在 Microsoft Azure 上预置 NetScaler VPX 实例
托管在 Azure 上的应用程序或服务需要安全的流量管理、高效的网络资源优化以及云优势。在 Microsoft Azure 上预置的 NetScaler VPX 实例提供安全的流量管理、优化的资源消耗以及降低的 Web 应用程序拥有成本。
NetScaler Console 允许您自动部署、设置和管理 Azure 上的 NetScaler VPX 实例。使用 NetScaler Console 预置 NetScaler VPX 实例将云的弹性和灵活性与 NetScaler 的控制功能相结合。
NetScaler Console 部署架构
下图概述了 NetScaler Console 如何与 Azure 连接以在 Microsoft Azure 中预置 NetScaler VPX 实例。
您需要三个子网才能在 Microsoft Azure 中预置和管理 NetScaler VPX 实例。必须为每个子网创建一个安全组。NetScaler Gateway 中指定的规则管理跨子网的通信。
代理可帮助您预置和管理 NetScaler VPX 实例。
先决条件
本节介绍您在预置 NetScaler VPX 实例之前必须在 Microsoft Azure 和 NetScaler Console 中完成的先决条件。
本文档假定以下内容:
-
您拥有一个支持 Azure Resource Manager 部署模型的 Microsoft Azure 帐户。
-
您在 Microsoft Azure 中有一个资源组。
有关如何创建帐户和其他任务的更多信息,请参阅 Microsoft Azure 文档。
设置 Microsoft Azure 组件
在 NetScaler Console 中预配 NetScaler VPX 实例之前,请在 Azure 中执行以下任务。
创建虚拟网络
-
登录到您的 Microsoft Azure 门户。
-
选择 创建资源。
-
选择 网络,然后单击 虚拟网络。
-
指定所需的参数。
-
在 资源组 中,您必须指定要部署 NetScaler VPX 产品的资源组。
-
在 位置 中,您必须指定支持可用性区域的位置,例如:
-
美国中部
-
美国东部2
-
法国中部
-
北欧
-
东南亚
-
西欧
-
美国西部2
-
注意此资源组中存在的应用程序服务器。 -
-
单击创建。
有关详细信息,请参阅Microsoft 文档中的 Azure 虚拟网络。
创建安全组
在您的虚拟网络 (VNet) 中创建三个安全组 - 分别用于管理、客户端和服务器连接。创建一个安全组来控制 NetScaler VPX 实例中的入站和出站流量。您可以根据需要添加任意数量的规则。
-
管理: 您帐户中专门用于管理 NetScaler VPX 的安全组。NetScaler 必须联系 Azure 服务并需要互联网访问。入站规则允许在以下 TCP 和 UDP 端口上使用。
-
TCP:80、22、443、3008–3011、4001
-
UDP:67、123、161、500、3003、4500、7000
注意确保安全组允许代理访问 VPX。 -
-
客户端: 您帐户中专用于 NetScaler VPX 实例客户端通信的安全组。通常,入站规则允许在 TCP 端口 80、22 和 443 上进行。
-
服务器: 您帐户中专用于 NetScaler VPX 服务器端通信的安全组。
有关如何在 Microsoft Azure 中创建安全组的更多信息,请参阅创建、更改或删除网络安全组。
创建子网
在您的虚拟网络 (VNet) 中创建三个子网 - 分别用于管理、客户端和服务器连接。为每个子网指定在您的 VNet 中定义的地址范围。指定您希望子网所在的可用区。
-
管理: 您的虚拟网络 (VNet) 中专用于管理的子网。NetScaler 必须联系 Azure 服务并需要互联网访问。
-
客户端: 您的虚拟网络 (VNet) 中专用于客户端的子网。通常,NetScaler 通过公共子网从互联网接收应用程序的客户端流量。
-
服务器: 预置应用程序服务器的子网。所有应用程序服务器都存在于此子网中,并通过此子网从 NetScaler 接收应用程序流量。
注意
在创建子网时,为子网指定一个合适的安全组。
有关如何在 Microsoft Azure 中创建子网的更多信息,请参阅添加、更改或删除虚拟网络子网。
在 Microsoft Azure 中订阅 NetScaler VPX 许可证
-
登录到您的 Microsoft Azure 门户。
-
选择 创建资源。
-
在搜索市场栏中,搜索
NetScaler并选择所需的产品版本。 -
在选择软件计划列表中,选择以下许可证类型之一:
-
自带许可证
-
高级
-
高级版
注意-
如果您选择自带许可证选项,您要预配的实例将在预配 NetScaler 实例时从 NetScaler Console 签出许可证。
-
在 NetScaler Console 中,高级和高级版分别是企业版和白金版的等效许可证类型。
-
-
确保已针对所选的 NetScaler 产品启用编程部署。
-
在是否要以编程方式部署?旁边,单击开始使用。

-
在选择订阅中,选择启用以编程方式部署所选的 NetScaler VPX 版本。
重要启用程序化部署是在 Azure 中预置 NetScaler VPX 实例所必需的。 -
单击 保存。
-
关闭 配置程序化部署。
-
-
单击 创建。
创建并注册应用程序
NetScaler Console 使用此应用程序在 Azure 中预置 NetScaler VPX 实例。
若要在 Azure 中创建并注册应用程序:
-
在 Azure 门户中,选择 Azure Active Directory。 此选项将显示您组织的目录。
-
选择 应用注册:
-
在 名称 中,指定应用程序的名称。
-
从列表中选择 应用程序类型。
-
在 登录 URL 中,指定用于访问应用程序的应用程序 URL。
-
-
单击 创建。
有关应用注册的更多信息,请参阅 Microsoft 文档。
Azure 会为应用程序分配一个应用程序 ID。以下是在 Microsoft Azure 中注册的应用程序示例:
Microsoft Azure 中用于 NetScaler VPX 的注册应用程序(/en-us/netscaler-console-service/media/app-registration.png)
复制以下 ID,并在 NetScaler Console 中配置云访问配置文件时提供这些 ID:
-
应用程序 ID: 有关检索应用程序或客户端 ID 的步骤。
-
目录 ID: 有关检索目录、租户或对象 ID 的步骤。
-
密钥: 有关检索密钥值或客户端密钥 ID 的步骤。注册应用程序的客户端密钥(/en-us/netscaler-console-service/media/key.png)
-
订阅 ID: 从您的存储帐户复制订阅 ID。
有关详细信息,请参阅 Microsoft 文档。
将角色权限分配给应用程序
NetScaler Console 使用应用程序即服务原则在 Microsoft Azure 中预置 NetScaler 实例。此权限仅适用于选定的资源组。
要将角色权限分配给您的注册应用程序,您必须是 Microsoft Azure 订阅的所有者。
-
在 Azure 门户中,选择 资源组。
-
选择要为其分配角色权限的资源组。
-
选择 访问控制 (IAM)。
-
在 角色分配 中,单击 添加。
-
从角色列表中选择所有者。
-
选择已注册用于预置 NetScaler 实例的应用程序。请参阅,创建和注册应用程序。
-
单击保存。
设置 NetScaler 代理
在管理子网中安装代理。此代理充当 NetScaler Console 与 Microsoft Azure 中托管实例之间的中介。有关如何在 Microsoft Azure 上安装代理的更多信息,请参阅在 Microsoft Azure 云上安装 NetScaler 代理。
设置 NetScaler Console 组件
在 NetScaler Console 中预置 NetScaler VPX 实例之前,请在 Azure 中执行以下任务:
-
创建站点。
在 NetScaler Console 中创建站点
在 NetScaler Console 中创建站点,并添加与您的 Microsoft Azure 资源组关联的 VNet 详细信息。
-
在 NetScaler Console 中,导航到 基础架构 > 实例 > 站点 。
-
单击添加。
-
在选择云窗格中,
-
选择 Data Center 作为 Site type。
-
从 Type 列表中选择 Azure。
-
勾选 Fetch VNet from Azure 复选框。此选项可帮助您从您的 Microsoft Azure 帐户检索现有 VNet 信息。
-
单击 Next。
-
-
在 Choose Region 窗格中,
-
在 Cloud Access Profile 中,选择为您的 Microsoft Azure 帐户创建的配置文件。如果没有配置文件,请创建一个配置文件。
-
要创建云访问配置文件,请单击 Add。
-
在 Name 中,指定一个名称以在 NetScaler Console 中标识您的 Azure 帐户。
-
在 Tenant Active Directory ID / Tenant ID 中,指定 Microsoft Azure 中租户或帐户的 Active Directory ID。
-
指定 订阅 ID。
-
指定 应用程序 ID/客户端 ID。
-
指定 应用程序密钥密码 / 密钥。
-
单击 Create。有关详细信息,请参阅 创建和注册应用程序 和 将云访问配置文件映射到 Azure 应用程序。

-
在 VNet 中,选择包含要管理的 NetScaler VPX 实例的虚拟网络。
-
指定一个 站点名称。
-
单击 完成。
-
将云访问配置文件映射到 Azure 应用程序
| NetScaler Console 术语 | 微软 Azure 术语 |
|---|---|
| 租户 Active Directory ID / 租户 ID | 目录 ID |
| 订阅 ID | 订阅 ID |
| 应用程序 ID/客户端 ID | 应用程序 ID |
| 应用程序密钥密码 / 密钥 | 密钥或证书或客户端密钥 |
将站点附加到代理
-
在 NetScaler Console 中,导航到 基础架构 > 实例 > 代理。
-
选择要附加站点的代理。
-
单击 Attach Site。
-
从列表中选择要附加的站点。
-
单击 Save。
配置任务
使用已与 Microsoft Azure 资源组关联的站点来预置 NetScaler VPX 实例。提供代理详细信息以预置绑定到该代理的实例。
-
在 NetScaler Console 中,导航到 基础架构 > 实例 > NetScaler。
-
在 VPX 选项卡中,单击 Provision。此选项将显示 Provision NetScaler VPX on Cloud 页面。
-
选择 Microsoft Azure,然后单击 Next。指定所需的参数以预置实例。
配置基本参数
-
在 Basic Parameters 选项卡中,指定以下内容:
-
实例类型:从列表中选择以下选项之一。
-
独立 - 此选项在 Microsoft Azure 上预置独立的 NetScaler VPX 实例。
-
HA: 此选项在 Microsoft Azure 上预置高可用性 NetScaler VPX 实例。要在同一区域中预置 NetScaler VPX 实例,请在“区域类型”下选择“单区域”选项。要在多个区域中预置 NetScaler VPX 实例,请在“区域类型”下选择“多区域”选项。在“云参数”选项卡中,请务必指定在 Microsoft Azure 上创建的每个区域的网络详细信息。

-
-
名称 - 指定 NetScaler VPX 实例的名称。
-
站点 - 选择您之前创建的站点。
-
代理 - 选择为管理 NetScaler VPX 实例而创建的代理。
-
云访问配置文件 - 选择在站点创建期间创建的云访问配置文件。
-
NetScaler 配置文件 - 选择用于提供身份验证的配置文件。NetScaler Console 在需要登录到 NetScaler VPX 实例时使用设备配置文件。注意确保所选设备配置文件符合 Microsoft Azure 密码规则。
-
-
单击“下一步”。
配置许可证
选择以下模式之一将许可证应用于 NetScaler 实例:
-
使用 NetScaler Console:您要预配的实例从 NetScaler Console 签出许可证。
-
使用 Microsoft Azure:从云分配选项使用 Azure Marketplace 中提供的 NetScaler® 产品许可证。您要预配的实例使用 Marketplace 中的许可证。如果您选择使用 Azure Marketplace 中的许可证,请在预配参数选项卡中指定产品或许可证。
有关详细信息,请参阅许可要求。
使用 NetScaler Console 中的许可证
要使用此选项,请确保您已在 Azure 中订阅了带有自带许可证软件计划的 NetScaler 产品。请参阅在 Microsoft Azure 中订阅 NetScaler VPX 许可证。
-
在许可证选项卡中,选择从 NetScaler Console 分配。
-
在许可证类型中,从列表中选择以下选项之一:
-
带宽许可证: 您可以从带宽许可证类型列表中选择以下选项之一:
-
池容量: 指定要分配给实例的容量。从公共池中,NetScaler 实例签出一个实例许可证,并且仅签出指定带宽。
-
VPX 许可证: 预配 NetScaler VPX 实例时,该实例会从 NetScaler Console 签出许可证。
-
-
虚拟 CPU 许可证: 预配的 NetScaler VPX 实例会签出许可证,具体取决于实例中运行的 CPU 数量。
注意当已置备的实例被移除或销毁时,已应用的许可证将返回到 NetScaler Console 许可证池。这些许可证可以重复用于置备新实例。 -
-
在 许可证版本 中,选择许可证版本。NetScaler Console 使用指定的版本置备实例。
-
单击 下一步。
配置置备参数
-
在 置备参数 选项卡中,指定以下内容:
-
选择要置备 NetScaler VPX 实例的 资源组。
-
从列表中选择支持的 VM 大小。注意此列表显示所选 NetScaler 产品支持的 VM 大小。
-
选择 NetScaler 的云访问配置文件。
-
选择要置备的 NetScaler 版本。选择 NetScaler 的 主要 和 次要 版本。
-
在 安全组 中,选择您在虚拟网络中创建的管理、客户端和服务器安全组。
-
在 子网 中,指定 Azure 中所需可用区的数量。
-
在 子网 中,选择您在虚拟网络中创建的管理、客户端和服务器子网。
-
点击完成。

-
NetScaler VPX 实例现已预配到 Microsoft Azure 上。
查看已预配的 NetScaler VPX 实例
要在 NetScaler Console 中查看:
-
在 NetScaler Console 中,导航到 基础设施 > 实例 > NetScaler。
-
选择NetScaler VPX选项卡。在 Microsoft Azure 中预配的 NetScaler VPX 实例在此处列出。
要在 Microsoft Azure 中查看:
-
登录到您的 Azure 门户。
-
导航到为预配 NetScaler VPX 实例而创建的资源组。此页面显示已预配的 NetScaler VPX 实例。
注意
NetScaler VPX 实例的名称与您在 NetScaler Console 中预配实例时提供的名称相同。