Servicio NetScaler Console

Configurar la gestión de direcciones IP (IPAM)

NetScaler Console IPAM te permite asignar y liberar automáticamente direcciones IP en las configuraciones gestionadas de NetScaler Console. Puedes asignar IPs desde redes o rangos de IP definidos usando los siguientes proveedores de IP:

  • Proveedor IPAM integrado de NetScaler Console.
  • Solución IPAM de Infoblox.

Puedes usar NetScaler Console IPAM en:

  • StyleBooks: Asigna automáticamente IPs a los servidores virtuales cuando creas configuraciones.
  • API gateway: Asigna automáticamente una dirección IP al proxy de la API.

También puedes rastrear las direcciones IP en cada red o el rango de IP gestionado por NetScaler Console.

Si encuentras el siguiente error al agregar un proveedor IPAM externo, indica que NetScaler Console no puede verificar el certificado SSL del proveedor IPAM externo debido a la falta o el no reconocimiento de un certificado de Autoridad de Certificación (CA):

certificate verify failed: unable to get local issuer certificate

Para resolver este problema, puedes agregar manualmente el certificado CA requerido al agente de NetScaler Console que se utiliza para acceder al proveedor IPAM externo. Agregar el certificado CA requerido asegura que las conexiones seguras al proveedor IPAM externo se validen correctamente.

Inicia sesión en el agente de NetScaler Console que se utiliza para acceder al proveedor IPAM externo y agrega tu certificado CA al paquete de certificados de confianza /var/mps/ca_certs/cacert.pem.

Agregar un proveedor de direcciones IP externo

NetScaler Console tiene un proveedor IPAM integrado para gestionar IPs y rangos de IP. También puedes usar un proveedor de direcciones IP externo para NetScaler Console.

Importante:

Antes de empezar, asegúrate de que los siguientes permisos estén habilitados en el proveedor de direcciones IP externo:

  • Capacidad para consultar las redes presentes en el proveedor.
  • Reservar una dirección IP en la red.
  • Liberar una dirección IP de la red.
  • Recuperar las direcciones IP usadas de una red.
  • Recuperar las direcciones IP disponibles de una red.

Realiza los siguientes pasos para agregar una solución de proveedor IPAM externo en NetScaler Console:

  1. Navega a Configuración > IPAM.

  2. En Proveedores, haz clic en Agregar.

  3. Especifica los siguientes detalles para agregar un proveedor IPAM:

    • Nombre - Especifica el nombre del proveedor de IP a usar en NetScaler Console.

    • Proveedor - Selecciona un proveedor IPAM de la lista.

    • URL - Especifica la URL de la solución IPAM que asigna direcciones IP en un entorno de NetScaler Console. Asegúrate de especificar la URL en el siguiente formato:

       https://<host name>
       <!--NeedCopy-->
      

      Ejemplo: https://myinfoblox.example.com

    • ¿Es un punto de conexión privado? - Si el DDI de Infoblox está alojado de forma privada, selecciona esta casilla y luego selecciona un Agente.

    • Nombre de usuario - Especifica el nombre de usuario para iniciar sesión en la solución IPAM.

    • Contraseña - Especifica la contraseña para iniciar sesión en la solución IPAM.

  4. Haz clic en Agregar.

Infoblox DDI como proveedor externo

Actualmente, NetScaler Console es compatible con Infoblox DDI como proveedor externo. El DDI de Infoblox puede ser accesible públicamente o estar alojado de forma privada, accesible solo dentro de la red interna de una empresa. En el caso de un DDI de Infoblox alojado de forma privada, debes seleccionar un agente de NetScaler durante el proceso de configuración. El agente de NetScaler actúa como un proxy para acceder al proveedor que reside dentro de la intranet de la empresa.

Puedes usar NetScaler Console IPAM con el proveedor Infoblox para realizar las siguientes acciones:

  • Listar redes IPAM
  • Crear, actualizar y eliminar redes IPAM
  • Reservar y liberar una dirección IP de las redes IPAM

Crear una red IPAM

Para crear una red IPAM de NetScaler Console usando el proveedor Infoblox, debe existir una red con el mismo rango de IP CIDR en Infoblox.

Cuando creas una red IPAM dentro de NetScaler Console, solo estás registrando el uso de la red de Infoblox dentro de NetScaler Console. NetScaler Console luego trabaja junto con Infoblox para gestionar las direcciones IP asignadas desde la red. La red de InfoBlox puede seguir utilizándose fuera de NetScaler Console.

De manera similar, si eliminas la red IPAM de NetScaler Console, NetScaler Console anula el registro de la red de Infoblox. Esto significa que NetScaler Console ya no interactúa con Infoblox para la gestión de direcciones IP en esa red.

APIs de Infoblox DDI

NetScaler Console IPAM utiliza las siguientes APIs de Infoblox para realizar las acciones respectivas:

  • (/network) - Lista todas las redes Infoblox disponibles
  • (/network?network={id}) - Recupera los detalles de una red Infoblox específica
  • (/ipv4address) - Lista todas las IPs en una red Infoblox
  • (/record:host) - Recupera los detalles de una dirección IP específica
  • (/{IP}) - Reserva y libera IPs en una red Infoblox

Nota:

  • La IP y el puerto del servidor DNS, DHCP y de gestión de direcciones IP (DDI) de Infoblox deben ser accesibles desde la red pública para que el servicio de NetScaler Console pueda alcanzar y conectarse al servidor de Infoblox.
  • La cuenta de usuario de Infoblox configurada en NetScaler Console debe tener los permisos necesarios para usar las APIs de Infoblox.

Para obtener más información sobre las APIs de Infoblox, consulta la guía de referencia de la API REST de Infoblox disponible en Infoblox DDI.

Agregar una red

Agrega una red para usar IPAM con las configuraciones gestionadas de NetScaler Console.

  1. Navega a Configuración > IPAM.

  2. En Redes, haz clic en Agregar.

  3. Especifica los siguientes detalles:

    • Nombre de red - Especifica el nombre de la red para identificarla en NetScaler Console.

    • Proveedor - Selecciona el proveedor de la lista.

      Esta lista muestra los proveedores agregados en NetScaler Console.

    • Tipo de red - Selecciona Rango de IP o CIDR de la lista según tu requisito.

    • Valor de red - Especifica el valor de la red.

      Nota:

      NetScaler Console IPAM solo admite direcciones IPv4.

      Para Rango de IP, especifica el valor de la red en el siguiente formato:

       <first-IP-address>-<last-IP-address>
       <!--NeedCopy-->
      

      Ejemplo:

       10.0.0.20-10.0.0.100
       <!--NeedCopy-->
      

      Para CIDR, especifica el valor de la red en el siguiente formato:

       <IP-address>/<subnet-mask>
       <!--NeedCopy-->
      

      Ejemplo:

       10.70.124.0/24
       <!--NeedCopy-->
      
  4. Haz clic en Crear.

Ver direcciones IP asignadas

Para ver más detalles sobre las direcciones IP asignadas desde la red IPAM, realiza los siguientes pasos:

  1. Navega a Configuración > IPAM.

  2. En la ficha Redes, haz clic en Ver todas las IPs asignadas.

    Este panel muestra la dirección IP, el nombre del proveedor, el proveedor y la descripción. También muestra los detalles del recurso que reservó esta dirección IP:

    • Módulo: Muestra el módulo de NetScaler Console que reservó la dirección IP. Por ejemplo, si StyleBooks reservó la dirección IP, esta columna muestra StyleBooks como el módulo.

    • Tipo de recurso: Muestra el tipo de recurso en ese módulo. Para el módulo StyleBooks, solo el tipo de recurso de configuraciones utiliza la red IPAM. Por lo tanto, muestra Configuraciones en esta columna.

    • ID de recurso: Muestra el ID exacto del recurso con un enlace. Haz clic en este enlace para acceder al recurso que está usando la dirección IP. Para el tipo de recurso de configuración, muestra el ID del paquete de configuración como el ID del recurso.

Nota:

Si deseas liberar la dirección IP, selecciona la dirección IP que deseas liberar y haz clic en Liberar IPs asignadas.

Configurar la gestión de direcciones IP (IPAM)