Application Delivery Management

NSX Manager: Automatische Provisioning von NetScaler Instanzen

Übersicht

NetScaler Application Delivery Management (ADM) lässt sich in die VMware-Netzwerkvirtualisierungsplattform integrieren, um die Bereitstellung, Konfiguration und Verwaltung von NetScaler-Diensten zu automatisieren. Diese Integration abstrahiert die traditionellen Komplexitäten, die mit der physischen Netzwerktopologie verbunden sind, und ermöglicht es vSphere/vCenter-Administratoren, NetScaler Dienste programmgesteuert schneller bereitzustellen.

Beim Einfügen und Löschen von Lastausgleichsdiensten auf VMware NSX Manager stellt NetScaler ADM die NetScaler-Instanzen dynamisch bereit und zerstört sie. Für diese dynamische Bereitstellung müssen die NetScaler VPX-Lizenzzuweisungen in NetScaler ADM automatisiert werden. Wenn die NetScaler-Lizenzen auf das NetScaler ADM hochgeladen werden, übernimmt NetScaler ADM die Rolle des Lizenzservers.

Voraussetzungen

Hinweis

Diese Integration wird nur für VMware NSX for vSphere 6.1 oder früherunterstützt.

  • NetScaler ADM, Version 13.0, hochverfügbar und auf ESX installiert.

  • NetScaler VPX, Version 13.0

  • NetScaler VPX-Lizenzen für NetScaler VPX-Instanzen, Version 13.0

  • Installieren Sie VMware ESXi Version 4.1 oder höher mit Hardware, die die Mindestanforderungen erfüllt.

  • Installieren Sie VMware Client auf einer Management-Workstation, die die Mindestsystemanforderungen erfüllt.

  • Installieren Sie VMware OVF Tool (erforderlich für VMware ESXi Version 4.1) auf einer Management-Workstation, die die Mindestsystemanforderungen erfüllt.

Bereitstellung von NetScaler ADM und NetScaler Instances mit hoher Verfügbarkeit

Um das NetScaler ADM HA-Setup bereitzustellen, installieren Sie die NetScaler ADM-Image-Datei, die Sie von der NetScaler-Website heruntergeladen haben. Weitere Informationen zum Bereitstellen des NetScaler ADM HA-Setups finden Sie unter Bereitstellen von NetScaler ADM in Hochverfügbarkeit.

Einrichten von NetScaler ADM HA Endpoint Details

Um VMware NSX Manager in NetScaler ADM zu integrieren, das in einem HA-Modus bereitgestellt wird, müssen Sie zunächst die virtuelle IP-Adresse der NetScaler-Load-Balancing-Instanz eingeben. Sie müssen auch die Zertifikatsdatei, die auf dem virtuellen NetScaler Load Balancing-Server vorhanden ist, in das NetScaler ADM-Dateisystem hochladen.

Gehen Sie wie folgt vor, um Informationen zur Load-Balancing-Konfiguration in NetScaler ADM bereitzustellen:

  1. Navigieren Sie im NetScaler ADM HA-Knoten zuSystem> Deployment.

  2. Klicken Sie oben rechts auf HA-Einstellungen, und klicken Sie auf der Seite MAS-HA-Einstellungen auf MAS-HA-Endpunktdetails.

    ADM HA-Einstellungen

  3. Laden Sie auf der Seite “ MAS-HA-Endpoint-Details “ dasselbe Zertifikat hoch, das bereits auf der NetScaler Instanz für den Lastausgleich vorhanden ist.

  4. Geben Sie die virtuelle IP-Adresse der NetScaler Instanz für den Lastausgleich ein, und klicken Sie auf OK.

    ADM HA Endpunktdetails

Registrieren von VMware NSX Manager bei NetScaler ADM

Wenn Sie zwei NetScaler ADM-Server mit hoher Verfügbarkeit einrichten, befinden sich die beiden Serverknoten im aktiv/passiven Modus. Melden Sie sich beim primären NetScaler ADM-Serverknoten an, um VMware NSX Manager bei NetScaler ADM in HA zu registrieren und einen Kommunikationskanal zwischen ihnen zu erstellen.

So registrieren Sie VMware NSX Manager bei NetScaler ADM in HA:

  1. Navigieren Sie im primären NetScaler ADM-Serverknoten zuOrchestration > SDN Orchestration**> VMware NSX Manager.**

  2. Klicken Sie auf NSX Manager-Einstellungen konfigurieren.

  3. Legen Sie auf der Seite NSX Manager-Einstellungen konfigurieren die folgenden Parameter fest:
    1. NSX Manager-IP-Adresse: IP-Adresse von NSX Manager.

    2. NSX Manager-Benutzername — Administratorbenutzername von NSX Manager.

    3. Kennwort - Kennwort des administrativen Benutzers von NSX Manager.

  4. Geben Sie im Abschnitt NetScaler ADM-Konto, das von NSX Manager verwendet wird, das NetScaler-Treiberkennwort für den NSX Manager ein.

  5. Klicken Sie auf OK.

Hochladen von Lizenzen in NetScaler ADM

Laden Sie die NetScaler VPX Lizenzen auf NetScaler ADM hoch, damit NetScaler ADM den Instanzen während der Orchestrierung mit NSX automatisch Lizenzen zuweisen kann.

So installieren Sie Lizenzdateien auf NetScaler ADM:

  1. Navigieren Sie in NetScaler ADM zu Infrastruktur > Gepoolte Lizenzierung.

  2. Wählen Sie im Abschnitt Lizenzdateien eine der folgenden Optionen aus:

    1. Upload von Lizenzdateien von einem lokalen Computer : Wenn eine Lizenzdatei bereits auf dem lokalen Computer vorhanden ist, können Sie sie in NetScaler ADM hochladen. Um Lizenzdateien hinzuzufügen, klicken Sie auf Durchsuchen und wählen Sie die Lizenzdatei (.lic) aus, die Sie hinzufügen möchten. Dann klick Fertig stellen.

    2. Lizenzzugangscode verwenden - Citrix sendet den Lizenzzugangscode für die von Ihnen erworbenen Lizenzen per E-Mail. Um Lizenzdateien hinzuzufügen, geben Sie den Lizenzzugriffscode in das Textfeld ein und klicken Sie dann auf Lizenzen abrufen.

      Hinweis:Sie können dem NetScaler ADM

      jederzeit über die Lizenzeinstellungen weitere Lizenzen hinzufügen.

      Einstellungen für den Lizenzserver

Hochladen von NetScaler VPX Images in NetScaler ADM

Fügen Sie NetScaler Images zu NetScaler ADM hinzu, damit NetScaler ADM diese Images wie im Servicepaket definiert verwendet.

So laden Sie NetScaler VPX-Images in NetScaler ADM hoch:

  1. Navigieren Sie in NetScaler ADM zu Orchestration > SDN Orchestration > VMware NSX Manager > ESX NSVPX-Images.

  2. Klicken Sie auf Hochladen, und wählen Sie im lokalen Speicherordner das NetScaler VPX Zip-Paket aus.

Servicepakete in NetScaler ADM erstellen

Erstellen Sie Servicepakete in NetScaler ADM, um den Satz von SLAs zu definieren, der angibt, wie die NetScaler Ressourcen zugewiesen werden.

So erstellen Sie Servicepakete in NetScaler ADM:

  1. Navigieren Sie in NetScaler ADM zuOrchestration >SDN Orchestration**>VMware NSX Manager> **Service Packagesund klicken Sie auf Hinzufügen, um ein neues Servicepaket hinzuzufügen .

  2. Legen Sie auf der Seite Service Package im Abschnitt Grundeinstellungen die folgenden Parameter fest:

    1. Name — Name eines Servicepakets

    2. Isolationsrichtlinie — wählen Sie Dediziert

    3. NetScaler Instance Provisioning — wählen Sie Create Instance OnDemand

    4. Auto Provision Platform — wählen Sie CitrixNetScalerSDX

    5. Klicken Sie auf Weiter.

  3. Wählen Sie im AbschnittAutomatische Bereitstellungseinstellungendas kürzlich hochgeladene NetScaler VPX-ZIP-Paket für die Bereitstellung auf der NSX-Plattform aus, wählen Sie die entsprechende Lizenz aus und klicken Sie auf Weiter.

    Hinweis Aktivieren Sie

    im Abschnitt “ Hohe Verfügbarkeit “ das Kontrollkästchen, um NetScaler Instanzen für HA bereitzustellen.

    Einstellungen für automatische Bereitstellungen

    Hinweis

    Der Name der Lizenz, der in dem in der obigen Abbildung gezeigten Listenfeld angezeigt wird, Vpx8000_Advanced, 2-Nummer ist ein Beispiel und wird wie folgt erklärt:

    • VPX: Die Lizenz besteht darin, NetScaler VPX Instanzen bereitzustellen.

    • 8000 — Die nutzbare Bandbreite beträgt 8 GB

    • Advanced — NetScaler bietet drei Lizenztypen: Standard, Advanced und Premium

    • 2 Nummer - zwei NetScaler VPX Instanzen können mit dieser Lizenz bereitgestellt werden

    Der Name der Lizenz, der imListenfeld Lizenz angezeigt wird, hängt von der Lizenz ab, die Sie von Citrix erworben haben.

  4. Klicken Sie auf Weiter.

  5. Das Servicepaket wird in NSX Manager veröffentlicht. Navigieren Sie in NSX Manager zu Service Definitions > Service Manager. Sie können NetScaler ADM als einen der Service Manager betrachten. Dies bedeutet, dass die Registrierung erfolgreich war und eine bidirektionale Kommunikation zwischen dem NSX Manager und NetScaler ADM hergestellt wurde.

    Hinweis

    Für NetScaler ADM in der Hochverfügbarkeitsbereitstellung werden die Lizenzen nur in den NetScaler ADM-Lizenzserverknoten hochgeladen. Die NetScaler ADM Knoten befinden sich im Aktiv-passiven Modus.

Ausführen des Lastausgleichsdiensteinfügens für Edge

Führen Sie die Einfügung des Lastausgleichsdienstes auf dem vorhandenen NSX Edge Gateway durch, d. h. die Lastausgleichsfunktion vom NSX Load Balancer auf NetScaler.

So fügen Sie den Load Balancing-Dienst auf NSX Edge Gateway ein:

  1. Navigieren Sie in NSX Manager zu Home > Netzwerk und Sicherheit > NSX Edges, und doppelklicken Sie, um das von Ihnen konfigurierte Edge-Gateway auszuwählen.

  2. Klicken Sie auf Verwalten, wählen Sie auf der Registerkarte Load Balancer die Option Globale Konfiguration aus, und klicken Sie auf Bearbeiten.

  3. Wählen Sie Load Balancer aktivieren und Service Insertion aktivieren aus, um sie zu aktivieren.

  4. Wählen Sie unter Service Definitiondas Servicepaket aus, das in NSX Manager veröffentlicht wurde.

  5. Konfigurieren Sie eine virtuelle Netzwerkkarte für die Verwaltungsschnittstelle und eine oder mehrere virtuelle Netzwerkkarten für Datenschnittstellen. Wählen Sie die Netzwerke für die Verwaltung und die Daten entsprechend aus.

    Hinweis

    Wählen Sie im Modus Primäre IP-Zuweisung die Option IP-Pool aus. NetScaler ADM unterstützt keine manuelle oder DHCP-Zuweisung von IP-Adressen.

  6. Klicken Sie auf das Aktualisierungssymbol, um die Erstellung der Laufzeit zu sehen.

    Hinweis:

    Da Sie in der HA-Bereitstellung zwei NetScaler VPX-Instanzen bereitstellen, werden im NSX Manager zwei Laufzeiten erstellt.

    Möglicherweise müssen Sie den Bildschirm aktualisieren, um die auf dem Bildschirm angezeigten Laufzeiten zu sehen.

  7. Wählen Sie die Laufzeit aus, klicken Sie auf Aktionenund wählen Sie im Popupmenü die Option Installieren aus. Für HA wiederholen Sie dies auch für die andere Laufzeit.

  8. Wenn beide virtuellen Maschinen gestartet werden, ändert sich der Wert von Status in “In Dienst” und der Wert des Installationsstatus ändert sich in “Aktiviert”.

    Hinweis:

    Möglicherweise müssen Sie den Bildschirm aktualisieren, um die Statusänderung zu sehen.

  9. Navigieren Sie in NetScaler ADM zu Orchestration > Requests, um die Fortschrittsdetails beim Abschluss der Diensteinfügung einzusehen. Sie können sehen, dass eine Anfrage zur Erstellung und Aktualisierung der Laufzeit bei NetScaler ADM eingegangen ist. Wenn die Laufzeit aktualisiert wurde, wählen Sie die Anforderung aus und klicken Sie auf die Schaltfläche Aufgaben, um zu sehen, dass NetScaler ADM zu NSX Manager hinzugefügt wurde.

    Für HA wird es zwei Anfragen geben, um zwei Laufzeiten in NetScaler ADM zu erstellen und zu aktualisieren. Wenn beide Laufzeiten aktualisiert wurden, wählen Sie beide Anfragen aus und klicken Sie auf die Schaltfläche Aufgaben, um zu überprüfen, ob zwei NetScaler ADM HA-Knoten in NSX Manager hinzugefügt wurden.

  10. Navigieren Sie in NetScaler ADM zuOrchestration > SDN Orchestration** > VMware NSX Manager > Edge Gateways.** Im rechten Bereich können Sie sehen, dass der NetScaler VPX dem NSX Edge Gateway hinzugefügt wurde.

    Für HA können Sie sehen, dass dem NSX Edge Gateway zwei NetScaler VPX-Instanzen im HA-Modus hinzugefügt wurden.

  11. Navigieren Sie in NetScaler ADM zu Infrastruktur > Gepoolte Lizenzierung > VPX-Lizenzen. Wählen Sie die NetScaler VPX -Lizenz und die installierte Edition aus.

    Die NetScaler VPX Instanzen, die sich im HA-Modus befinden, verbrauchen zwei Lizenzen, und der Status wird wie folgt auf dem Bildschirm angezeigt.

    VPX-Lizenzen

    Wenn die Diensteinfügung abgeschlossen ist, können Sie StyleBooks verwenden, um die NetScaler Instanzen mit einer der folgenden beiden Methoden zu konfigurieren:

Konfigurieren der Lastenausgleichsdienste auf NetScaler VPX in VMware NSX Manager GUI

Führen Sie die folgende Aufgabe aus, um die Konfiguration von Lastausgleichsdiensten auf dem NSX Edge-Gateway gerät mithilfe integrierter StyleBooks zu aktivieren.

Navigieren Sie in NSX Manager zu Home > Netzwerk und Sicherheit > NSX Edges, und doppelklicken Sie, um das von Ihnen konfigurierte Edge-Gateway auszuwählen.

Pools und Poolmitglieder erstellen

Erstellen Sie einen Pool von Servern und Mitgliedern mit unterschiedlichen Kapazitäten.

  1. Klicken Sie auf Verwaltenund wählen Sie auf der Registerkarte Load Balancer die Option Poolsaus und klicken Sie auf das Symbol “+“, um einen neuen Pool hinzuzufügen, und legen Sie die folgenden Parameter fest:

    1. Name — Name des neuen Pools

    2. Algorithmus - Wählen Sie einen Algorithmus aus der Dropdownliste aus, auf der der Pool ausgewählt wird.

    3. Monitore — Stellen Sie sicher, dass der Servicemonitor auf default_http_monitor eingestellt ist

    4. Mitglieder — Klicken Sie auf „+“, um Mitglieder zum Pool hinzuzufügen, und geben Sie die erforderlichen Parameter in das Fenster Neues Mitglied ein.

      1. Name - Name des Mitglieds

      2. IP-Adresse/VC-Container — Klicken Sie auf Auswählen, um das Objekt aus der verfügbaren Liste auszuwählen, oder geben Sie die IP-Adresse des Objekts ein.

  2. Klicken Sie auf OK.

    Fügen Sie beliebig viele Mitglieder hinzu.

    Erstellen Sie Pools und Pool-Mitglieder

Erstellen virtueller Server

Erstellen Sie einen Satz virtueller Server, und weisen Sie jedem virtuellen Server einen Pool zu.

  1. Klicken Sie auf Verwaltenund wählen Sie auf der Registerkarte Load Balancer die Option Virtuelle Serveraus und klicken Sie auf das Symbol “+“, um einen virtuellen Server hinzuzufügen, und legen Sie die folgenden Parameter fest:

    1. Anwendungsprofil — Standardmäßig wird das Dienstprofil angezeigt, das Sie in NetScaler ADM erstellt haben.

    2. Name — Name des virtuellen Servers.

    3. IP-Adresse — Klicken Sie auf Auswählen, um einen vorhandenen Pool von IP-Adressen auszuwählen oder einen neuen Pool von IP-Adressen zu erstellen.

    4. Standardpool - Wählen Sie den Standardpool aus der Dropdownliste aus.

  2. Klicken Sie auf OK.

  3. Navigieren Sie in NetScaler ADM zu Orchestration > Requests, um Fortschrittsdetails zum Abschluss der Diensterstellung auf einer oder mehreren ausgewählten NetScaler Instanzen anzuzeigen.

  4. Navigieren Sie in NetScaler ADM zu Applications > Configuration, und überprüfen Sie, ob das nsx-lb-mon Config Pack erstellt wurde.

    Konfigurationspaket

Konfigurieren der Lastenausgleichsdienste auf NetScaler VPX in der NetScaler ADM GUI

Stellen Sie mithilfe von NetScaler ADM StyleBooks Load Balancer-Konfigurationen auf der NetScaler-Instanz bereit. Für HA wird die Konfiguration auf beiden NetScaler-Instanzen bereitgestellt, die sich in HA befinden.

So erstellen Sie Konfigurationspakete über StyleBooks:

  1. Navigieren Sie in NetScaler ADM zu Applications > Configuration > Create Newund wählen Sie das HTTP/SSL LoadBalancing (with Monitors ) StyleBook aus der Liste aus. Das StyleBook wird als Benutzeroberflächenseite geöffnet, auf der Sie die Werte für alle in diesem StyleBook definierten Parameter eingeben.

  2. Geben Sie Werte für alle erforderlichen Parameter an.

  3. Wählen Sie die NetScaler VPX-Zielinstanz aus, die in der NSX-Umgebung bereitgestellt wird, und klicken Sie auf Erstellen, um die Konfiguration auf das ausgewählte Gerät anzuwenden. Wählen Sie für die HA-Bereitstellung die Instanzen aus, die sich im HA-Modus befinden.

Überprüfung der Erstellung virtueller Server und Dienstgruppen in NetScaler VPX-Instanzen

Sie können sehen, dass die Dienstgruppen und virtuellen Server erstellt werden, indem Sie sich bei der NetScaler VPX-Instanz anmelden.

So zeigen Sie die Dienstgruppen und virtuellen Server an:

  1. Melden Sie sich bei der NetScaler VPX-Instanz an. Für die HA-Bereitstellung müssen Sie sich bei beiden NetScaler-Instanzen anmelden, die sich in HA befinden.

  2. Navigieren Sie zu Konfiguration > System > Netzwerk. Im rechten Bereich können Sie die hinzugefügten IP-Adressen sehen. Klicken Sie auf den Hyperlink IP-Adresse, um die Details anzuzeigen. Sie können sehen, dass die Subnetz-IP-Adresse mit der IP-Adresse der Webschnittstelle übereinstimmt, die in NSX hinzugefügt wurde.

  3. Navigieren Sie als Nächstes zu Traffic Management > Load Balancing > Virtuelle Server und sehen Sie sich die Details des virtuellen Servers an.

  4. Navigieren Sie als Nächstes zu Service Groups und sehen Sie sich die Servicegruppendetails an.

  5. Navigieren Sie schließlich zu Konfiguration > System > Lizenzen, um die Lizenzen anzuzeigen, die auf diese Instanz angewendet werden.

Load Balancing Services löschen

Wenn die Lastenausgleichsdienste für die NetScaler VPX-Instanzen, die auf dem NSX Manager bereitgestellt werden, nicht mehr erforderlich sind, können Sie die zuvor durchgeführten Diensteinfügungen löschen.

So löschen Sie die Konfiguration und das Einfügen von Diensten:

  1. Navigieren Sie in NetScaler ADM zu Anwendungen > Konfiguration, wählen Sie die erstellte Anwendungskonfiguration aus und löschen Sie dann die Konfiguration, indem Sie auf das Symbol „X“ klicken.

  2. Navigieren Sie in NSX Manager zu dem Edge-Gateway, mit dem die NetScaler VPX-Instanz verbunden ist. Navigieren Sie zuManage>Load Balancer>Global Configuration, klicken Sie mit der rechten Maustaste auf den Runtime-Eintrag und klicken Sie dann auf Bereitstellung aufheben. Die virtuelle Maschine wird außer Betrieb genommen.

  3. Navigieren Sie in NetScaler ADM zu Orchestration > Cloud Orchestration > Edge-Gateways. Stellen Sie sicher, dass es keine entsprechende Zuordnung von Edge-Gateway zu gelöschter Instanz gibt.