当管理服务和NetScaler实例位于不同网络时进行整合
在某些情况下,设备管理员可能允许其他管理员对单个实例执行管理任务。这可以通过仅向单个实例管理员授予该实例的登录权限来安全地完成。但是,出于安全原因,设备管理员可能不希望允许实例与管理服务位于同一网络中。这在服务提供商环境中很常见,并且随着企业采用虚拟化和云架构,这种情况在企业中也变得越来越普遍。
在以下示例中,管理服务位于 10.1.1.x 网络中,NetScaler 实例位于 10.1.2.x 网络中。接口 0/1 和 0/2 是管理接口,1/1 到 1/8 是 1G 数据接口,10/1 到 10/4 是 10G 数据接口。每个实例都有自己专用的管理员和自己专用的物理接口。因此,实例的数量受限于设备上可用的物理接口数量。不需要 VLAN 过滤,因为每个实例都有自己专用的接口。或者,禁用 VLAN 过滤以配置每个接口每个实例最多 4096 个 VLAN。在此示例中,您无需配置 NSVLAN,因为实例不共享物理接口,并且没有标记的 VLAN。有关 NSVLAN 的更多信息,请参阅 添加 NetScaler 实例
下图说明了上述用例。
图 1. 具有管理服务和不同网络中实例的 NSIP 的 SDX 设备网络拓扑
作为设备管理员,您可以将管理服务和 SDX 设备上的 NSIP 地址之间的流量保留在设备上。或者,如果您希望流量通过外部防火墙或其他安全中介,然后返回到设备,则可以强制流量离开设备。
下表列出了在此示例中用于预配 NetScaler 实例 1 的参数名称和值。
| 参数名称 | 实例 1 的值 |
|---|---|
| 名称 | vpx1 |
| IP 地址 | 10.1.2.2 |
| 子网掩码 | 255.255.255.0 |
| 网关 | 10.1.2.1 |
| XVA 文件 | NS-VPX-XEN-10.0-51.308.a_nc.xva |
| 功能许可证 | 白金 |
| 管理员配置文件 | ns_nsroot_profile |
| 用户名 | vpx1 |
| 密码 | Sdx1 |
| 确认密码 | Sdx1 |
| Shell/Sftp/Scp 访问 | 是 |
| 总内存 (MB) | 2048 |
| #SSL 芯片 | 1 |
| 吞吐量 (Mbps) | 1000 |
| 每秒数据包 | 1000000 |
| CPU | 共享 |
| 接口 | 0/2 和 1/1 |
预配 NetScaler 实例 1,如本例所示
-
在“配置”选项卡上,在导航窗格中,展开“NetScaler 配置”,然后单击“实例”。
-
在 NetScaler 实例窗格中,单击“添加”。
-
在“预配 NetScaler 向导”中,按照向导中的说明将参数设置为上表中显示的值。
-
单击“创建”,然后单击“关闭”。您预配的 NetScaler 实例将显示在 NetScaler 实例窗格中。