Citrix NetScalerは、Request Switchingアーキテクチャをベースとし、Webアプリケーションに必要とされる機能を集約した統合型Webアプリケーションスイッチです。TCPコネクション集約機能やサージプロテクション機能に加え、キャッシュ、圧縮機能を備え、最適なWebシステムへの投資を実現するとともに、アプリケーションのパフォーマンスを最大化します。
![]() |
<ロードバランサ設定の導入・運用をサポートします> Citrix NetScalerMPXを購入いただいたお客様へ、オペレーションガイドをご提供します。ロードバランサ設定を日本語でわかりやすく解説しているマクニカネットワークスが監修した完全オリジナルガイドブックです。 |
L4ロードバランシング |
Citrix NetScalerは、豊富な負荷分散手法、接続維持手法、ヘルスチェック機能があります。接続維持が必要な携帯サイトや、ハイパフォーマンスが必要なEコマースサイト等、さまざまなタイプのWebシステムに対応しています。

L7コンテンツスイッチング |
Citrix NetScalerは、リクエストのURLやボディなどのL7情報に応じて、振りわけ対象のサーバを決定することができます。リクエストを適切なサーバに振り分け、最適なコンテンツを提供することでサーバの負荷軽減やサービスの集約化を図ることができます。

多数の要素を柔軟に組み合わせることによって、アプリケーションに最適なポリシーを作成することができます。

| 通信方向 | プロトコル | 識別箇所 | 評価 |
|---|---|---|---|
|
|
|
|
広域負荷分散 |
Citrix NetScalerは、アプリケーションを継続的に利用できるように、トラフィックを複数のサイトに地理的・ネットワーク的な観点で、最適に振り分けることができます。例えば、震災などによって一つの拠点のサーバがダウンしても、ユーザはWebサイトにアクセスし続けることができます。

Webサーバから配信されるコンテンツを圧縮し、クライアントへ送信します。転送されるデータ量を削減する ことで、帯域幅のボトルネックを排除し、全てのユーザへのWebベースのアプリケーションデータ配信を高速化、つまりレスポンスタイムを向上することができます。

頻繁なWebコンテンツの再送要求に対して、コンテンツをキャッシュすることにより、サーバリソースを削減し、ユーザへのレスポンスタイムを向上することができます。Citrix NetScalerは、静的コンテンツだけでなく、動的にキャッシュをクリアすることができます。ページ内容に変動が多い動的コンテンツに非常に有効です。

Citrix NetScalerは、TCPコネクションを集約し、Webアプリケーションサーバがコネクションの確立や煩雑な管理に費やすリソースを最小限に抑えることができます。よって、サーバがサポートできるアプリケーションユーザ数の増加や、本来のアプリケーション処理へのリソースの集約化を図ることができます。

WebサーバからのデータをTCPコネクション毎に一時的に蓄えて置くことが可能です。Webサーバ側はクライアント側よりもネットワークも回線も早く、パケットロスも少ないためデータを蓄積することでクライアントへのレスポンスを向上することができます。

SSLアクセラレーション |
Webサーバに代わって、クライアントとのSSL通信における証明書の受け渡し、暗号化/複合化の処理を行います。
Citrix NetScalerでSSL 処理を行うことにより、非SSLでの通信となるため、Webサーバにかかる負荷を大幅に軽減することができます。

SynCookie機能を使用して、正しい通信であることを確認してからTCPソケットをオープンし、情報をメモリに展開します。Syn Floodだけでなく、コネクション完了型であるConnection Floodにも対応することが可能です。

クライアントから受けたHTTPリクエストを一度NetScalerがWebサーバの代理で応答します。その際、JavaScriptを含んだHTMLデータをクライアントへ返します。NetScalerによってクライアントがJavaScriptでクッキーを生成したリクエストのみを正当なリクエストと判断し、Webサーバへとフォワードします。JavaScriptを理解できないHTTPリクエストを大量に生成するようなDoS攻撃ツールのリクエストを防ぐことが可能です。

root.exe / cmd.exeファイルへのアクセスを拒否することが可能です。
Citrixで拒否することによりサーバへ余分な通信を流しません。

CitrixのApplication Firewallは、ユーザとWebサーバ間の双方向の通信を、従来のファイアウォールや侵入防御システム(IPS)では対応できなかったアプリケーションレイヤのレベルで監視し、攻撃を検知してブロックすることが可能です。アプリケーションの脆弱性を悪用する高度な外部攻撃からWebサーバを守り、安全性を劇的に向上させます。
また、機密情報の漏えい防止機能など、きめ細かなセキュリティ機能を装備しているため、クレジットカード業界のグローバルセキュリティ基準である「PCI DSS」導入も強力にサポートします。

NetScalerをインラインで設置。クライアント側のネットワークセグメントとサーバ側のネットワークセグメントは同一なのでユーザの既存のネットワーク環境を変更することなく導入することが可能です。 |
![]() |
クライアント側のセグメントとサーバ側のネットワークセグメントは別なので、サーバ側のインターネット側からサーバ側を隠ぺいすることでセキュリティを確保しながら導入することができます。また、サーバ側のネットワークセグメントは複数あっても、サービスを集約することが可能です。 |
![]() |
NetScalerを一本足で設置。ユーザの既存のネットワーク環境を変更することなく導入することが可能です。 |
![]() |