NetScaler VPX

Déployer une instance NetScaler VPX sur Microsoft Azure

Lorsque vous déployez une instance NetScaler VPX sur Microsoft Azure Resource Manager (ARM), vous pouvez utiliser les deux ensembles de fonctionnalités suivants pour répondre aux besoins de votre entreprise :

  • Fonctionnalités de cloud computing Azure
  • Fonctionnalités d’équilibrage de charge et de gestion du trafic de NetScaler

Vous pouvez déployer des instances NetScaler VPX sur ARM en tant qu’instances autonomes ou en tant que paires haute disponibilité en modes de veille active.

Vous pouvez déployer une instance NetScaler VPX sur Microsoft Azure de deux manières :

  • via la Place de marché Azure. L’appliance virtuelle NetScaler VPX est disponible sous forme d’image sur Microsoft Azure Marketplace.

  • À l’aide du modèle json NetScaler Azure Resource Manager (ARM) disponible sur GitHub. Pour plus d’informations, consultez le référentiel GitHub pour les modèles de solutions NetScaler.

Remarque :

Azure restreint l’accès au trafic provenant de l’extérieur d’Azure et le bloque. Pour fournir un accès, activez le service ou le port en ajoutant une règle entrante dans le groupe de sécurité réseau attaché à la carte réseau de la machine virtuelle à laquelle une adresse IP publique est attachée. Pour plus d’informations, consultez la documentation Azure sur les règles NAT entrantes.

Conditions préalables

Vous devez disposer de certaines connaissances préalables avant de déployer une instance NetScaler VPX sur Azure.

Fonctionnement d’une instance NetScaler VPX sur Azure

Dans un déploiement sur site, une instance NetScaler VPX nécessite au moins trois adresses IP :

  • Adresse IP de gestion, appelée adresse NSIP
  • Adresse IP du sous-réseau (SNIP) pour communiquer avec la batterie de serveurs
  • Adresse IP du serveur virtuel (VIP) pour accepter les demandes des clients

Pour plus d’informations, consultez Architecture réseau pour les instances NetScaler VPX sur Microsoft Azure.

Remarque :

L’instance NetScaler VPX prend en charge les processeurs Intel et AMD. Les appliances virtuelles VPX peuvent être déployées sur n’importe quel type d’instance doté d’au moins deux cœurs virtualisés et de plus de 2 Go de mémoire. Pour plus d’informations sur la configuration système requise, consultez la fiche technique de NetScaler VPX.

Dans un déploiement Azure, vous pouvez provisionner une instance NetScaler VPX sur Azure de trois manières :

  • Architecture multi-NIC Multi-IP
  • Architecture multi-IP de carte réseau unique
  • Carte d’interface réseau unique, IP unique

En fonction de vos besoins, vous pouvez utiliser n’importe lequel de ces types d’architecture pris en charge.

Architecture multi-NIC Multi-IP

Dans ce type de déploiement, plusieurs interfaces réseau (NIC) peuvent être attachées à une instance VPX. Toute carte réseau peut avoir une ou plusieurs configurations IP (adresses IP publiques et privées statiques ou dynamiques) qui lui sont attribuées.

Pour plus d’informations, consultez les cas d’utilisation suivants :

Remarque :

Pour éviter les déplacements du MAC et les désactivations d’interface dans les environnements Azure, Citrix vous recommande de créer un VLAN par interface de données (sans balise) de l’instance NetScaler VPX et de lier l’adresse IP principale de la carte réseau dans Azure. Pour plus d’informations, consultez l’article CTX224626 .

Architecture multi-IP de carte réseau unique

Dans ce type de déploiement, une interface réseau (NIC) associée à plusieurs configurations IP - adresses IP publiques et privées statiques ou dynamiques qui lui sont attribuées. Pour plus d’informations, consultez les cas d’utilisation suivants :

Carte d’interface réseau unique, IP unique

Dans ce type de déploiement, une interface réseau (NIC) associée à une seule adresse IP, qui est utilisée pour exécuter les fonctions NSIP, SNIP et VIP.

Pour plus d’informations, voir Configurer une instance autonome NetScaler VPX.

Remarque :

Le mode IP unique est disponible uniquement dans les déploiements Azure. Ce mode n’est pas disponible pour une instance NetScaler VPX dans vos locaux, sur AWS ou dans le cadre d’autres types de déploiement.

Licence NetScaler VPX

Une instance NetScaler VPX sur Azure nécessite une licence valide. Les options de licence disponibles pour les instances NetScaler VPX exécutées sur Azure sont les suivantes :

  • Apportez votre propre permis (BYOL): Pour utiliser l’option BYOL, procédez comme suit :

    • Utilisez le portail de licences sur le site Web de NetScaler pour générer une licence valide.
    • Téléchargez la licence générée dans l’instance.
  • NetScaler VPX Check-in et Check-out de licence: Ce modèle de licence vous permet d’extraire une licence d’un pool de licences disponibles et de la réarchiver lorsqu’elle n’est plus nécessaire. Pour plus d’informations et des instructions détaillées, consultez Enregistrement et extraction de la licence NetScaler VPX.

Remarque :

  • Les licences basées sur un abonnement ne sont plus prises en charge pour les instances NetScaler VPX sur Azure.

  • Effectuez un redémarrage à chaud avant d’apporter des modifications de configuration sur l’instance NetScaler VPX afin d’activer la licence NetScaler VPX correcte.

Performances VPX et types d’instances Azure recommandés

Pour obtenir les performances VPX souhaitées, les types d’instances Azure suivants sont recommandés.

Performances VPX
Types d’instances Azure        
Carte réseau VPX 1/2 cartes réseau Carte réseau VPX 3 VPX jusqu’à 8 cartes réseau        
Jusqu’à 200 Mbits/s Standard_D2s_v5 Standard_D8s_v5 Norme_D16_v5        
Jusqu’à 1 Gbit/s Standard_D4s_v5 Standard_D8s_v5 Norme_D16_v5        
Jusqu’à 5 Gbit/s Standard_D8ds_v5 Standard_D8ds_v5 Standard_DS4_v2 Standard_D8ds_v5 Standard_D8ds_v5 Standard_DS4_v2 Norme_D16_v5
Jusqu’à 10 Gbit/s Norme_D2_v5 Norme_D8_v5 Norme_D16_v5        

Points à noter

  • Azure prend en charge un débit VPX jusqu’à 10 Gbit/s. Pour plus d’informations, consultez la fiche technique de NetScaler VPX.

  • Pour obtenir des performances optimales sur les instances NetScaler VPX avec un débit supérieur à 1 Gbit/s, vous devez activer la mise en réseau accélérée Azure. À cette fin, il est recommandé d’utiliser un type d’instance Azure qui prend en charge la mise en réseau accélérée. Pour plus d’informations sur la configuration de la mise en réseau accélérée, consultez Configurer une instance NetScaler VPX pour utiliser la mise en réseau accélérée Azure.

  • Si vous pensez devoir arrêter et désallouer temporairement la machine virtuelle NetScaler VPX à tout moment, attribuez une adresse IP interne statique lors de la création de la machine virtuelle. Si vous n’attribuez pas d’adresse IP interne statique, Azure peut attribuer à la machine virtuelle une adresse IP différente chaque fois qu’elle redémarre, et la machine virtuelle risque de devenir inaccessible.

  • Pour le déploiement de Citrix Virtual Apps and Desktops, un serveur virtuel VPN sur une instance VPX peut être configuré dans les modes suivants :

    • Mode de base, où le paramètre du serveur virtuel ICAOnly VPN est défini sur ON. Le mode Basic fonctionne pleinement sur une instance NetScaler VPX sans licence.
    • Mode SmartAccess, où le paramètre du serveur virtuel ICAOnly VPN est défini sur OFF. Le mode SmartAccess ne fonctionne que pour cinq utilisateurs de session NetScaler AAA sur une instance NetScaler VPX sans licence.

    Remarque :

    Pour configurer la fonctionnalité SmartControl, vous devez appliquer une licence Premium à l’instance NetScaler VPX.

Support IPv6 pour l’instance NetScaler VPX dans Azure

L’instance autonome NetScaler VPX prend en charge les adresses IPv6 dans Azure. Vous pouvez configurer les adresses IPv6 en tant qu’adresses VIP et SNIP sur l’instance autonome NetScaler VPX dans le cloud Azure.

Pour plus d’informations sur la façon d’activer IPv6 sur Azure, consultez la documentation Azure suivante :

Pour plus d’informations sur la manière dont l’appliance NetScaler prend en charge IPv6, consultez Protocole Internet version 6.

Limites d’IPv6 :

  • Les déploiements IPv6 dans NetScaler ne prennent actuellement pas en charge le dimensionnement automatique du backend Azure.
  • IPv6 n’est pas pris en charge pour le déploiement de NetScaler VPX HA.

Limitations

L’exécution de la solution d’équilibrage de charge NetScaler VPX sur ARM impose les limites suivantes :

  • L’architecture Azure ne prend pas en charge les fonctionnalités NetScaler suivantes :

    • ARP gratuit (GARP)
    • Mode L2
    • VLAN balisé
    • Routage dynamique
    • MAC virtuel
    • USIP
    • Mise en cluster
  • Lorsque vous utilisez une instance NetScaler VPX avec un débit supérieur à 3 Gbit/s, le débit réel du réseau peut ne pas correspondre au débit spécifié dans la licence de l’instance. Cependant, d’autres fonctionnalités telles que le débit SSL et les transactions SSL par seconde peuvent s’améliorer.

  • L’ID de déploiement généré par Azure lors du provisionnement de la machine virtuelle n’est pas visible par l’utilisateur dans ARM. Vous ne pouvez pas utiliser l’ID de déploiement pour déployer l’appliance NetScaler VPX sur ARM.

Déployer une instance NetScaler VPX sur Microsoft Azure