Citrix网关

配置Citrix Gateway以支持开明数据传输和HDX Insight

通过Gateway的EDT流量现在具有端到端可见性。实时和历史可见性数据的可用性使Citrix ADM能够支持各种各样的用例。

支持以下场景:

场景 美国的支持
Citrix网关 是的
Citrix高可用性网关(HA) 是的
Citrix网关高可用性(High Availability)优化 是的
Citrix ADC与统一网关 是的
Citrix Gateway with GSLB 是的
Citrix网关与集群 是的
Citrix Receiver到Citrix Gateway的DTLS加密 是的
Citrix Gateway上的双安全票据授权机构(STA) 是的
Citrix Gateway ICA会话超时 是的
Citrix Gateway多流ICA 是的
Citrix网关会话可靠性(端口2598) 是的
Citrix网关双跳转 是的
Citrix ADC对VDA DTLS加密 是的
HDX洞察力 是的
IPv6模式下的Citrix网关 没有
Citrix网关SOCKS(端口1494) 没有
Citrix ADC纯局域网代理 没有

配置Citrix Gateway以支持开明数据传输

如果使用开明数据传输(EDT),必须启用数据报传输层安全(DTLS)来加密EDT使用的UDP连接。需要在网关VPN虚拟服务器层启用DTLS参数,并正确升级和配置Citrix Virtual Apps和desktop组件,实现网关VPN虚拟服务器与用户设备之间的流量加密。

注意:为Citrix Gateway前端虚拟服务器配置的UDP端口(例如443端口)必须在DMZ区开放,虚拟服务器才能接收DTLS连接。DTLS和CGP是EDT与Citrix Gateway一起工作的先决条件。

使用GUI配置Citrix Gateway支持EDT

  1. 部署和配置Citrix Gateway与StoreFront通信,并为Citrix Virtual Apps和desktop认证用户。

  2. 在Citrix ADC GUI的Configuration选项卡上展开Citrix网关并选择虚拟服务器

    局部的图片

  3. 点击编辑命令,查看VPN虚拟服务器的“基本设置”,验证DTLS设置的状态。

    局部的图片

  4. 点击更多的显示额外的配置选项。

    局部的图片

  5. 选择迪泰为数据报协议提供通信安全。点击好吧.的基本设置区域显示设置了DTLS标志位真正的

    局部的图片

使用命令行配置Citrix Gateway支持EDT

设置vpn vserver vs1 -DTLS ON

配置Citrix Gateway支持HDX Insight

HDX Insight为通过Citrix ADC的虚拟应用程序和桌面的HDX通信提供端到端可见性。它还使管理员能够查看实时客户端和网络延迟度量、历史报告、端到端性能数据,并排除性能问题。

使用GUI方式配置Citrix Gateway支持HDX Insight

  1. 配置选项卡导航到系统>演示applow >收藏家,然后单击添加

    局部的图片

  2. 创建演示applow收集器页,填充以下字段并单击Create。Name -收集器的名称

    IP地址—采集器的IPv4地址

    端口—采集器侦听的端口

    Net Profile—与收集器关联的Netprofile。配置文件中定义的IP地址用作该收集器AppFlow流量的源IP地址。如果不设置该参数,则源IP地址为Citrix ADC的IP (NSIP)地址。

    传输——收集器的传输类型。

    局部的图片

  3. 导航到系统>演示applow >操作,点击添加

    局部的图片

  4. 创建演示applow操作分页,填充以下字段,然后单击创建.AppFlow动作名称——动作的名称

    评论——任何关于行动的评论

    收集器—选择要与AppFlow动作关联的收集器的名称。

    事务日志—要记录的事务类型。

    局部的图片

  5. 导航到系统>演示applow >政策,点击添加

    局部的图片

  6. 创建演示applow策略分页,填充以下字段,然后单击创建

    名称-策略的名称。

    动作-要与策略关联的动作的名称。

    当发生未定义的事件时,与此策略关联的appflow动作的名称。

    表达式——用来评估流量的表达式或其他值。必须是布尔表达式。

    评论——关于此策略的任何评论。

    局部的图片

  7. 导航到Citrix网关>虚拟服务器,选择虚拟服务器,单击编辑

    局部的图片

  8. 向下滚动虚拟服务器页面和下政策部分中,点击+

    局部的图片

  9. 选择类型屏幕上,在选择政策下拉菜单,选择演示applow.在选择类型下拉菜单,选择请求ICA请求并点击继续

    局部的图片

  10. 单击下面高亮显示的箭头选择政策

    局部的图片

  11. 选择演示applow政策并点击选择

    局部的图片

  12. 最后点击绑定

    局部的图片

使用命令行配置Citrix Gateway以支持HDX Insight,输入以下命令

add appflow collector col3 - ipaddress  add appflow action act1  add appflow policy  true  bind vpn Vserver  -pol  - priority101 END -type  . add appflow action act1  add appflow policy  true  bind vpn Vserver  -pol  - priority101
配置Citrix Gateway以支持开明数据传输和HDX Insight