NetScaler VPX 14.1

Bereitstellen einer NetScaler VPX-Instanz auf der Google Cloud Platform

Sie können eine NetScaler VPX-Instanz auf der Google Cloud Platform (GCP) bereitstellen. Eine VPX-Instanz in GCP ermöglicht es Ihnen, die Cloud-Computing-Funktionen von GCP zu nutzen und die Citrix-Funktionen für Lastverteilung und Datenverkehrsmanagement für Ihre Geschäftsanforderungen einzusetzen. Sie können VPX-Instanzen in GCP als eigenständige Instanzen bereitstellen. Sowohl Einzel-NIC- als auch Multi-NIC-Konfigurationen werden unterstützt.

Unterstützte GCP-Maschinentypfamilien

Maschinentypfamilie Mindest-Maschinentyp
Allzweck-Maschinen e2-medium, e2-standard-2, e2-highmem-2, n1-standard-2, n1-highmem-2, n2-standard-2, n2-highmem-2, n2d-standard-2, n2d-highmem-2, c3-standard-4, n4-standard-2
Rechenoptimierte Maschinen c2-standard-4, c2d-standard-2, c2d-highmem-2

Hinweis:

N4- und C3-Instanztypen werden ab NetScaler-Version 14.1-56.x unterstützt.

Unterstützte Funktionen

Alle Premium-, Advanced- und Standardfunktionen werden auf der GCP basierend auf dem verwendeten Lizenz- oder Versionstyp unterstützt.

Einschränkung

  • IPv6 wird nicht unterstützt.

Hardwareanforderungen

Eine VPX-Instanz in GCP muss mindestens 2 vCPUs und 4 GB RAM haben.

Hinweise

Beachten Sie die folgenden GCP-spezifischen Punkte, bevor Sie mit der Bereitstellung beginnen.

  • Nach dem Erstellen der Instanz können Sie keine Netzwerkschnittstellen hinzufügen oder entfernen.
  • Für eine Multi-NIC-Bereitstellung erstellen Sie separate VPC-Netzwerke für jede NIC. Eine NIC kann nur mit einem Netzwerk verknüpft werden.
  • Für eine Single-NIC-Instanz erstellt die GCP-Konsole standardmäßig ein Netzwerk.
  • Für eine Instanz mit mehr als zwei Netzwerkschnittstellen sind mindestens 4 vCPUs erforderlich.
  • Wenn IP-Weiterleitung erforderlich ist, müssen Sie die IP-Weiterleitung beim Erstellen der Instanz und beim Konfigurieren der NIC aktivieren.

Szenario: Bereitstellen einer eigenständigen NetScaler VPX-Instanz mit mehreren NICs und mehreren IPs

Dieses Szenario veranschaulicht, wie eine eigenständige NetScaler VPX-Instanz in GCP bereitgestellt wird. In diesem Szenario erstellen Sie eine eigenständige VPX-Instanz mit vielen NICs. Die Instanz kommuniziert mit Back-End-Servern (der Serverfarm).

GCP-Bereitstellungsszenario

Erstellen Sie drei NICs für die folgenden Zwecke.

NIC Zweck Zugeordnet zum VPC-Netzwerk
NIC 0 Dient dem Management-Traffic (NetScaler IP) Management-Netzwerk
NIC 1 Dient dem clientseitigen Traffic (VIP) Client-Netzwerk
NIC 2 Kommuniziert mit Back-End-Servern (SNIP) Back-End-Server-Netzwerk

Richten Sie die erforderlichen Kommunikationsrouten zwischen den folgenden Elementen ein:

  • NetScaler VPX-Instanz und den Back-End-Servern.
  • NetScaler VPX-Instanz und den externen Hosts im öffentlichen Internet.

Zusammenfassung der Bereitstellungsschritte

  1. Erstellen Sie drei VPC-Netzwerke für drei verschiedene NICs.
  2. Erstellen Sie Firewall-Regeln für die Ports 22, 80 und 443.
  3. Erstellen Sie eine Instanz mit drei NICs.

Wählen Sie die NetScaler VPX-Instanz aus dem GCP Marketplace aus.

Hinweis:

Erstellen Sie eine Instanz in derselben Region, in der Sie die VPC-Netzwerke erstellt haben.

Schritt 1. VPC-Netzwerke erstellen.

Erstellen Sie drei VPC-Netzwerke, die der Management-NIC, der Client-NIC und der Server-NIC zugeordnet sind. Um ein VPC-Netzwerk zu erstellen, melden Sie sich bei der Google Console > Networking > VPC network > Create VPC Network an. Füllen Sie die erforderlichen Felder aus, wie im Screenshot gezeigt, und klicken Sie auf Create.

VPC-Netzwerke für das Szenario

Erstellen Sie auf ähnliche Weise VPC-Netzwerke für Client- und serverseitige NICs.

Hinweis:

Alle drei VPC-Netzwerke müssen sich in derselben Region befinden, die in diesem Szenario asia-east1 ist.

Schritt 2. Firewall-Regeln für die Ports 22, 80 und 443 erstellen.

Erstellen Sie Regeln für SSH (Port 22), HTTP (Port 80) und HTTPS (Port 443) für jedes VPC-Netzwerk. Weitere Informationen zu Firewall-Regeln finden Sie unter Firewall Rules Overview.

GCP-Firewall-Regeln für das Szenario

Schritt 3. Die VPX-Instanz erstellen.

  1. Melden Sie sich bei der GCP-Konsole an.
  2. Navigieren Sie zum GCP Marketplace.
  3. Wählen Sie ein Abonnement basierend auf Ihren Anforderungen aus.

    GCP Marketplace

  4. Klicken Sie bei dem ausgewählten Abonnement auf Launch.

    VPX-Abonnement auf GCP starten

  5. Füllen Sie das Bereitstellungsformular aus und klicken Sie auf Deploy.

    Hinweis:

    Verwenden Sie die in Schritt 1 erstellten VPC-Netzwerke.

  6. Die bereitgestellte Instanz wird unter Compute Engine > VM-Instanzen angezeigt.

    Verwenden Sie GCP SSH oder die serielle Konsole, um die VPX-Instanz zu konfigurieren und zu verwalten.

Szenario: Bereitstellen einer eigenständigen VPX-Instanz mit einer einzelnen NIC

Dieses Szenario veranschaulicht, wie eine eigenständige NetScaler VPX-Instanz mit einer einzelnen NIC in GCP bereitgestellt wird. Die Alias-IP-Adressen werden verwendet, um diese Bereitstellung zu erreichen.

Eigenständige GCP-Bereitstellung mit einer einzelnen NIC

Erstellen Sie eine einzelne NIC (NIC0) für die folgenden Zwecke:

  • Verwalten Sie den Management-Traffic (NetScaler IP) im Management-Netzwerk.
  • Verwalten Sie den clientseitigen Traffic (VIP) im Client-Netzwerk.
  • Kommunizieren Sie mit Back-End-Servern (SNIP) im Back-End-Server-Netzwerk.

Richten Sie die erforderlichen Kommunikationsrouten zwischen den folgenden ein:

  • Instanz und den Back-End-Servern.
  • Instanz und den externen Hosts im öffentlichen Internet.

Zusammenfassung der Bereitstellungsschritte

  1. Erstellen Sie ein VPC-Netzwerk für NIC0.
  2. Erstellen Sie Firewallregeln für die Ports 22, 80 und 443.
  3. Erstellen Sie eine Instanz mit einer einzelnen NIC.
  4. Fügen Sie Alias-IP-Adressen zu VPX hinzu.
  5. Fügen Sie VIP und SNIP auf VPX hinzu.
  6. Fügen Sie einen virtuellen Lastausgleichsserver hinzu.
  7. Fügen Sie einen Dienst oder eine Dienstgruppe auf der Instanz hinzu.
  8. Binden Sie den Dienst oder die Dienstgruppe an den virtuellen Lastausgleichsserver auf der Instanz.

Hinweis:

Erstellen Sie eine Instanz in derselben Region, in der Sie die VPC-Netzwerke erstellt haben.

Schritt 1. Erstellen Sie ein VPC-Netzwerk.

Erstellen Sie ein VPC-Netzwerk, das mit NIC0 verknüpft werden soll.

Führen Sie die folgenden Schritte aus, um ein VPC-Netzwerk zu erstellen:

  1. Melden Sie sich bei GCP console > Networking > VPC network > Create VPC Network an.
  2. Füllen Sie die erforderlichen Felder aus und klicken Sie auf Create.

Ein VPC-Netzwerk erstellen

Schritt 2. Erstellen Sie Firewallregeln für die Ports 22, 80 und 443.

Erstellen Sie Regeln für SSH (Port 22), HTTP (Port 80) und HTTPS (Port 443) für das VPC-Netzwerk. Weitere Informationen zu Firewallregeln finden Sie unter Firewall Rules Overview.

Firewallregeln erstellen

Schritt 3. Erstellen Sie eine Instanz mit einer einzelnen NIC.

Führen Sie die folgenden Schritte aus, um eine Instanz mit einer einzelnen NIC zu erstellen:

  1. Melden Sie sich bei der GCP console an.
  2. Fahren Sie unter Compute mit der Maus über Compute Engine und wählen Sie Images aus.
  3. Wählen Sie das Image aus und klicken Sie auf Instanz erstellen.

    GCP-Instanz erstellen

  4. Wählen Sie einen Instanztyp mit zwei vCPUs (Mindestanforderung für ADC).

    Instanz mit zwei vCPUs

  5. Klicken Sie im Fenster Verwaltung, Sicherheit, Datenträger, Netzwerk auf die Registerkarte Netzwerk.
  6. Klicken Sie unter Netzwerkschnittstellen auf das Symbol Bearbeiten, um die Standard-NIC zu bearbeiten.
  7. Wählen Sie im Fenster Netzwerkschnittstellen unter Netzwerk das von Ihnen erstellte VPC-Netzwerk aus.
  8. Sie können eine statische externe IP-Adresse erstellen. Klicken Sie unter Externe IP-Adressen auf IP-Adresse erstellen.
  9. Geben Sie im Fenster Statische Adresse reservieren einen Namen und eine Beschreibung ein und klicken Sie auf Reservieren.
  10. Klicken Sie auf Erstellen, um die VPX-Instanz zu erstellen. Die neue Instanz wird unter VM-Instanzen angezeigt.

Schritt 4. Alias-IP-Adressen zur VPX-Instanz hinzufügen.

Weisen Sie der VPX-Instanz zwei Alias-IP-Adressen zu, die als VIP- und SNIP-Adressen verwendet werden sollen.

Hinweis:

Verwenden Sie nicht die primäre interne IP-Adresse der VPX-Instanz, um die VIP oder SNIP zu konfigurieren.

Führen Sie die folgenden Schritte aus, um eine Alias-IP-Adresse zu erstellen:

  1. Navigieren Sie zur VM-Instanz und klicken Sie auf Bearbeiten.
  2. Bearbeiten Sie im Fenster Netzwerkschnittstelle die NIC0-Schnittstelle.
  3. Geben Sie im Feld Alias-IP-Bereich die Alias-IP-Adressen ein.

    GCP-Netzwerkschnittstelle

  4. Klicken Sie auf Fertig und dann auf Speichern.
  5. Überprüfen Sie die Alias-IP-Adressen auf der Seite Details der VM-Instanz.

    Details der VM-Instanz

Schritt 5. VIP und SNIP auf der VPX-Instanz hinzufügen.

Fügen Sie auf der VPX-Instanz eine Client-Alias-IP-Adresse und eine Server-Alias-IP-Adresse hinzu.

  1. Navigieren Sie in der NetScaler-GUI zu System > Network > IPs > IPv4s und klicken Sie auf Hinzufügen.

    IPv4-Adresse hinzufügen

  2. So erstellen Sie eine Client-Alias-IP-Adresse (VIP):

    • Geben Sie die Client-Alias-IP-Adresse und die Netzmaske ein, die für das VPC-Subnetz in der VM-Instanz konfiguriert sind.
    • Wählen Sie im Feld IP-Typ im Dropdown-Menü Virtuelle IP aus.
    • Klicken Sie auf Erstellen.
  3. So erstellen Sie eine Server-Alias-IP-Adresse (SNIP):

    • Geben Sie die Server-Alias-IP-Adresse und die Netzmaske ein, die für das VPC-Subnetz in der VM-Instanz konfiguriert sind.
    • Wählen Sie im Feld IP-Typ im Dropdown-Menü die Option Subnetz-IP aus.
    • Klicken Sie auf Erstellen.

Schritt 6. Virtuellen Lastausgleichsserver hinzufügen.

  1. Navigieren Sie in der NetScaler-GUI zu Configuration > Traffic Management > Load Balancing > Virtual Servers und klicken Sie auf Add.
  2. Fügen Sie die erforderlichen Werte für Name, Protokoll, IP-Adresstyp (IP-Adresse), IP-Adresse (Client-Alias-IP) und Port hinzu.
  3. Klicken Sie auf OK, um den virtuellen Lastausgleichsserver zu erstellen.

Virtuellen Lastausgleichsserver erstellen

Schritt 7. Dienst oder Dienstgruppe zur VPX-Instanz hinzufügen.

  1. Navigieren Sie in der NetScaler-GUI zu Configuration > Traffic Management > Load Balancing > Services und klicken Sie auf Add.
  2. Fügen Sie die erforderlichen Werte für Dienstname, IP-Adresse, Protokoll und Port hinzu und klicken Sie auf OK.

Schritt 8. Dienst/Dienstgruppe an den virtuellen Lastausgleichsserver auf der Instanz binden.

  1. Navigieren Sie in der GUI zu Configuration > Traffic Management > Load Balancing > Virtual Servers.
  2. Wählen Sie den in Schritt 6 konfigurierten virtuellen Lastausgleichsserver aus und klicken Sie auf Bearbeiten.
  3. Klicken Sie im Fenster Dienst und Dienstgruppen auf Keine Lastenausgleichs-Dienstbindung für virtuellen Server.
  4. Wählen Sie den in Schritt 7 konfigurierten Dienst aus und klicken Sie auf Binden.

Wichtige Hinweise nach der Bereitstellung der VPX-Instanz in GCP

  • Melden Sie sich mit dem Benutzernamen nsroot und der Instanz-ID als Kennwort bei der VPX an. Ändern Sie an der Eingabeaufforderung das Kennwort und speichern Sie die Konfiguration.

  • Um ein technisches Support-Bundle zu sammeln, führen Sie den Befehl shell /netscaler/showtech_cloud.pl anstelle des üblichen show techsupport aus.

  • Nach dem Löschen einer NetScaler VM aus der GCP-Konsole löschen Sie auch die zugehörige interne NetScaler-Zielinstanz. Gehen Sie dazu zur gcloud CLI und geben Sie den folgenden Befehl ein:

     gcloud compute -q  target-instances delete <instance-name>-adcinternal --zone <zone>
     <!--NeedCopy-->
    

    Hinweis:

    <instance-name>-adcinternal ist der Name der Zielinstanz, die gelöscht werden muss.

NetScaler VPX-Lizenzierung

Eine NetScaler VPX-Instanz in GCP erfordert eine gültige Lizenz. Die für NetScaler VPX-Instanzen, die auf GCP ausgeführt werden, verfügbare Lizenzierungsoption ist wie folgt:

Bring your own license (BYOL): Um die BYOL-Option zu verwenden, führen Sie die folgenden Schritte aus:

  • Verwenden Sie das Lizenzierungsportal auf der NetScaler®-Website, um eine gültige Lizenz zu generieren.
  • Laden Sie die generierte Lizenz auf die Instanz hoch.

  • NetScaler VPX Check-in- und Check-out-Lizenz: Dieses Lizenzierungsmodell ermöglicht es Ihnen, eine Lizenz aus einem Pool verfügbarer Lizenzen auszuchecken und sie wieder einzuchecken, wenn sie nicht mehr benötigt wird. Weitere Informationen und detaillierte Anweisungen finden Sie unter NetScaler VPX Check-in- und Check-out-Lizenz.

Hinweis:

Abonnementbasierte Lizenzierung wird für NetScaler VPX-Instanzen auf GCP nicht mehr unterstützt.

Unterstützte NetScaler VPX-Angebote auf GCP

Die folgende Tabelle listet die unterstützten NetScaler VPX-Angebote auf GCP auf.

Unterstützte VPX-Angebote
NetScaler VPX – Kundenlizenziert
NetScaler VPX FIPS – Kundenlizenziert

GDM-Vorlagen zur Bereitstellung einer NetScaler VPX-Instanz

Sie können eine NetScaler VPX Google Deployment Manager (GDM)-Vorlage verwenden, um eine VPX-Instanz auf GCP bereitzustellen. Weitere Informationen finden Sie unter NetScaler GDM-Vorlagen.

Ressourcen

Zugehörige Informationen