Aprovisione instancias de NetScaler VPX en SDX mediante ADM
Puede aprovisionar una o más instancias de NetScaler VPX en el dispositivo SDX mediante NetScaler ADM. El número de instancias que puede implementar depende de la licencia que haya adquirido. Si el número de instancias agregadas es igual al especificado en la licencia, ADM le impide aprovisionar más instancias de NetScaler.
Antes de comenzar, asegúrese de agregar una instancia SDX en ADM donde quiera aprovisionar instancias VPX.
Para aprovisionar una instancia VPX, haga lo siguiente:
-
Vaya a Infraestructura > Instancias > NetScaler.
-
En la ficha SDX, seleccione una instancia SDX en la que quiera aprovisionar una instancia VPX.
-
En Seleccionar acción, seleccione Aprovisionar VPX.
Paso 1: Agregar una instancia VPX
El ADM utiliza la siguiente información para configurar instancias VPX en un dispositivo SDX:
-
Nombre: especifique un nombre para una instancia de ADC.
-
Establezca una red de comunicación entre SDX y VPX. Para ello, seleccione las opciones necesarias de la lista:
-
Administrar a través de una red interna: Esta opción establece una red interna para la comunicación entre el ADM y una instancia VPX.
-
Dirección IP: puede seleccionar una dirección IPv4 oIPv6**, o ambas, para administrar la instancia de NetScaler VPX. Una instancia VPX solo puede tener una IP de administración (también denominada IP de NetScaler). No puede quitar la dirección IP de NetScaler.
Para la opción seleccionada, asigne una máscara de red, una puerta de enlace predeterminada y un salto siguiente al servidor ADM para la dirección IP.
-
-
Archivo XVA: Seleccione el archivo XVA desde el que quiere aprovisionar una instancia VPX. Utilice una de las siguientes opciones para seleccionar el archivo XVA.
-
Local: seleccione el archivo XVA de su equipo local.
-
Dispositivo: Seleccione el archivo XVA en un explorador de archivos ADM.
-
-
Perfil de administrador: este perfil proporciona acceso para aprovisionar instancias VPX. Con este perfil, ADM recupera los datos de configuración de una instancia. Si tiene que agregar un perfil, haga clic en Agregar.
-
Agente: Seleccione el agente al que quiere asociar las instancias
-
Sitio: Seleccione el sitio donde quiere agregar la instancia.
Paso 2: Asignar licencias
En la sección Asignación de licencias, especifique la licencia VPX. Puede utilizar las licencias Standard, Advanced y Premium.
-
Modo de asignación: puede elegir los modos fijo o de ráfaga para el conjunto de ancho de banda.
Si elige el modo Burstable, puede usar ancho de banda adicional cuando se alcanza el ancho de banda fijo.
-
Rendimiento: asigne el rendimiento total (en Mbps) a una instancia.
Nota
Compre una licencia independiente (SDX 2-Instance Add-On Pack para Secure Web Gateway) para instancias de Citrix Secure Web Gateway (SWG) en dispositivos SDX. Este paquete de instancias es diferente de la licencia de plataforma SDX o del paquete de instancias SDX.
Para obtener más información, consulte Implementación de una instancia de Citrix Secure Web Gateway en un dispositivo SDX.
A partir de la versión 12.0 57.19 de SDX, la interfaz para administrar la capacidad de cifrado ha cambiado. Para obtener más información, consulte Administrar la capacidad de cifrado.
Paso 3: Asignar recursos
En la sección Asignación de recursos, asigne recursos a una instancia VPX para mantener el tráfico.
-
Memoria total (MB): asigna la memoria total a una instancia. El valor mínimo es
2048
MB. -
Paquetes por segundo: especifique la cantidad de paquetes que se van a transmitir por segundo.
-
CPU: especifique el número de núcleos de CPU de una instancia. Puede utilizar núcleos de CPU compartidos o dedicados.
Cuando selecciona un núcleo compartido para una instancia, las demás instancias pueden utilizar el núcleo compartido en el momento de escasez de recursos.
Reinicie instancias en las que se reasignan núcleos de CPU para evitar cualquier degradación del rendimiento.
Si utiliza la plataforma SDX 25000xx, puede asignar un máximo de 16 núcleos a una instancia. Además, si utiliza la plataforma SDX 2500xxx, puede asignar un máximo de 11 núcleos a una instancia.
Nota
Para una instancia, el rendimiento máximo que se configura es de 180 Gbps.
En la siguiente tabla se enumeran las versiones de VPX admitidas, la imagen de un solo paquete y el número de núcleos que puede asignar a una instancia:
Nombre de la plataforma | Núcleos totales | Total de núcleos disponibles para el aprovisionamiento de VPX | Núcleos máximos que se pueden asignar a una única instancia |
---|---|---|---|
SDX 8015, SDX 8400 y SDX 8600 | 4 | 3 | 3 |
SDX 8900 | 8 | 7 | 7 |
SDX 11500, SDX 13500, SDX 14500, SDX 16500, SDX 18500 y SDX 20500 | 12 | 10 | 5 |
SDX 11515, SDX 11520, SDX 11530, SDX 11540 y SDX 11542 | 12 | 10 | 5 |
SDX 17500, SDX 19500 y SDX 21500 | 12 | 10 | 5 |
SDX 17550, SDX 19550, SDX 20550 y SDX 21550 | 12 | 10 | 5 |
SDX 14020, SDX 14030, SDX 14040, SDX 14060, SDX 14080 y SDX 14100 | 12 | 10 | 5 |
SDX 22040, SDX 22060, SDX 22080, SDX 22100 y SDX 22120 | 16 | 14 | 7 |
SDX 24100 y SDX 24150 | 16 | 14 | 7 |
SDX 14020 40G, SDX 14030 40G, SDX 14040 40G, SDX 14060 40G, SDX 14080 40G y SDX 14100 40G | 12 | 10 | 10 |
SDX 14020 FIPS, SDX 14030 FIPS, SDX 14040 FIPS, SDX 14060 FIPS, SDX 14080 FIPS y SDX 14100. FIPS | 12 | 10 | 5 |
SDX 14040 40S, SDX 14060 40S, SDX 14080 40S y SDX 14100 40S | 12 | 10 | 5 |
SDX 25100A, 25160A, 25200A | 20 | 18 | 9 |
SDX 25100-40G, 25160-40G, 25200-40G | 20 | 18 | 16 (si la versión es 11.1-51.x o superior); 9 (si la versión es 11.1-50.x o inferior; todas las versiones de 11.0 y 10.5) |
SDX 26100, 26160, 26200, 26250 | 28 | 26 | 13 |
15000-50G | 16 | 14 | 7 |
Nota
En la plataforma SDX 26xxx, se puede asignar un máximo de 26 núcleos de CPU a una instancia VPX. Si se asignan unidades criptográficas a la instancia, el número máximo de núcleos depende del número de unidades criptográficas e interfaces de datos.
Por ejemplo, si asigna 24000 unidades criptográficas a una instancia, puede asignar 24 núcleos de CPU y un máximo de dos interfaces de datos a la instancia. El dispositivo SDX considera las interfaces de datos y las unidades criptográficas como dispositivos PCI. Para las unidades criptográficas 26000, el aprovisionamiento de instancias VPX falla debido a que no hay espacio para agregar interfaces de datos.
Paso 4: Agregar la administración de instancias
Puede crear un usuario administrador para la instancia VPX. Para ello, seleccione Agregar administración de instancia en la sección Administración de instancias.
Especifique los siguientes detalles:
-
Nombre de usuario: el nombre de usuario del administrador de instancias de NetScaler. Este usuario tiene acceso de superusuario, pero no tiene acceso a comandos de red para configurar VLAN e interfaces.
-
Contraseña: especifique la contraseña del nombre de usuario.
-
Acceso aShell/Sftp/Scp: el acceso permitido al administrador de instancias de NetScaler. Esta opción está seleccionada de forma predeterminada.
Paso 5: Especificar la configuración de red
Seleccione la configuración de red requerida para una instancia:
-
Permitir el modo L2 en la configuración de red: puede permitir el modo L2 en la instancia de NetScaler. Seleccione Permitir el modo L2 en Configuración de red. Antes de iniciar sesión en la instancia y habilitar el modo L2. Para obtener más información, consulte Permitir el modo L2 en una instancia de NetScaler.
Nota
Si inhabilita el modo L2 para una instancia, debe iniciar sesión en la instancia e inhabilitar el modo L2 desde esa instancia. De lo contrario, podría provocar que todos los demás modos de NetScaler se desactiven después de reiniciar la instancia.
-
0/1: en la etiqueta VLAN, especifique un ID de VLAN para la interfaz de administración.
-
0/2: en la etiqueta VLAN, especifique un ID de VLAN para la interfaz de administración.
De forma predeterminada, se seleccionan las interfaces 0/1 y 0/2.
En Interfaces de datos, haga clic en Agregar para agregar interfaces de datos y especifique lo siguiente:
-
Interfaces: seleccione la interfaz de la lista.
Nota
Los identificadores de interfaz de las interfaces que se agregan a una instancia no se corresponden necesariamente con la numeración de la interfaz física en el dispositivo SDX.
Por ejemplo, la primera interfaz que asocia con la instancia -1 es la interfaz SDX 1/4, aparece como interfaz 1/1 cuando ve la configuración de la interfaz en esa instancia. Esta interfaz indica que es la primera interfaz que asoció con instance-1.
-
VLAN permitidas: especifique una lista de identificadores de VLAN que se pueden asociar a una instancia de NetScaler.
-
Modo de dirección MAC: asigna una dirección MAC a una instancia. Seleccione una de estas opciones:
-
Predeterminado: Citrix Workspace asigna una dirección MAC.
-
Personalizado: elija este modo para especificar una dirección MAC que anule la dirección MAC generada.
-
Generado: Genera una dirección MAC mediante la dirección MAC base establecida anteriormente. Para obtener información sobre cómo configurar una dirección MAC base, consulte Asignación de una dirección MAC a una interfaz.
-
-
Configuración de VMAC (VRID IPv4 e IPv6 para configurar Virtual MAC)
-
VRID IPV4: el VRID de IPv4 que identifica el VMAC. Valores posibles: 1-255. Para obtener más información, consulte Configuración de VMAC en una interfaz.
-
VRID IPV6: el VRID IPv6 que identifica el VMAC. Valores posibles: 1-255. Para obtener más información, consulte Configuración de VMAC en una interfaz.
-
Haga clic en Agregar.
Paso 6 - Especificar la configuración de VLAN de administración
El Servicio de administración y la dirección de administración (NSIP) de la instancia VPX se encuentran en la misma subred y la comunicación se realiza a través de una interfaz de administración.
Si el Servicio de administración y la instancia se encuentran en subredes diferentes, especifique un ID de VLAN mientras aprovisione una instancia VPX. Por lo tanto, la instancia es accesible a través de la red cuando está activa.
Si su implementación requiere que solo se pueda acceder al NSIP a través de la interfaz seleccionada mientras se aprovisiona la instancia VPX, seleccione NSVLAN. Y, el NSIP se vuelve inaccesible a través de otras interfaces.
-
Los latidos de HA se envían solo en las interfaces que forman parte de la NSVLAN.
-
Puede configurar una NSVLAN solo desde la compilación
9.3-53.4
de VPX XVA y versiones posteriores.
Importante
No puede cambiar esta configuración después de aprovisionar la instancia VPX.
El comando
clear config full
de la instancia VPX elimina la configuración de la VLAN si no se selecciona NSVLAN.
Haga clic en Listo para aprovisionar una instancia VPX.
Ver la instancia VPX aprovisionada
Para ver la instancia recién aprovisionada, haga lo siguiente:
-
Vaya a Infraestructura > Instancias > NetScaler.
-
En la ficha VPX, busque una instancia por la propiedad Dirección IP del host y especifique la dirección IP de la instancia SDX en ella.