欢迎来到天天文库
浏览记录
ID:39550142
大小:568.00 KB
页数:15页
时间:2019-07-06
《citrix常规配置维护手册》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、Citrix配置维护手册1、IP地址规划22、实施步骤22.1配置feature22.2配置系统时间32.3IP配置42.4配置HA42.5配置ACL52.6配置VLAN62.7配置路由72.8配置RNAT72.9配置ACL82.10配置LoadBalance92.10.1配置services92.10.2配置Vserver102.11配置保存113、维护命令113.1模式介绍113.2查看连接:113.3观察设备使用情况123.4查看license123.5清空配置133.6导入配置133.7导出配置1
2、33.8常规命令131、说明本文档介绍了NS的常规配置,方便给客户配置及维护使用。2、IP地址规划项目IP地址名称IP地址备注1ISP口202.1.1.1.1公网地址2outside口172.16.1.1内网口3管理口192.168.100.1管理用4Netscaler网关202.1.1.2链路公网地址5NetscalerVIP(https)202.1.1.100202.1.1.101对外提供服务地址6HQ1172.16.1.100真实web服务器地址7HQ1172.16.1.101真实web服务器地址3
3、、实施步骤3.1配置feature启用LB,GSLB,SSLoffload,REWRITE,Responder。关闭不用的feature。如图:进入system菜单,选择setting点击basicfeature,选中loadblanceing,开启服务器均衡功能。选用loadbalanceing启用均衡特性。点击advancedfeature,选中以下weblogging,记录WEB日志。1.1配置系统时间用shell命令进入系统的操作系统,然后用date命令修改当前系统时间输入tzsetup命令设置时
4、区。输入dateyymmddhhmm命令修改系统时间,格式为:年月天小时分钟1.1IP配置配置一个NSIP,保证这个IP不会和其他IP地址发生冲突,这个IP为设备的IP,可以用于管理系统。配置完NSIP后需要重启设备。在命令行下输入setnsconfig-ipAddress192.168.100.2-netmask255.255.255.0,然后输入saveconfig来保存配置,最后输入reboot重启,设备重启后NSIP变为192.168.100.2。1.2配置HA设置monitoer端口,让要mon
5、iter的端口保持激活,这样NS会自动把UP的端口设置为moniter。1.1配置ACLACL要点ACL匹配顺序,首先匹配简单ACL,再匹配扩展ACL.ACL不能匹配自己发出的源数据包。ACL配置后要点击commit应用生效ACL没匹配的数据为允许操作1.1配置VLAN配置VLAN,ISPvlan、outsideVLAN,manageVLAN,manage。Cirix默认所有接口属于VLAN1,VLAN能配置多个接口、多个IP。VLAN和IP和接口是对应关系,通过关联实现网段划分,如上图所示。1.1配置路
6、由进入network-routing-routes,点击add添加路由和默认网关1.2配置RNATRNAT(ReverseNAT),出向nat,改变源地址INAT(InboundNAT),入向nat,改变目标地址配置RNAT的话制定公网IP出去访问要先设置MIP、Vsip等1.1配置ACL1、允许源地址访问SSH2、禁止别的网段访问manage网段。1.1配置LoadBalance1.1.1配置services添加应用,包括协议,应用端口,serverip,,monitor类型,本例用TCP检测。如图:进
7、入advanced,勾选usersourceip,让后端服务器能查看到客户源地址。1.1.1配置Vserver添加Vserver,并将相关services加入到Vserver中,weight表示权重,可以对服务器的流量进行定义,如图:进入methodandpersistence菜单中,设置LB负载模式为为leastconnect,使用最少连接数转发。如果要设置对会话进行保持的话在persistence中选择保持方式,常见的保持方式为sourceIP.1.1配置保存在设备的右上角有save按钮,每次配置完都
8、需要进行保存。CLI界面下用命令:savensconfig2、维护命令2.1模式介绍NS常规命令模式:按tab键可以查看命令。Shell命令模式:常规命令模式下输入shell下进入此模式,命令和linux下命令类似。2.2查看连接:Showconnectiontable,用grep可以指定相关查询参数1.1观察设备使用情况在moniter全局选项中可以查看1.2查看license命令行下Showlicense也可以查看。1.1
此文档下载收益归作者所有