Citrix ADC

管理分区

从哪里可以获得分区的Citrix ADC配置文件?

配置文件(ns.conf)的默认分区/ nsconfig目录中。对于管理分区,该文件可在/ nsconfig /分区/ < partitionName >目录中。

如何在分区Citrix ADC设备中配置集成缓存?

请注意

从NetScaler 11.0开始,在管理分区中支持集成缓存。

要在分区的Citrix ADC上配置集成缓存(IC),在默认分区上定义IC内存后,超级用户可以在每个管理分区上配置IC内存,以便分配给所有管理分区的IC内存总量不超过默认分区上定义的IC内存。没有为管理分区配置的内存对于默认分区仍然可用。

例如,有两个管理分区的Citrix ADC设备有10gb的IC内存分配给默认分区,两个管理分区的IC内存分配如下:

  • Partition1: 4gb
  • Partition2: 3gb

然后,默认分区有10 - (4 + 3)= 3gb可用的IC内存。

请注意

如果admin分区占用了所有IC内存,则默认分区没有可用IC内存。

管理分区中L2和L3参数的范围是什么?

请注意

  • 适用于NetScaler 11.0以上。

  • 为了使ARP在非默认分区中工作,必须启用set l2param命令中的proxyArp参数。

在分区的Citrix ADC设备上,更新L2和L3参数的范围如下:

  • 对于使用“set L2Param”命令设置的L2参数,以下参数只能从默认分区更新,并且它们的值适用于所有管理分区:

    maxBridgeCollision、bdgSetting、garpOnVridIntf、garpReply、proxyArp、resetInterfaceOnHAfailover、skip_proxying_bsd_traffic。

    其他L2参数可以在特定的管理分区中更新,它们的值是这些分区的本地值。

  • 对于使用“set L3Param”命令设置的L3参数,所有参数都可以在特定的管理分区中更新,并且它们的值是这些分区的本地值。类似地,在默认分区中更新的值仅适用于默认分区。

如何在管理分区中启用动态路由?

请注意

从NetScaler 11.0开始支持管理分区中的动态路由。

缺省分区缺省开启动态路由(OSPF、RIP、BGP、ISIS、BGP+), admin分区必须通过以下命令开启:

> set L3Param -dynamicRouting ENABLED

请注意

最多63个分区可以运行动态路由(62个管理分区和1个默认分区)。

在管理分区上启用动态路由时,会创建一个虚拟路由器(VR)。

  • 每个VR维护自己的vlan0,显示为vlan0_
  • 所有暴露给ZebOS的未绑定IP地址都绑定到vlan0。
  • 默认分区的默认VR显示已配置的所有VR。
  • 默认VR显示了这些虚拟现实所绑定的vlan(默认vlan除外)。

我可以在哪里找到分区的日志?

Citrix ADC日志不是特定于分区的。所有分区的日志条目必须存储在/var/log/目录中。

如何获取管理分区的审计日志?

在分区的Citrix ADC中,不能为特定分区使用特定日志服务器。在默认分区中定义的服务器适用于所有管理分区。因此,要查看指定分区的审计日志,必须使用“show audit messages”命令。

请注意

admin分区的用户没有访问shell的权限,因此不能访问日志文件。

如何获取管理分区的web日志?

您可以通过以下方式获取admin分区的web日志:

  • 适用于NetScaler 11.0及以上版本

    web日志功能必须在每个需要web日志的分区上启用。使用Citrix ADC Web日志记录(NSWL)客户端,Citrix ADC检索与用户关联的所有分区的Web日志。

  • 对于NetScaler 11.0之前的版本

    Web日志只能通过nsroot以及其他超级用户。此外,即使在默认分区上启用了web日志记录,Citrix ADC web日志记录(NSWL)客户端也会为所有分区获取web日志。

要查看每个日志条目的分区,请自定义日志格式以包含%P选项。然后,您可以过滤日志以查看特定分区的日志。

如何获取管理分区的跟踪?

您可以通过如下方式获取管理分区的跟踪:

  • 适用于NetScaler 11.0及以上版本

    在分区的Citrix ADC设备中nstrace操作可以在单独的管理分区上执行。跟踪文件存储在/var/partitions/ < partitionName > / nstrace /目录中。

    注意:您无法通过使用GUI获得管理分区的跟踪。必须使用CLI。

  • 对于NetScaler 11.0之前的版本

    nstrace只能对默认分区进行操作。因此,数据包捕获可用于整个Citrix ADC系统。要获取特定于分区的数据包捕获,请使用基于vlan id的过滤器。

如何获得特定于管理分区的技术支持包?

要获取特定分区的技术支持包,必须从默认分区运行以下命令:

显示>分区的技术支持范围-分区名称

注意:该命令还提供系统特定的信息。