Escenario: instancia independiente
Este escenario ilustra cómo implementar una instancia EC2 independiente de NetScaler VPX en AWS mediante la GUI de AWS. Cree una instancia VPX independiente con tres NIC. La instancia, configurada como un servidor virtual de equilibrio de carga, se comunica con los servidores back-end (la granja de servidores). Para esta configuración, establezca las rutas de comunicación necesarias entre la instancia y los servidores back-end, y entre la instancia y los hosts externos en la Internet pública.
Para obtener más detalles sobre el procedimiento para implementar una instancia VPX, consulte Implementar una instancia independiente de NetScaler VPX en AWS.

Cree tres NIC. Cada NIC se puede configurar con un par de direcciones IP (pública y privada). Las NIC tienen los siguientes propósitos.
| NIC | Propósito | Asociado a |
|---|---|---|
| eth0 | Gestiona el tráfico de administración (NSIP) | Una dirección IP pública y una dirección IP privada |
| eth1 | Gestiona el tráfico del lado del cliente (VIP) | Una dirección IP pública y una dirección IP privada |
| eth2 | Se comunica con los servidores back-end (SNIP) | Una dirección IP pública (la dirección IP privada no es obligatoria) |
Paso 1: Crear una VPC.
-
Inicie sesión en la consola web de AWS y navegue hasta Networking & Content Delivery > VPC. Haga clic en Start VPC Wizard.
-
Seleccione VPC with a Single Public Subnet y haga clic en Select.
-
Establezca el bloque CIDR de IP en 10.0.0.0/16 para este escenario.
-
Asigne un nombre a la VPC.
-
Establezca la subred pública en 10.0.0.0/24. (Esta es la red de administración).
-
Seleccione una zona de disponibilidad.
-
Asigne un nombre a la subred.
-
Haga clic en Crear VPC.

Paso 2: Crear subredes adicionales.
-
Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/.
-
En el panel de navegación, elija Subnets, Create Subnet después de introducir los siguientes detalles.
- Etiqueta de nombre: Proporcione un nombre para su subred.
- VPC: Elija la VPC para la que está creando la subred.
- Zona de disponibilidad: Elija la zona de disponibilidad en la que creó la VPC en el paso 1.
- Bloque CIDR IPv4: Especifique un bloque CIDR IPv4 para su subred. Para este escenario, elija 10.0.1.0/24.

-
Repita los pasos para crear una subred más para los servidores de back-end.

Paso 3: Crear una tabla de rutas.
-
Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/.
-
En el panel de navegación, elija Tablas de rutas > Crear tabla de rutas.
-
En la ventana Crear tabla de rutas, añada un nombre y seleccione la VPC que creó en el paso 1.
-
Haga clic en Sí, crear.

La tabla de rutas se asigna a todas las subredes que creó para esta VPC, de modo que el enrutamiento del tráfico de una instancia en una subred pueda llegar a una instancia en otra subred.
-
Haga clic en Asociaciones de subred, y luego haga clic en Editar.
-
Haga clic en la subred de administración y cliente y haga clic en Guardar. Esto crea una tabla de enrutamiento solo para el tráfico de Internet.

-
Haga clic en Rutas > Editar > Añadir otra ruta.
-
In the Destination field add 0.0.0.0/0, and click the Target field to select igw-<xxxx> the Internet Gateway that the VPC Wizard created automatically.
-
Haga clic en Guardar.

-
Siga los pasos para crear una tabla de enrutamiento para el tráfico del lado del servidor.
Paso 4: Crear una instancia de NetScaler VPX.
-
Inicie sesión en la consola de administración de AWS y haga clic en EC2 en Compute.
-
Haga clic en AWS Marketplace. En la barra de búsqueda de AWS Marketplace, escriba NetScaler VPX y pulse Intro. Se muestran las ediciones de NetScaler VPX disponibles.
-
Haga clic en Seleccionar para elegir la edición de NetScaler VPX deseada. Se inicia el asistente de instancia de EC2.
-
En la página Elegir tipo de instancia, seleccione m4. Xlarge (recomendado) y haga clic en Siguiente: Configurar detalles de la instancia.
-
En la página Configurar detalles de la instancia, seleccione lo siguiente y, a continuación, haga clic en Siguiente: Añadir almacenamiento.
- Número de instancias: 1
- Red: la VPC que se creó en el Paso 1
- Subred: la subred de administración
- Asignar IP pública automáticamente: Habilitar

-
En la página Añadir almacenamiento, seleccione la opción predeterminada y haga clic en Siguiente: Añadir etiquetas.
-
En la página Añadir etiquetas, añada un nombre para la instancia y haga clic en Siguiente: Configurar grupo de seguridad.
-
En la página Configurar grupo de seguridad, seleccione la opción predeterminada (que es generada por AWS Marketplace y se basa en la configuración recomendada por Citrix® Systems) y, a continuación, haga clic en Revisar y lanzar > Lanzar.
-
Se le pedirá que seleccione un par de claves existente o que cree un nuevo par de claves. En la lista desplegable Seleccionar un par de claves, seleccione el par de claves que creó como requisito previo (Consulte la sección Requisitos previos).
-
Marque la casilla para confirmar el par de claves y haga clic en Lanzar instancias.

El asistente de lanzamiento de instancias muestra el estado de lanzamiento, y la instancia aparece en la lista de instancias cuando se ha lanzado por completo.
Para comprobar la instancia, vaya a la consola de AWS, haga clic en EC2 > Instancias en ejecución. Seleccione la instancia y añada un nombre. Asegúrese de que el estado de la instancia sea ‘en ejecución’ y que las comprobaciones de estado estén completas.
Paso 5: Crear y adjuntar más interfaces de red.
Cuando creó la VPC, solo una interfaz de red estaba asociada a ella. Ahora añada dos interfaces de red más a la VPC, para la VIP y la SNIP.
-
Abra la consola de Amazon EC2 en https://console.aws.amazon.com/ec2/.
-
En el panel de navegación, elija Interfaces de red.
-
Seleccione Crear interfaz de red.
-
En Descripción, introduzca un nombre descriptivo.
-
En Subred, seleccione la subred que creó anteriormente para el VIP.
-
En IP privada, deje la opción predeterminada.
-
En Grupos de seguridad, seleccione el grupo.
-
Haga clic en Sí, crear.

-
Una vez creada la interfaz de red, añada un nombre a la interfaz.
-
Repita los pasos para crear una interfaz de red para el tráfico del lado del servidor.
Adjuntar las interfaces de red:
-
En el panel de navegación, seleccione Interfaces de red.
-
Seleccione la interfaz de red y seleccione Adjuntar.
-
En el cuadro de diálogo Adjuntar interfaz de red, seleccione la instancia y seleccione Adjuntar.

Paso 6: Adjunte una IP elástica al NSIP.
-
Desde la consola de administración de AWS, vaya a RED Y SEGURIDAD > IP elásticas.
-
Compruebe si hay EIP gratuitas disponibles para adjuntar. Si no hay ninguna, haga clic en Asignar nueva dirección.
-
Seleccione la dirección IP recién asignada y elija Acciones > Asociar dirección.
-
Haga clic en el botón de opción Interfaz de red.
-
En la lista desplegable Interfaz de red, seleccione la NIC de administración.
-
En el menú desplegable IP privada, seleccione la dirección IP generada por AWS.
-
Seleccione la casilla de verificación Reasociación.
-
Haga clic en Asociar.

Acceder a la instancia VPX:
Después de configurar una instancia de NetScaler VPX independiente con tres NIC, inicie sesión en la instancia VPX para completar la configuración del lado de NetScaler. Utilice las siguientes opciones:
- GUI: Escriba la IP pública de la NIC de administración en el navegador. Inicie sesión usando
nsrootcomo nombre de usuario y el ID de instancia (i-0c1ffe1d987817522) como contraseña.
Nota:
En su primer inicio de sesión, se le pedirá que cambie la contraseña por motivos de seguridad. Después de cambiar la contraseña, debe guardar la configuración. Si la configuración no se guarda y la instancia se reinicia, debe iniciar sesión con la contraseña predeterminada. Cambie la contraseña de nuevo cuando se le solicite y guarde la configuración.
- SSH: Abra un cliente SSH y escriba:
ssh -i \<location of your private key\> ns root@\<public DNS of the instance\>
Para encontrar el DNS público, haga clic en la instancia y, a continuación, en Conectar.
Información relacionada:
- Para configurar las direcciones IP propiedad de NetScaler (NSIP, VIP y SNIP), consulte Configuración de direcciones IP propiedad de NetScaler.
- Ha configurado una versión BYOL del dispositivo NetScaler VPX; para obtener más información, consulte la Guía de licencias de VPX en https://support.citrix.com/s/article/CTX255959-how-to-allocate-and-install-citrix-netscaler-vpx-licenses?language=en_US