven Cluster mit einem einzigen Knoten
-
-
Konfigurieren von Citrix ADC als nicht-validierenden sicherheitsbewussten Stub-Resolver
-
Jumbo-Frames Unterstützung für DNS zur Handhabung von Reaktionen großer Größen
-
Zwischenspeichern von EDNS0-Client-Subnetzdaten bei einer Citrix ADC-Appliance im Proxymodus
-
-
GSLB-Entitäten einzeln konfigurieren
-
Anwendungsfall: Bereitstellung einer Domänennamen-basierten Autoscale-Dienstgruppe
-
Anwendungsfall: Bereitstellung einer IP-Adressbasierten Autoscale-Dienstgruppe
-
-
-
IP-Adresse und Port eines virtuellen Servers in den Request-Header einfügen
-
Angegebene Quell-IP für die Back-End-Kommunikation verwenden
-
Quellport aus einem bestimmten Portbereich für die Back-End-Kommunikation verwenden
-
Quell-IP-Persistenz für Back-End-Kommunikation konfigurieren
-
Lokale IPv6-Linkadressen auf der Serverseite eines Load Balancing-Setups
-
Erweiterte Load Balancing-Einstellungen
-
Allmählich die Belastung eines neuen Dienstes mit virtuellem Server-Level erhöhen
-
Anwendungen vor Verkehrsspitzen auf geschützten Servern schützen
-
Bereinigung von virtuellen Server- und Dienstverbindungen ermöglichen
-
Persistenzsitzung auf TROFS-Diensten aktivieren oder deaktivieren
-
Externe TCP-Integritätsprüfung für virtuelle UDP-Server aktivieren
-
Standortdetails von der Benutzer-IP-Adresse mit der Geolokalisierungsdatenbank abrufen
-
Quell-IP-Adresse des Clients beim Verbinden mit dem Server verwenden
-
Limit für die Anzahl der Anfragen pro Verbindung zum Server festlegen
-
Schwellenwert für die an einen Dienst gebundenen Monitore festlegen
-
Grenzwert für die Bandbreitenauslastung durch Clients festlegen
-
-
-
Lastausgleichs für häufig verwendete Protokolle konfigurieren
-
Anwendungsfall 5: DSR-Modus beim Verwenden von TOS konfigurieren
-
Anwendungsfall 6: Lastausgleich im DSR-Modus für IPv6-Netzwerke mit dem TOS-Feld konfigurieren
-
Anwendungsfall 7: Lastausgleich im DSR-Modus mit IP-over-IP konfigurieren
-
Anwendungsfall 8: Lastausgleich im Einarmmodus konfigurieren
-
Anwendungsfall 9: Lastausgleich im Inlinemodus konfigurieren
-
Anwendungsfall 10: Lastausgleich von Intrusion-Detection-System-Servern
-
Anwendungsfall 11: Netzwerkverkehr mit Listenrichtlinien isolieren
-
Anwendungsfall 12: Citrix Virtual Desktops für den Lastausgleich konfigurieren
-
Anwendungsfall 13: Citrix Virtual Apps für den Lastausgleich konfigurieren
-
Anwendungsfall 14: ShareFile-Assistent zum Lastausgleich Citrix ShareFile
-
Anwendungsfall 15: Layer-4-Lastausgleich auf der Citrix ADC-Appliance konfigurieren
-
SSL-Offload und Beschleunigung
-
Unterstützung des TLSv1.3-Protokolls wie in RFC 8446 definiert
-
Unterstützungsmatrix für Serverzertifikate auf der ADC-Appliance
-
Unterstützung für Intel Coleto SSL-Chip-basierte Plattformen
-
Unterstützung für Thales Luna Network Hardwaresicherheitsmodul
-
-
-
-
Citrix ADC zum Generieren von SNMP-Traps konfigurieren
-
-
-
CloudBridge Connector-Tunnels zwischen zwei Rechenzentren konfigurieren
-
CloudBridge Connector zwischen Datacenter und AWS Cloud konfigurieren
-
CloudBridge Connector Tunnels zwischen einem Rechenzentrum und Azure Cloud konfigurieren
-
CloudBridge Connector Tunnels zwischen Datacenter und SoftLayer Enterprise Cloud konfigurieren
-
-
Konfigurationsdateien in einem Hochverfügbarkeitssetup synchronisieren
-
Hochverfügbarkeitsknoten in verschiedenen Subnetzen konfigurieren
-
Beschränken von Failovers, die durch Routenmonitore im Nicht-INC-Modus verursacht werden
-
HA-Heartbeat-Meldungen auf einer Citrix ADC-Appliance verwalten
-
Citrix ADC in einem Hochverfügbarkeitssetup entfernen und ersetzen
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Konfigurieren des Citrix ADC zum Generieren von SNMP-Traps
Sie können die Citrix ADC Appliance so konfigurieren, dass asynchrone Ereignisse generiert werden, die Trapsgenannt werden. Die Traps werden immer dann generiert, wenn es abnormale Bedingungen auf der Appliance gibt. Die Traps werden an ein Remote-Gerät gesendet, das als Trap-Listenerbezeichnet wird. Es hilft Administratoren, die Appliance zu überwachen und umgehend auf Probleme zu reagieren.
Die Citrix ADC Appliance stellt eine Reihe von Zustandsobjekten namens SNMP-Alarme bereit. Wenn die Bedingung in einem SNMP-Alarm erfüllt ist, generiert die Appliance SNMP-Trap-Nachrichten, die an die konfigurierten Trap-Listener gesendet werden. Wenn beispielsweise der Alarm LOGIN-FAILURE aktiviert ist, wird eine Trap-Nachricht generiert und an den Trap-Listener gesendet, wenn ein Anmeldefehler auf der Appliance auftritt.
Um die Citrix ADC Appliance zum Generieren von Traps zu konfigurieren, müssen Sie Alarme aktivieren und konfigurieren. Anschließend geben Sie die Trap-Listener an, an die die Appliance die generierten Trap-Nachrichten sendet.
Aktivieren eines SNMP-Alarms
Die Citrix ADC Appliance generiert Traps nur für aktivierte SNMP-Alarme. Einige Alarme sind standardmäßig aktiviert, Sie können sie jedoch deaktivieren.
Wenn Sie einen SNMP-Alarm aktivieren, generiert die Appliance entsprechende Trap-Meldungen, wenn einige Ereignisse auftreten. Einige Alarme sind standardmäßig aktiviert.
So aktivieren Sie einen SNMP-Alarm mit der CLI
Geben Sie an der Eingabeaufforderung die folgenden Befehle ein, um die Parameter festzulegen und die Konfiguration zu überprüfen:
enable snmp alarm <trapName>
show snmp alarm <trapName>
So aktivieren Sie einen SNMP-Alarm mit der GUI
- Navigieren Sie zu System > SNMP > Alarmeund wählen Sie den Alarm aus.
- Klicken Sie auf Aktionen und wählen Sie Aktivieren aus.
Konfigurieren von Alarmen
Die Citrix ADC Appliance stellt eine Reihe von Zustandsobjekten namens SNMP-Alarme bereit. Wenn die Bedingung für einen SNMP-Alarm erfüllt ist, generiert die Appliance SNMP-Traps-Nachrichten, die an die konfigurierten Trap-Listener gesendet werden. Wenn beispielsweise der Alarm LOGIN-FAILURE aktiviert ist, wird eine Trap-Nachricht generiert und an den Trap-Listener gesendet, wenn ein Anmeldefehler auf der Appliance auftritt.
Sie können einen SNMP-Alarm mit einem Schweregrad zuweisen. Wenn Sie dies tun, wird den entsprechenden Trap-Meldungen dieser Schweregrad zugewiesen.
Im Folgenden werden die auf der Appliance definierten Schweregrade in abnehmender Reihenfolge des Schweregrads aufgeführt.
- Kritisch
- Hauptfach
- Geringfügig
- Warnung
- Zur Information
Wenn Sie beispielsweise einen Schweregrad der Warnung für den SNMP-Alarm mit dem Namen LOGIN-FAILURE festlegen, werden die Trap-Meldungen, die bei einem Anmeldefehler generiert werden, mit dem Schweregrad der Warnung zugewiesen.
Hinweis:
Citrix ADC unterstützt verschiedene SNMP-Alarme. Weitere Informationen finden Sie unter SNMP-Alarme.
Sie können auch einen SNMP-Alarm konfigurieren, um die entsprechenden Trap-Meldungen zu protokollieren, die generiert werden, wenn die Bedingung für diesen Alarm erfüllt ist.
So konfigurieren Sie einen SNMP-Alarm mit der CLI
Geben Sie an der Eingabeaufforderung die folgenden Befehle ein, um einen SNMP-Alarm zu konfigurieren und die Konfiguration zu überprüfen:
set snmp alarm <trapName> [-thresholdValue <positive_integer> [-normalValue <positive_integer>]] [-time <secs>] [-state ( ENABLED | DISABLED )] [-severity <severity>] [-logging ( ENABLED | DISABLED )]
show snmp alarm <trapName>
Hierbei gilt:
ThresholdValue: Wert für den hohen Schwellenwert. Die Citrix ADC Appliance generiert eine SNMP-Trap-Meldung, wenn der Wert des Attributs, das dem Alarm zugeordnet ist, größer oder gleich dem angegebenen hohen Schwellenwert ist.
NormalValue: Wert für den Normalschwellenwert. Eine Trap-Meldung wird generiert, wenn der Wert des jeweiligen Attributs nach Überschreitung des hohen Schwellenwerts auf oder unter diesen Wert fällt.
So konfigurieren Sie SNMP-Alarme mit der GUI
Navigieren Sie zu System > SNMP > Alarme, wählen Sie einen Alarm aus und konfigurieren Sie die Alarmparameter.
Konfigurieren von SNMPv1- oder SNMPv2-Traps
Nachdem Sie die Alarme konfiguriert haben, müssen Sie den Trap-Listener angeben, an den die Appliance die Trap-Nachrichten sendet. Neben der Angabe von Parametern wie IP- oder IPv6-Adresse und dem Zielport des Trap-Listener können Sie den Trap-Typ (entweder generisch oder spezifisch) und die SNMP-Version angeben.
Sie können maximal 20 Trap-Listener für den Empfang von generischen oder bestimmten Traps konfigurieren.
Sie können die Appliance auch so konfigurieren, dass SNMP-Trap-Nachrichten mit einer anderen Quell-IP-Adresse als der Citrix ADC IP-Adresse (NSIP oder NSIP6) an einen bestimmten Trap-Listener gesendet werden. Für einen Trap-Listener mit einer IPv4-Adresse können Sie die Quell-IP entweder auf eine zugeordnete IP-Adresse (MIP) oder eine auf der Appliance konfigurierte Subnetz-IP-Adresse (SNIP) festlegen. Für einen Trap-Listener mit einer IPv6-Adresse können Sie die Quell-IP auf eine auf der Appliance konfigurierte Subnetz-IPv6 (SNIP6) -Adresse setzen.
Sie können die Appliance auch so konfigurieren, dass Trap-Nachrichten basierend auf einem Schweregrad an einen Trap-Listener gesendet werden. Wenn Sie beispielsweise den Schweregrad für einen Trap-Listener als Minor festlegen, werden alle Trap-Meldungen des Schweregrads kleiner oder größer als Minor (Minor, Major und Critical) an den Trap-Listener gesendet.
Wenn Sie eine Community-Zeichenfolge für den Trap-Listener definiert haben, müssen Sie auch für jede Trap, die an den Listener gesendet werden soll, eine Community-Zeichenfolge angeben. Ein Trap-Listener, für den eine Community-Zeichenfolge definiert wurde, akzeptiert nur Trap-Nachrichten, die eine Community-Zeichenfolge enthalten, die mit der im Trap-Listener definierten Community-Zeichenfolge übereinstimmt. Andere Trap-Nachrichten werden gelöscht.
So fügen Sie eine SNMP-Trap mit der CLI hinzu
Geben Sie an der Eingabeaufforderung die folgenden Befehle ein, um die Parameter festzulegen und die Konfiguration zu überprüfen:
add snmp trap <trapClass> <trapDestination> -version ( V1 | V2 ) -destPort <port> -communityName <string> -srcIP <ip_addr> -severity <severity>
show snmp trap
Beispiel:
> `add snmp trap specific 192.0.2.10 -version V2 -destPort 80 -communityName com1 -severity Major`
<!--NeedCopy-->
So konfigurieren Sie SNMP-Traps mit der GUI
Navigieren Sie zu System > SNMP > Trapsund erstellen Sie die SNMP-Trap.
Konfigurieren von SNMPv3-Traps
SNMPv3 bietet Sicherheitsfunktionen wie Authentifizierung und Verschlüsselung mit der Anmeldeinformationen von SNMP-Benutzern. Ein SNMP-Manager kann SNMPv3-Trapmeldungen nur empfangen, wenn seine Konfiguration das dem SNMP-Benutzer zugewiesene Kennwort enthält.
Das Trap-Ziel kann nun SNMPv1-, SNMPv2- und SNMPv3-Trapmeldungen empfangen.
So konfigurieren Sie eine SnmPv3-Trap mit der CLI
Führen Sie an der Eingabeaufforderung die folgenden Schritte aus:
-
Fügen Sie eine SNMPv3-Trap hinzu.
add snmp trap <trapClass> <trapDestination> -version ( V1 | V2 | V3) -destPort <port> -communityName <string> -srcIP <ip_addr> -severity <severity>
Hinweis:
Nach der Einstellung kann die SNMP-Trap-Version nicht geändert werden.
Beispiel
> add snmp trap specific 192.0.2.10 -version V3 -destPort 80 -communityName com1 -severity Major <!--NeedCopy-->
-
Fügen Sie einen SNMP-Benutzer hinzu.
add snmp user <name> -group <string> [ -authType ( MD5 | SHA ) { -authPasswd } [-privType ( DES | AES ) { -privPasswd }]]
Beispiel
> add snmp user edocs_user -group edocs_group <!--NeedCopy-->
-
Binden Sie den SNMPv3-Trap an den SNMP-Benutzer.
bind snmp trap <trapClass> <trapDestination> [-version <version>] (-userName <string> [-securityLevel <securityLevel>])
Beispiel
> bind snmp trap specific 192.0.2.10 -version V3 -userName edocs_user -securityLevel authPriv
<!--NeedCopy-->
So konfigurieren Sie einen SNMPv3-Trap mit der GUI
-
Fügen Sie eine SNMPv3-Trap hinzu.
Navigieren Sie zu System > SNMP > Traps, und erstellen Sie die SNMP-Trap, indem Sie V3 als SNMP-Version auswählen.
-
Fügen Sie einen SNMP-Benutzer hinzu.
Navigieren Sie zu System > SNMP > Benutzer und erstellen Sie den SNMP-Benutzer.
-
Binden Sie den SNMPv3-Trap an den SNMP-Benutzer.
- Navigieren Sie zu System > SNMP > Trapsund wählen Sie die Trap der SNMP Version 3 aus.
- Wählen Sie den Benutzer aus, an den der Trap gebunden werden soll, und definieren Sie die entsprechende Sicherheitsstufe.
SNMP-Trap-Protokollierung
Eine Citrix ADC Appliance kann SNMP-Trap-Nachrichten (für SNMP-Alarme, in denen die Protokollierungsfunktion aktiviert ist) protokollieren, wenn Sie die SNMP-Trap-Protokollierungsoption aktivieren und mindestens ein Trap-Listener auf der Appliance konfiguriert ist. Jetzt können Sie die Überwachungsprotokollstufe von Trap-Nachrichten angeben, die an einen externen Protokollserver gesendet werden. Die Standardprotokollstufe ist Informational. Mögliche Werte sind Emergency, Alert, Kritisch, Fehler, Warnung, Debug und Notice.
Beispielsweise können Sie die Überwachungsprotokollstufe auf Kritisch für eine SNMP-Trapnachricht festlegen, die durch einen Anmeldefehler generiert wird. Diese Informationen stehen dann auf dem NSLOG- oder SYSLOG-Server zur Fehlerbehebung zur Verfügung.
So aktivieren Sie die SNMP-Trap-Protokollierung und konfigurieren Trap Log Level mit der CLI
Geben Sie an der Eingabeaufforderung die folgenden Befehle ein, um die SNMP-Trap-Protokollierung zu konfigurieren und die Konfiguration zu überprüfen:
set snmp option [-snmpTrapLogging (ENABLED | DISABLED)][-snmpTrapLoggingLevel <snmpTrapLoggingLevel>]
show snmp option
So aktivieren Sie die SNMP-Trapprotokollierung und konfigurieren die SNMP-Trap-Log-Ebene mit der GUI
Navigieren Sie zu System > SNMP, klicken Sie auf SNMP-Optionen ändern und legen Sie die folgenden Parameter fest:
- SNMP-Trapprotokollierung — Aktivieren Sie dieses Kontrollkästchen, um die SNMP-Trapprotokollierung zu aktivieren, wenn mindestens ein Trap-Listener auf der Appliance konfiguriert ist.
- SNMP-Trap-Protokollierungsebene — Wählen Sie eine Überwachungsprotokollstufe für das SNMP-Trap aus. Standardmäßig ist die Auditstufe für eine SNMP-Trap auf “Informational” festgelegt.
Teilen
Teilen
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select Do Not Agree to exit.