Citrix NetScaler als hoch verfügbare Schaltzentrale für XenApp Umgebungen



Ähnliche Dokumente
Citrix Networking-Lösungen. Mehr Tempo und Ausfallsicherheit mit physischen und virtuellen Appliances

Technologie Herbst Workshop

Stuttgart I Citrix NetScaler Verfügbarkeit, Sicherheit und Transparenz im Netz für die Cloud Referent: Fritz Schmidt-Steylaers

Intelligenter Betriebsstättenzugriff mit Citrix NetScaler v1.13,

Citrix Profilverwaltung

Ab der aktuellen Version kann der Windows Internet Explorer 11 als Browser für das Web-Interface der Server- Konfiguration genutzt werden.

SZENARIO BEISPIEL. Implementation von Swiss SafeLab M.ID mit Citrix. Redundanz und Skalierbarkeit

Konfiguration von Igel ThinClients fu r den Zugriff via Netscaler Gateway auf eine Storefront/ XenDesktop 7 Umgebung

Erfahren Sie mehr zu LoadMaster für Azure

NetScaler Integration bei Hellmann Worldwide Logistics. Benjamin Kania IS Enterprise Services Manager Hannover,

Citrix NetScaler Seminar 2011

Software Defined Networking. und seine Anwendbarkeit für die Steuerung von Videodaten im Internet

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: - Ein Bootimage ab Version Optional einen DHCP Server.

Citrix NetScaler: Ein kompletter Ersatz für Microsoft Forefront Threat Management Gateway

ISA Server 2004 Erstellen einer Webverkettung (Proxy-Chain) - Von Marc Grote

START - SYSTEMSTEUERUNG - SYSTEM - REMOTE

Citrix Access Gateway - sicherer Zugriff auf Unternehmensressourcen

ISA Server 2004 Einzelner Netzwerkadapater

Behebung des sog. Heartbleed-Bugs (CVE ) in der Krypto-Bibliothek OpenSSL.

Ralf Simon, DV-Orga - Kreisverwaltung Birkenfeld

NetMan Desktop Manager Vorbereitung und Konfiguration des Terminalservers

Anbindung des eibport an das Internet

Technische Grundlagen von Internetzugängen

GEZIELT MEHR SICHERHEIT MIT 4I ACCESS SERVER & 4I CONNECT CLIENT

PRODUKTINFORMATION LOCKING SYSTEM MANAGEMENT 3.2 SP2 STAND: OKTOBER 2014

Remote Zugriff sicher mit Access Gateway Valentine Cambier

» Hyper-V Best Practice Microsofts Virtualisierung professionell einsetzen

Die Installation eines MS SQL Server 2000 mit SP3a wird in diesem Artikel nicht beschrieben und vorausgesetzt.

Security. Stefan Dahler. 4. Internet Verbindung. 4.1 Einleitung

How-to: Webserver NAT. Securepoint Security System Version 2007nx

Load Balancing mit Freier Software

How-to: HTTP Proxy mit Radius Authentifizierung an einem Windows 2003 Server. Securepoint Security System Version 2007nx

Benutzeranleitung Web Login (Internetzugang an Öffentlichen Datendosen und in Studentenwohnheimen )

Forefront Threat Management Gateway (TMG) und Forefront Unified Access Gateway (UAG) Die perfekte Lösung

PRODUKTINFORMATION LOCKING SYSTEM MANAGEMENT 3.3 BASIC BASIC ONLINE BUSINESS PROFESSIONAL STAND: FEBRUAR 2016

2 Die Terminaldienste Prüfungsanforderungen von Microsoft: Lernziele:

bewegt den Appliance Markt Wählen Sie die beste Security Appliance für Ihre Kunden

Wireless & Management

PView7 & Citrix XenApp

Mobiles SAP für Entscheider. Permanente Verfügbarkeit der aktuellen Unternehmenskennzahlen durch den mobilen Zugriff auf SAP ERP.

IAC-BOX Netzwerkintegration. IAC-BOX Netzwerkintegration IACBOX.COM. Version Deutsch

Virtual Desktop Infrasstructure - VDI

Erweiterung der Autokonfigurationsmethode für Rich Communications Suite enhanced (RCS-e) durch die COCUS AG

PRODUKTINFORMATION LOCKING SYSTEM MANAGEMENT 3.3 SERVICE PACK 1 BASIC BASIC ONLINE BUSINESS PROFESSIONAL STAND: JUNI 2016

Konfiguration des Wireless Breitband Routers.

Konfigurationsanleitung Access Control Lists (ACL) Funkwerk. Copyright Stefan Dahler Oktober 2008 Version 1.0.

1. Zugriff auf das Lonza Netzwerk von ihrem privaten PC oder von einem Internet Café

Ora Education GmbH. Lehrgang: Oracle Application Server 10g R3: Administration

NTCS Synchronisation mit Exchange

Zehn SSH Tricks. Julius Plen z

ARCHITEKTUR VON INFORMATIONSSYSTEMEN

Rechnernetze Praktikum Versuch 8: Zertifikate, Sicherheit in öffentlichen Netzen

Connectivity Everywhere

WLAN Konfiguration. Michael Bukreus Seite 1

Dieser Artikel beschreibt die Veröffentlichung eines Microsoft SQL Server 2000 über einen ISA Server 2004.

Citrix CVE 400 1I Engineering a Citrix Virtualization Solution

Release Notes. NCP Secure Enterprise HA Server. 1. Neue Leistungsmerkmale und Erweiterungen. 2. Fehlerbehebung und Änderungen

Systemvoraussetzungen Stand

Konfiguration Firewall (Zyxel Zywall 10) (von Gruppe Schraubenmeier)

MSXFORUM - Exchange Server 2003 > SMTP Konfiguration von Exchange 2003

Referenz-Konfiguration für IP Office Server. IP Office 8.1

Themen des Kapitels. 2 Übersicht XenDesktop

Systemvoraussetzungen

IIS 7.5 mit Exchange Server 2010 OWA FBA Intern und Extern ueber Forefront TMG

Quickstart Guide. azeti SONARPLEX VAA Fehler erkennen, bevor Fehler entstehen

Uni-Firewall. Absicherung des Überganges vom Hochschulnetz zum Internet am Wingate (Helmut Celina)

Verfügbarkeit von Applikationen und Failover Szenarien. Winfried Wojtenek.

KASPERSKY SECURITY FOR VIRTUALIZATION 2015

Check Point IPS. Agenda. Check Point & AlgoSec Security-Update 24./25. September «Eine Firewall ohne IPS ist keine Firewall»

Lizenzierung von SharePoint Server 2013

Fachbereich Medienproduktion

Das Citrix Delivery Center

LDAP Konfiguration nach einem Update auf Version 6.3 Version 1.2 Stand: 23. Januar 2012 Copyright MATESO GmbH

DTS Systeme. IT Dienstleistungen das sind wir!

Basis APplication Server V6.7 BAPS

Um DynDNS zu konfigurieren, muss ausschließlich folgendes Menü konfiguriert werden:

EtherCAN / EtherCANopen Gateway

Drucker über die USB-Schnittstelle des AC WLAN ansteuern. Direkte Ansteuerung ( Windows )

eurovat Magento Extension Magento - Extension Extension V1.4.2 Dokumentation Version 1.0 SNM-Portal UG (haftungsbeschränkt) & Co. KG Vorherstraße 17

EXCHANGE Neuerungen und Praxis

Peer-to-Peer Internet Telephony using the Session Initiation Protocol (SIP)

Manage The Cloud! Installation, Administration, Migration und Automation über eine einzige Konsole: Azure Citrix Hyper-V RDS VMware...

2. Kommunikation und Synchronisation von Prozessen 2.2 Kommunikation zwischen Prozessen

IP Integration Sysmess Multi und Compact Firmware 3.6,X, July 2014

FL1 Hosting Technische Informationen

Voraussetzungen für die Nutzung der Format Rechenzentrumslösung (Hosting)

AND Provisioning 1.3. Vorteile. Datenblatt

Konfigurationsanleitung Tobit David Fax Server mit Remote CAPI Graphical User Interface (GUI) Seite - 1 -

-Machen.

Monitoring - Vorher Wissen was passieren wird

HWP-WIN Update Argumente für eine Aktualisierung Präsentiert durch Sage Business Partner Johann König

Synchronisations- Assistent

Inhalt. 1 Übersicht. 2 Anwendungsbeispiele. 3 Einsatzgebiete. 4 Systemanforderungen. 5 Lizenzierung. 6 Installation.

Kurzanleitung zur Softwareverteilung von BitDefender Produkten...2

Konfigurationsbeispiel ZyWALL USG

HOB WebSecureProxy Universal Client

clevere ACL Filter Funktionen mit gemanagten Small Business Switches clusterbare Access-Points für flächendeckendes WLAN

Einsparpotenzial für Unternehmen: Stromkosten und CO 2 ganz ohne Komfortverlust

lobonav ist die intelligente Schnittstelle zwischen beiden Softwarelösungen und besteht aus drei Teilen:

Windows Terminalserver im PC-Saal

Transkript:

Citrix NetScaler als hoch verfügbare Schaltzentrale für XenApp Umgebungen Citrix-Seminar 05.05.2011 Heimon Hinze hhinze@netik.de 05.05.2011 Dr. Netik & Partner GmbH 1

Citrix Netscaler Nur eine weitere Appliance im Netzwerk? - 05.05.2011 Dr. Netik & Partner GmbH 2

Citrix NetScaler VPX vs. MPX MPX - Hardware Appliance - Beschleunigung, Sicherheit und Bereitstellung von Anwendungen - Zentrale Komponente vor der Serverfarm und vor dem CDC - Für kleine bis sehr große Umgebungen geeignet VPX Virtuelle Appliance Läuft auf Standard x86-servern (VMWare, XENServer) Schnell & flexibel einsetzbar Keine Hardwareverschlüsselung, Separater Server Testumgebungen, kleine Unternehmen 05.05.2011 Dr. Netik & Partner GmbH 3

Citrix NetScaler MPX und VPX Produktlinie 05.05.2011 Dr. Netik & Partner GmbH 4

Citrix NetScaler - Updateoptionen 05.05.2011 Dr. Netik & Partner GmbH 5

MPX 5500 Front Keypad LCD Display DB-9 Konsole Port (vertieft) 0/1 0/2 Management Ports 1/1 1/2 1/3 1/4 4 x 1GB Netzwerk Interface (Kupfer) 2 x 10/100/1000Mb Management Interface LCD Display mit Keypad 05.05.2011 Dr. Netik & Partner GmbH 6

MPX 5500 Rückseite NMI Button 320GB Festplatte Einzelne Stromversorgung (Power Supply) 4GB Compact Flash 05.05.2011 Dr. Netik & Partner GmbH 7

Citrix NetScaler All in One Appliance Applikations Hoch Verfügbarkeit Maximum Applikations Performance Infrastructure Entlastung & Einsparungen Applikationssicherheit L4-L7 Load Balancing Intelligentes service health monitoring Caching Compression WAN protocol optimization Connection pooling SSL processing Web 2.0 offload Access Gateway SSL VPN Application firewall 05.05.2011 Dr. Netik & Partner GmbH 8

Citrix NetScaler Schlüsselfunktionen Erhöhung der Anwendungsverfügbarkeit B2B P2P B2C - Load Balancing Die Information von Layer 3 (IP)- oder Layer 4 (TCP/UDP) entscheidet auf welche Backend-Services weitergeleitet wird - Content Switching Die Information von Layer 7 (HTTP, FTP ) entscheidet auf welche Gruppe von Services weitergeleitet wird - Surge Protection Server arbeiten effektiver durch Vermeidung von Lastgrenzen und Warteschlangen (Surge Queue) - Global Server Load Balancing (GSLB Verteilung des Verkehrs durch intelligente Namensauflösung des NetScalers 05.05.2011 Dr. Netik & Partner GmbH 9

Citrix NetScaler Schlüsselfunktionen Verbesserung der Anwendungsperformance B2C B2B P2P - Erweiterte TCP-Optimierung Wesentlich effizientere Verbindungen - TCP Offload Befreit Server vom Verbindungs-Management - Integrated Caching NetScaler als Caching Instanz im Netzwerk - HTTP Compression Daten-Komprimierung vor Daten-Auslieferung - SSL Offload Übernimmt CPU intensive Entschlüsselungs-Aufgaben für Backend-Server 05.05.2011 Dr. Netik & Partner GmbH 10

Citrix NetScaler Schlüsselfunktionen Erhöhung der Anwendungssicherheit B2B P2P B2C - Schutz auf Application Layer Schutz vor Datendiebstahl und Ausnutzung von Sicherheitslöchern - DoS-Abwehr DoS-Schutz durch Full-Proxy-Architekur, Verhinderung von HTTP-DoS-Angriffen - Filtering, Rewriting und Responder Granularer Filter in Hin- und Rückrichtung. HTTP Inhalte können modifiziert, direkt beantwortet oder umgeleitet werden - SSL-VPN (AGEE) Verschlüsselung, Authentifizierung, Autorisierung (Smart Access) und Endgeräte-Scan (EPA) VOR dem Einlass in das Netzwerk 05.05.2011 Dr. Netik & Partner GmbH 11

Citrix NetScaler Schlüssefunktionen Hochverfügbarkeit (HA, Aktiv-Passiv) Master (Active) vpn.company.com (10.10.10.1) Standby (Passive) Health-Monitoring und Konfigurations- Synchronisation - Standby-Appliance überprüft mit Health-Monitoren die Funktion des Masters Konfiguration wird laufend synchronisiert - Fällt der Master aus übernimmt die Standby-Appliance alle IP-Adressen bis auf die Management IP (NSIP) und die Session-Informationen werden zum Backup übertragen (ein Ping Aussetzer). 05.05.2011 Dr. Netik & Partner GmbH 12

Citrix NetScaler Funktionsweise VServer Service Monitor - IP-Objekt (IP, Port,Protokoll) auf dem NetScaler, welches die Anfragen der Clients entgegen nimmt (Connections/Requests) VServer Monitor Service Server - Anfragen an den VServer werden durch NAT/PAT/MAC-Tausch an Services weitergeleitet. Service Monitor Server

Citrix NetScaler Funktionsweise VServer Service Monitor - Netzwerk Endpunkt Server IP, Server Port, Protokoll - Services werden an VServer gebunden - Ein Service repräsentiert z.b. eine XenApp-Instanz wie Web Interface oder XML Broker Monitor Service VServer Service Monitor Server Server

Citrix NetScaler Funktionsweise VServer Service Monitor Monitor - Periodische Prüfung eines Services auf Zustand und Verfügbarkeit Service Server - Monitore werden an Services gebunden VServer Service Server - Sollte möglichst nahe an der Applikation gewählt werden Monitor - Spezielle Monitore für WI + XML

Citrix NetScaler Funktionsweise Load Balancing Methode - Dient zur Auswahl des Services, an den der Request weiter geleitet wird - Typische LB Methoden: - Least Connections (default) - Round Robin - Least Response Time - Hashing (URL, Domain Name, - Source/Destination IP Addresse - Custom Load Auswertung - von Monitor-Daten (z.b. SNMP-OID auf CPU-Load) VServer Monitor Service Service Monitor Server Server

Citrix NetScaler Praktische Beispiele DNS Load Balancing Monitor-Service- VServer 05.05.2011 Dr. Netik & Partner GmbH 17

Citrix NetScaler Praktische Beispiele XenApp/XenDesktop Verfügbarkeit - Web Interface (WI) and XML Broker verbinden XenApp/XenDesktop Benutzer mit den Anwendungen - Ausfall einer Komponente unterbricht den Prozess und die Benutzer können sich nicht anmelden. - NetScaler kann die Fehlertoleranz erhöhen durch: - User LB über div. WIs, XML Brokers und andere Komponenten - Spezielle Monitore WI and XML Broker - WI and XML Broker Wizards - Integriertes Webinterface DEMO 05.05.2011 Dr. Netik & Partner GmbH 18

Citrix NetScaler Praktische Beispiele Webinterface auf Netscaler Kostenreduzierung bei Investition und Betrieb - Weniger Webinterface Server (Hardware, Lizenzen, Zertifikate) - geringere Wartungskosten - geringerer Stromverbrauch Einfache Administration und Erweiterbarkeit - Administration des Webinterface über die Netscaler GUI - Bis zu 25000 concurrent Sessions bei sehr guter Performance Läuft auf MPX und VPX DEMO 05.05.2011 Dr. Netik & Partner GmbH 19

Danke für die Aufmerksamkeit! seit 1991 spezialisiert auf IT-Infrastruktur seit 1991 spezialisiert auf Geschäftsanwendungen Softwareentwicklung (Schnittstellen und Anpassung) Microsoft Kompetenz: Business Solutions Dynamics NAV (ehemals Navision) info@netik.de www.netik.de 05.05.2011 Dr. Netik & Partner GmbH 20