ADC

Installation und Konfiguration des NSLOG-Servers

Während der Installation wird die ausführbare Datei des NSLOG-Servers (Auditserver) zusammen mit anderen Dateien installiert. Die ausführbare Auditserver-Datei enthält Optionen zum Ausführen verschiedener Aktionen auf dem NSLOG-Server, einschließlich des Ausführens und Stoppens des NSLOG-Servers. Darüber hinaus verwenden Sie die ausführbare Datei auditserver, um den NSLOG-Server mit den IP-Adressen der NetScaler-Appliances zu konfigurieren, von denen aus der NSLOG-Server mit dem Sammeln von Protokollen beginnt. Die Konfigurationseinstellungen werden in der NSLOG-Serverkonfigurationsdatei (auditlog.conf) angewendet.

Anschließ结束starten您窝NSLOG-Server indem年代ie die ausführbare Auditserver-Datei ausführen. Die NSLOG-Serverkonfiguration basiert auf den Einstellungen in der Konfigurationsdatei. Sie können die Protokollierung auf dem NSLOG-Serversystem weiter anpassen, indem Sie zusätzliche Änderungen an der NSLOG-Serverkonfigurationsdatei (auditlog.conf) vornehmen.

Achtung:

Die Version des NSLOG-Serverpakets muss mit der des NetScaler. Wenn die Version des NetScaler beispielsweise 10.1 Build 125.9 ist, muss auch der NSLOG-Server dieselbe Version haben.

In der folgenden Tabelle sind die Betriebssysteme aufgeführt, auf denen der NSLOG-Server unterstützt wird.

Betriebssystem Softwareanforderungen Bemerkungen
Windows Windows XP Professional, Windows Server 2003, Windows 2000/NT, Windows Server 2008, Windows Server 2008 R2
Linux RedHat Linux 4 oder höher, SUSE Linux Enterprise 9.3 oder höher
FreeBSD FreeBSD 6.3 oder später Verwenden Sie für NetScaler 10.5 nur FreeBSD 8.4.
Mac-Betriebssystem Mac OS 8.6 oder neuer Wird in NetScaler 10.1 und späteren Versionen nicht unterstützt.

Die minimalen Hardwarespezifikationen für die Plattform, auf der der NSLOG-Server ausgeführt wird, lauten wie folgt:

  • Prozessor: Intel x86 ~501 Megahertz (MHz)
  • RAM - 512 Megabyte (MB)
  • Steuerung — SCSI

Installation des NSLOG-Servers auf dem Linux-Betriebssystem

Melden Sie sich als Administrator am Linux-System an. Gehen Sie wie folgt vor, um die ausführbaren Dateien des NSLOG-Servers auf dem System zu installieren.

Um das NSLOG-Serverpaket auf einem Linux-Betriebssystem zu installieren

  1. Geben Sie an der Linux-Befehlszeile den folgenden Befehl ein, um die Datei NSauditserver.rpm in ein temporäres Verzeichnis zu kopieren:

    cp /Utilities/auditserver/Linux/NSauditserver.rpm /tmp

  2. Geben Sie den folgenden Befehl ein, um die Datei NSauditserver.rpm zu installieren.

    rpm -i NSauditserver.rpm

    Mit diesem Befehl werden die Dateien extrahiert und in den folgenden Verzeichnissen installiert:

    • /usr/local/netscaler/etc
    • /usr/local/netscaler/bin
    • /usr/local/netscaler/samples

So deinstallieren Sie das NSLOG-Serverpaket auf einem Linux-Betriebssystem

  1. Geben Sie in der Befehlszeile den folgenden Befehl ein, um die Audit-Serverprotokollierungsfunktion zu deinstallieren:

    rpm -e NSauditserver

  2. Verwenden Sie den folgenden Befehl, um weitere Informationen zur NSAditServer-RPM-Datei zu erhalten:

    rpm -qpi \*.rpm

  3. Verwenden Sie den folgenden Befehl, um die installierten Audit-Serverdateien anzuzeigen:

    rpm -qpl *.rpm

    *.rpm: Gibt den Dateinamen an.

Installieren des NSLOG-Servers auf dem FreeBSD-Betriebssystem

Bevor Sie den NSLOG-Server installieren können, müssen Sie das NSLOG-Paket von der NetScaler Produkt-CD kopieren oder vonwww.citrix.comherunterladen. Das NSLOG-Paket hat das folgende Namensformat:

AuditServer_-.zip

Beispiel:AuditServer_10.5-58.11.zip

Dieses Paket enthält Dateien für alle unterstützten Plattformen: Linux, Windows und FreeBSD. Installieren Sie auf einem FreeBSD-Betriebssystem das NSLOG-Paket, das das folgende Namensformat hat:

audserver_bsd--.tgz

Beispiel:audserver_bsd-10.5-58.11.tgz

So laden Sie das NSLOG-Paket von www.citrix.com herunter:

  1. Gehen Sie in einem Webbrowser zuwww.citrix.com.
  2. Klicken Sie in der Menüleiste aufAnmelden.
  3. Geben Sie Ihre Anmeldeinformationen ein und klicken Sie dann aufAnmelden.
  4. Klicken Sie in der Menüleiste aufDownloads.
  5. Wählen Sie in der Liste „Produkt auswählen“die OptionNetScaleraus.
  6. Wählen Sie auf derNetScaler-Seitedie Version aus, für die Sie das NSLOG-Paket herunterladen möchten (z. B. Version 10.5), und wählen Sie dann Firmware aus.
  7. Wählen Sie unterFirmwaredie NetScaler-Firmware für die Build-Nummer aus, für die Sie das NSLOG-Paket herunterladen möchten.
  8. Scrollen Sie auf der angezeigten Seite nach unten, wählen SieAudit-Serveraus und klicken Sie neben dem Paket, das Sie herunterladen möchten, aufDateiherunterladen.

Um das NSLOG-Serverpaket auf einem FreeBSD-Betriebssystem zu installieren

  1. Auf dem System, auf das Sie das NSLOG-PaketAuditServer_-.zipheruntergeladen haben (z. B.AuditServer_9.3-51.5.zip) extrahieren SieFreeBSD NSLOG server package audserver_bsd--.tgzaus dem Paket (z. B.audserver_bsd-9.3-51.5.tgz).

  2. Kopieren Sie das FreeBSD-NSLOG-Serverpaketaudserver_bsd--.tgz(zum Beispielaudserver_bsd-9.3-51.5.tgz) in ein Verzeichnis auf einem System, auf dem FreeBSD OS läuft.

  3. Führen Sie in der Befehlszeile für das Verzeichnis, in das das FreeBSD-NSLOG-Serverpaket kopiert wurde, den folgenden Befehl aus, um das Paket zu installieren:

    pkg_add audserver_bsd--.tgz

    Beispiel:

    pkg_add audserver_bsd-9.3-51.5.tgz 

    Die folgenden Verzeichnisse werden extrahiert:

    • NetScalerbin(zum Beispiel/var/auditserver/netscaler/bin)
    • netscaler/etc(zum Beispiel/var/auditserver/netscaler/etc)
    • \netscaler\samples(zum Beispiel/var/auditserver/samples)
  4. Geben Sie in der Befehlszeile den folgenden Befehl ein, um zu überprüfen, ob das Paket installiert ist:

    pkg_info | grep NSaudserver

Um das NSLOG-Serverpaket auf einem FreeBSD-Betriebssystem zu deinstallieren

Geben Sie an der Eingabeaufforderung Folgendes ein:

pkg_delete NSaudserver

Installieren von NSLOG-Serverdateien auf dem Windows-Betriebssystem

Bevor Sie den NSLOG-Server installieren können, müssen Sie das NSLOG-Paket von der NetScaler Produkt-CD kopieren oder vonwww.citrix.comherunterladen. Das NSLOG-Paket hat das folgende NamensformatAuditServer _-.zip(z. B.AuditServer_9.3-51.5.zip). Dieses Paket enthält NSLOG-Installationspakete für alle unterstützten Plattformen.

So laden Sie das NSLOG-Paket von www.citrix.com herunter

  1. Gehen Sie in einem Webbrowser zuwww.citrix.com.
  2. Klicken Sie in der Menüleiste auf Anmelden.
  3. Geben Sie Ihre Anmeldeinformationen ein und klicken Sie dann auf Anmelden.
  4. Klicken Sie in der Menüleiste auf Downloads.
  5. Suchen Sie nach der Seite, die die entsprechende Versionsnummer und den entsprechenden Build enthält.
  6. Klicken Sie auf dieser Seite unter Audit-Server auf Herunterladen, um das NSLOG-Paket mit dem FormatAuditServer_-.zipauf Ihr lokales System herunterzuladen (z. B.AuditServer_9.3-51.5.zip).

So installieren Sie den NSLOG-Server auf einem Windows-Betriebssystem

  1. Auf dem System, auf das Sie das NSLOG-PaketAuditServer_-.zipheruntergeladen haben (z. B.AuditServer_9.3-51.5.zip) extrahieren Sieaudserver_win--.zipaus dem Paket (z. B.audserver_win-9.3-51.5.zip).

  2. Kopieren Sie die extrahierte Dateiaudserver_-.zip(z. B.audserver_win-9.3-51.5.zip) in ein Windows-System, auf dem Sie den NSLOG-Server installieren möchten.

  3. Entpacken Sie dieaudserver_-.zipDatei (z. B.audserver_win-9.3-51.5.zip).

  4. Die folgenden Verzeichnisse werden extrahiert:

    1. \bin(zum BeispielC:\audserver_win-9.3-51.5\bin)
    2. \etc(zum BeispielC:\audserver_win-9.3-51.5\etc)
    3. \samples(zum BeispielC:\audserver_win-9.3-51.5\samples)
  5. Führen Sie in der Befehlszeile den folgenden Befehl von der\bin path

    audserver -install -f \auditlog.conf

    : Gibt den Pfad zur Konfigurationsdatei (auditlog.conf) an.log.confist standardmäßig im Verzeichnis\\samples. Sie können auditlog.conf jedoch in das gewünschte Verzeichnis kopieren.

So deinstallieren Sie den NSLOG-Server auf einem Windows-Betriebssystem

Führen Sie in der Befehlszeile aus dem\binPfad den folgenden Befehl aus:

audserver -remove

NSLOG-Server-Befehlsoptionen

Informationen zu NSLOG-Serverbefehlen finden Sie unterAudit-Server-Optionen.

Führen Sie den Befehl audserver aus dem Verzeichnis aus, in dem die ausführbare Datei des Auditservers vorhanden ist:

  • Unter Windows:\ns\bin
  • Unter Solaris und Linux:\usr\local\netscaler\bin

Die Konfigurationsdateien des Auditservers befinden sich in den folgenden Verzeichnissen:

  • Unter Windows:\ns\etc
  • Unter Linux:\usr\local\netscaler\etc

Die ausführbare Datei des Auditservers wird wie./auditserverin Linux und FreeBSD gestartet.

Hinzufügen der NetScaler Appliance-IP-Adressen auf dem NSLOG-Server

Fügen Sie in der Konfigurationsdatei (auditlog.conf) die IP-Adressen der NetScaler-Appliances hinzu, deren Ereignisse protokolliert werden müssen.

So fügen Sie die IP-Adressen der NetScaler-Appliance hinzu

Geben Sie in der Befehlszeile den folgenden Befehl ein:

audserver -addns -f \auditlog.conf

: Gibt den Pfad zur Konfigurationsdatei an (auditlog.conf).

Sie werden aufgefordert, die Informationen für die folgenden Parameter einzugeben:

NSIP: Gibt die IP-Adresse der NetScaler-Appliance an, z. B. 10.102.29.1.

Benutzer-ID: Gibt den Benutzernamen an, z. B. nsroot.

Passwort: Gibt das Passwort an, zum Beispiel nsroot.

Wenn Sie mehrere NetScaler-IP-Adressen (NSIP) hinzufügen und später nicht alle NetScaler-Appliance-Ereignisdetails protokollieren möchten, können Sie die NSIPs manuell löschen, indem Sie die NSIP-Anweisung am Ende der Datei auditlog.conf entfernen. Für ein Hochverfügbarkeits-Setup (HA) müssen Sie mithilfe des Befehls audserver sowohl primäre als auch sekundäre NetScaler-IP-Adressen zu auditlog.conf hinzufügen. Stellen Sie vor dem Hinzufügen der IP-Adresse sicher, dass der Benutzername und das Passwort auf dem System vorhanden sind.

Überprüfen der NSLOG-Serverkonfigurationsdatei

Überprüfen Sie die Konfigurationsdatei (audit log.conf) auf Syntaxkorrektheit, damit die Protokollierung starten und ordnungsgemäß funktionieren kann.

Um die Konfiguration zu überprüfen, geben Sie an der Befehlszeile den folgenden Befehl ein:

audserver -verify -f \auditlog.conf

: Specifies the path to the configuration file (audit log.conf).