Limitations et directives d’utilisation

Vous trouverez ci-dessous les limitations et certaines directives d’utilisation relatives aux appliances NetScaler BLX.

  • Lorsque vous définissez le nom d’hôte de l’appliance NetScaler BLX à l’aide de la commande set ns hostname, le nom d’hôte de l’hôte Linux est également modifié.
  • Les limitations relatives aux canaux LA/LACP sont les suivantes :
    • Les canaux LA/LACP ne sont pas pris en charge pour les interfaces NIC en mode partagé.
    • Les canaux LA/LACP ne sont pris en charge qu’entre les interfaces NIC dédiées ou uniquement entre les interfaces NIC DPDK.
    • Les canaux LA/LACP ne sont pas pris en charge pour les interfaces virtuelles blx1 et ns1.
  • La haute disponibilité est prise en charge pour les appliances NetScaler BLX uniquement en mode dédié.

  • La haute disponibilité pour les appliances NetScaler BLX n’est pas prise en charge si la connexion utilisateur nsinternal est désactivée.

  • Dans une configuration haute disponibilité de NetScaler BLX activée avec le mode hôte, l’accès à l’hôte est perdu lorsque vous ajoutez ou supprimez un nœud HA jusqu’à ce que les nouvelles configurations soient appliquées. Pour rétablir la connexion, vous devez réessayer de vous connecter à l’hôte.

  • Le pare-feu d’applications Web (WAF) est pris en charge uniquement pour NetScaler BLX en mode dédié.

  • Dans une appliance NetScaler BLX déployée en mode dédié, les paramètres de port (mgmt-http-port ou mgmt-https-port) de gestion HTTP ou HTTPS spécifiés dans le fichier de configuration BLX ne s’appliquent pas. Par défaut, les numéros de port 9080 et 9443 sont dédiés à l’accès à la gestion HTTP et HTTPS.

    Pour modifier ces ports pour les appliances NetScaler BLX en mode dédié, vous devez utiliser la commande Citrix ADC :

    set ns param (-mgmthttpport <value> | -mgmthttpsport <value>).

    Exemple :

    set ns param -mgmthttpport 2080"

  • Si le pare-feu est activé sur l’hôte Linux, vous devrez peut-être ajouter des exceptions pour les ports de gestion NetScaler BLX en plus des ports SYSLOG.

  • Le démarrage stable d’une appliance NetScaler BLX peut prendre environ 45 secondes.

  • Les configurations NetScaler BLX sont enregistrées dans le fichier /nsconfig/ns.conf. Pour que les configurations soient disponibles entre les sessions, vous devez enregistrer la configuration après chaque modification de configuration.

    Pour afficher la configuration en cours à l’aide de l’interface de ligne de commande NetScaler BLX

    À l’invite de la CLI NetScaler BLX, tapez :

    show ns runningConfig

    Pour enregistrer des configurations à l’aide de l’interface de ligne de commande NetScaler BLX

    À l’invite de commandes, tapez :

    save ns config

  • Les configurations NetScaler BLX dans /nsconfig/ns.conf sont prioritaires au fichier /etc/blx/blx.conf.

  • Une appliance NetScaler BLX ne démarre pas si la mémoire allouée est inférieure à 1 Go par processus de travail NetScaler BLX.

  • Les paramètres système suivants sont modifiés lors de l’installation d’une appliance NetScaler BLX dans un environnement Linux : ip_forward est défini sur 1.

  • Après la désinstallation d’une appliance NetScaler BLX, le fichier de configuration BLX blx.conf est conservé et sauvegardé sous forme de blx.conf.rpmsave.

    Pour appliquer ce fichier de configuration de sauvegarde à une appliance NetScaler BLX récemment installée sur le même hôte Linux, vous devez renommer manuellement le fichier en blx.conf

  • Citrix ne recommande pas d’exécuter une appliance NetScaler BLX sur la version Ubuntu suivante, car l’appliance NetScaler BLX peut rencontrer des problèmes liés à la suppression de paquets.

    Ubuntu version 16.04.5 with kernel version 4.4.0-131-generic

  • Une appliance NetScaler BLX déployée sur un hôte CentOS Linux version 8.0 ou Oracle Linux version 8.0 risque de ne pas démarrer ou de ne pas fonctionner correctement si la condition suivante est remplie :

    • La stratégie SELinux est activée sur l’hôte Linux. SELinux empêche le processus systemd d’exécuter certains fichiers système NetScaler BLX.

    Solution : désactivez SELinux sur l’hôte Linux.

  • Une appliance NetScaler BLX prend en charge un maximum de neuf ports NIC (ports NIC DPDK ou ports NIC non DPDK, ou les deux).

Limitations spécifiques à une appliance NetScaler BLX avec prise en charge DPDK

  • Une appliance NetScaler BLX prenant en charge le DPDK peut ne pas démarrer sur des hôtes Linux exécutés sur certains anciens modèles de processeurs.

    Exemples :

    • Processeur Intel (R) Xeon (R) E5-2690 v4 à 2.60 GHz

    • Processeur Intel (R) Xeon (R) E5504 à 2 GHz

  • L’hôte Linux peut se bloquer si vous dissociez les cartes réseau liées au module DPDK alors que l’appliance NetScaler BLX est en cours d’exécution.

  • Le redémarrage d’une appliance NetScaler BLX avec prise en charge DPDK prend un peu plus de temps que celui d’une appliance NetScaler BLX sans prise en charge DPDK.

  • Les configurations DPDK (insertion d’E/S IGB DPDK, ports liés à DPDK et pages volumineuses) sur l’hôte Linux sont perdues chaque fois que l’hôte est redémarré. Pour cette raison, l’appliance NetScaler BLX ne pourra pas démarrer après le redémarrage de l’hôte Linux. Vous devez reconfigurer le DPDK pour l’appliance NetScaler BLX sur l’hôte Linux chaque fois que l’hôte est redémarré.

    Pour plus d’informations sur la configuration de DPDK sur l’hôte Linux, voir Configurer DPDK sur l’hôte Linux.

  • Tous les ports de carte réseau Linux liés à DPDK sont automatiquement dédiés à l’appliance NetScaler BLX et ne peuvent pas être utilisés pour d’autres applications Linux DPDK.

Limites des cartes réseau Mellanox dans une appliance NetScaler BLX avec prise en charge DPDK

  • Une appliance NetScaler BLX ne prend en charge qu’un seul type de cartes réseau DPDK à la fois. Par exemple, toutes les cartes réseau Mellanox ou toutes les cartes réseau Intel.

  • Une appliance NetScaler BLX prend uniquement en charge le pilote DPDK MLX5 pour les cartes réseau Mellanox.

  • Pour plus d’informations sur le pilote MLX5 DPDK et ses limites, consultez la documentation officielle de MLX5 DPDK.

  • Pour plus d’informations sur les cartes réseau Mellanox et ses limites, consultez la documentation officielle Mellanox.

Limitations et directives d’utilisation