マルチサイト展開用のオンプレミスエージェントを構成する
-
WAN 帯域幅の消費を削減するために、リモートデータセンターにエージェントをインストールする。
-
データ処理のためにプライマリ NetScaler Console に直接トラフィックを送信するインスタンスの数を制限する。
-
リモートデータセンターのインスタンスにエージェントをインストールすることをお勧めしますが、必須ではありません。必要に応じて、ユーザーは NetScaler インスタンスをプライマリ NetScaler Console に直接追加できます。
-
1つ以上のリモートデータセンターにエージェントをインストールしている場合、エージェントとプライマリサイト間の通信はフローティングIPアドレスを介して行われます。詳細については、ポートを参照してください。
-
1つ以上のリモートデータセンターのインスタンスにエージェントをインストールし、プールされたライセンスを適用できます。このシナリオでは、プライマリサイトと1つ以上のリモートデータセンター間の通信はフローティングIPアドレスを介して行われます。
-
NetScaler Console オンプレミスエージェントは、プールされたライセンスをサポートしていません。
-
インスタンスはエージェントに構成され、未処理のデータはプライマリ NetScaler Console ではなくエージェントに直接送信されます。エージェントは最初のレベルのデータ処理を行い、処理されたデータを圧縮形式でプライマリ NetScaler Console に送信して保存します。
-
エージェントとインスタンスは同じデータセンターに併置されているため、データ処理が高速になります。
-
エージェントをクラスタリングすると、エージェントのフェールオーバー時に NetScaler インスタンスが再配布されます。サイト内の1つのエージェントが失敗した場合、NetScaler インスタンスからのトラフィックは、同じサイト内の別の利用可能なエージェントに切り替えられます。注サイトごとにインストールされるエージェントの数は、処理されるトラフィックによって異なります。
アーキテクチャ
基本認証を有効にする
-
エージェントとディザスタリカバリノードの初期登録を完了します。
-
NetScaler GUIからライセンスアクティベーションシステム (LAS) のチェックアウトを開始します。
基本認証を構成する
-
設定 > 管理 > システム構成 > システム、タイムゾーン、許可されたURL、およびエージェント設定 に移動します。
-
「Basic Settings」をクリックします。
-
「Enable Allow Basic Authentication」を選択します。
-
「OK」をクリックします。
はじめに
-
データセンターにエージェントをインストールします
-
エージェントを登録します
-
エージェントをサイトに関連付けます
-
-
NetScalerインスタンスを追加します
-
新しいインスタンスを追加します
-
既存のインスタンスを更新します
-
データセンターにエージェントをインストールします
-
シトリックス ハイパーバイザー™
-
ブイエムウェア イーエスエックスアイ
-
マイクロソフト ハイパーV
-
Linux KVM サーバー
| コンポーネント | 要件 |
|---|---|
| RAM | 32 GB |
| 仮想CPU | 8 CPU |
| ストレージ容量 | 30 GB |
| 仮想ネットワークインターフェイス | 1 |
| スループット | 1 ギガビーピーエス |
ポート
| タイプ | ポート | 詳細 | 通信の方向 |
|---|---|---|---|
| TCP | 8443, 7443, 443 | エージェントとNetScaler Consoleオンプレミスサーバー間のアウトバウンドおよびインバウンド通信用。 | NetScalerエージェントからNetScaler Consoleへ |
| タイプ | ポート | 詳細 | 通信の方向 |
|---|---|---|---|
| TCP | 80 | エージェントとNetScalerインスタンス間のNITRO通信用。 | NetScaler ConsoleからNetScalerへ、およびNetScalerからNetScaler Consoleへ |
| TCP | 22 | エージェントとNetScalerインスタンス間のSSH通信用。高可用性モードで展開されたNetScaler Consoleサーバー間の同期用。 | NetScaler ConsoleからNetScalerへ、およびNetScalerエージェントからNetScalerへ |
| UDP | 4739 | エージェントとNetScalerインスタンス間のAppFlow通信用。 | ネットスケーラーからネットスケーラー コンソールへ |
| ICMP | 予約ポートなし | NetScaler ConsoleとNetScalerインスタンス間、または高可用性モードで展開されたセカンダリNetScaler Consoleサーバー間のネットワーク到達性を検出するため。 | |
| UDP | 161, 162 | NetScalerインスタンスからエージェントへのSNMPイベントを受信するため。 | ポート161 - NetScaler ConsoleからNetScaler |
| ポート 162 - NetScaler から NetScaler Console | |||
| UDP | 514 | NetScalerインスタンスからエージェントへのsyslogメッセージを受信するため。 | NetScaler から NetScaler Console |
| TCP | 5557 | エージェントとNetScalerインスタンス間のLogstream通信のため。 | NetScaler から NetScaler Console |
エージェントを登録する
-
NetScalerサイトからダウンロードしたエージェントイメージファイルを使用し、ハイパーバイザーにインポートします。エージェントイメージファイルの命名パターンは次のとおりです。MASAGENT-\<HYPERVISOR\>-\<Version.no\>。例: MASAGENT-XEN-13.0-xy.xva
-
Consoleタブから、NetScaler Consoleに初期ネットワーク構成を設定します。
-
NetScaler Consoleのホスト名、IPv4アドレス、およびゲートウェイIPv4アドレスを入力します。オプション7を選択して、構成を保存して終了します。

-
登録が成功すると、コンソールはログオンを促します。資格情報として nsrecover/nsroot を使用します。
-
エージェントを登録するには、/mps/register\_agent\_onprem.pyと入力します。NetScalerエージェントの登録資格情報は、次の図に示すように表示されます。
-
NetScaler ConsoleのフローティングIPアドレスとユーザー資格情報を入力します。

エージェントをサイトにアタッチする
-
エージェントを選択し、Attach Siteをクリックします。
-
「サイトの接続」ページで、リストからサイトを選択するか、プラス(+)ボタンを使用してサイトを作成します。
-
「保存」をクリックします。「注」
-
デフォルトでは、新しく登録されたすべてのエージェントはデフォルトのデータセンターに追加されます。
-
エージェントを正しいサイトに関連付けることが重要です。エージェントに障害が発生した場合、そのエージェントに割り当てられているNetScalerインスタンスは、同じサイト内の他の機能しているエージェントに自動的に切り替わります。
-
エージェントのアクション
NetScalerインスタンスを追加する
-
NetScaler MPX
-
NetScaler VPX
-
NetScaler SDX
-
NetScaler CPX
-
NetScaler ゲートウェイ
-
Citrix SSL フォワードプロキシ
既存のインスタンスをエージェントにアタッチする
-
インフラストラクチャ > インスタンスに移動し、インスタンスタイプを選択します。例: NetScaler。
-
編集をクリックして、既存のインスタンスを編集します。
-
クリックしてエージェントを選択します。
-
エージェントページで、インスタンスを関連付けるエージェントを選択し、OKをクリックします。注インスタンスを関連付けるサイトを必ず選択してください。
インスタンスのGUIにアクセスしてイベントを検証する
NetScalerエージェントのフェイルオーバー
-
アカウントでエージェントフェイルオーバー機能が有効になっていることを確認してください。この機能を有効にするには、「NetScaler Console機能の有効化または無効化」を参照してください。
-
エージェントがスクリプトを実行している場合、そのスクリプトがサイト内のすべてのエージェントに存在することを確認してください。これにより、エージェントのフェイルオーバー後に変更されたエージェントがスクリプトを実行できます。
エージェントの到達不能しきい値と通知を構成する
NetScaler® Console エージェントと NetScaler Console 間のセキュアな通信
-
NetScaler Console に SSL 証明書が構成されていることを確認します。
-
NetScaler Console エージェントにログインします。
-
CA ルート証明書を /mpsconfig/console_onprem_cacert に配置します。これはサーバー証明書の検証に使用されます。CA ルート証明書の名前は cacert.pem である必要があります。
-
次のコマンドを実行して、セキュアな通信を構成します。 Configure_secure_communication_with_server.py
-
これにより、NetScaler Console サーバーの FQDN (完全修飾ドメイン名) または IP アドレスの入力を求められます。
-
スクリプトの実行を完了するために、FQDN または IP アドレスを入力します。セキュアな通信(/en-us/netscaler-application-delivery-management-software/media/secure-communication-mitm.png)
-
スクリプトは、提供された CA ルート証明書を使用して、FQDN または IP アドレスによって提示されたサーバー証明書を検証します。証明書の検証が成功した場合、セキュアな通信が有効になります。
-
このスクリプトは、エージェントがNetScaler Consoleに登録される前でも後でも呼び出すことができます。