NetScaler SDX 设备的用例

Last published : Oct 06, 2026
对于网络组件(例如防火墙和应用交付控制器),对多租户的支持历来涉及将单个设备划分为多个逻辑分区的功能。这种方法允许为每个租户实施不同的策略集,而无需大量独立的设备。然而,传统上,它在实现隔离程度方面受到严重限制。
从设计上讲,SDX 设备不受相同限制。在 SDX 架构中,每个实例都作为独立的虚拟机 (VM) 运行,拥有自己专用的 NetScaler 内核、CPU 资源、内存资源、地址空间和带宽分配。SDX 设备上的网络 I/O 不仅保持了聚合系统性能,而且还实现了每个租户的数据平面和管理平面流量的完全隔离。管理平面包括 0/x 接口。数据平面包括 1/x 和 10/x 接口。数据平面也可以用作管理平面。
SDX 设备的主要用例与整合相关,旨在减少所需的网络数量,同时保持管理隔离。以下是基本的整合方案:
  • 当管理服务和 NetScaler 实例位于同一网络中时的整合。
  • 当管理服务和 NetScaler 实例位于不同网络中但所有实例都位于同一网络中时的整合。
  • 跨安全整合。
  • 为每个实例配备专用接口的整合。
  • 多个实例共享一个物理端口的整合。