NetScaler VPX

Bereitstellen einer NetScaler VPX-Instanz auf der Google Cloud Platform

Sie können eine NetScaler VPX-Instanz auf der Google Cloud Platform (GCP) bereitstellen. Eine VPX-Instanz in GCP ermöglicht es Ihnen, die Cloud-Computing-Funktionen von GCP zu nutzen und die Citrix-Funktionen für Lastausgleich und Datenverkehrsmanagement für Ihre Geschäftsanforderungen einzusetzen. Sie können VPX-Instanzen in GCP als eigenständige Instanzen bereitstellen. Sowohl Einzel-NIC- als auch Multi-NIC-Konfigurationen werden unterstützt.

Unterstützte Funktionen

Alle Premium-, Advanced- und Standard-Funktionen werden auf der GCP unterstützt, basierend auf dem verwendeten Lizenz-/Versionstyp.

Einschränkung

  • IPv6 wird nicht unterstützt.

Hardware-Anforderungen

Eine VPX-Instanz in GCP muss mindestens 2 vCPUs und 4 GB RAM haben.

Zu beachtende Punkte

Beachten Sie die folgenden GCP-spezifischen Punkte, bevor Sie mit der Bereitstellung beginnen.

  • Nach dem Erstellen der Instanz können Sie keine Netzwerkschnittstellen hinzufügen oder entfernen.
  • Für eine Multi-NIC-Bereitstellung erstellen Sie separate VPC-Netzwerke für jede NIC. Eine NIC kann nur mit einem Netzwerk verbunden sein.
  • Für eine Einzel-NIC-Instanz erstellt die GCP-Konsole standardmäßig ein Netzwerk.
  • Mindestens 4 vCPUs sind für eine Instanz mit mehr als zwei Netzwerkschnittstellen erforderlich.
  • Wenn IP-Weiterleitung erforderlich ist, müssen Sie die IP-Weiterleitung beim Erstellen der Instanz und Konfigurieren der NIC aktivieren.

Szenario: Bereitstellen einer eigenständigen VPX-Instanz mit mehreren NICs und mehreren IPs

Dieses Szenario veranschaulicht, wie eine eigenständige NetScaler VPX-Instanz in GCP bereitgestellt wird. In diesem Szenario erstellen Sie eine eigenständige VPX-Instanz mit vielen NICs. Die Instanz kommuniziert mit Back-End-Servern (der Serverfarm).

GCP-Bereitstellungsszenario

Erstellen Sie drei NICs für die folgenden Zwecke.

NIC Zweck Zugeordnet zu VPC-Netzwerk
NIC 0 Dient dem Management-Traffic (NetScaler IP) Management-Netzwerk
NIC 1 Dient dem Client-seitigen Traffic (VIP) Client-Netzwerk
NIC 2 Kommuniziert mit Back-End-Servern (SNIP) Backend-Server-Netzwerk

Richten Sie die erforderlichen Kommunikationsrouten zwischen den folgenden Elementen ein:

  • VPX-Instanz und den Backend-Servern.
  • VPX-Instanz und den externen Hosts im öffentlichen Internet.

Zusammenfassung der Bereitstellungsschritte

  1. Erstellen Sie drei VPC-Netzwerke für drei verschiedene NICs.
  2. Erstellen Sie Firewall-Regeln für die Ports 22, 80 und 443
  3. Erstellen Sie eine Instanz mit drei NICs

Hinweis:

Erstellen Sie eine Instanz in derselben Region, in der Sie die VPC-Netzwerke erstellt haben.

Schritt 1. VPC-Netzwerke erstellen.

Erstellen Sie drei VPC-Netzwerke, die mit der Management-NIC, der Client-NIC und der Server-NIC verbunden sind. Um ein VPC-Netzwerk zu erstellen, melden Sie sich bei der Google Konsole > Networking > VPC network > Create VPC Network an. Füllen Sie die erforderlichen Felder aus, wie im Screenshot gezeigt, und klicken Sie auf Create.

VPC-Netzwerke für das Szenario

Erstellen Sie auf ähnliche Weise VPC-Netzwerke für Client- und serverseitige NICs.

Hinweis:

Alle drei VPC-Netzwerke müssen sich in derselben Region befinden, die in diesem Szenario asia-east1 ist.

Schritt 2. Erstellen Sie Firewall-Regeln für die Ports 22, 80 und 443.

Erstellen Sie Regeln für SSH (Port 22), HTTP (Port 80) und HTTPS (Port 443) für jedes VPC-Netzwerk. Weitere Informationen zu Firewall-Regeln finden Sie unter Firewall Rules Overview.

GCP-Firewall-Regeln für das Szenario

Schritt 3. Erstellen Sie die VPX-Instanz.

  1. Melden Sie sich bei der GCP-Konsole an.
  2. Navigieren Sie zum GCP Marketplace.
  3. Wählen Sie ein Abonnement basierend auf Ihren Anforderungen aus.

    GCP-Marktplatz

  4. Klicken Sie bei dem ausgewählten Abonnement auf Starten.

    VPX-Abonnement auf GCP starten

  5. Füllen Sie das Bereitstellungsformular aus und klicken Sie auf Bereitstellen.

    Hinweis:

    Verwenden Sie die in Schritt 1 erstellten VPC-Netzwerke.

  6. Die bereitgestellte Instanz wird unter Compute Engine > VM-Instanzen angezeigt.

    Verwenden Sie GCP SSH oder die serielle Konsole zum Konfigurieren und Verwalten der VPX-Instanz.

Szenario: Bereitstellung einer eigenständigen VPX-Instanz mit einer einzelnen NIC

Dieses Szenario veranschaulicht, wie eine eigenständige NetScaler VPX-Instanz mit einer einzelnen NIC in GCP bereitgestellt wird. Dazu werden Alias-IP-Adressen verwendet.

Eigenständige GCP-Bereitstellung mit einer einzelnen NIC

Erstellen Sie eine einzelne NIC (NIC0) für die folgenden Zwecke:

  • Verwaltungsdatenverkehr (NetScaler IP) im Verwaltungsnetzwerk verwalten.
  • Client-seitigen Datenverkehr (VIP) im Client-Netzwerk verwalten.
  • Kommunikation mit Back-End-Servern (SNIP) im Back-End-Servernetzwerk.

Einrichten der erforderlichen Kommunikationsrouten zwischen den folgenden:

  • Instanz und den Back-End-Servern.
  • Instanz und den externen Hosts im öffentlichen Internet.

Zusammenfassung der Bereitstellungsschritte

  1. Erstellen Sie ein VPC-Netzwerk für NIC0.
  2. Erstellen Sie Firewallregeln für die Ports 22, 80 und 443.
  3. Erstellen Sie eine Instanz mit einer einzelnen NIC.
  4. Alias-IP-Adressen zu VPX hinzufügen.
  5. VIP und SNIP auf VPX hinzufügen.
  6. Einen virtuellen Lastausgleichsserver hinzufügen.
  7. Einen Dienst oder eine Dienstgruppe zur Instanz hinzufügen.
  8. Den Dienst oder die Dienstgruppe an den virtuellen Lastausgleichsserver auf der Instanz binden.

Hinweis:

Erstellen Sie eine Instanz in derselben Region, in der Sie die VPC-Netzwerke erstellt haben.

Schritt 1. Ein VPC-Netzwerk erstellen.

Erstellen Sie ein VPC-Netzwerk, das mit NIC0 verknüpft werden soll.

Um ein VPC-Netzwerk zu erstellen, führen Sie die folgenden Schritte aus:

  1. Melden Sie sich bei der GCP console > Networking > VPC network > Create VPC Network an.
  2. Füllen Sie die erforderlichen Felder aus und klicken Sie auf Create.

Ein VPC-Netzwerk erstellen

Schritt 2. Firewall-Regeln für die Ports 22, 80 und 443 erstellen.

Erstellen Sie Regeln für SSH (Port 22), HTTP (Port 80) und HTTPS (Port 443) für das VPC-Netzwerk. Weitere Informationen zu Firewall-Regeln finden Sie unter Firewall Rules Overview.

Firewall-Regeln erstellen(/de-de/vpx/media/gcp-create-firewall-rules.png)

Schritt 3. Erstellen Sie eine Instanz mit einer einzelnen NIC.

Führen Sie die folgenden Schritte aus, um eine Instanz mit einer einzelnen NIC zu erstellen:

  1. Melden Sie sich bei der GCP-Konsole an.
  2. Fahren Sie unter Compute mit der Maus über Compute Engine, und wählen Sie Images aus.
  3. Wählen Sie das Image aus, und klicken Sie auf Instanz erstellen.

    GCP-Instanz erstellen(/de-de/vpx/media/gcp-create-instance.png)

  4. Wählen Sie einen Instanztyp mit zwei vCPUs (Mindestanforderung für ADC) aus.

    Instanz mit zwei vCPUs(/de-de/vpx/media/gcp-2vcpus-instance.png)

  5. Klicken Sie im Fenster Verwaltung, Sicherheit, Datenträger, Netzwerk auf die Registerkarte Netzwerk.
  6. Klicken Sie unter Netzwerkschnittstellen auf das Symbol Bearbeiten, um die Standard-NIC zu bearbeiten.
  7. Wählen Sie im Fenster Netzwerkschnittstellen unter Netzwerk das von Ihnen erstellte VPC-Netzwerk aus.
  8. Sie können eine statische externe IP-Adresse erstellen. Klicken Sie unter Externe IP-Adressen auf IP-Adresse erstellen.
  9. Geben Sie im Fenster Statische Adresse reservieren einen Namen und eine Beschreibung ein, und klicken Sie auf Reservieren.
  10. Klicken Sie auf Erstellen, um die VPX-Instanz zu erstellen. Die neue Instanz wird unter VM-Instanzen angezeigt.

Schritt 4. Alias-IP-Adressen zur VPX-Instanz hinzufügen.

Weisen Sie der VPX-Instanz zwei Alias-IP-Adressen zu, die als VIP- und SNIP-Adressen verwendet werden sollen.

Hinweis:

Verwenden Sie die primäre interne IP-Adresse der VPX-Instanz nicht zum Konfigurieren der VIP oder SNIP.

Führen Sie die folgenden Schritte aus, um eine Alias-IP-Adresse zu erstellen:

  1. Navigieren Sie zur VM-Instanz und klicken Sie auf Bearbeiten.
  2. Bearbeiten Sie im Fenster Netzwerkschnittstelle die Schnittstelle NIC0.
  3. Geben Sie im Feld Alias-IP-Bereich die Alias-IP-Adressen ein.

    GCP Netzwerkschnittstelle

  4. Klicken Sie auf Fertig und dann auf Speichern.
  5. Überprüfen Sie die Alias-IP-Adressen auf der Seite Details der VM-Instanz.

    Details der VM-Instanz

Schritt 5. VIP und SNIP zur VPX-Instanz hinzufügen.

Fügen Sie auf der VPX-Instanz die Client-Alias-IP-Adresse und die Server-Alias-IP-Adresse hinzu.

  1. Navigieren Sie in der NetScaler-GUI zu System > Network > IPs > IPv4s, und klicken Sie auf Hinzufügen.

    IPv4-Adresse hinzufügen

  2. So erstellen Sie eine Client-Alias-IP (VIP)-Adresse:

    • Geben Sie die Client-Alias-IP-Adresse und die Netzmaske ein, die für das VPC-Subnetz in der VM-Instanz konfiguriert sind.
    • Wählen Sie im Feld IP-Typ im Dropdown-Menü die Option Virtuelle IP aus.
    • Klicken Sie auf Erstellen.
  3. So erstellen Sie eine Server-Alias-IP (SNIP)-Adresse:

    • Geben Sie die Server-Alias-IP-Adresse und die Netzmaske ein, die für das VPC-Subnetz in der VM-Instanz konfiguriert sind.
    • Wählen Sie im Feld IP-Typ im Dropdown-Menü die Option Subnetz-IP aus.
    • Klicken Sie auf Erstellen.

Schritt 6. Virtuellen Lastausgleichsserver hinzufügen.

  1. Navigieren Sie in der NetScaler-GUI zu Konfiguration > Traffic Management > Lastausgleich > Virtuelle Server, und klicken Sie auf Hinzufügen.
  2. Fügen Sie die erforderlichen Werte für Name, Protokoll, IP-Adresstyp (IP-Adresse), IP-Adresse (Client-Alias-IP) und Port hinzu.
  3. Klicken Sie auf OK, um den virtuellen Lastausgleichsserver zu erstellen.

Virtuellen Lastausgleichsserver erstellen

Schritt 7. Dienst oder Dienstgruppe auf der VPX-Instanz hinzufügen.

  1. Navigieren Sie in der NetScaler-GUI zu Configuration > Traffic Management > Load Balancing > Services und klicken Sie auf Add.
  2. Fügen Sie die erforderlichen Werte für Servicename, IP-Adresse, Protokoll und Port hinzu und klicken Sie auf OK.

Schritt 8. Binden Sie den Dienst/die Dienstgruppe an den virtuellen Lastausgleichsserver auf der Instanz.

  1. Navigieren Sie in der GUI zu Configuration > Traffic Management > Load Balancing > Virtual Servers.
  2. Wählen Sie den in Schritt 6 konfigurierten virtuellen Lastausgleichsserver aus und klicken Sie auf Edit.
  3. Klicken Sie im Fenster Service and Service Groups auf No Load Balancing Virtual Server Service Binding.
  4. Wählen Sie den in Schritt 7 konfigurierten Dienst aus und klicken Sie auf Bind.

Hinweise nach der Bereitstellung der VPX-Instanz in GCP

  • Melden Sie sich bei der VPX mit dem Benutzernamen nsroot und der Instanz-ID als Kennwort an. Ändern Sie an der Eingabeaufforderung das Kennwort und speichern Sie die Konfiguration.

  • Um ein technisches Support-Bundle zu erfassen, führen Sie den Befehl shell /netscaler/showtech_cloud.pl anstelle des üblichen show techsupport aus.

  • Nach dem Löschen einer NetScaler-VM aus der GCP-Konsole löschen Sie auch die zugehörige interne NetScaler-Zielinstanz. Gehen Sie dazu zur gcloud CLI und geben Sie den folgenden Befehl ein:

     gcloud compute -q  target-instances delete <instance-name>-adcinternal --zone <zone>
     <!--NeedCopy-->
    

    Hinweis:

    <instance-name>-adcinternal ist der Name der Zielinstanz, die gelöscht werden muss.

NetScaler VPX-Lizenzierung

Eine NetScaler VPX-Instanz in GCP erfordert eine gültige Lizenz. Die für NetScaler VPX-Instanzen, die in GCP ausgeführt werden, verfügbare Lizenzierungsoption ist wie folgt:

Eigene Lizenz mitbringen (BYOL): Um die BYOL-Option zu verwenden, gehen Sie wie folgt vor:

  • Verwenden Sie das Lizenzierungsportal auf der NetScaler®-Website, um eine gültige Lizenz zu generieren.
  • Laden Sie die generierte Lizenz auf die Instanz hoch.

  • NetScaler VPX Check-in- und Check-out-Lizenz: Dieses Lizenzierungsmodell ermöglicht es Ihnen, eine Lizenz aus einem Pool verfügbarer Lizenzen auszuchecken und sie wieder einzuchecken, wenn sie nicht mehr benötigt wird. Weitere Informationen und detaillierte Anweisungen finden Sie unter NetScaler VPX Check-in- und Check-out-Lizenz.

Hinweis:

Abonnementbasierte Lizenzierung wird für NetScaler VPX-Instanzen auf GCP nicht mehr unterstützt.

Unterstützte NetScaler VPX-Angebote auf GCP

Die folgende Tabelle listet die unterstützten NetScaler VPX-Angebote auf GCP auf.

Unterstützte VPX-Angebote
NetScaler VPX – Kundenlizenziert
NetScaler VPX FIPS – Kundenlizenziert

Unterstützte GCP-Maschinentypfamilien

Maschinentypfamilie Minimaler Maschinentyp
Allzweckmaschinen e2-medium, e2-standard-2, e2-highmem-2, n1-standard-2, n1-highmem-2, n2-standard-2, n2-highmem-2, n2d-standard-2, n2d-highmem-2
Rechenoptimierte Maschinen c2-standard-4, c2d-standard-2, c2d-highmem-2

GDM-Vorlagen zum Bereitstellen einer NetScaler VPX-Instanz

Sie können eine NetScaler VPX Google Deployment Manager (GDM)-Vorlage verwenden, um eine VPX-Instanz auf GCP bereitzustellen. Weitere Informationen finden Sie unter NetScaler GDM-Vorlagen.

NetScaler Marketplace-Images

Sie können die Images in GDM-Vorlagen verwenden, um die NetScaler Appliance zu starten.

Die folgende Tabelle listet die Images auf, die auf dem GCP Marketplace verfügbar sind.

Version Image-Name Image-Speicherort
13.1 citrix-adc-vpx-express-13-1-53-17 projects/citrix-master-project/global/images/citrix-adc-vpx-express-13-1-53-17
13.1 citrix-adc-vpx-200-enterprise-13-1-53-17 projects/citrix-master-project/global/images/citrix-adc-vpx-200-enterprise-13-1-53-17
13.1 citrix-adc-vpx-1000-platinum-13-1-53-17 projects/citrix-master-project/global/images/citrix-adc-vpx-1000-platinum-13-1-53-17
13.1 citrix-adc-vpx-5000-platinum-13-1-53-17 projects/citrix-master-project/global/images/citrix-adc-vpx-5000-platinum-13-1-53-17
13.1 citrix-adc-vpx-byol-13-1-53-17 projects/citrix-master-project/global/images/citrix-adc-vpx-byol-13-1-53-17

Ressourcen

Verwandte Informationen