Scénario : instance autonome
Ce scénario illustre comment déployer une instance EC2 NetScaler VPX autonome dans AWS à l’aide de l’interface graphique AWS. Créez une instance VPX autonome avec trois cartes réseau. L’instance, configurée comme un serveur virtuel d’équilibrage de charge, communique avec les serveurs back-end (la ferme de serveurs). Pour cette configuration, configurez les routes de communication requises entre l’instance et les serveurs back-end, et entre l’instance et les hôtes externes sur l’internet public.
Pour plus de détails sur la procédure de déploiement d’une instance VPX, consultez Déployer une instance autonome NetScaler VPX sur AWS.

Créez trois cartes réseau. Chaque carte réseau peut être configurée avec une paire d’adresses IP (publique et privée). Les cartes réseau servent aux objectifs suivants.
| Carte réseau | Objectif | Associé à |
|---|---|---|
| eth0 | Gère le trafic de gestion (NSIP) | Une adresse IP publique et une adresse IP privée |
| eth1 | Gère le trafic côté client (VIP) | Une adresse IP publique et une adresse IP privée |
| eth2 | Communique avec les serveurs back-end (SNIP) | Une adresse IP publique (Adresse IP privée non obligatoire) |
Étape 1 : Créer un VPC.
-
Connectez-vous à la console web AWS et accédez à Networking & Content Delivery > VPC. Cliquez sur Démarrer l’assistant VPC.
-
Sélectionnez VPC with a Single Public Subnet et cliquez sur Sélectionner.
-
Définissez le bloc CIDR IP sur 10.0.0.0/16, pour ce scénario.
-
Donnez un nom au VPC.
-
Définissez le sous-réseau public sur 10.0.0.0/24. (Il s’agit du réseau de gestion).
-
Sélectionnez une zone de disponibilité.
-
Donnez un nom au sous-réseau.
-
Cliquez sur Créer VPC.

Étape 2 : Créer des sous-réseaux supplémentaires.
-
Ouvrez la console Amazon VPC à l’adresse https://console.aws.amazon.com/vpc/.
-
Dans le volet de navigation, choisissez Sous-réseaux, Créer un sous-réseau après avoir saisi les détails suivants.
- Balise de nom : Fournissez un nom pour votre sous-réseau.
- VPC : Choisissez le VPC pour lequel vous créez le sous-réseau.
- Zone de disponibilité : Choisissez la zone de disponibilité dans laquelle vous avez créé le VPC à l’étape 1.
- Bloc CIDR IPv4 : Spécifiez un bloc CIDR IPv4 pour votre sous-réseau. Pour ce scénario, choisissez 10.0.1.0/24.

-
Répétez les étapes pour créer un sous-réseau supplémentaire pour les serveurs back-end.

Étape 3 : Créer une table de routage.
-
Ouvrez la console Amazon VPC à l’adresse https://console.aws.amazon.com/vpc/.
-
Dans le volet de navigation, choisissez Tables de routage > Créer une table de routage.
-
Dans la fenêtre Créer une table de routage, ajoutez un nom et sélectionnez le VPC que vous avez créé à l’étape 1.
-
Cliquez sur Oui, créer.

La table de routage est attribuée à tous les sous-réseaux que vous avez créés pour ce VPC, afin que le routage du trafic d’une instance dans un sous-réseau puisse atteindre une instance dans un autre sous-réseau.
-
Cliquez sur Associations de sous-réseaux, puis cliquez sur Modifier.
-
Cliquez sur le sous-réseau de gestion et client, puis cliquez sur Enregistrer. Cela crée une table de routage uniquement pour le trafic Internet.

-
Cliquez sur Routes > Modifier > Ajouter une autre route.
-
Dans le champ Destination, ajoutez 0.0.0.0/0, et cliquez sur le champ Cible pour sélectionner igw-<xxxx> la passerelle Internet que l’assistant VPC a créée automatiquement.
-
Cliquez sur Enregistrer.

-
Suivez les étapes pour créer une table de routage pour le trafic côté serveur.
Étape 4 : Créer une instance NetScaler VPX.
-
Connectez-vous à la console de gestion AWS et cliquez sur EC2 sous Calcul.
-
Cliquez sur AWS Marketplace. Dans la barre de recherche AWS Marketplace, tapez NetScaler VPX et appuyez sur Entrée. Les éditions NetScaler VPX disponibles sont affichées.
-
Cliquez sur Sélectionner pour choisir l’édition NetScaler VPX souhaitée. L’assistant d’instance EC2 démarre.
-
Dans la page Choisir le type d’instance, sélectionnez m4. Xlarge (recommandé) et cliquez sur Suivant : Configurer les détails de l’instance.
-
Dans la page Configurer les détails de l’instance, sélectionnez les éléments suivants, puis cliquez sur Suivant : Ajouter du stockage.
- Nombre d’instances : 1
- Réseau : le VPC créé à l’étape 1
- Sous-réseau : le sous-réseau de gestion
- Attribuer automatiquement une adresse IP publique : Activer
Configurer l’instance pour le scénario(/fr-fr/vpx/media/configure-instance-scenario.png)
-
Sur la page Ajouter du stockage, sélectionnez l’option par défaut, puis cliquez sur Suivant : Ajouter des balises.
-
Sur la page Ajouter des balises, ajoutez un nom pour l’instance, puis cliquez sur Suivant : Configurer le groupe de sécurité.
-
Sur la page Configurer le groupe de sécurité, sélectionnez l’option par défaut (qui est générée par AWS Marketplace et est basée sur les paramètres recommandés par Citrix® Systems), puis cliquez sur Vérifier et lancer > Lancer.
-
Vous êtes invité à sélectionner une paire de clés existante ou à en créer une nouvelle. Dans la liste déroulante Sélectionner une paire de clés, sélectionnez la paire de clés que vous avez créée comme prérequis (voir la section Prérequis).
-
Cochez la case pour confirmer la paire de clés et cliquez sur Lancer les instances.
Ajouter une paire de clés pour le scénario(/fr-fr/vpx/media/keypair-scenario.png)
L’assistant de lancement d’instance affiche l’état de lancement, et l’instance apparaît dans la liste des instances lorsqu’elle est entièrement lancée.
Pour vérifier l’instance, accédez à la console AWS, cliquez sur EC2 > Instances en cours d’exécution. Sélectionnez l’instance et ajoutez un nom. Assurez-vous que l’état de l’instance est « en cours d’exécution » et que les vérifications d’état sont terminées.
Étape 5 : Créer et attacher d’autres interfaces réseau.
Lorsque vous avez créé le VPC, une seule interface réseau y était associée. Ajoutez maintenant deux interfaces réseau supplémentaires au VPC, pour le VIP et le SNIP.
-
Ouvrez la console Amazon EC2 à l’adresse https://console.aws.amazon.com/ec2/.
-
Dans le volet de navigation, choisissez Interfaces réseau.
-
Choisissez Créer une interface réseau.
-
Pour Description, saisissez un nom descriptif.
-
Pour Sous-réseau, sélectionnez le sous-réseau que vous avez créé précédemment pour le VIP.
-
Pour IP privée, laissez l’option par défaut.
-
Pour Groupes de sécurité, sélectionnez le groupe.
-
Cliquez sur Oui, créer.

-
Une fois l’interface réseau créée, ajoutez un nom à l’interface.
-
Répétez les étapes pour créer une interface réseau pour le trafic côté serveur.
Attacher les interfaces réseau :
-
Dans le volet de navigation, choisissez Interfaces réseau.
-
Sélectionnez l’interface réseau et choisissez Attacher.
-
Dans la boîte de dialogue Attacher une interface réseau, sélectionnez l’instance et choisissez Attacher.

Étape 6 : Attacher une IP élastique au NSIP.
-
Depuis la console de gestion AWS, accédez à RÉSEAU ET SÉCURITÉ > Adresses IP élastiques.
-
Vérifiez la disponibilité d’adresses IP élastiques (EIP) gratuites à attacher. Si aucune n’est disponible, cliquez sur Allouer une nouvelle adresse.
-
Sélectionnez l’adresse IP nouvellement allouée et choisissez Actions > Associer l’adresse.
-
Cliquez sur le bouton radio Interface réseau.
-
Dans la liste déroulante Interface réseau, sélectionnez la carte réseau de gestion.
-
Dans le menu déroulant IP privée, sélectionnez l’adresse IP générée par AWS.
-
Cochez la case Réassociation.
-
Cliquez sur Associer.

Accéder à l’instance VPX :
Après avoir configuré une instance NetScaler VPX autonome avec trois cartes réseau, connectez-vous à l’instance VPX pour terminer la configuration côté NetScaler. Utilisez les options suivantes :
- GUI : Saisissez l’adresse IP publique de la carte réseau de gestion dans le navigateur. Connectez-vous en utilisant
nsrootcomme nom d’utilisateur et l’ID de l’instance (i-0c1ffe1d987817522) comme mot de passe.
Remarque :
Lors de votre première connexion, il vous sera demandé de modifier le mot de passe pour des raisons de sécurité. Après avoir modifié le mot de passe, vous devez enregistrer la configuration. Si la configuration n’est pas enregistrée et que l’instance redémarre, vous devrez vous connecter avec le mot de passe par défaut. Modifiez à nouveau le mot de passe à l’invite et enregistrez la configuration.
- SSH : Ouvrez un client SSH et tapez :
ssh -i \<location of your private key\> ns root@\<public DNS of the instance\>
Pour trouver le DNS public, cliquez sur l’instance, puis cliquez sur Connecter.
Informations connexes :
- Pour configurer les adresses IP appartenant à NetScaler (NSIP, VIP et SNIP), consultez Configuration des adresses IP appartenant à NetScaler.
- Vous avez configuré une version BYOL de l’appliance NetScaler VPX. Pour plus d’informations, consultez le Guide de licence VPX à l’adresse https://support.citrix.com/s/article/CTX255959-how-to-allocate-and-install-citrix-netscaler-vpx-licenses?language=en_US