Citrix ADC SDX 13.0

Administrar y supervisar el dispositivo SDX

Una vez que el dispositivo Citrix ADC SDX esté en funcionamiento, puede realizar varias tareas para administrar y supervisar el dispositivo desde la interfaz de usuario de Management Service.

Si una tarea que necesita realizar no se describe a continuación, consulte la lista de tareas a la izquierda.

Para modificar la configuración de red del dispositivo SDX, haga clic en Sistema. En el panel Sistema, en el grupo Dispositivo de instalación, haga clic en Configuración de red e introduzca los detalles en el asistente.

Modificación de la configuración de red del dispositivo SDX

Puede modificar los detalles de configuración de red proporcionados para el dispositivo SDX durante la configuración inicial.

Para modificar la configuración de red del dispositivo SDX, haga clic en Sistema. En el panel Sistema, en el grupo Dispositivo de instalación, haga clic en Configuración de red e introduzca los detalles en el asistente.

Cambiar la contraseña de la cuenta de usuario predeterminada

La cuenta de usuario predeterminada proporciona acceso completo a todas las funciones del dispositivo Citrix SDX. Por lo tanto, para preservar la seguridad, la cuenta nsroot debe usarse solo cuando sea necesario, y solo las personas cuyos deberes requieran acceso completo deben conocer la contraseña de la cuenta nsroot. Citrix recomienda cambiar la contraseña nsroot con frecuencia. Si pierde la contraseña, puede restablecer la contraseña a la predeterminada volviendo la configuración del dispositivo a los valores predeterminados de fábrica y, a continuación, puede cambiar la contraseña.

Para cambiar la contraseña de la cuenta de usuario predeterminada, haga clic en Sistema > Administración de usuario > Usuarios. Seleccione un usuario y haga clic en Modificar para cambiar la contraseña.

Modificación de la zona horaria en el dispositivo

Puede modificar la zona horaria de Management Service y del servidor Xen. La zona horaria predeterminada es UTC.

Para modificar la zona horaria, haga clic en Sistema y, en el grupo Configuración del sistema, haga clic en Cambiar zona horaria.

Modificación del nombre de host del dispositivo

Puede cambiar el nombre de host de Management Service.

Filtrado de VLAN

El filtrado de VLAN proporciona segregación de datos entre instancias VPX que comparten un puerto físico. Por ejemplo, si ha configurado dos instancias VPX en dos VLAN diferentes y habilita el filtrado de VLAN, una instancia no puede ver el tráfico de la otra instancia. Si el filtrado de VLAN está inhabilitado, todas las instancias pueden ver los paquetes de difusión etiquetados o no etiquetados, pero los paquetes se descartan en el nivel de software. Si el filtrado de VLAN está habilitado, cada paquete de difusión etiquetado solo alcanza la instancia que pertenece a la VLAN etiquetada correspondiente. Si ninguna de las instancias pertenece a la VLAN etiquetada correspondiente, el paquete se elimina en el nivel de hardware (NIC).

Si el filtrado de VLAN está habilitado en una interfaz, se puede utilizar un número limitado de VLAN etiquetadas en esa interfaz (63 VLAN etiquetadas en una interfaz 10G y 32 VLAN etiquetadas en una interfaz 1G). Una instancia VPX solo recibe los paquetes que tienen los ID de VLAN configurados. Reinicie las instancias VPX asociadas a una interfaz si cambia el estado del filtro VLAN de INHABILITADO a HABILITADO en esa interfaz.

El filtrado de VLAN está habilitado de forma predeterminada en el dispositivo SDX. Si inhabilita el filtrado de VLAN en una interfaz, puede configurar hasta 4096 VLAN en esa interfaz.

Nota: Elfiltrado de VLAN solo se puede inhabilitar en un dispositivo SDX que ejecute XenServer versión 6.0.

Para habilitar el filtrado de VLAN en una interfaz, haga clic en Sistema > Interfaces. Seleccione una interfaz y haga clic en Filtro de VLAN e introduzca los detalles para habilitar el filtrado de VLAN.

Configuración de la sincronización del reloj

Puede configurar el dispositivo SDX para que sincronice su reloj local con un servidor NTP (Network Time Protocol). Como resultado, el reloj del dispositivo SDX tiene la misma configuración de fecha y hora que los demás servidores de la red. La configuración de sincronización del reloj no cambia si el dispositivo se reinicia, actualiza o rebaja. Sin embargo, la configuración no se propaga a la instancia secundaria de Citrix ADC en una configuración de alta disponibilidad.

El reloj se sincroniza inmediatamente si agrega un nuevo servidor NTP o cambia cualquiera de los parámetros de autenticación. También puede habilitar e inhabilitar explícitamente la sincronización NTP.

Nota: Si no tiene un servidor NTP local, puede encontrar una lista de servidores NTP públicos de acceso abierto en el sitio oficial de NTP, http://www.ntp.org. Antes de configurar el de Citrix ADC para que use un servidor NTP público, asegúrese de leer la página Reglas de interacción (enlace incluido en todas las páginas Servidores de tiempo público).

Para configurar un servidor NTP, haga clic en Sistema > Servidores NTP.

Para habilitar la sincronización NTP

  1. En el panel de navegación, expanda Sistema y, a continuación, haga clic en Servidores NTP.
  2. En el panel de detalles, haga clic en Sincronización NTP.
  3. En el cuadro de diálogo Sincronización NTP, seleccione Habilitar sincronización NTP.
  4. Haga clic en Aceptar y, a continuación, haga clic en Cerrar.

Para modificar las opciones de autenticación

  1. En el panel de navegación, expanda Sistema y, a continuación, haga clic en Servidores NTP.
  2. En el panel de detalles, haga clic en Parámetros de autenticación.
  3. En el cuadro de diálogo Modificar opciones de autenticación, defina los siguientes parámetros:
    • Autenticación: Habilite la autenticación NTP. Valores posibles: SÍ, NO. Valor predeterminado: SÍ.
    • ID de clave de confianza: ID de clave de confianza. Al agregar un servidor NTP, seleccione un identificador de clave de esta lista. Valor mínimo: 1. Valor máximo: 65534.
    • Revocar Intervalo: El intervalo entre la realeatorización de ciertos valores criptográficos utilizados por el esquema de Autoclave, como una potencia de 2, en segundos. Valor predeterminado: 17 (2 ^ 17 = 36 horas).
    • Intervalo automático: Intervalo entre la regeneración de la lista de claves de sesión utilizada con el protocolo Autokey, con una potencia de 2, en segundos. Valor predeterminado: 12 (2 ^ 12 = 1,1 horas).
  4. Haga clic en Aceptar y, a continuación, haga clic en Cerrar.

Visualización de las propiedades del dispositivo SDX

Puede ver las propiedades del sistema, como el número de núcleos de CPU y chips SSL, la memoria total disponible y la memoria libre, y varios detalles del producto en la ficha Configuración.

Para ver las propiedades del dispositivo SDX, haga clic en la ficha Configuración.

Puede ver la siguiente información acerca de los recursos del sistema, el hipervisor, la licencia y el sistema:

  • Recursos del sistema

    Total de núcleos de CPU

    Número de núcleos de CPU en el dispositivo SDX.

  • Total de chips SSL

    Número total de chips SSL en el dispositivo SDX.

  • Fichas SSL gratuitas

    Número total de chips SSL que no se han asignado a una instancia.

  • Memoria total (GB)

    Memoria total del dispositivo en gigabytes.

  • Memoria libre (GB)

    Memoria libre del dispositivo en gigabytes.

  • Información del hipervisor

    Tiempo de actividad

    Tiempo transcurrido desde la última vez que se reinició el dispositivo, en número de días, horas y minutos.

  • Edición

    Edición de XenServer instalada en el dispositivo SDX.

  • Versión

    Versión de XenServer instalada en el dispositivo SDX.

  • IQN de iSCSI

    Nombre cualificado de iSCSI.

  • Código de producto

    Código de producto de XenServer.

  • Número de serie

    Número de serie de XenServer.

  • Fecha de compilación

    Fecha de compilación de XenServer.

  • Número de compilación

    Número de compilación de XenServer.

  • Paquete complementario

    Versión del paquete complementario instalado en el dispositivo SDX.

  • Información de licencia

    Plataforma

    Número de modelo de la plataforma de hardware, basado en la licencia instalada.

  • Máximo de instancias

    Número máximo de instancias que puede configurar en el dispositivo SDX, según la licencia instalada.

  • Instancias disponibles (compartidas)

    Número de instancias que se pueden configurar en función del número de núcleos de CPU que todavía están disponibles.

  • Rendimiento máximo (Mbps)

    Rendimiento máximo que se puede lograr en el dispositivo, en función de la licencia instalada.

  • Rendimiento disponible (Mbps)

    Rendimiento disponible basado en la licencia instalada.

  • Información del sistema

    Plataforma

    Número de modelo de la plataforma de hardware.

  • Producto

    Tipo de producto Citrix ADC.

  • Creaciones

    Citrix ADC lanzan y compilan ejecutándose en el dispositivo SDX.

  • Dirección IP

    Dirección IP de Management Service.

  • ID de host

    ID de host XenServer.

  • ID del sistema

    ID del sistema XenServer.

  • Número de serie

    Número de serie de XenServer.

  • Hora del sistema

    La hora del sistema se muestra en el formato Día Mes Fecha Horas:Minutos:Segundos Zona horaria Año.

  • Tiempo de actividad

    Tiempo desde la última vez que se reinició Management Service, en número de días, horas y minutos.

  • Versión del BIOS

    Versión del BIOS.

Visualización del rendimiento del dispositivo en tiempo real

El rendimiento total del dispositivo SDX para el tráfico entrante y saliente se traza en tiempo real en un gráfico que se actualiza a intervalos regulares. De forma predeterminada, los rendimientos del tráfico entrante y saliente se trazan juntos en el gráfico.

Para ver el rendimiento del dispositivo SDX, en la GUI haga clic en Panel de control y compruebe el rendimiento del sistema (Mbps).

Visualización del uso de CPU y memoria en tiempo real

Puede ver un gráfico del uso de CPU y memoria del dispositivo. El gráfico se traza en tiempo real y se actualiza a intervalos regulares.

Para ver el uso de CPU y memoria del dispositivo SDX, en la GUI haga clic en Panel de control y compruebe Estadísticas de Management Service.

Visualización del uso de CPU para todos los núcleos

Puede ver el uso de cada núcleo de CPU en el dispositivo SDX.

El panel Uso del núcleo de CPU muestra los siguientes detalles:

  • Número de núcleo

    El número de núcleo de la CPU del dispositivo.

  • CPU física

    El número físico de CPU de ese núcleo.

  • Hiperprocesos

    Los hiperprocesos asociados a ese núcleo de CPU.

  • Instancias

    Las instancias que están utilizando ese núcleo de CPU.

  • Uso medio del núcleo

    El uso medio del núcleo, expresado como porcentaje.

Para ver el uso de CPU de todos los núcleos del dispositivo SDX, en la GUI haga clic en Panel y compruebe Uso de CPU del sistema (%).

Instalación de un certificado SSL en el dispositivo SDX

El dispositivo SDX se envía con un certificado SSL predeterminado. Por motivos de seguridad, es posible que quiera reemplazar este certificado por su propio certificado SSL. Para ello, primero debe cargar el certificado SSL en Management Service y, a continuación, instalar el certificado. La instalación de un certificado SSL finaliza todas las sesiones de cliente actuales con Management Service, por lo que debe volver a iniciar sesión en Management Service para realizar cualquier tarea de configuración adicional.

Para instalar un certificado SSL, haga clic en Sistema. En el grupo Configurar dispositivo, haga clic en Instalar certificado SSL e introduzca los detalles en el asistente.

Visualización del certificado SSL en Management Service

Management Service utiliza un certificado SSL para conexiones de cliente seguras. Puede ver los detalles de este certificado, como el estado de validez, el emisor, el asunto, los días de caducidad, las fechas válidas de y hasta, la versión y el número de serie.

Para ver el certificado SSL, haga clic en Sistema y, en el grupo Configurar dispositivo, haga clic en Ver certificado SSL.

Certificados SSL y claves para instancias Citrix ADC

Las vistas separadas de los certificados SSL y las claves para las instancias de Citrix ADC ofrecen una mayor facilidad de uso. Puede utilizar un nuevo nodo de Management Service, Archivos de certificado SSL, para cargar y administrar los certificados SSL y los pares de claves públicas y privadas correspondientes que se pueden instalar en instancias de Citrix ADC.

Para acceder a los certificados SSL y las claves de las instancias de Citrix ADC, vaya a **Configuración > Citrix ADC > Archivos de certificado SSL. **

Imagen localizada

Modificación de la configuración del sistema

Por razones de seguridad, puede especificar que Management Service y una instancia de VPX deben comunicarse entre sí solo a través de un canal seguro. También puede restringir el acceso a la interfaz de usuario de Management Service. Los clientes pueden iniciar sesión en la interfaz de usuario de Management Service solo mediante https.

Para modificar la configuración del sistema, haga clic en Configuración > Sistema y, en el grupo Configuración del sistema, haga clic en Cambiar configuración del sistema.

Reiniciar el dispositivo

Management Service proporciona una opción para reiniciar el dispositivo SDX. Durante el reinicio, el dispositivo apaga todas las instancias alojadas y, a continuación, reinicia XenServer. Cuando XenServer se reinicia, inicia todas las instancias alojadas junto con Management Service.

Para reiniciar el dispositivo, haga clic en Configuración > Sistema y, en el grupo Administración del sistema, haga clic en Reiniciar dispositivo.

Apagar el dispositivo

Puede apagar el dispositivo SDX desde Management Service.

Para apagar el dispositivo, haga clic en Configuración > Sistemay, en el grupo Administración del sistema, haga clic en Apagar el dispositivo.