Move blir en del av Andersen Consulting
Move AS har ingått ett samarbetsavtal med Andersen Consulting och blir en del av ett globalt kompetensnätverk.Genom partnerskapet får Move tillgång...
NetScaler – en del av Secure Application Delivery
NetScaler, Citrixs ADC, är en lite “gömd pärla” inom Citrix. Många jag pratar med har inte hört talas om den, och många tror att den har något med Citrix “terminalserver” att göra – vilket den absolut inte har. Det kan därför vara av intresse att läsa lite mer om vad NetScaler är, vad den kan göra och inte minst vad kostnaden är.
Men först: vad är en ADC och varför behöver man den? Kortfattat är en Application Delivery Controller en nätverksenhet som optimerar och säkrar leveransen av applikationer över internet, i tillägg till flera andra nätverks‑ och säkerhetsfunktioner som vi kommer tillbaka till. Den placeras vanligtvis i en demilitariserad zon (DMZ) i ett företagsnätverk, mellan brandväggen och en eller flera applikationsservrar, men andra placeringar är också möjliga.
Syftet är att optimera trafik, förbättra tillgänglighet, skydda applikationer, öka prestanda mellan klientmaskiner och webbservrar, för att nämna något. Den löser utmaningar med att hantera hög trafikbelastning, minskar säkerhetsrisker eftersom den fungerar som ett extra skyddslager, förebygger nätverksfel genom sömlös fail‑over, och kan bidra till operativ effektivitet genom att automatisera och orkestrera ADC‑tjänster.
Dessa funktioner och fördelar gör ADC:er till en kritisk komponent i modern nätverksinfrastruktur, särskilt för företag som hanterar stora mängder webbtrafik och kräver hög säkerhet och tillgänglighet.
Många tänker säkert på F5 Big IP när man hör talas om ADC, och det är riktigt att den är en av de största konkurrenterna till NetScaler.
Som nämnts är NetScaler Citrixs kärnprodukt inom nätverkssäkerhet. Det är en ADC (applikationsleveranskontroller på svenska), som optimerar, säkrar och accelererar leveransen av applikationer och tjänster över företagsnätverk och internet.
NetScaler är en lösning som köptes upp av Citrix redan 2005, och år 2016 konsoliderade Citrix alla sina nätverksprodukter under NetScaler‑varumärket. Den har, som de flesta produkterna hos Citrix, bytt namn några gånger, men marknadsförs idag som NetScaler.
NetScaler är världsledande och per idag använder ungefär 9 623 företag världen över denna lösning. Dessa företag är ofta stora organisationer, men även för mindre bolag ger NetScaler stor nytta. NetScaler är särskilt populär i branscher som informationsteknologi och tjänster, programvaror, vårdsektor och finans.
Produkten riktar sig mot företagskunder och utför uppgifter som trafikoptimering, L4‑L7 lastbalansering och acceleration av webbapplikationer, samtidigt som den upprätthåller datasäkerhet.
NetScaler övervakar tillståndet hos servrar och fördelar nätverks‑ och applikationstrafik till andra servrar för effektiv resursanvändning. Den utför också flera typer av caching och komprimering. Den kan fungera som en serverproxy, hantera SSL‑förfrågningar, och erbjuder VPN och “micro‑app” VPN‑operationer. Den inkluderar också applikationsbrandvägg och SSL‑krypteringsfunktioner. NetScaler kan hantera trafik under DDoS‑attacker, och ser till att trafiken når kritiska applikationer även under en DDoS‑attack. Dessutom skickas NetScalers loggar över nätverksaktivitet in i Citrixs molnbaserade analysetjänst (Citrix Analytics) och används för att analysera och identifiera säkerhetsrisker.
NetScaler MPX, en hårdvarubaserad enhet för användning i datacenter
NetScaler SDX, en hårdvarubaserad enhet avsedd för tjänsteleverantörer som erbjuder virtualisering och multitenancy för virtuella och molnbaserade datacenter
NetScaler VPX, en mjukvarubaserad applikation som implementeras som en virtuell maskin
NetScaler CPX, en NetScaler ADC paketerad i en container och designad för moln‑ och mikrotjänsteapplikationer
NetScaler BLX, en “bare metal”-lösning som kan köras ovanpå vilken Linux som helst, samtidigt som den erbjuder linjehastighets‑prestanda
NetScaler Unified Gateway erbjuder säker extern åtkomst till virtuella skrivbord och en rad applikationer från en enda ingångspunkt och med enkel inloggning (SSO), och var en av de första produkterna vi stötte på i de tidiga Citrix‑dagarna, då den var känd som CAG (Citrix Access Gateway) och hade röd design. Många minns nog den.
NetScaler Console (tidigare känd som NetScaler Application Delivery Management, ADM) är en plattform designad för organisation och automatisering av policys över enheter och applikationer. NetScaler Console är avsedd för IT‑administratörer för att hantera de olika NetScaler‑produkterna från ett enda dashboard. Detta dashboard gäller för alla 5 versioner (SDX/MPX/VPX/CPX/BLX) och fungerar oavsett om enheten är distribuerad i molnet eller lokalt i eget datacenter. Plattformen ger också realtidsanalys, och man kan använda denna molnlösning för att administrera, övervaka och felsöka hela den globala applikationsleveransinfrastrukturen från en enda, centraliserad molnbaserad konsol.
Avancerad lastbalansering: NetScaler erbjuder intelligent lastbalansering för att säkerställa optimal fördelning av nätverkstrafik över flera servrar.
Dynamisk trafikstyrning: Justerar trafikflödet i realtid baserat på serverkapacitet och belastning, vilket säkerställer att ingen server blir överbelastad.
Hälsokontroll: Övervakar kontinuerligt hälsan hos servrar och applikationer för att säkerställa att trafik endast skickas till tillgängliga och fungerande resurser.
Optimal användarupplevelse: Använder avancerade algoritmer för att säkerställa att användarna upplever snabb och pålitlig åtkomst till applikationer, oavsett nätverksförhållanden.
Applikationsbrandvägg: Den inbyggda Web Application Firewall (WAF) skyddar applikationer mot olika hot, inklusive SQL‑injektion, Bot Management och cross‑site scripting (XSS), och skydd mot OWASP top 10. Detta ger verksamheter ett robust skydd för sina webbapplikationer.
Global Server Load Balancing (GSLB): Denna funktion tillåter fördelning av trafik över flera datacenter, vilket förbättrar katastrofåterställning och säkerställer hög tillgänglighet.
SSL‑avlastning: NetScaler avlastar SSL‑krypterings‑ och dekrypteringsuppgifter från applikationsservrarna, reducerar deras belastning och förbättrar den totala prestandan.
Innehållsbyte (Content Switching): Denna funktion möjliggör intelligent routing av förfrågningar baserat på innehållstyp, URL eller andra kriterier, och säkerställer att förfrågningar hanteras av den mest lämpliga servern.
Integrerad caching och komprimering: NetScaler kan cachea ofta besökt innehåll, reducera belastningen på backend‑servrar och förbättra svarstiden för användare. Komprimering reducerar även starkt bandbreddsanvändningen och förbättrar därmed svarstiden.
Applikationssynlighet och analys: NetScaler ger detaljerade insikter i applikationsprestanda och användarupplevelse, och hjälper administratörer att optimera och felsöka sina miljöer.
Moderna autentiseringsmetoder: Citrix NetScaler stödjer flera moderna autentiseringsmetoder för att säkra åtkomst till applikationer och data. Några av de viktigaste metoderna inkluderar multifaktorsautentisering, SAML, OAuth/OpenID Connect, LDAP, RADIUS. Dessa metoder bidrar till att stärka säkerheten och ge en mer flexibel och användarvänlig autentiseringsupplevelse.
IaC (Infrastructure as Code): NetScaler kan konfigureras eller hanteras med automatiseringsverktyg som Terraform eller Ansible, och integreras med DevOps‑miljöer.
NetScaler CPX: Detta är en containerbaserad applikationsleveranskontroller (ADC) som kan köras på en Docker‑host. Den ger samma lastbalanserings‑ och trafikstyrningsfunktioner som andra NetScaler‑produkter, men är särskilt designad för att fungera i containeriserade miljöer. NetScaler CPX gör det möjligt för utvecklare och IT‑administratörer att integrera NetScaler‑funktionalitet direkt i sina DevOps‑arbetsflöden, vilket ger bättre kontroll och säkerhet för applikationer som körs i containrar. Detta kan vara särskilt nyttigt i mikrotjänstarkitekturer och molnbaserade applikationer.
NetScaler Console: Sist men inte minst är NetScaler Controller, även känd som NetScaler Console, en centraliserad administrationslösning som ger administratörer full översikt och kontroll över flera NetScaler‑installationer. Detta verktyg förenklar driften genom att erbjuda “enterprise‐wide” synlighet och automatiserar administrationsuppgifter som måste göras över flera instanser – och är särskilt användbart för stora organisationer som behöver hantera en flotta av NetScaler‑enheter effektivt.
Övervakar prestanda och hälsa för alla dina NetScaler‑enheter från ett enda gränssnitt
Automatiserar uppgifter som uppdateringar och konfigurationsändringar
Administrerar säkerhetsinställningar och certifikat centralt
Ger insikt i trafikmönster och applikationsprestanda via avancerad analys
Om du idag har en Citrix Universal Hybrid Multi‑Cloud‑licens eller Citrix Platform‑licens och ännu inte har tagit i bruk NetScaler, kan du fritt använda NetScaler VPX i din infrastruktur. Det finns visserligen en begränsning på 999 NetScaler VPX‑instanser var och en med kapacitet på 1000 Gbps bandbredd, men jag tror inte att särskilt många kommer att uppnå den begränsningen för att vara helt ärlig. Det finns också ett tredje licensalternativ om man endast behöver själva NetScaler, och det heter “NetScaler fixed capacity” och licensieras efter bandbredd och antal instanser man behöver.
NetScaler ger verksamheter en säker, snabb och stabil leverans av applikationer och data – oavsett var användarna befinner sig. Lösningen kombinerar avancerad lastbalansering, optimering av applikationsprestanda, robust skydd mot hot och DDoS‑attacker, samt enkel central administration. Med inbyggt stöd för Zero Trust‑tillvägagångssätt och sömlös integration med både lokala datacenter och molntjänster, bidrar NetScaler till lägre driftkostnader, bättre användarupplevelse och högre tillgänglighet för affärskritiska applikationer och tjänster.
Det kan också vara värt att notera att Citrix erbjuder gratis migrering från F5 Big IP till NetScaler. Du kan läsa mer om NetScaler här och här, och en direkt jämförelse med F5 Big IP här.
Move har nyligen förvärvat AceIQ, ett företag som har specialiserat sig på att leverera lösningar med Citrix NetScaler, och har mycket goda kundberättelser och kompetens inom alla Citrix‑produkter.
Om du vill kan jag även formatera översättningen för bloggpublicering (t.ex. med underrubriker, bilder och SEO‑optimering) – vill du det?
Har du spørsmål om NetScaler eller ønsker å prøve ut NetScaler, ta kontakt med oss i Move så hjelper vi deg.
Move AS har ingått ett samarbetsavtal med Andersen Consulting och blir en del av ett globalt kompetensnätverk.Genom partnerskapet får Move tillgång...
Citrix Endpoint Management (tidigare känt som XenMobile) är en något „gömd pärla“ i Citrix‑portföljen, och den ingår nu i de nya Universal Hybrid...
NetScaler – en del av Secure Application DeliveryNetScaler, Citrixs ADC, är en lite “gömd pärla” inom Citrix. Många jag pratar med har inte hört...