Service NetScaler Console

Provisionner des instances NetScaler VPX sur SDX

Vous pouvez provisionner une ou plusieurs instances NetScaler VPX sur l’appliance SDX à l’aide de la console NetScaler. Le nombre d’instances que vous pouvez déployer dépend de la licence que vous avez achetée. Si le nombre d’instances ajoutées est égal au nombre spécifié dans la licence, la console NetScaler ne vous permet pas de provisionner d’autres instances NetScaler.

Avant de commencer, assurez-vous d’ajouter une instance SDX dans la console NetScaler où vous souhaitez provisionner des instances VPX.

Pour provisionner une instance VPX, procédez comme suit :

  1. Accédez à Infrastructure > Instances > NetScaler.

  2. Dans l’onglet SDX, sélectionnez une instance SDX dans laquelle vous souhaitez provisionner une instance VPX.

  3. Dans Sélectionner une action, sélectionnez Provisionner VPX.

Étape 1 - Ajouter une instance VPX

La console NetScaler utilise les informations suivantes pour configurer les instances VPX dans une appliance SDX :

  • Nom: indiquez le nom d’une instance NetScaler.

  • Établir un réseau de communication entre SDX et VPX. Pour ce faire, sélectionnez les options requises dans la liste :

    • Gérer via le réseauinterne : cette option établit un réseau interne pour la communication entre la console NetScaler et une instance VPX.

    • Adresse IP  : vous pouvez sélectionner une adresse IPv4 ou IPv6 ou les deux pour gérer l’instance NetScaler VPX. Une instance VPX ne peut avoir qu’une seule adresse IP de gestion (également appelée IP NetScaler). Vous ne pouvez pas supprimer l’adresse IP de NetScaler.

      Pour l’option sélectionnée, attribuez un masque réseau, une passerelle par défaut et le saut suivant vers la console NetScaler pour l’adresse IP.

  • XVA File - Sélectionnez le fichier XVA à partir duquel vous souhaitez provisionner une instance VPX. Utilisez l’une des options suivantes pour sélectionner le fichier XVA.

    • Local - Sélectionnez le fichier XVA de votre ordinateur local.

    • Appliance: sélectionnez le fichier XVA dans un navigateur de fichiers de la console NetScaler.

  • Profil d’administrateur - Ce profil permet d’accéder au provisionnement des instances VPX. Avec ce profil, NetScaler Console extrait les données de configuration d’une instance. Si vous devez ajouter un profil, cliquez sur Ajouter.

  • Agent - Sélectionnez l’agent auquel vous souhaitez associer les instances

  • Site - Sélectionnez le site où vous souhaitez ajouter l’instance.

Ajouter une instance VPX

Étape 2 - Allouer des licences

Dans la section Allocation de licences, spécifiez la licence VPX. Vous pouvez utiliser des licences Standard, Advanced et Premium.

  • Mode d’allocation - Vous pouvez choisir les modes Fixe ou Burstable pour le pool de bande passante.

    Si vous choisissez le mode Burstable, vous pouvez utiliser une bande passante supplémentaire lorsque la bande passante fixe est atteinte.

  • Débit - Affectez le débit total (en Mbps) à une instance.

Remarque

Achetez une licence distincte (SDX 2-Instance Add-On Pack pour Secure Web Gateway) pour les instances Citrix Secure Web Gateway (SWG) sur les appliances SDX. Ce pack d’instances est différent de la licence de plate-forme SDX ou du pack d’instances SDX.

Pour plus d’informations, consultez Déploiement d’une instance Citrix Secure Web Gateway sur une appliance SDX.

Allouer des licences

À partir de la version SDX 12.0 57.19, l’interface pour gérer la capacité de chiffrement a changé. Pour plus d’informations, consultez Gérer la capacité de chiffrement.

Étape 3 - Allouer les ressources

Dans la section Allocation de ressources, allouez des ressources à une instance VPX pour maintenir le trafic.

  • Mémoire totale (Mo) - Affectez la mémoire totale à une instance. La valeur minimale est 2048 Mo.

  • Paquets par seconde - Spécifiez le nombre de paquets à transmettre par seconde.

  • CPU - Spécifiez le nombre de cœurs de CPU à une instance. Vous pouvez utiliser des cœurs CPU partagés ou dédiés.

    Lorsque vous sélectionnez un cœur partagé pour une instance, les autres instances peuvent utiliser le noyau partagé au moment de la pénurie de ressources.

    Redémarrez les instances sur lesquelles les cœurs CPU sont réaffectés pour éviter toute dégradation des performances.

    Si vous utilisez la plate-forme SDX 25000xx, vous pouvez affecter un maximum de 16 cœurs à une instance. De plus, si vous utilisez la plate-forme SDX 2500xxx, vous pouvez affecter un maximum de 11 cœurs à une instance.

    Remarque

    Pour une instance, le débit maximal que vous configurez est de 180 Gbit/s.

Allouer des ressources

Consultez le tableau dans Provision des instances NetScaler qui répertorie le VPX pris en charge, la version d’image à bundle unique et le nombre de cœurs que vous pouvez attribuer à une instance.

Étape 4 - Ajouter l’administration d’instance

Vous pouvez créer un utilisateur administrateur pour l’instance VPX. Pour ce faire, sélectionnez Ajouter une administration d’instance dans la section Administration de l’instance.

Spécifiez les détails suivants :

  • Nom d’utilisateur : nomd’utilisateur de l’administrateur de l’instance NetScaler. Cet utilisateur dispose d’un accès superutilisateur mais n’a pas accès aux commandes réseau pour configurer les VLAN et les interfaces.

  • Mot de passe : spécifiez le mot de passe du nom d’utilisateur.

  • AccèsShell/Sftp/Scp : accès autorisé à l’administrateur de l’instance NetScaler. Cette option est sélectionnée par défaut.

Ajouter l'administration d'instance

Étape 5 - Spécifier les paramètres réseau

Sélectionnez les paramètres réseau requis pour une instance :

  • Autoriser le mode L2 dans les paramètres réseau  : vous pouvez autoriser le mode L2 sur l’instance NetScaler. Sélectionnez Autoriser le mode L2 sous Paramètres réseau. Avant de vous connecter à l’instance et d’activer le mode L2. Pour plus d’informations, consultez Autorisation du mode L2 sur une instance NetScaler.

    Remarque

    Si vous désactivez le mode L2 pour une instance, vous devez vous connecter à l’instance et désactiver le mode L2 à partir de cette instance. Dans le cas contraire, tous les autres modes NetScaler risquent d’être désactivés après le redémarrage de l’instance.

  • 0/1 - Dans la balise VLAN, spécifiez un ID VLAN pour l’interface de gestion.

  • 0/2 - Dans la balise VLAN, spécifiez un ID VLAN pour l’interface de gestion.

Par défaut, les interfaces 0/1 et 0/2 sont sélectionnées.

Paramètres réseau

Dans Interfaces de données, cliquez sur Ajouter pour ajouter des interfaces de données et spécifiez les éléments suivants :

  • Interfaces - Sélectionnez l’interface dans la liste.

    Remarque

    Les ID d’interface des interfaces que vous ajoutez à une instance ne correspondent pas nécessairement à la numérotation de l’interface physique sur l’appliance SDX.

    Par exemple, la première interface que vous associez à instance-1 est l’interface SDX 1/4, elle apparaît sous la forme d’interface 1/1 lorsque vous affichez les paramètres de l’interface dans cette instance. Cette interface indique qu’il s’agit de la première interface que vous avez associée à instance-1.

  • VLAN autorisés  : spécifiez une liste d’ID de VLAN pouvant être associés à une instance NetScaler.

  • Mode d’adresse MAC - Affectez une adresse MAC à une instance. Sélectionnez l’une des options suivantes :

    • Valeur par défaut - Citrix Workspace attribue une adresse MAC.

    • Personnalisé  : choisissez ce mode pour spécifier une adresse MAC qui remplace l’adresse MAC générée.

    • Généré : générez une adresse MAC à l’aide de l’ensemble d’adresses MAC de base précédemment. Pour plus d’informations sur la définition d’une adresse MAC de base, reportez-vous à la section Attribution d’une adresse MAC à une interface.

  • Paramètres VMAC (VRID IPv4 et IPv6 pour configurer Virtual MAC)

Ajouter des interfaces de données

Cliquez sur Ajouter.

Étape 6 - Spécifier les paramètres du VLAN de gestion

Le service de gestion et l’adresse de gestion (NSIP) de l’instance VPX se trouvent dans le même sous-réseau, et la communication se fait via une interface de gestion.

Si le service de gestion et l’instance se trouvent dans des sous-réseaux différents, spécifiez un ID VLAN pendant que vous provisionnez une instance VPX. Par conséquent, l’instance est accessible sur le réseau lorsqu’elle est active.

Si votre déploiement nécessite que le NSIP est accessible uniquement via l’interface sélectionnée lors du provisionnement de l’instance VPX, sélectionnez NSVLAN. Et, le NSIP devient inaccessible via d’autres interfaces.

  • Les battements de cœur HA sont envoyés uniquement sur les interfaces qui font partie du NSVLAN.

  • Vous pouvez configurer un NSVLAN uniquement à partir de la version XVA VPX 9.3-53.4 et ultérieure.

Important

  • Vous ne pouvez pas modifier ce paramètre après avoir configuré l’instance VPX.

  • La commande clear config full de l’instance VPX supprime la configuration du VLAN si NSVLAN n’est pas sélectionnée.

Gérer les VLAN

Cliquez sur Terminé pour provisionner une instance VPX.

Afficher l’instance VPX provisionnée

Pour afficher l’instance nouvellement provisionnée, procédez comme suit :

  1. Accédez à Infrastructure > Instances > NetScaler.

  2. Dans l’onglet VPX, recherchez une instance à l’aide de la propriété d’ adresse IP de l’hôte et spécifiez l’adresse IP de l’instance SDX.

Afficher l'instance VPX provisionnée

Provisionner des instances NetScaler VPX sur SDX