当管理服务和NetScaler实例位于不同网络时进行整合

Last published : Oct 06, 2026
在某些情况下,设备管理员可能允许其他管理员对单个实例执行管理任务。这可以通过仅向单个实例管理员授予该实例的登录权限来安全地完成。但是,出于安全原因,设备管理员可能不希望允许实例与管理服务位于同一网络中。这在服务提供商环境中很常见,并且随着企业采用虚拟化和云架构,这种情况在企业中也变得越来越普遍。
在以下示例中,管理服务位于 10.1.1.x 网络中,NetScaler 实例位于 10.1.2.x 网络中。接口 0/1 和 0/2 是管理接口,1/1 到 1/8 是 1G 数据接口,10/1 到 10/4 是 10G 数据接口。每个实例都有自己专用的管理员和自己专用的物理接口。因此,实例的数量受限于设备上可用的物理接口数量。不需要 VLAN 过滤,因为每个实例都有自己专用的接口。或者,禁用 VLAN 过滤以配置每个实例每个接口最多 4096 个 VLAN。在此示例中,您无需配置 NSVLAN,因为实例不共享物理接口且没有标记的 VLAN。有关 NSVLAN 的更多信息,请参阅 添加 NetScaler 实例
下图说明了上述用例。
图 1. SDX 设备与管理服务和不同网络中实例的 NSIP 的网络拓扑
拓扑图3
作为设备管理员,您可以将管理服务和 SDX 设备上的 NSIP 地址之间的流量保留在设备上。或者,如果您希望流量通过外部防火墙或其他安全中介,然后返回到设备,则可以强制流量离开设备。
下表列出了在此示例中用于配置 NetScaler 实例 1 的参数名称和值。
参数名称 实例 1 的值
名称 vpx1
IP 地址 10.1.2.2
子网掩码 255.255.255.0
网关 10.1.2.1
XVA 文件 NS-VPX-XEN-10.0-51.308.a_nc.xva
功能许可证 白金
管理员配置文件 ns_nsroot_profile
用户名 vpx1
密码 Sdx1
确认密码 Sdx1
Shell/Sftp/Scp 访问 是
总内存 (MB) 2048
SSL 芯片数 1
吞吐量 (Mbps) 1000
每秒数据包数 1000000
CPU 共享
接口 0/2 和 1/1

按照此示例配置 NetScaler 实例 1

  1. 在“配置”选项卡上,在导航窗格中,展开“NetScaler 配置”,然后单击“实例”。
  2. 在 NetScaler 实例窗格中,单击“添加”。
  3. 在“预配 NetScaler 向导”中,按照向导中的说明将参数设置为上表中显示的值。
  4. 单击“创建”,然后单击“关闭”。您预配的 NetScaler 实例将显示在 NetScaler 实例窗格中。