Konsolidierung, wenn sich der Management Service und die NetScaler-Instanzen in verschiedenen Netzwerken befinden
In bestimmten Fällen kann der Appliance-Administrator anderen Administratoren erlauben, Verwaltungsaufgaben an einzelnen Instanzen durchzuführen. Dies kann sicher geschehen, indem einem einzelnen Instanz-Administrator Anmeldeberechtigungen nur für diese Instanz erteilt werden. Aus Sicherheitsgründen möchte der Appliance-Administrator jedoch möglicherweise nicht zulassen, dass sich die Instanz im selben Netzwerk wie der Management Service befindet. Dies ist ein häufiges Szenario in Service-Provider-Umgebungen und wird in Unternehmen, die Virtualisierungs- und Cloud-Architekturen einführen, immer häufiger.
Im folgenden Beispiel befindet sich der Management Service im 10.1.1.x-Netzwerk und die NetScaler-Instanzen im 10.1.2.x-Netzwerk. Die Schnittstellen 0/1 und 0/2 sind die Verwaltungsschnittstellen, 1/1 bis 1/8 sind 1G-Datenschnittstellen und 10/1 bis 10/4 sind 10G-Datenschnittstellen. Jede Instanz hat ihren eigenen dedizierten Administrator und ihre eigene dedizierte physische Schnittstelle. Daher ist die Anzahl der Instanzen auf die Anzahl der auf der Appliance verfügbaren physischen Schnittstellen begrenzt. Eine VLAN-Filterung ist nicht erforderlich, da jede Instanz ihre eigene dedizierte Schnittstelle hat. Optional können Sie die VLAN-Filterung deaktivieren, um bis zu 4096 VLANs pro Instanz und Schnittstelle zu konfigurieren. In diesem Beispiel müssen Sie kein NSVLAN konfigurieren, da die Instanzen keine physische Schnittstelle gemeinsam nutzen und keine getaggten VLANs vorhanden sind. Weitere Informationen zu NSVLANs finden Sie unter Hinzufügen einer NetScaler-Instanz
Die folgende Abbildung veranschaulicht den vorhergehenden Anwendungsfall.
Abbildung 1. Netzwerktopologie einer SDX-Appliance mit Management Service und NSIPs für Instanzen in verschiedenen Netzwerken
Als Appliance-Administrator können Sie den Datenverkehr zwischen dem Management Service und den NSIP-Adressen auf der SDX-Appliance belassen. Oder Sie können den Datenverkehr vom Gerät wegleiten, wenn Sie beispielsweise möchten, dass der Datenverkehr über eine externe Firewall oder einen anderen Sicherheitsvermittler geleitet wird und dann zur Appliance zurückkehrt.
Die folgende Tabelle listet die Namen und Werte der Parameter auf, die für die Bereitstellung von NetScaler-Instanz 1 in diesem Beispiel verwendet werden.
| Parametername | Werte für Instanz 1 |
|---|---|
| Name | vpx1 |
| IP-Adresse | 10.1.2.2 |
| Netzmaske | 255.255.255.0 |
| Gateway | 10.1.2.1 |
| XVA-Datei | NS-VPX-XEN-10.0-51.308.a_nc.xva |
| Funktionslizenz | Platinum |
| Admin-Profil | ns_nsroot_profile |
| Benutzername | vpx1 |
| Passwort | Sdx1 |
| Passwort bestätigen | Sdx1 |
| Shell-/SFTP-/SCP-Zugriff | Wahr |
| Gesamtspeicher (MB) | 2048 |
| #SSL-Chips | 1 |
| Durchsatz (Mbit/s) | 1000 |
| Pakete pro Sekunde | 1000000 |
| CPU | Gemeinsam genutzt |
| Schnittstelle | 0/2 und 1/1 |
So stellen Sie NetScaler-Instanz 1 bereit, wie in diesem Beispiel gezeigt
-
Auf der Registerkarte Configuration im Navigationsbereich erweitern NetScaler Configuration, und klicken Sie dann auf Instances.
-
Im Bereich NetScaler-Instanzen klicken Sie auf Add.
-
Im Provision NetScaler Wizard folgen Sie den Anweisungen im Assistenten, um die Parameter auf die in der vorhergehenden Tabelle gezeigten Werte einzustellen.
-
Klicken Sie auf Create und dann auf Close. Die von Ihnen bereitgestellte NetScaler-Instanz wird im Bereich NetScaler-Instanzen angezeigt.