Citrix ADC

验证配置

完成系统配置后,请完成以下检查列表以验证您的配置。

配置清单

  • 运行的构建是:
  • 没有不兼容的问题。(不兼容问题记录在版本的发布说明中。)
  • 端口设置(速度,双工,流量控制,监控)与交换机的端口相同。
  • 已经配置了足够的SNIP IP地址,以支持高峰期间的所有服务器端连接。
    • 配置的SNIP地址个数为:____

    • 预计服务器同时连接数为:

      [] 62,000[] 124,000[]其他____

拓扑配置检查表

该路由已用于解析其他子网的服务器。

输入的路线是:

_________________________________________

  • 如果Citrix ADC设备处于公共-私有拓扑中,则已经配置了反向NAT。

  • 在ADC设备上配置的故障转移(高可用性)设置以单臂或双臂配置进行解析。所有未使用的网络接口已被禁用:

_________________________________________

  • 如果ADC设备被放置在外部负载均衡器后面,那么外部负载均衡器上的负载均衡策略就不是“最少连接”。

    外部负载均衡器上配置的负载均衡策略为:

    _________________________________________

  • 如果ADC设备放置在防火墙前面,则防火墙上的会话超时将设置为大于或等于300秒的值。

    注意:Citrix ADC设备上的TCP空闲连接超时时间为360秒。如果防火墙上的超时也设置为300秒或更长时间,则设备可以有效地执行TCP连接多路复用,因为连接不会提前关闭。

    为会话超时配置的值 : ___________________

服务器配置清单

  • “Keep-alive”已在所有服务器上启用。

    的配置值维生超时 : ___________________

  • 默认网关设置正确。(默认网关应该是Citrix ADC设备或上游路由器。)默认网关为:

    _________________________________________

  • 服务器端口设置(速度、双工、流量控制、监控)与交换机端口设置相同。

    _________________________________________

  • 如果使用Microsoft®Internet Information Server,则服务器上已启用缓冲。

  • 如果使用Apache Server,则在服务器和Citrix ADC设备上配置MaxConn(最大连接数)参数。

    已设置的MaxConn(最大连接数)值为:

    _________________________________________

  • 如果使用Netscape Enterprise Server,则在Citrix ADC设备上设置每个连接的最大请求参数。每个连接设置的最大请求数为:

    _________________________________________

软件特性配置清单

  • 二层模式功能需要被禁用吗?(如果另一个二层设备与Citrix ADC设备并行工作,则禁用。)

    启用或禁用的原因:

    _________________________________________

  • 是否需要关闭mac转发功能?(如果返回流量使用的MAC地址不同,则应禁用。)

    启用或禁用的原因:

    _________________________________________

  • 是否需要禁用基于主机的重用?(服务器上有虚拟主机吗?)

    启用或禁用的原因:

    _________________________________________

  • 是否需要修改防雷特性的默认设置?

    改变或不改变的原因:

    _________________________________________

访问清单

  • 可以从客户端网络ping通系统ip。
  • 系统ip可以从服务器端网络ping通。
  • 托管服务器可以通过Citrix ADC进行ping。
  • 可以从托管服务器ping通Internet主机。
  • 可以通过浏览器访问托管服务器。
  • 可以使用浏览器从托管服务器访问Internet。
  • 可以通过SSH协议访问系统。
  • 对所有托管服务器的管理员访问正在工作。

注意:当您使用ping工具时,请确保被ping的服务器启用了ICMP ECHO,否则ping将无法成功。

防火墙检查表

已满足以下防火墙要求:

  • Udp 161 (snmp)
  • UDP 162 (SNMP trap)
  • Tcp / udp 3010 (gui)
  • HTTP 80 (gui)
  • TCP 22 (ssh
验证配置