Desplegar una instancia independiente de NetScaler VPX en AWS
Puede desplegar una instancia independiente de NetScaler VPX en AWS utilizando las siguientes opciones:
- Consola web de AWS
- Plantilla de CloudFormation creada por Citrix
- CLI de AWS
Este tema describe el procedimiento para desplegar una instancia de NetScaler VPX en AWS.
Antes de iniciar el despliegue, lea los siguientes temas:
Desplegar una instancia de NetScaler VPX en AWS mediante la consola web de AWS
Puede desplegar una instancia de NetScaler VPX en AWS a través de la consola web de AWS. El proceso de despliegue incluye los siguientes pasos:
- Crear un par de claves
- Crear una nube privada virtual (VPC)
- Agregar más subredes
- Crear grupos de seguridad y reglas de seguridad
- Añadir tablas de rutas
- Crear una puerta de enlace a Internet
- Crear una instancia de NetScaler VPX
- Crear y adjuntar más interfaces de red
- Asignar IP elásticas a la NIC de administración
- Conectarse a la instancia VPX
Paso 1: Crear un par de claves.
Amazon EC2 utiliza un par de claves para cifrar y descifrar la información de inicio de sesión. Para iniciar sesión en su instancia, debe crear un par de claves, especificar el nombre del par de claves al iniciar la instancia y proporcionar la clave privada al conectarse a la instancia.
Al revisar e iniciar una instancia mediante el asistente de inicio de instancias de AWS, se le pedirá que utilice un par de claves existente o que cree uno nuevo. Para obtener más información sobre cómo crear un par de claves, consulte Pares de claves de Amazon EC2.
Paso 2: Crear una VPC.
Una instancia de NetScaler VPC se implementa dentro de una VPC de AWS. Una VPC le permite definir la red virtual dedicada a su cuenta de AWS. Para obtener más información sobre AWS VPC, consulte Introducción a Amazon VPC.
Al crear una VPC para su instancia de NetScaler VPX, tenga en cuenta los siguientes puntos.
- Utilice la opción VPC con una única subred pública para crear una VPC de AWS en una zona de disponibilidad de AWS.
- Citrix recomienda que cree al menos tres subredes, de los siguientes tipos:
- Una subred para el tráfico de administración. En esta subred se coloca la IP de administración (NSIP). De forma predeterminada, la interfaz de red elástica (ENI) eth0 se utiliza para la IP de administración.
- Una o más subredes para el tráfico de acceso de cliente (de usuario a NetScaler VPX), a través de las cuales los clientes se conectan a una o más direcciones IP virtuales (VIP) asignadas a los servidores virtuales de equilibrio de carga de NetScaler.
- Una o más subredes para el tráfico de acceso al servidor (de VPX a servidor), a través de las cuales sus servidores se conectan a las direcciones IP de subred (SNIP) propiedad de VPX. Para obtener más información sobre el equilibrio de carga y los servidores virtuales de NetScaler, las direcciones IP virtuales (VIP) y las direcciones IP de subred (SNIP), consulte:
- Todas las subredes deben estar en la misma zona de disponibilidad.
Paso 3: Agregar subredes.
Cuando utilizó el asistente de VPC, solo se creó una subred. Dependiendo de sus requisitos, es posible que desee crear más subredes. Para obtener más información sobre cómo crear más subredes, consulte Adición de una subred a su VPC.
Paso 4: Crear grupos de seguridad y reglas de seguridad.
Para controlar el tráfico entrante y saliente, cree grupos de seguridad y agregue reglas a los grupos. Para obtener más información sobre cómo crear grupos y agregar reglas, consulte Grupos de seguridad para su VPC.
Para las instancias de NetScaler VPX, el asistente de EC2 proporciona grupos de seguridad predeterminados, que son generados por AWS Marketplace y se basan en la configuración recomendada por Citrix. Sin embargo, puede crear más grupos de seguridad según sus requisitos.
Nota:
Los puertos 22, 80 y 443 deben abrirse en el grupo de seguridad para el acceso SSH, HTTP y HTTPS, respectivamente.
Paso 5: Agregar tablas de rutas.
La tabla de rutas contiene un conjunto de reglas, llamadas rutas, que se utilizan para determinar hacia dónde se dirige el tráfico de red. Cada subred de su VPC debe estar asociada a una tabla de rutas. Para obtener más información sobre cómo crear una tabla de rutas, consulte Tablas de rutas.
Paso 6: Crear una puerta de enlace a Internet.
Una puerta de enlace a Internet tiene dos propósitos: proporcionar un destino en las tablas de rutas de su VPC para el tráfico enrutable por Internet y realizar la traducción de direcciones de red (NAT) para las instancias a las que se les han asignado direcciones IPv4 públicas.
Cree una puerta de enlace a Internet para el tráfico de Internet. Para obtener más información sobre cómo crear una puerta de enlace a Internet, consulte la sección Asociación de una puerta de enlace a Internet.
Paso 7: Crear una instancia de NetScaler VPX mediante el servicio AWS EC2.
Para crear una instancia de NetScaler VPX mediante el servicio AWS EC2, complete los siguientes pasos.
-
Desde el panel de AWS, vaya a Compute > EC2 > Launch Instance > AWS Marketplace.
Antes de hacer clic en Launch Instance, asegúrese de que su región sea correcta comprobando la nota que aparece debajo de Launch Instance.
¡Región de AWS!(/es-es/vpx/media/ec2-region.png)
-
En la barra de búsqueda de AWS Marketplace, busque con la palabra clave NetScaler VPX.
-
Seleccione la versión que desea implementar y, a continuación, haga clic en Select. Para la versión de NetScaler VPX, tiene las siguientes opciones:
- Una versión con licencia
- Dispositivo NetScaler VPX Express (Este es un dispositivo virtual gratuito, disponible a partir de NetScaler 12.0 56.20).
- Traiga su propio dispositivo
Se inicia el asistente de Launch Instance. Siga el asistente para crear una instancia. El asistente le pedirá que:
- Elija el tipo de instancia
- Configure la instancia
- Agregue almacenamiento
- Agregue etiquetas
- Configurar grupo de seguridad
- Revisar

Paso 8: Crear y adjuntar más interfaces de red.
Cree dos interfaces de red más para VIP y SNIP. Para obtener más información sobre cómo crear más interfaces de red, consulte la sección Creación de una interfaz de red.
Después de crear las interfaces de red, debe adjuntarlas a la instancia VPX. Antes de adjuntar la interfaz, apague la instancia VPX, adjunte la interfaz y encienda la instancia. Para obtener más información sobre cómo adjuntar interfaces de red, consulte la sección Adjuntar una interfaz de red al iniciar una instancia.
Paso 9: Asignar y asociar IP elásticas.
Si asigna una dirección IP pública a una instancia EC2, esta permanece asignada solo hasta que la instancia se detiene. Después de eso, la dirección se libera de nuevo al grupo. Cuando reinicia la instancia, se asigna una nueva dirección IP pública.
Por el contrario, una dirección IP elástica (EIP) permanece asignada hasta que la dirección se desasocia de una instancia.
Asigne y asocie una IP elástica para la NIC de administración. Para obtener más información sobre cómo asignar y asociar direcciones IP elásticas, consulte estos temas:
- Asignación de una dirección IP elástica
- Asociación de una dirección IP elástica con una instancia en ejecución
Estos pasos completan el procedimiento para crear una instancia de NetScaler VPX en AWS. La instancia puede tardar unos minutos en estar lista. Compruebe que su instancia haya superado sus comprobaciones de estado. Puede ver esta información en la columna Comprobaciones de estado de la página Instancias.
Paso 10: Conectarse a la instancia VPX.
Después de crear la instancia VPX, se conecta a la instancia mediante la GUI y un cliente SSH.
- GUI
A continuación se muestran las credenciales de administrador predeterminadas para acceder a una instancia de NetScaler VPX
Nombre de usuario: nsroot
Contraseña: La contraseña predeterminada para la cuenta raíz de ns se establece como el ID de instancia de AWS de la instancia de NetScaler VPX. En su primer inicio de sesión, se le pedirá que cambie la contraseña por motivos de seguridad. Después de cambiar la contraseña, debe guardar la configuración. Si la configuración no se guarda y la instancia se reinicia, debe iniciar sesión con la contraseña predeterminada. Cambie la contraseña de nuevo cuando se le solicite.
- Cliente SSH
Desde la consola de administración de AWS, seleccione la instancia de NetScaler VPX y haga clic en Conectar. Siga las instrucciones que aparecen en la página Conectarse a su instancia.
Para obtener más información sobre cómo implementar una instancia independiente de NetScaler VPX en AWS mediante la consola web de AWS, consulte Escenario: instancia independiente
Configurar una instancia de NetScaler VPX mediante la plantilla de Citrix CloudFormation
Puede utilizar la plantilla de CloudFormation proporcionada por Citrix para automatizar el lanzamiento de instancias VPX. La plantilla proporciona la funcionalidad para lanzar una única instancia de NetScaler VPX o para crear un entorno de alta disponibilidad con un par de instancias de NetScaler VPX.
Puede lanzar la plantilla desde AWS Marketplace o GitHub.
La plantilla de CloudFormation requiere un entorno de VPC existente y lanza una instancia VPX con tres interfaces de red elásticas (ENI). Antes de iniciar la plantilla de CloudFormation, asegúrese de cumplir los siguientes requisitos:
- Una nube privada virtual (VPC) de AWS
- Tres subredes dentro de la VPC: una para administración, otra para el tráfico de clientes y otra para servidores back-end
- Un par de claves EC2 para habilitar el acceso SSH a la instancia
- Un grupo de seguridad con los puertos UDP 3003, TCP 3009–3010, HTTP y SSH abiertos
Consulte la sección «Deploy a NetScaler VPX Instance on AWS by Using the AWS Web Console» o la documentación de AWS para obtener más información sobre cómo completar los requisitos previos.
Además, puede configurar e iniciar una instancia independiente de NetScaler VPX Express mediante la plantilla de Citrix CloudFormation disponible en GitHub:
https://github.com/citrix/citrix-adc-aws-cloudformation/tree/master/templates/standalone/
Una función de IAM no es obligatoria para una implementación independiente. Sin embargo, Citrix recomienda crear y adjuntar una función de IAM con los privilegios necesarios a la instancia, para futuras necesidades. La función de IAM garantiza que la instancia independiente se convierta fácilmente en un nodo de alta disponibilidad con SR-IOV, cuando sea necesario.
Para obtener más información sobre los privilegios necesarios, consulte Configuring NetScaler VPX instances to Use SR-IOV Network Interface.
Nota:
Si implementa una instancia de NetScaler VPX en AWS mediante la consola web de AWS, el servicio CloudWatch está habilitado de forma predeterminada. Si implementa una instancia de NetScaler VPX mediante la plantilla de Citrix CloudFormation, la opción predeterminada es «Sí». Si desea deshabilitar el servicio CloudWatch, seleccione «No». Para obtener más información, consulte Monitor your instances using Amazon CloudWatch
Configurar una instancia de NetScaler VPX mediante la CLI de AWS
Puede usar la CLI de AWS para iniciar instancias. Para obtener más información, consulte la AWS Command Line Interface Documentation.