Application Delivery Management

NSX Manager: Automatische Bereitstellung von NetScaler-Instanzen

Übersicht

NetScaler Application Delivery Management (ADM) integriert sich in die VMware-Netzwerkvirtualisierungsplattform, um die Bereitstellung, Konfiguration und Verwaltung von NetScaler-Diensten zu automatisieren. Diese Integration abstrahiert die traditionellen Komplexitäten, die mit der physischen Netzwerktopologie verbunden sind, und ermöglicht vSphere-/vCenter-Administratoren, NetScaler-Dienste programmatisch schneller bereitzustellen.

Während der Service-Einfügung und -Löschung von Lastausgleichsdiensten auf dem VMware NSX Manager stellt NetScaler ADM die NetScaler-Instanzen dynamisch bereit und entfernt sie. Diese dynamische Bereitstellung erfordert, dass die NetScaler VPX-Lizenzzuweisungen in NetScaler ADM automatisiert werden. Wenn die NetScaler-Lizenzen in NetScaler ADM hochgeladen werden, übernimmt NetScaler ADM die Rolle des Lizenzservers.

Voraussetzungen

Hinweis

Diese Integration wird nur für VMware NSX for vSphere 6.1 oder früher unterstützt.

  • NetScaler ADM, Version 13.0, in Hochverfügbarkeit eingerichtet und auf ESX installiert.

  • NetScaler VPX, Version 13.0

  • NetScaler VPX-Lizenzen für NetScaler VPX-Instanzen, Version 13.0

  • Installieren Sie VMware ESXi Version 4.1 oder höher mit Hardware, die die Mindestanforderungen erfüllt.

  • Installieren Sie VMware Client auf einer Management-Workstation, die die Mindestsystemanforderungen erfüllt.

  • Installieren Sie VMware OVF Tool (erforderlich für VMware ESXi Version 4.1) auf einer Management-Workstation, die die Mindestsystemanforderungen erfüllt.

Hochverfügbarkeitsbereitstellung von NetScaler ADM und NetScaler-Instanzen

Um das NetScaler ADM HA-Setup bereitzustellen, installieren Sie die NetScaler ADM-Imagedatei, die Sie von der NetScaler-Website heruntergeladen haben. Weitere Informationen zur Bereitstellung des NetScaler ADM HA-Setups finden Sie unter Bereitstellen von NetScaler ADM in Hochverfügbarkeit.

Einrichten der NetScaler® ADM HA-Endpunktdetails

Um VMware NSX Manager mit NetScaler ADM zu integrieren, das im HA-Modus bereitgestellt wird, müssen Sie zuerst die virtuelle IP-Adresse der Lastausgleichs-NetScaler-Instanz eingeben. Sie müssen auch die Zertifikatsdatei, die auf dem virtuellen Lastausgleichsserver von NetScaler vorhanden ist, in das NetScaler ADM-Dateisystem hochladen.

So geben Sie Lastausgleichskonfigurationsinformationen in NetScaler ADM an:

  1. Navigieren Sie im NetScaler ADM HA-Knoten zu System > Deployment.

  2. Klicken Sie oben rechts auf HA Settings, und klicken Sie auf der Seite MAS-HA Settings auf MAS-HA Endpoint Details.

    ADM HA-Einstellungen

  3. Laden Sie auf der Seite MAS-HA Endpoint Details dasselbe Zertifikat hoch, das bereits auf der Lastausgleichs-NetScaler-Instanz vorhanden ist.

  4. Geben Sie die virtuelle IP-Adresse der Lastausgleichs-NetScaler-Instanz ein und klicken Sie auf OK.

    ADM HA-Endpunktdetails

Registrieren von VMware NSX Manager bei NetScaler ADM

Wenn Sie zwei NetScaler ADM-Server in Hochverfügbarkeit einrichten, befinden sich die beiden Serverknoten im Aktiv-Passiv-Modus. Melden Sie sich am primären NetScaler ADM-Serverknoten an, um VMware NSX Manager bei NetScaler ADM in HA zu registrieren und einen Kommunikationskanal zwischen ihnen herzustellen.

So registrieren Sie VMware NSX Manager bei NetScaler ADM in HA:

  1. Navigieren Sie im primären NetScaler ADM-Serverknoten zu Orchestration > SDN Orchestration > VMware NSX Manager.

  2. Klicken Sie auf Configure NSX Manager Settings.

  3. Legen Sie auf der Seite Configure NSX Manager Settings die folgenden Parameter fest:
    1. NSX Manager IP Address – IP-Adresse des NSX Managers.

    2. NSX Manager user name – Administrator-Benutzername des NSX Managers.

    3. Password – Kennwort des Administrator-Benutzers des NSX Managers.

  4. Legen Sie im Abschnitt „NetScaler ADM-Konto, das vom NSX Manager verwendet wird“ das NetScaler-Treiberkennwort für den NSX Manager fest.

  5. Klicken Sie auf OK.

Hochladen von Lizenzen in NetScaler ADM

Laden Sie die NetScaler VPX-Lizenzen in NetScaler ADM hoch, damit NetScaler ADM die Lizenzen während der Orchestrierung mit NSX automatisch den Instanzen zuweisen kann.

So installieren Sie Lizenzdateien auf NetScaler ADM:

  1. Navigieren Sie in NetScaler ADM zu Infrastructure > Pooled Licensing.

  2. Wählen Sie im Abschnitt License Files eine der folgenden Optionen aus:

    1. Upload license files from a local computer – Wenn eine Lizenzdatei bereits auf Ihrem lokalen Computer vorhanden ist, können Sie diese in NetScaler ADM hochladen. Um Lizenzdateien hinzuzufügen, klicken Sie auf Browse und wählen Sie die Lizenzdatei (.lic) aus, die Sie hinzufügen möchten. Klicken Sie dann auf Finish.

    2. Use License Access Code – Citrix sendet den Lizenzzugriffscode für die von Ihnen erworbenen Lizenzen per E-Mail. Um Lizenzdateien hinzuzufügen, geben Sie den Lizenzzugriffscode in das Textfeld ein und klicken Sie dann auf Get Licenses.

      Hinweis

      Sie können jederzeit weitere Lizenzen über die Lizenz-Einstellungen zu NetScaler ADM hinzufügen.

      Lizenzserver-Einstellungen

Hochladen von NetScaler VPX-Images in NetScaler ADM

Fügen Sie die NetScaler-Images zu NetScaler ADM hinzu, damit NetScaler ADM diese Images wie im Servicepaket definiert verwendet.

So laden Sie NetScaler VPX-Images in NetScaler ADM hoch:

  1. Navigieren Sie in NetScaler ADM zu Orchestration > SDN Orchestration > VMware NSX Manager > ESX NSVPX Images.

  2. Klicken Sie auf Upload und wählen Sie das NetScaler VPX-Zip-Paket aus dem lokalen Speicherordner aus.

Erstellen von Servicepaketen in NetScaler ADM

Erstellen Sie Servicepakete in NetScaler ADM, um den Satz von SLAs zu definieren, der festlegt, wie die NetScaler-Ressourcen zugewiesen werden.

So erstellen Sie Servicepakete in NetScaler ADM:

  1. Navigieren Sie in NetScaler ADM zu Orchestration > SDN Orchestration > VMware NSX Manager > Service Packages, und klicken Sie auf Add, um ein neues Servicepaket hinzuzufügen.

  2. Legen Sie auf der Seite Service Package im Abschnitt Basic Settings die folgenden Parameter fest:

    1. Name – Name eines Servicepakets

    2. Isolation Policy – wählen Sie Dedicated

    3. NetScaler Instance Provisioning – wählen Sie Create Instance OnDemand

    4. Auto Provision Platform – wählen Sie CitrixNetScaler SDX

    5. Klicken Sie auf Continue

  3. Wählen Sie im Abschnitt Auto Provision Settings das kürzlich hochgeladene NetScaler VPX-Zip-Paket für die Bereitstellung auf der NSX-Plattform aus, wählen Sie die entsprechende Lizenz aus und klicken Sie auf Continue.

    Hinweis

    Aktivieren Sie im Abschnitt High Availability das Kontrollkästchen, um NetScaler-Instanzen für HA bereitzustellen.

    Einstellungen für die automatische Bereitstellung

    Hinweis

    Der Name der Lizenz, der im obigen Bild in der Liste angezeigt wird, VPX8000_Advanced, 2 number, ist ein Beispiel und wird wie folgt erklärt:

    • VPX – die Lizenz dient zur Bereitstellung von NetScaler VPX-Instanzen

    • 8000 – die nutzbare Bandbreite beträgt 8 GB

    • Advanced – NetScaler bietet drei Arten von Lizenzen: Standard, Advanced und Premium

    • 2 number – zwei NetScaler VPX-Instanzen können mit dieser Lizenz bereitgestellt werden

    Der Name der Lizenz, der in der Liste License angezeigt wird, hängt von der Lizenz ab, die Sie von Citrix erworben haben.

  4. Klicken Sie auf Continue.

  5. Das Servicepaket wird im NSX Manager veröffentlicht. Navigieren Sie im NSX Manager zu Service Definitions > Service Managers. Sie können NetScaler ADM als einen der Service Manager sehen. Dies zeigt an, dass die Registrierung erfolgreich war und eine bidirektionale Kommunikation zwischen dem NSX Manager und NetScaler ADM hergestellt wurde.

    Hinweis

    Bei der Bereitstellung von NetScaler ADM in Hochverfügbarkeit werden die Lizenzen nur auf dem NetScaler ADM-Lizenzserverknoten hochgeladen. Die NetScaler ADM-Knoten befinden sich in einem Aktiv-Passiv-Modus.

Durchführen der Lastausgleichs-Service-Einfügung für Edge

Führen Sie die Lastausgleichs-Service-Einfügung auf dem vorhandenen NSX Edge Gateway durch, d. h. lagern Sie die Lastausgleichsfunktion vom NSX-Lastausgleich auf NetScaler aus.

So fügen Sie den Lastausgleichsdienst auf dem NSX Edge Gateway ein:

  1. Navigieren Sie im NSX Manager zu Home > Networking and Security > NSX Edges, und doppelklicken Sie, um das von Ihnen konfigurierte Edge Gateway auszuwählen.

  2. Klicken Sie auf Manage, und wählen Sie auf der Registerkarte Load Balancer die Option Global Configuration aus, und klicken Sie auf Edit.

  3. Wählen Sie Enable Load Balancer und Enable Service Insertion aus, um sie zu aktivieren.

  4. Wählen Sie unter Service Definition das Servicepaket aus, das im NSX Manager veröffentlicht wurde.

  5. Konfigurieren Sie eine virtuelle NIC für die Verwaltungsschnittstelle und eine oder mehrere virtuelle NICs für Datenschnittstellen. Wählen Sie die Netzwerke für Verwaltung und Daten entsprechend aus.

    Hinweis

    Wählen Sie die Option „IP Pool“ im Modus „Primary IP Allocation“. NetScaler ADM unterstützt keine manuelle oder DHCP-Zuweisung von IP-Adressen.

  6. Klicken Sie auf das Aktualisierungssymbol, um die Erstellung der Laufzeit anzuzeigen.

    Hinweis

    Da Sie zwei NetScaler VPX-Instanzen in einer HA-Bereitstellung bereitstellen, werden zwei Laufzeiten im NSX Manager erstellt.

    Möglicherweise müssen Sie den Bildschirm aktualisieren, um die angezeigten Laufzeiten zu sehen.

  7. Wählen Sie die Laufzeit aus, klicken Sie auf Actions und wählen Sie Install aus dem Pop-up-Menü. Für HA wiederholen Sie dies auch für die andere Laufzeit.

  8. Wenn beide virtuellen Maschinen gestartet sind, ändert sich der Wert von „Status“ in „In Service“ und der von „Install State“ in „Enabled“.

    Hinweis

    Möglicherweise müssen Sie den Bildschirm aktualisieren, um die Statusänderung anzuzeigen.

  9. Navigieren Sie in NetScaler ADM zu Orchestration > Requests, um den Fortschritt der Service-Einfügung anzuzeigen. Sie sehen, dass eine Anforderung zum Erstellen und Aktualisieren der Laufzeit in NetScaler ADM eingegangen ist. Wenn die Laufzeit aktualisiert wurde, wählen Sie die Anforderung aus und klicken Sie auf die Schaltfläche Tasks, um anzuzeigen, dass NetScaler ADM im NSX Manager hinzugefügt wurde.

    Für HA gibt es zwei Anforderungen zum Erstellen und Aktualisieren von zwei Laufzeiten in NetScaler ADM. Wenn beide Laufzeiten aktualisiert wurden, wählen Sie beide Anforderungen aus und klicken Sie auf die Schaltfläche Tasks, um anzuzeigen, dass zwei NetScaler ADM HA-Knoten im NSX Manager hinzugefügt wurden.

  10. Navigieren Sie in NetScaler ADM zu Orchestration > SDN Orchestration > VMware NSX Manager > Edge Gateways. Im rechten Bereich können Sie sehen, dass der NetScaler VPX zum NSX Edge Gateway hinzugefügt wurde.

    Für HA können Sie sehen, dass zwei NetScaler VPX-Instanzen im HA-Modus zum NSX Edge Gateway hinzugefügt wurden.

  11. Navigieren Sie in NetScaler ADM zu Infrastructure > Pooled Licensing > VPX Licenses. Wählen Sie die NetScaler VPX-Lizenz und die Edition aus, die Sie installiert haben.

    Die NetScaler VPX-Instanzen, die sich im HA-Modus befinden, verbrauchen zwei Lizenzen, und der Status wird auf Ihrem Bildschirm wie folgt angezeigt.

    VPX-Lizenzen

    Wenn die Service-Einfügung abgeschlossen ist, können Sie StyleBooks verwenden, um die NetScaler-Instanzen auf eine der folgenden zwei Arten zu konfigurieren:

Konfigurieren von Lastausgleichsdiensten auf NetScaler VPX in der VMware NSX Manager-GUI

Führen Sie die folgende Aufgabe aus, um die Konfiguration von Lastausgleichsdiensten auf dem NSX Edge Gateway-Gerät mithilfe integrierter StyleBooks zu ermöglichen.

Navigieren Sie im NSX Manager zu Home > Networking and Security > NSX Edges, und doppelklicken Sie, um das von Ihnen konfigurierte Edge Gateway auszuwählen.

Erstellen von Pools und Pool-Mitgliedern

Erstellen Sie einen Pool von Servern und Mitgliedern unterschiedlicher Kapazitäten.

  1. Klicken Sie auf Manage, und wählen Sie auf der Registerkarte Load Balancer die Option Pools aus, und klicken Sie auf das Symbol „+“, um einen neuen Pool hinzuzufügen, und legen Sie die folgenden Parameter fest:

    1. Name – Name des neuen Pools

    2. Algorithm – Wählen Sie einen Algorithmus aus der Dropdown-Liste aus, auf dessen Grundlage der Pool ausgewählt wird.

    3. Monitors – Stellen Sie sicher, dass der Dienstmonitor auf default_http_monitor eingestellt ist.

    4. Members – Klicken Sie auf „+“, um Mitglieder zum Pool hinzuzufügen, und geben Sie die erforderlichen Parameter im Fenster „New Member“ ein.

      1. Name – Name des Mitglieds

      2. IP Address/ VC Container – Klicken Sie auf „Select“, um das Objekt aus der verfügbaren Liste auszuwählen, oder geben Sie die IP-Adresse des Objekts ein.

  2. Klicken Sie auf OK.

    Fügen Sie so viele Mitglieder wie nötig hinzu.

    Pools und Pool-Mitglieder erstellen

Erstellen von virtuellen Servern

Erstellen Sie eine Reihe von virtuellen Servern und weisen Sie jedem virtuellen Server einen Pool zu.

  1. Klicken Sie auf Manage, und wählen Sie auf der Registerkarte „Load Balancer“ die Option Virtual Servers aus, und klicken Sie auf das Symbol „+“, um einen virtuellen Server hinzuzufügen, und legen Sie die folgenden Parameter fest:

    1. Application profile – Standardmäßig wird das Dienstprofil angezeigt, das Sie in NetScaler ADM erstellt haben.

    2. Name – Name des virtuellen Servers.

    3. IP Address – Klicken Sie auf „Select“, um einen vorhandenen Pool von IP-Adressen auszuwählen oder einen neuen Pool von IP-Adressen zu erstellen.

    4. Default pool – Wählen Sie den Standardpool aus der Dropdown-Liste aus.

  2. Klicken Sie auf OK.

  3. Navigieren Sie in NetScaler ADM zu Orchestration > Requests, um den Fortschritt der Diensterstellung auf einer oder mehreren ausgewählten NetScaler-Instanzen anzuzeigen.

  4. Navigieren Sie in NetScaler ADM zu Applications > Configuration, und überprüfen Sie, ob das nsx-lb-mon-Konfigurationspaket erstellt wurde.

    Konfigurationspaket

Konfigurieren von Lastausgleichsdiensten auf NetScaler VPX in der NetScaler ADM-GUI

Stellen Sie Lastausgleichskonfigurationen auf der NetScaler-Instanz mithilfe von NetScaler ADM StyleBooks bereit. Für HA wird die Konfiguration auf beiden NetScaler-Instanzen bereitgestellt, die sich in HA befinden.

So erstellen Sie Konfigurationspakete über StyleBooks:

  1. Navigieren Sie in NetScaler ADM zu Applications > Configuration > Create New, und wählen Sie das HTTP/SSL LoadBalancing (with Monitors) StyleBook aus der Liste aus. Das StyleBook wird als Benutzeroberflächenseite geöffnet, auf der Sie die Werte für alle in diesem StyleBook definierten Parameter eingeben.

  2. Geben Sie Werte für alle erforderlichen Parameter an.

  3. Wählen Sie die Ziel-NetScaler VPX-Instanz aus, die in der NSX-Umgebung bereitgestellt wurde, und klicken Sie auf Create, um die Konfiguration auf dem ausgewählten Gerät anzuwenden. Wählen Sie für die HA-Bereitstellung die Instanzen aus, die sich im HA-Modus befinden.

Überprüfen der Erstellung von virtuellen Servern und Dienstgruppen in NetScaler VPX-Instanzen

Sie können sehen, dass die Dienstgruppen und virtuellen Server durch Anmeldung an der NetScaler VPX-Instanz erstellt werden.

So zeigen Sie die Dienstgruppen und virtuellen Server an:

  1. Melden Sie sich an der NetScaler VPX-Instanz an. Für die HA-Bereitstellung müssen Sie sich an beiden NetScaler-Instanzen anmelden, die sich in HA befinden.

  2. Navigieren Sie zu Configuration > System > Networking. Im rechten Bereich können Sie die hinzugefügten IP-Adressen sehen. Klicken Sie auf den IP-Adress-Hyperlink, um die Details anzuzeigen. Sie können sehen, dass die Subnetz-IP-Adresse dieselbe ist wie die IP-Adresse der Weboberfläche, die in NSX hinzugefügt wurde.

  3. Navigieren Sie anschließend zu Traffic Management > Load Balancing > Virtual Servers und zeigen Sie die Details des virtuellen Servers an.

  4. Navigieren Sie anschließend zu Service Groups und zeigen Sie die Details der Dienstgruppe an.

  5. Navigieren Sie schließlich zu Configuration > System > Licenses, um die Lizenzen anzuzeigen, die auf diese Instanz angewendet werden.

Löschen von Lastausgleichsdiensten

Wenn die Lastausgleichsdienste auf den im NSX Manager bereitgestellten NetScaler VPX-Instanzen nicht mehr benötigt werden, können Sie die zuvor durchgeführten Service-Einfügungen löschen.

So löschen Sie Konfiguration und Service-Einfügung:

  1. Navigieren Sie in NetScaler ADM zu Applications > Configuration, wählen Sie die erstellte Anwendungskonfiguration aus und löschen Sie dann die Konfiguration, indem Sie auf das Symbol „X“ klicken.

  2. Navigieren Sie im NSX Manager zum Edge Gateway, mit dem die NetScaler VPX-Instanz verbunden ist. Navigieren Sie zu Manage > Load Balancer > Global Configuration, klicken Sie mit der rechten Maustaste auf den Laufzeiteintrag und dann auf Unprovision. Die virtuelle Maschine wird außer Betrieb genommen.

  3. Navigieren Sie in NetScaler ADM zu Orchestration > Cloud Orchestration > Edge Gateways. Stellen Sie sicher, dass keine entsprechende Zuordnung des Edge Gateways zur gelöschten Instanz vorhanden ist.