Limitaciones y directrices de uso de NetScaler BLX

Las siguientes limitaciones y directrices de uso están relacionadas con NetScaler BLX.

  • Alta disponibilidad

  • La alta disponibilidad no es compatible con ninguna plataforma de nube pública, como Amazon Web Services (AWS) y Oracle Cloud Infrastructure (OCI).

  • La alta disponibilidad no es compatible si el inicio de sesión del usuario nsinternal está deshabilitado.

  • La alta disponibilidad solo es compatible en modo dedicado.

Clúster NetScaler BLX

  • La distribución de tráfico basada en CLAG no es compatible.

Canales LA y LACP

  • Los canales LA/LACP no son compatibles en modo compartido.

  • Los canales LA/LACP solo son compatibles entre las interfaces NIC dedicadas o las interfaces NIC DPDK.

  • Los canales LA/LACP no son compatibles con las interfaces virtuales blx1 y ns1.

  • SNMP

  • SNMP solo es compatible con BLX en modo dedicado.

Firewall de aplicaciones web

  • El firewall de aplicaciones web (WAF) solo es compatible con NetScaler BLX en modo dedicado

NetScaler BLX con puertos DPDK

  • BLX con puertos DPDK podría no iniciarse si el host Linux se ejecuta en algunos modelos de CPU más antiguos, como Intel(R) Xeon(R) CPU E5-2690 v4 @ 2.60 GHz y CPU E5504 @ 2.00 GHz.

  • El host Linux podría bloquearse si desvinculas los puertos NIC enlazados al módulo DPDK mientras BLX se está ejecutando.

  • BLX con puertos DPDK tarda un poco más en reiniciarse que BLX sin puertos DPDK.

  • Todos los puertos Linux enlazados a DPDK se dedican automáticamente a BLX y no se pueden usar para otras aplicaciones Linux DPDK.

  • Para los puertos DPDK VMXNET3 compatibles con BLX, debes especificar el número de procesos de trabajo en potencias de 2 (2ⁿ). Por ejemplo, 1, 2, 4, 8, etc.

  • BLX admite el modo troncal o el etiquetado de VLAN solo para puertos DPDK.

  • Puertos Mellanox

  • BLX solo admite un tipo de puerto DPDK a la vez. Por ejemplo, todos los puertos Mellanox o todos los puertos Intel.

  • BLX solo admite el controlador MLX5 DPDK para puertos Mellanox.

  • Para obtener más información sobre el controlador MLX5 DPDK y sus limitaciones, consulta la documentación oficial de MLX5 DPDK.

  • Para obtener más información sobre las NIC Mellanox y sus limitaciones, consulta la documentación oficial de Mellanox.

  • Otras limitaciones y directrices

  • Cuando configuras el nombre de host de BLX usando el comando set ns hostname, el nombre de host del host Linux también cambia.

  • Cuando reinicias BLX configurado con la función de host administrado de BLX, todas las sesiones SSH activas al host Linux se cierran. Para restaurar la conexión, debes intentar conectarte de nuevo al host.

    • En modo dedicado, el puerto HTTP o HTTPS de administración (mgmt-http-port o mgmt-https-port) especificado en el archivo blx.conf se ignora. Por defecto, los números de puerto 80 y 443 están dedicados al acceso de administración HTTP y HTTPS. Para cambiar estos puertos para BLX en modo dedicado, debes usar el siguiente comando de la CLI de NetScaler:

    • set ns param (-mgmthttpport <value> | -mgmthttpsport <value>)

  • Ejemplo: El siguiente comando cambia el puerto HTTP de administración a 2080.

    set ns param -mgmthttpport 2080

  • Si el firewall está habilitado en el host Linux, es posible que debas agregar excepciones para los puertos de administración de BLX y SYSLOG.

  • BLX podría tardar hasta 45 segundos en iniciarse.

  • La configuración de BLX se almacena en el archivo /nsconfig/ns.conf. Para que la configuración esté disponible en todas las sesiones, debes guardar la configuración después de cada cambio.

    • Para ver la configuración en ejecución usando la CLI de NetScaler®

      En el símbolo del sistema, escribe lo siguiente:

      show ns runningConfig

    • Para guardar configuraciones usando la CLI de NetScaler

      En el símbolo del sistema, escribe lo siguiente:

      save ns config

  • La configuración de BLX en /nsconfig/ns.conf tiene prioridad sobre la configuración en el archivo /etc/blx/blx.conf.

    • BLX no se inicia si la memoria asignada es inferior a 1 GB por proceso de trabajo.
  • Cuando instalas BLX, el parámetro ip_forward se establece en 1 en el host Linux.

  • Después de desinstalar BLX, el archivo de configuración (blx.conf) se conserva y se guarda como blx.conf.rpmsave. Para aplicar este archivo de configuración de respaldo a una nueva instalación de BLX en el mismo host Linux, debes renombrar manualmente el archivo a blx.conf.

  • No recomendamos ejecutar BLX en la siguiente versión de Ubuntu porque BLX podría experimentar algunos problemas relacionados con la pérdida de paquetes.

    Ubuntu version 16.04.5 with kernel version 4.4.0-131-generic

  • BLX admite un máximo de nueve puertos NIC (puertos NIC DPDK, puertos NIC no DPDK o una combinación de ambos).

  • BLX implementado en un host Linux basado en Red Hat podría no iniciarse o funcionar correctamente si se cumple la siguiente condición:

    • La política de SELinux está habilitada en el host Linux. SELinux impide que el proceso systemd ejecute algunos archivos del sistema BLX.

      Solución alternativa: Deshabilita SELinux en el host Linux.

Funciones de NetScaler no compatibles con NetScaler BLX

  • Partición de administración
  • Optimización de contenido
  • Monitores personalizados
  • Descarga SSL por hardware
  • Protocolo de enrutamiento de sistema intermedio a sistema intermedio (IS-IS)
  • IPSec
  • Tramas Jumbo
  • Protocolo de tiempo de precisión (PTP)
  • Calidad de servicio (QoS)
  • Protocolo de información de enrutamiento (RIP)
  • Protocolo de información de enrutamiento de próxima generación (RIPng)
  • Filtrado de URL
Limitaciones y directrices de uso de NetScaler BLX