Szenario: Standalone-Instanz
Dieses Szenario veranschaulicht, wie eine eigenständige NetScaler VPX EC2-Instanz in AWS mithilfe der AWS-GUI bereitgestellt wird. Erstellen Sie eine eigenständige VPX-Instanz mit drei NICs. Die Instanz, die als virtueller Lastausgleichsserver konfiguriert ist, kommuniziert mit Backend-Servern (der Serverfarm). Richten Sie für diese Konfiguration die erforderlichen Kommunikationswege zwischen der Instanz und den Backend-Servern sowie zwischen der Instanz und den externen Hosts im öffentlichen Internet ein.
Weitere Informationen zum Bereitstellungsverfahren einer VPX-Instanz finden Sie unter Bereitstellen einer eigenständigen NetScaler VPX-Instanz in AWS.

Erstellen Sie drei NICs. Jede NIC kann mit einem Paar IP-Adressen (öffentlich und privat) konfiguriert werden. Die NICs dienen den folgenden Zwecken.
| NIC | Zweck | Zugeordnet zu |
|---|---|---|
| eth0 | Dient dem Management-Traffic (NSIP) | Eine öffentliche IP-Adresse und eine private IP-Adresse |
| eth1 | Dient dem Client-seitigen Traffic (VIP) | Eine öffentliche IP-Adresse und eine private IP-Adresse |
| eth2 | Kommuniziert mit Back-End-Servern (SNIP) | Eine öffentliche IP-Adresse (Private IP-Adresse nicht zwingend erforderlich) |
Schritt 1: Erstellen Sie eine VPC.
-
Melden Sie sich bei der AWS-Webkonsole an und navigieren Sie zu Networking & Content Delivery > VPC. Klicken Sie auf Start VPC Wizard.
-
Wählen Sie VPC with a Single Public Subnet aus und klicken Sie auf Select.
-
Legen Sie für dieses Szenario den IP-CIDR-Block auf 10.0.0.0/16 fest.
-
Geben Sie der VPC einen Namen.
-
Legen Sie das öffentliche Subnetz auf 10.0.0.0/24 fest. (Dies ist das Management-Netzwerk).
-
Wählen Sie eine Verfügbarkeitszone aus.
-
Geben Sie dem Subnetz einen Namen.
-
Klicken Sie auf VPC erstellen.

Schritt 2: Zusätzliche Subnetze erstellen.
-
Öffnen Sie die Amazon VPC-Konsole unter https://console.aws.amazon.com/vpc/.
-
Wählen Sie im Navigationsbereich „Subnetze“, „Subnetz erstellen“, nachdem Sie die folgenden Details eingegeben haben.
- Name-Tag: Geben Sie einen Namen für Ihr Subnetz an.
- VPC: Wählen Sie die VPC aus, für die Sie das Subnetz erstellen.
- Availability Zone: Wählen Sie die Availability Zone aus, in der Sie die VPC in Schritt 1 erstellt haben.
- IPv4-CIDR-Block: Geben Sie einen IPv4-CIDR-Block für Ihr Subnetz an. Wählen Sie für dieses Szenario 10.0.1.0/24.

-
Wiederholen Sie die Schritte, um ein weiteres Subnetz für Back-End-Server zu erstellen.

Schritt 3: Erstellen Sie eine Routing-Tabelle.
-
Öffnen Sie die Amazon VPC-Konsole unter https://console.aws.amazon.com/vpc/.
-
Wählen Sie im Navigationsbereich Routing-Tabellen > Routing-Tabelle erstellen.
-
Fügen Sie im Fenster „Routing-Tabelle erstellen“ einen Namen hinzu und wählen Sie die VPC aus, die Sie in Schritt 1 erstellt haben.
-
Klicken Sie auf Ja, erstellen.

Die Routing-Tabelle wird allen Subnetzen zugewiesen, die Sie für diese VPC erstellt haben, damit der Datenverkehr von einer Instanz in einem Subnetz eine Instanz in einem anderen Subnetz erreichen kann.
-
Klicken Sie auf Subnetz-Zuordnungen und dann auf Bearbeiten.
-
Klicken Sie auf das Verwaltungs- und Client-Subnetz und dann auf Speichern. Dadurch wird eine Routing-Tabelle nur für den Internetverkehr erstellt.

-
Klicken Sie auf Routen > Bearbeiten > Eine weitere Route hinzufügen.
-
Fügen Sie im Feld „Ziel“ 0.0.0.0/0 hinzu, und klicken Sie auf das Feld „Ziel“, um igw-<xxxx> das Internet-Gateway auszuwählen, das der VPC-Assistent automatisch erstellt hat.
-
Klicken Sie auf Speichern.

-
Führen Sie die Schritte aus, um eine Routing-Tabelle für den serverseitigen Datenverkehr zu erstellen.
Schritt 4: Eine NetScaler VPX-Instanz erstellen.
-
Melden Sie sich an der AWS-Verwaltungskonsole an und klicken Sie unter Compute auf EC2.
-
Klicken Sie auf AWS Marketplace. Geben Sie in der Suchleiste von AWS Marketplace „NetScaler VPX“ ein und drücken Sie die Eingabetaste. Die verfügbaren NetScaler VPX-Editionen werden angezeigt.
-
Klicken Sie auf Auswählen, um die gewünschte NetScaler VPX-Edition auszuwählen. Der EC2-Instanz-Assistent startet.
-
Wählen Sie auf der Seite Instanztyp auswählen die Option m4. Xlarge (empfohlen) aus und klicken Sie auf Weiter: Instanzdetails konfigurieren.
-
Wählen Sie auf der Seite „Instanzdetails konfigurieren“ Folgendes aus und klicken Sie dann auf „Weiter: Speicher hinzufügen“.
- Anzahl der Instanzen: 1
- Netzwerk: die in Schritt 1 erstellte VPC
- Subnetz: das Management-Subnetz
- Öffentliche IP automatisch zuweisen: Aktivieren

-
Wählen Sie auf der Seite „Speicher hinzufügen“ die Standardoption aus und klicken Sie auf „Weiter: Tags hinzufügen“.
-
Fügen Sie auf der Seite „Tags hinzufügen“ einen Namen für die Instanz hinzu und klicken Sie auf „Weiter: Sicherheitsgruppe konfigurieren“.
-
Wählen Sie auf der Seite „Sicherheitsgruppe konfigurieren“ die Standardoption aus (die vom AWS Marketplace generiert wird und auf den empfohlenen Einstellungen von Citrix® Systems basiert) und klicken Sie dann auf Überprüfen und starten > Starten.
-
Sie werden aufgefordert, ein vorhandenes Schlüsselpaar auszuwählen oder ein neues Schlüsselpaar zu erstellen. Wählen Sie aus der Dropdown-Liste „Schlüsselpaar auswählen“ das Schlüsselpaar aus, das Sie als Voraussetzung erstellt haben (siehe Abschnitt „Voraussetzung“).
-
Aktivieren Sie das Kontrollkästchen, um das Schlüsselpaar zu bestätigen, und klicken Sie auf „Instanzen starten“.

Der Assistent zum Starten von Instanzen zeigt den Startstatus an, und die Instanz erscheint in der Liste der Instanzen, sobald sie vollständig gestartet ist.
Um die Instanz zu überprüfen, gehen Sie zur AWS-Konsole, klicken Sie auf EC2 > Laufende Instanzen. Wählen Sie die Instanz aus und fügen Sie einen Namen hinzu. Stellen Sie sicher, dass der Instanzstatus „running“ (wird ausgeführt) und die Statusprüfungen „complete“ (abgeschlossen) sind.
Schritt 5: Weitere Netzwerkschnittstellen erstellen und anhängen.
Als Sie die VPC erstellt haben, war nur eine Netzwerkschnittstelle damit verbunden. Fügen Sie nun zwei weitere Netzwerkschnittstellen zur VPC hinzu, für VIP und SNIP.
-
Öffnen Sie die Amazon EC2-Konsole unter https://console.aws.amazon.com/ec2/.
-
Wählen Sie im Navigationsbereich „Netzwerkschnittstellen“.
-
Wählen Sie „Netzwerkschnittstelle erstellen“.
-
Geben Sie unter „Beschreibung“ einen aussagekräftigen Namen ein.
-
Wählen Sie unter „Subnetz“ das Subnetz aus, das Sie zuvor für die VIP erstellt haben.
-
Lassen Sie für „Private IP“ die Standardoption unverändert.
-
Wählen Sie unter „Sicherheitsgruppen“ die Gruppe aus.
-
Klicken Sie auf Ja, erstellen.

-
Nachdem die Netzwerkschnittstelle erstellt wurde, weisen Sie der Schnittstelle einen Namen zu.
-
Wiederholen Sie die Schritte, um eine Netzwerkschnittstelle für den serverseitigen Datenverkehr zu erstellen.
Netzwerkschnittstellen anfügen:
-
Wählen Sie im Navigationsbereich „Netzwerkschnittstellen“.
-
Wählen Sie die Netzwerkschnittstelle aus und klicken Sie auf „Anfügen“.
-
Wählen Sie im Dialogfeld „Netzwerkschnittstelle anfügen“ die Instanz aus und klicken Sie auf „Anfügen“.

Schritt 6: Eine elastische IP an die NSIP anfügen.
-
Gehen Sie in der AWS-Managementkonsole zu NETZWERK & SICHERHEIT > Elastic IPs.
-
Prüfen Sie, ob eine freie EIP zum Anfügen verfügbar ist. Falls nicht, klicken Sie auf Neue Adresse zuweisen.
-
Wählen Sie die neu zugewiesene IP-Adresse aus und wählen Sie Aktionen > Adresse zuordnen.
-
Klicken Sie auf das Optionsfeld Netzwerkschnittstelle.
-
Wählen Sie aus der Dropdown-Liste „Netzwerkschnittstelle“ die Management-NIC aus.
-
Wählen Sie aus dem Dropdown-Menü Private IP die von AWS generierte IP-Adresse aus.
-
Aktivieren Sie das Kontrollkästchen Neu zuordnen.
-
Klicken Sie auf Zuordnen.

Auf die VPX-Instanz zugreifen:
Nachdem Sie eine eigenständige NetScaler VPX-Instanz mit drei NICs konfiguriert haben, melden Sie sich bei der VPX-Instanz an, um die NetScaler-seitige Konfiguration abzuschließen. Verwenden Sie eine der folgenden Optionen:
- GUI: Geben Sie die öffentliche IP der Management-NIC in den Browser ein. Melden Sie sich mit
nsrootals Benutzernamen und der Instanz-ID (i-0c1ffe1d987817522) als Kennwort an.
Hinweis:
Bei der ersten Anmeldung werden Sie aus Sicherheitsgründen aufgefordert, das Kennwort zu ändern. Nachdem Sie das Kennwort geändert haben, müssen Sie die Konfiguration speichern. Wenn die Konfiguration nicht gespeichert wird und die Instanz neu startet, müssen Sie sich mit dem Standardkennwort anmelden. Ändern Sie das Kennwort erneut bei der Aufforderung und speichern Sie die Konfiguration.
- SSH: Öffnen Sie einen SSH-Client und geben Sie Folgendes ein:
ssh -i \<location of your private key\> ns root@\<public DNS of the instance\>
Um die öffentliche DNS zu finden, klicken Sie auf die Instanz und dann auf Verbinden.
Verwandte Informationen:
- Informationen zum Konfigurieren der NetScaler-eigenen IP-Adressen (NSIP, VIP und SNIP) finden Sie unter Konfigurieren von NetScaler-eigenen IP-Adressen.
- Sie haben eine BYOL-Version der NetScaler VPX Appliance konfiguriert. Weitere Informationen finden Sie im VPX Licensing Guide unter https://support.citrix.com/s/article/CTX255959-how-to-allocate-and-install-citrix-netscaler-vpx-licenses?language=en_US