NetScaler VPX 12-1

Bereitstellen einer NetScaler ADC VPX-Instanz auf Microsoft Azure

Wenn Sie eine Citrix ADC VPX-Instanz auf Microsoft Azure Resource Manager (ARM) bereitstellen, können Sie die Azure Cloud Computing-Funktionen nutzen und die Lastausgleichs- und Verkehrsverwaltungsfunktionen von Citrix ADC für Ihre Geschäftsanforderungen verwenden. Sie können Citrix ADC VPX-Instanzen auf Azure Resource Manager entweder als eigenständige Instanzen oder als Hochverfügbarkeitspaare im Aktiv-Standby-Modus bereitstellen.

Sie können eine NetScaler ADC VPX-Instanz auf Microsoft Azure auf zwei Arten bereitstellen:

  • Über Azure Marketplace. Citrix ADC VPX ist eine virtuelle Appliance, die als Image in Microsoft Azure Marketplace zur Verfügung steht.

  • Verwenden der auf GitHub verfügbaren JSON-Vorlage „Citrix ADC Azure Resource Manager (ARM)“. Weitere Informationen finden Sie im GitHub-Repository für Citrix ADC-Lösungsvorlagen.

Voraussetzung

Sie benötigen einige Voraussetzungskenntnisse, bevor Sie eine Citrix VPX-Instanz auf Azure bereitstellen.

  • Vertrautheit mit Azure-Terminologie und Netzwerkdetails. Weitere Informationen finden Sie unter Azure-Terminologie.

  • Kenntnisse einer NetScaler ADC-Appliance. Detaillierte Informationen zum Citrix ADC-Gerät finden Sie unter Citrix ADC

  • Kenntnisse über NetScaler ADC Netzwerke. Siehe das Thema Netzwerk .

Funktionsweise einer NetScaler ADC VPX-Instanz in Azure

In einer on-premises Bereitstellung benötigt eine NetScaler ADC VPX-Instanz mindestens drei IP-Adressen:

  • Verwaltungs-IP-Adresse, NSIP-Adresse genannt
  • Subnetz-IP (SNIP) -Adresse für die Kommunikation mit der Serverfarm
  • Virtual Server IP (VIP) Adresse für die Annahme von Clientanforderungen

Weitere Informationen finden Sie unter Netzwerkarchitektur für Citrix ADC VPX-Instanzen auf Microsoft Azure.

Hinweis:

Virtuelle VPX Appliances können auf jedem Instanztyp bereitgestellt werden, der über zwei oder mehr Intel VT-X-Kerne und mehr als 2 GB Speicher verfügt. Weitere Informationen zu den Systemanforderungen finden Sie im Citrix ADC VPX-Datenblatt. Derzeit unterstützt die NetScaler ADC VPX-Instanz nur die Intel-Prozessoren.

In einer Azure-Bereitstellung können Sie eine NetScaler ADC VPX-Instanz in Azure auf drei Arten bereitstellen:

  • Multi-NIC-Multi-IP-Architektur
  • Multi-IP-Architektur einer einzelnen NIC
  • Einzelne NIC-Einzel-IP

Je nach Bedarf können Sie jeden dieser unterstützten Architekturtypen verwenden.

Multi-NIC-Multi-IP-Architektur

Bei diesem Bereitstellungstyp können Sie mehrere Netzwerkschnittstellen (NICs) an eine VPX-Instanz anschließen. Jede NIC kann eine oder mehrere IP-Konfigurationen haben - statische oder dynamische öffentliche und private IP-Adressen, die ihr zugewiesen sind.

Weitere Informationen finden Sie in den folgenden Anwendungsfällen:

Hinweis:

Um MAC-Verschiebungen und Stummschaltung der Benutzeroberfläche in Azure-Umgebungen zu vermeiden, empfiehlt Citrix, ein VLAN pro Datenschnittstelle (ohne Tag) der ADC VPX-Instanz zu erstellen und die primäre IP der NIC in Azure zu binden. Weitere Informationen finden Sie im Artikel CTX224626 .

Multi-IP-Architektur einer einzelnen NIC

Bei diesem Bereitstellungstyp ist eine Netzwerkschnittstellen (NIC) mit mehreren IP-Konfigurationen verknüpft - statische oder dynamische öffentliche und private IP-Adressen, die ihr zugewiesen sind. Weitere Informationen finden Sie in den folgenden Anwendungsfällen:

Einzelne NIC-Einzel-IP

Bei diesem Bereitstellungstyp ist eine Netzwerkschnittstellen (NIC) mit einer einzigen IP-Adresse verknüpft, die zur Ausführung der Funktionen von NSIP, SNIP und VIP verwendet wird.

Weitere Informationen finden Sie im folgenden Anwendungsfall:

Hinweis:

Der einzelne IP-Modus ist nur in Azure-Bereitstellungen verfügbar. Dieser Modus ist für eine NetScaler ADC VPX-Instanz in Ihren Räumlichkeiten, in AWS oder in einer anderen Art von Bereitstellung nicht verfügbar.

Citrix ADC VPX-Lizenzierung

Eine NetScaler ADC VPX-Instanz auf Azure benötigt eine Lizenz. Die folgenden Lizenzierungsoptionen sind für NetScaler ADC VPX-Instanzen verfügbar, die auf Azure ausgeführt werden.

  • Abonnementbasierte Lizenzierung: Citrix ADC VPX-Geräte sind als kostenpflichtige Instanzen im Azure Marketplace verfügbar. Abonnementbasierte Lizenzierung ist eine Pay-as-you-go-Option. Benutzer werden stündlich berechnet. Die folgenden VPX-Modelle und Lizenztypen sind auf Azure Marketplace verfügbar.
VPX-Modell Lizenztyp
VPX10 Standard, Fortgeschritten, Premium
VPX200 Standard, Fortgeschritten, Premium
VPX1000 Standard, Fortgeschritten, Premium
VPX3000 Standard, Fortgeschritten, Premium

Citrix bietet technischen Support für abonnementbasierte Lizenzinstanzen. Informationen zum Einreichen eines Supportfalls finden Sie unter Unterstützung für NetScaler ADC auf Azure — Abonnementlizenz mit Stundenpreis.

  • Bringen Sie Ihre eigene Lizenz mit (BYOL): Wenn Sie Ihre eigene Lizenz mitbringen (BYOL), lesen Sie den VPX-Lizenzleitfaden unter http://support.citrix.com/article/CTX122426. Sie müssen:

    • Verwenden Sie das Lizenzportal auf der Citrix Website, um eine gültige Lizenz zu generieren.
    • Laden Sie die Lizenz auf die Instanz hoch.
  • NetScaler ADC VPX Check-In/Auschecken Lizenzierung: Weitere Informationen finden Sie unter NetScaler ADC VPX Check-In/Auschecken Lizenzierung.

Ab Citrix ADC Version 12.0 56.20 ist für VPX Express für lokale und Cloud-Bereitstellungen keine Lizenzdatei mehr erforderlich. Weitere Informationen zu Citrix ADC VPX Express finden Sie im Abschnitt „Citrix ADC VPX Express-Lizenz“ in Citrix ADC-Lizenzübersicht.

Hinweis:

Unabhängig von der abonnementbasierten Stundenlizenz, die von Azure Marketplace gekauft wurde, wird in seltenen Fällen die NetScaler ADC VPX Instanz, die in Azure bereitgestellt wird, möglicherweise mit einer standardmäßigen NetScaler ADC-Lizenz geliefert. Dies geschieht aufgrund von Problemen mit dem Azure Instance Metadata Service (IMDS).

Führen Sie einen Warmstart durch, bevor Sie Konfigurationsänderungen an der Citrix ADC VPX-Instanz vornehmen, um die richtige Citrix ADC VPX-Lizenz zu aktivieren.

Einschränkungen

Das Ausführen der NetScaler ADC VPX Load Balancing-Lösung unter ARM birgt die folgenden Einschränkungen:

  • Die Azure-Architektur unterstützt die folgenden Citrix ADC-Funktionen nicht:

    • Clustering
    • IPv6
    • Unentgeltliches ARP (GARP) L2-Modus
    • Getaggtes VLAN
    • Dynamisches Routing
    • Virtuelle MAC (VMAC)
    • USIP
    • Jumbo Frames
  • Wenn Sie erwarten, dass Sie die virtuelle NetScaler ADC VPX-Maschine jederzeit herunterfahren und vorübergehend freigeben müssen, weisen Sie beim Erstellen der virtuellen Maschine eine statische interne IP-Adresse zu. Wenn Sie keine statische interne IP-Adresse zuweisen, weist Azure der virtuellen Maschine bei jedem Neustart möglicherweise eine andere IP-Adresse zu, und auf die virtuelle Maschine kann nicht zugegriffen werden.

  • In einer Azure-Bereitstellung werden nur die folgenden NetScaler ADC VPX-Modelle unterstützt: VPX 10, VPX 200, VPX 1000 und VPX 3000. Weitere Informationen finden Sie im NetScaler ADC VPX Datenblatt.

    Wenn Sie eine NetScaler ADC VPX-Instanz mit einer Modellnummer über VPX 3000 verwenden, ist der Netzwerkdurchsatz möglicherweise nicht der gleiche wie in der Lizenz der Instanz angegeben. Andere Funktionen wie SSL-Durchsatz und SSL-Transaktionen pro Sekunde können jedoch verbessert werden.

  • Die Bereitstellungs-ID, die von Azure während der Provisioning virtueller Maschinen generiert wird, ist für den Benutzer in ARM nicht sichtbar. Sie können die Bereitstellungs-ID nicht verwenden, um NetScaler ADC VPX Appliance auf ARM bereitzustellen.

  • Die Citrix ADC VPX-Instanz unterstützt bei der Initialisierung einen Durchsatz von 20 Mbit/s und Funktionen der Standard Edition.

  • Bei Citrix ADC VPX-Instanzen niedriger als D16sv3, die für ICA-Proxy konfiguriert sind, kann es zu einer hohen Latenz kommen. Daher empfiehlt Citrix, die Instanzgröße D16sv3 oder D32sv3 zu verwenden.

  • Für die Bereitstellung von Citrix Virtual Apps und Citrix Virtual Desktops kann ein virtueller VPN-Server auf einer VPX-Instanz in den folgenden Modi konfiguriert werden:

    • Basismodus, in dem der Parameter „Virtueller ICAOnly VPN-Server“ auf „Ein“ gesetzt ist. Der Basismodus funktioniert vollständig auf einer nicht lizenzierten NetScaler ADC VPX-Instanz.
    • SmartAccess-Modus, in dem der virtuelle Serverparameter ICAOnly VPN auf AUS gesetzt ist. Der SmartAccess-Modus funktioniert nur für 5 Citrix ADC AAA-Sitzungsbenutzer auf einer nicht lizenzierten Citrix ADC VPX-Instanz.

    Hinweis:

    Um das SmartControl-Feature zu konfigurieren, müssen Sie eine Premium-Lizenz auf die NetScaler ADC VPX Instanz anwenden.

Bereitstellen einer NetScaler ADC VPX-Instanz auf Microsoft Azure