Netzwerkstandorte
Innerhalb von Citrix Cloud™ können Sie Netzwerkstandorte anhand ihrer öffentlichen IP-Adressen konfigurieren. Diese Netzwerkstandorte können für Folgendes verwendet werden:
- Citrix® StoreFront Cloud verwendet den Netwerkstandort, um zu bestimmen, ob Clients angewiesen werden sollen, sich direkt mit VDAs oder über ein Citrix Gateway zu verbinden. Weitere Informationen finden Sie unter Konnektivität zu DaaS-Ressourcen.
- Wenn Benutzer sich von einem Netwerkstandort aus verbinden, kann die StoreFront Cloud Smart Access-Tags hinzufügen, die Sie als Eingabe für Zugriffsrichtlinien in Studio verwenden können. Weitere Informationen finden Sie unter Adaptiver Zugriff basierend auf dem Netwerkstandort des Benutzers. Diese Funktionalität ist nur verfügbar, wenn Adaptive Access aktiviert ist.
- Sie können wählen, wie sich Benutzer basierend auf dem Netwerkstandort des Benutzers authentifizieren. Weitere Informationen finden Sie unter Bedingte Authentifizierung.
- Sie können verschiedene Timeouts konfigurieren, abhängig vom Konnektivitätstyp des Netwerkstandort. Weitere Informationen finden Sie unter Sitzungen pro Netzwerk-Konnektivitätstyp konfigurieren.
Typischerweise erstellen Sie einen Netwerkstandort für jeden Ihrer Bürostandorte.
Hinweis:
Es ist nicht möglich, zwischen verschiedenen Netzwerken mit derselben öffentlichen IP-Adresse zu unterscheiden. Wenn beispielsweise Ihr Unternehmensnetzwerk und Ihr Gast-WLAN eine öffentliche IP-Adresse teilen, werden sie als derselbe Netwerkstandort betrachtet.
Netzwerkstandorte anzeigen
So zeigen Sie die konfigurierten Netzwerkstandorte an:
- Melden Sie sich bei Citrix Cloud an.
- Öffnen Sie das Hauptmenü.
-
Wählen Sie im Hauptmenü Netzwerkstandorte.

-
Der Netwerkstandort-Bildschirm wird geladen.

Netwerkstandort hinzufügen
-
Drücken Sie auf dem Bildschirm ‘Netzwerkstandorte’ auf Netwerkstandort hinzufügen.

Die Optionen Standort-Tags und Konnektivitätstyp sind nur verfügbar, wenn Adaptive Access aktiviert ist.
-
Geben Sie einen Standortnamen ein.
-
Geben Sie den öffentlichen IP-Adressbereich im CIDR-Format ein.
-
Wenn Adaptive Access aktiviert ist, können Sie optional den Namen eines oder mehrerer Standort-Tags eingeben. Verwenden Sie Kommas, um mehrere Tags zu trennen. Der Smart-Access-Tag wird durch Hinzufügen des Suffixes
LOCATION_TAG_generiert. Wenn Sie beispielsweise einen Standort-TagBranchOfficeeingeben, wird ein Smart-Access-Tag namensLOCATION_TAG_BranchOfficegeneriert, den Sie in Studio verwenden können. -
Wenn Adaptive Access aktiviert ist, können Sie wählen, ob der Standort intern oder extern ist. Für alle internen Standorte wird ein Smart-Access-Tag namens
LOCATION_internalgeneriert. Für alle externen Standorte wird ein Smart-Access-Tag namensLOCATION_externalgeneriert. Wenn die IP-Adresse des Clients nicht mit einem Netwerkstandort übereinstimmt, wird der Netwerkstandort als nicht definiert betrachtet.Wenn Adaptive Access deaktiviert ist, wird diese Option ausgeblendet. Alle konfigurierten Netzwerkstandorte werden als intern betrachtet und es werden keine Smart-Access-Tags erstellt.
-
Drücken Sie auf Speichern.
Netwerkstandort bearbeiten
- Navigieren Sie zum Bildschirm ‘Netzwerkstandorte’.
- Drücken Sie in der Zeile, die Sie bearbeiten möchten, auf …, um das Menü zu öffnen, und wählen Sie dann Bearbeiten.
- Nehmen Sie die erforderlichen Änderungen vor.
- Drücken Sie auf Speichern.
Löschen einer Netwerkstandort
- Navigieren Sie zum Bildschirm „Netzwerkstandorte“.
- Drücken Sie in der Zeile, die Sie bearbeiten möchten, auf …, um das Menü zu öffnen, und wählen Sie dann Löschen.
- Drücken Sie auf dem Bestätigungsbildschirm auf Ja, löschen.
Netzwerkstandorte mit PowerShell verwalten
Anstatt die Benutzeroberfläche der Citrix Cloud-Verwaltungskonsole zu verwenden, können Sie ein PowerShell-Skript zur Konfiguration der Direct Workload Connection verwenden. Die Konfiguration der Direct Workload Connection mit PowerShell umfasst Folgendes:
- Laden Sie das PowerShell-Modul herunter.
- Erstellen Sie einen sicheren API-Client in Citrix Cloud und notieren Sie sich die Client-ID und das Geheimnis.
- Importieren Sie das PowerShell-Modul und stellen Sie mit Ihren API-Client-Details eine Verbindung zum Netwerkstandort Service (NLS) her.
- Verwenden Sie die PowerShell-Cmdlets, um Netzwerkstandorte für jeden Ihrer Standorte zu erstellen.
PowerShell-Modul herunterladen
Bevor Sie Ihre Netzwerkstandorte einrichten, laden Sie das von Citrix bereitgestellte PowerShell-Modul (nls.psm1) aus dem Citrix GitHub-Repository herunter. Mit diesem Modul können Sie so viele Netzwerkstandorte einrichten, wie für Ihre VDAs erforderlich sind.
- Gehen Sie in einem Webbrowser zu https://github.com/citrix/sample-scripts/blob/master/workspace/NLS2.psm1.
- Drücken Sie Raw.
- Drücken Sie Strg+S und wählen Sie einen Speicherort für die Datei aus.
Sicheren Client erstellen
- Melden Sie sich bei Citrix Cloud unter
https://citrix.cloud.coman. - Wählen Sie im Citrix Cloud-Menü Identity and Access Management und dann API Access.
-
Notieren Sie auf der Registerkarte Secure Clients Ihre Kunden-ID.

- Geben Sie einen Namen für den Client ein und wählen Sie dann Create Client.
-
Kopieren Sie die Client-ID und das Client-Geheimnis.

Netzwerkstandorte konfigurieren
- Öffnen Sie ein PowerShell-Befehlsfenster und navigieren Sie zu dem Verzeichnis, in dem Sie das PowerShell-Modul gespeichert haben.
- Importieren Sie das Modul:
Import-Module .\nls.psm1 -Force - Legen Sie die erforderlichen Variablen mit Ihren sicheren Clientinformationen aus Sicheren Client erstellen fest:
$clientId = "YourSecureClientID"$customer = "YourCustomerID"$clientSecret = "YourSecureClientSecret"
-
Stellen Sie mit Ihren sicheren Client-Anmeldeinformationen eine Verbindung zum Netwerkstandort Service her:
Connect-NLS -clientId $clientId -clientSecret $clientSecret -customer $customer <!--NeedCopy--> -
Erstellen Sie einen Netwerkstandort, indem Sie die Parameterwerte durch die Werte ersetzen, die dem internen Netzwerk entsprechen, von dem aus sich Ihre internen Benutzer direkt verbinden:
New-NLSSite -name "YourSiteName" -tags @("YourTags") -ipv4Ranges @("PublicIpsOfYourNetworkSites") -longitude 12.3456 -latitude 12.3456 -internal $True <!--NeedCopy-->Um eine einzelne IP-Adresse anstelle eines Bereichs anzugeben, fügen Sie /32 am Ende der IP-Adresse hinzu. Beispiel:
New-NLSSite -name "YourSiteName" -tags @("YourTags") -ipv4Ranges @("PublicIpOfYourNetworkSite/32") -longitude 12.3456 -latitude 12.3456 -internal $True <!--NeedCopy-->Wichtig:
Wenn Sie den Befehl
New-NLSSiteverwenden, geben Sie mindestens einen Wert für jeden Parameter an. Wenn Sie diesen Befehl ohne Befehlszeilenargumente ausführen, fordert PowerShell Sie auf, die entsprechenden Werte für jeden Parameter einzeln einzugeben. Die Eigenschaftinternalist eine obligatorische boolesche Eigenschaft mit möglichen Werten:$Trueoder$False, die über PowerShell der Benutzeroberfläche zugeordnet wird. Beispiel:(UI) Network Internal -> (PowerShell) –internal=$True.Wenn der Netwerkstandort erfolgreich erstellt wurde, zeigt das Befehlsfenster die Details des Netwerkstandort an.
- Wiederholen Sie Schritt 5 für alle Ihre Netzwerkstandorte, von denen aus sich Benutzer verbinden.
- Führen Sie den Befehl
Get-NLSSiteaus, um eine Liste aller Sites zurückzugeben, die Sie mit NLS konfiguriert haben, und überprüfen Sie, ob deren Details korrekt sind.
Netzwerkstandorte ändern
So ändern Sie einen vorhandenen Netwerkstandort:
- Listen Sie in einem PowerShell-Befehlsfenster alle vorhandenen Netzwerkstandorte auf:
Get-NLSSite -
Um den IP-Bereich für einen bestimmten Netwerkstandort zu ändern, geben Sie Folgendes ein:
(Get-NLSSite)[N] | Set-NLSSite -ipv4Ranges @("1.2.3.4/32","4.3.2.1/32") <!--NeedCopy-->wobei
[N]die Nummer ist, die dem Standort in der Liste entspricht (beginnend bei Null), und"1.2.3.4/32","4.3.2.1/32"die durch Kommas getrennten IP-Bereiche sind, die Sie verwenden möchten. Um beispielsweise den ersten aufgelisteten Standort zu ändern, geben Sie den folgenden Befehl ein:(Get-NLSSite)[0] | Set-NLSSite -ipv4Ranges @("98.0.0.1/32","141.43.0.0/24") <!--NeedCopy-->
Netzwerkstandorte entfernen
So entfernen Sie Netzwerkstandorte, die Sie nicht mehr verwenden möchten:
- Listen Sie in einem PowerShell-Befehlsfenster alle vorhandenen Netzwerkstandorte auf:
Get-NLSSite - Um alle Netzwerkstandorte zu entfernen, geben Sie
Get-NLSSite | Remove-NLSSiteein. - Um bestimmte Netzwerkstandorte zu entfernen, geben Sie
(Get-NLSSite)[N] | Remove-NLSSiteein, wobei[N]die Nummer ist, die dem Standort in der Liste entspricht. Um beispielsweise den ersten aufgelisteten Standort zu entfernen, geben Sie(Get-NLSSite)[0] | Remove-NLSSiteein.
Beispielskript
Das Beispielskript enthält alle Befehle, die Sie möglicherweise benötigen, um die öffentlichen IP-Adressbereiche für Ihre Zweigstellen hinzuzufügen, zu ändern und zu entfernen. Sie müssen jedoch nicht alle Befehle ausführen, um eine einzelne Funktion auszuführen. Damit das Skript ausgeführt wird, schließen Sie immer die ersten 10 Zeilen ein, von Import-Module bis Connect-NLS. Danach können Sie nur die Befehle für die Funktionen einschließen, die Sie ausführen möchten.
Import-Module .\nls.psm1 -Force
$clientId = "XXXX" #Replace with your clientId
$clientSecret = "YYY" #Replace with your clientSecret
$customer = "CCCCCC" #Replace with your customerid
# Connect to Network Location Service
Connect-NLS -clientId $clientId -clientSecret $clientSecret -customer $customer
# Create a new Network Location Service Site (Replace with details corresponding to your branch locations)
New-NLSSite -name "New York" -tags @("EastCoast") -ipv4Ranges @("1.2.3.0/24") -longitude 40.7128 -latitude -74.0060 -internal $True
# Get the existing Network Location Service Sites (optional)
Get-NLSSite
# Update the IP Address ranges of your first Network Location Service Site (optional)
$s = (Get-NLSSite)[0]
$s.ipv4Ranges = @("1.2.3.4/32","4.3.2.1/32")
$s | Set-NLSSite
# Remove all Network Location Service Sites (optional)
Get-NLSSite | Remove-NLSSite
# Remove your third site (optional)
(Get-NLSSite)[2] | Remove-NLSSite
<!--NeedCopy-->