ADC

管理员分区中的 NetScaler 配置支持

NetScaler 配置可以分为以下三种类型的配置。这取决于 Citrix 配置和执行配置的分区。

注意

  • 无法在 NetScaler 群集上设置管理员分区。这意味着 NetScaler 群集无法进行分区。
  • 无法在 NetScaler 14000 FIPS 设备上设置管理员分区。
  • 案例 3 列出了管理分区不支持的 NetScaler 功能。
  • 管理分区不支持负载平衡模板。

案例 1(全局配置)

只能在默认分区中执行且可用或影响所有管理分区的配置。

管理员分区全局配置

  • 对监视器、TCP 配置文件、HTTP 配置文件等内置实体的更新。
  • 系统日志、NSLOG、博客、内容交换、IPSEC、SIP、DHCP、浪涌保护、TCP 缓冲和系统收集的全局参数的更新。
  • 高可用性 (HA) 配置
  • 接口和 VLAN 更改
  • 用户配置

案例 2(分区特定的配置)

可以在默认分区和管理员分区中独立执行的配置。这些配置仅适用于执行它们的分区。

管理员分区特定配置

  • 获取分区的流量级别统计信息。
  • 分区管理员可以更新绑定到该分区的 VLAN 的 IP 绑定。但是无法更新接口绑定。
  • 正在清除 NetScaler 配置。
  • 以下功能的特定参数:AppFlow、AppQoE、HTTP 压缩、DNS、TCP、HTTP、加密、响应程序、重写和 SSL。
  • 特定功能的配置,例如虚拟服务器、服务、监视器。

案例 3

无法在管理分区上执行的配置。这些功能可以在默认分区中配置,但对管理分区没有影响。

管理员分区类型

注意:

特定版本的管理分区支持的配置被标记为“是”

功能组件 NetScaler 功能 NetScaler 12.1 NetScaler 13.0 NetScaler 13.1 NetScaler 14.1
网络连接 交通域
策略 可扩展性
负载平衡 DBS AutoScale
负载平衡 DNSSEC
负载平衡 Diameter
负载平衡 RTSP
负载平衡 Sure Connect 已弃用 已弃用 已删除 已删除
负载平衡 AutoScale 服务组
可管理性 RBA 外部身份验证
可管理性 RISE Cisco
可管理性 ACI-Cisco
可管理性 AppExpert
可管理性 HDX Insight
可管理性 Insight
VPN Citrix CloudBridge Connector
VPN NetScaler Gateway 或 SSL VPN
VPN SSL VPN ICA 代理
VPN NetScaler 上的 Web Interface
SSL SSL 配置文件
SSL SSL-FIPS
SSL External-HSM
Infra 缓存重定向
Infra 集成缓存
网络 VXLAN
网络 优雅关闭
网络 LSN
网络 IPv6 就绪徽标
网络 vPath
负载平衡 Datastream
日志记录 网络日志记录
网络 L2 Param/L3 参数
网络 GRE 通道
负载平衡 可脚本化监视
负载平衡 GSLB
Infra 连接镜像
Infra FEO
Infra Ns 跟踪
负载平衡 优先队列 已弃用 已弃用 已删除 已删除
网络 HDOSP 已弃用 已弃用 已删除 已删除
网络 网络配置文件
网络 网络(受限功能)
网络 VRRP(受限功能)
日志记录 审核日志记录(SYSLOG TCP、LB 系统日志服务器、SNIP 支持和系统日志的 FQDN 支持)
VPN NetScaler Gateway
VPN AAA-TM
AppFlow AppFlow 是的(仅限 IPFIX)
AppFw 应用程序防火墙
URL 转换 URL 转换
负载平衡 TCP 缓存
策略 OCSP 响应者
审核日志 SYSLOG-TCP
优化 前端优化
AppQoE AppQoE

上表列出了管理分区设置中的一些 功能作为受限功能 。以下部分提供了一些功能被称为 受限功能的原因。

  • VRRP。由于以下原因,VRRP 是管理员分区中的受限功能:

    • VRID 添加或删除只能在默认分区上下文中完成。但是,一旦创建了 VRID,就可以在非默认分区中使用它。

    • VRRP 功能仅在专用 VLAN 上受支持。

    • 管理分区使用的共享 VLAN 不支持 VRRP 功能。它在内部被阻止。配置过程中不显示错误消息。协议在绑定到默认分区或任何管理分区的共享 VLAN(标记或未标记)上被阻止。

重要提示

要使用 VRRP 支持主动-主动部署,主 VIP 和备份 VIP 必须使用相同的 VRID。不能使用不同的 VRID。

  • 网络。在分区上下文中,某些网络配置(L2 Param 和 L3 Param)不受支持或有效。如果遇到任何此类配置,将显示以下错误消息。“错误:非默认分区不支持此配置选项。“
管理员分区中的 NetScaler 配置支持