NetScaler

验证配置

在完成系统配置之后,完成以下检查表以验证配置。

配置清单

  • 运行的构建是:
  • 不存在不兼容的问题。(不兼容问题记录在版本的发布说明中。)
  • 端口设置(速度,双工,流量控制,监控)与交换机的端口相同。
  • 已经配置了足够的SNIP IP地址,以支持高峰期的所有服务器端连接。
    • 配置的SNIP地址数量为:____

    • 期望服务器并发连接数为:

      [] 62,000[] 124,000[]其他____

拓扑配置检查表

该路由已被用于解析其他子网的服务器。

输入的路由为:

_________________________________________

  • 如果NetScaler设备为公私拓扑,则需要配置反向NAT。

  • ADC设备上配置的故障转移(高可用性)设置在单臂或双臂配置中解决。所有未使用的网络接口已禁用:

_________________________________________

  • 如果ADC设备放在外部负载平衡器后面,则外部负载平衡器上的负载平衡策略不是“最小连接”。

    外部负载均衡器配置的负载均衡策略为:

    _________________________________________

  • 如果ADC设备放在防火墙前面,则防火墙上的会话超时设置为大于或等于300秒的值。

    注意:NetScaler设备上的TCP空闲连接超时时间为360秒。如果防火墙上的超时也设置为300秒或更长时间,那么设备就可以有效地执行TCP连接多路复用,因为连接不会更早地关闭。

    为会话超时配置的值 : ___________________

服务器配置检查表

  • 在所有的服务器上都启用了“保持连接”。

    的配置值维生超时 : ___________________

  • 默认网关设置正确。(默认网关应该是NetScaler设备或上游路由器。)默认网关为:

    _________________________________________

  • 服务器端口设置(速度、双工、流量控制、监控)与交换机端口设置相同。

    _________________________________________

  • 如果使用Microsoft®Internet Information Server,则需要在服务器上开启缓冲功能。

  • 如果使用Apache服务器,则在服务器和NetScaler设备上配置MaxConn(最大连接数)参数。

    设置的MaxConn(最大连接数)值为:

    _________________________________________

  • 如果使用Netscape Enterprise Server,则在NetScaler设备上设置每个连接的最大请求参数。设置的每个连接的最大请求数为:

    _________________________________________

软件特性配置检查表

  • 第二层模式功能需要被禁用吗?(如果另一个第二层设备与NetScaler设备并行工作,则禁用。)

    启用或禁用的原因:

    _________________________________________

  • 是否需要关闭基于mac的转发特性?(如果返回流量使用的MAC地址不一致,则禁用。)

    启用或禁用的原因:

    _________________________________________

  • <是否需要禁用基于主机的重用?(服务器上是否有虚拟主机?)

    启用或禁用的原因:

    _________________________________________

  • 是否需要修改防雷功能的默认设置?

    改变或不改变的原因:

    _________________________________________

访问清单

  • 客户端网络可以ping通系统ip。
  • 服务器端网络可以ping通系统ip。
  • 通过NetScaler可以ping通被管服务器。
  • 可以从托管服务器ping通Internet主机。
  • 可以通过浏览器访问托管服务器。
  • 可以使用浏览器从托管服务器访问Internet。
  • 可以通过SSH协议访问系统。
  • 对所有托管服务器的管理员访问正在工作。

注意:当您使用ping工具时,请确保所ping的服务器已启用ICMP ECHO,否则ping将无法成功。

防火墙检查表

已满足防火墙要求:

  • Udp 161 (snmp)
  • UDP 162 SNMP trap
  • Tcp / udp 3010 (gui)
  • HTTP 80 (gui)
  • TCP 22 (ssh)