NetScaler VPX

Limitaciones y directrices de uso

Las siguientes limitaciones y directrices de uso se aplican al implementar una instancia de NetScaler VPX en AWS:

  • Antes de empezar, lea la sección de terminología de AWS en Implementar una instancia de NetScaler VPX en AWS.
  • La función de clúster no es compatible con VPX.
  • Para que la configuración de alta disponibilidad funcione eficazmente, asocie un dispositivo NAT dedicado a la interfaz de administración o asocie EIP a NSIP. Para obtener más información sobre NAT, en la documentación de AWS, consulte Instancias NAT.
  • El tráfico de datos y el tráfico de administración deben segregarse con ENI que pertenezcan a subredes diferentes.
  • Solo la dirección NSIP debe estar presente en la ENI de administración.
  • Si se utiliza una instancia NAT para la seguridad en lugar de asignar una EIP a la NSIP, se requieren cambios de enrutamiento apropiados a nivel de VPC. Para obtener instrucciones sobre cómo realizar cambios de enrutamiento a nivel de VPC, en la documentación de AWS, consulte Escenario 2: VPC con subredes públicas y privadas.
  • Una instancia VPX se puede mover de un tipo de instancia EC2 a otro (por ejemplo, de m3.large a m3.xlarge).
  • Para las opciones de almacenamiento de VPX en AWS, Citrix® recomienda EBS, porque es duradero y los datos están disponibles incluso después de desconectarse de la instancia.
  • No se admite la adición dinámica de ENI a VPX. Reinicie la instancia VPX para aplicar la actualización. Citrix recomienda detener la instancia independiente o HA, adjuntar la nueva ENI y, a continuación, reiniciar la instancia.
  • Puede asignar varias direcciones IP a una ENI. El número máximo de direcciones IP por ENI viene determinado por el tipo de instancia EC2; consulte la sección “Direcciones IP por interfaz de red por tipo de instancia” en Interfaces de red elásticas. Debe asignar las direcciones IP en AWS antes de asignarlas a las ENI. Para obtener más información, consulte Interfaces de red elásticas.
  • Citrix recomienda evitar el uso de los comandos de habilitación y deshabilitación de interfaz en las interfaces de NetScaler VPX.
  • Los comandos de NetScaler set ha node \<NODE\_ID\> -haStatus STAYPRIMARY y set ha node \<NODE\_ID\> -haStatus STAYSECONDARY están deshabilitados de forma predeterminada.
  • IPv6 no es compatible con VPX.
  • Debido a las limitaciones de AWS, estas características no son compatibles:
    • Gratuitous ARP (GARP)
    • Modo L2
    • VLAN etiquetada
    • Enrutamiento dinámico
    • MAC virtual
  • Para que RNAT funcione, asegúrese de que la Comprobación de origen/destino esté deshabilitada. Para obtener más información, consulte “Cambio de la comprobación de origen/destino” en Elastic Network Interfaces.
  • En una implementación de NetScaler VPX en AWS, en algunas regiones de AWS, la infraestructura de AWS podría no ser capaz de resolver las llamadas a la API de AWS. Esto ocurre si las llamadas a la API se emiten a través de una interfaz que no es de administración en la instancia de NetScaler VPX. Como solución alternativa, restrinja las llamadas a la API únicamente a la interfaz de administración. Para ello, cree una NSVLAN en la instancia VPX y vincule la interfaz de administración a la NSVLAN utilizando el comando apropiado. Por ejemplo: set ns config -nsvlan <vlan id> -ifnum 1/1 -tagged NO save config Reinicie la instancia VPX en el símbolo del sistema. Para obtener más información sobre la configuración de nsvlan, consulte Configuring NSVLAN.

  • En la consola de AWS, el uso de vCPU que se muestra para una instancia VPX en la ficha Supervisión podría ser alto (hasta el 100 por ciento), incluso cuando el uso real es mucho menor. Para ver el uso real de vCPU, vaya a Ver todas las métricas de CloudWatch. Para obtener más información, consulte Monitor your instances using Amazon CloudWatch.
Limitaciones y directrices de uso