Déployer une instance NetScaler VPX sur Microsoft Azure
Lorsque vous déployez une instance NetScaler VPX sur Microsoft Azure Resource Manager (ARM), vous pouvez utiliser les deux ensembles de fonctionnalités suivants pour répondre aux besoins de votre entreprise :
- Fonctionnalités de cloud computing Azure
- Fonctionnalités d’équilibrage de charge et de gestion du trafic de NetScaler
Vous pouvez déployer des instances NetScaler VPX sur ARM en tant qu’instances autonomes ou en tant que paires haute disponibilité en modes de veille active.
Vous pouvez déployer une instance NetScaler VPX sur Microsoft Azure de deux manières :
-
via la Place de marché Azure. L’appliance virtuelle NetScaler VPX est disponible sous forme d’image sur Microsoft Azure Marketplace.
-
À l’aide du modèle json NetScaler Azure Resource Manager (ARM) disponible sur GitHub. Pour plus d’informations, consultez le référentiel GitHub pour les modèles de solutions NetScaler.
Remarque :
Azure restreint l’accès au trafic provenant de l’extérieur d’Azure et le bloque. Pour fournir un accès, activez le service ou le port en ajoutant une règle entrante dans le groupe de sécurité réseau attaché à la carte réseau de la machine virtuelle à laquelle une adresse IP publique est attachée. Pour plus d’informations, consultez la documentation Azure sur les règles NAT entrantes.
Conditions préalables
Vous devez disposer de certaines connaissances préalables avant de déployer une instance NetScaler VPX sur Azure.
-
Familiarité avec la terminologie Azure et les détails du réseau. Pour plus d’informations, voir Terminologie Azure.
-
Connaissance d’une appliance NetScaler. Pour des informations détaillées sur l’appliance NetScaler, voir NetScaler
-
Connaissance du réseau NetScaler. Consultez la rubrique Mise en réseau.
Fonctionnement d’une instance NetScaler VPX sur Azure
Dans un déploiement sur site, une instance NetScaler VPX nécessite au moins trois adresses IP :
- Adresse IP de gestion, appelée adresse NSIP
- Adresse IP du sous-réseau (SNIP) pour communiquer avec la batterie de serveurs
- Adresse IP du serveur virtuel (VIP) pour accepter les demandes des clients
Pour plus d’informations, consultez Architecture réseau pour les instances NetScaler VPX sur Microsoft Azure.
Remarque :
L’instance NetScaler VPX prend en charge les processeurs Intel et AMD. Les appliances virtuelles VPX peuvent être déployées sur n’importe quel type d’instance doté d’au moins deux cœurs virtualisés et de plus de 2 Go de mémoire. Pour plus d’informations sur la configuration système requise, consultez la fiche technique de NetScaler VPX.
Dans un déploiement Azure, vous pouvez provisionner une instance NetScaler VPX sur Azure de trois manières :
- Architecture multi-NIC Multi-IP
- Architecture multi-IP de carte réseau unique
- Carte d’interface réseau unique, IP unique
En fonction de vos besoins, vous pouvez utiliser n’importe lequel de ces types d’architecture pris en charge.
Architecture multi-NIC Multi-IP
Dans ce type de déploiement, plusieurs interfaces réseau (NIC) peuvent être attachées à une instance VPX. Toute carte réseau peut avoir une ou plusieurs configurations IP (adresses IP publiques et privées statiques ou dynamiques) qui lui sont attribuées.
Pour plus d’informations, consultez les cas d’utilisation suivants :
Remarque :
Pour éviter les déplacements du MAC et les désactivations d’interface dans les environnements Azure, Citrix vous recommande de créer un VLAN par interface de données (sans balise) de l’instance NetScaler VPX et de lier l’adresse IP principale de la carte réseau dans Azure. Pour plus d’informations, consultez l’article CTX224626 .
Architecture multi-IP de carte réseau unique
Dans ce type de déploiement, une interface réseau (NIC) associée à plusieurs configurations IP - adresses IP publiques et privées statiques ou dynamiques qui lui sont attribuées. Pour plus d’informations, consultez les cas d’utilisation suivants :
- Configurer plusieurs adresses IP pour une instance autonome NetScaler VPX
- Configurer plusieurs adresses IP pour une instance autonome NetScaler VPX à l’aide des commandes PowerShell
Carte d’interface réseau unique, IP unique
Dans ce type de déploiement, une interface réseau (NIC) associée à une seule adresse IP, qui est utilisée pour exécuter les fonctions NSIP, SNIP et VIP.
Pour plus d’informations, voir Configurer une instance autonome NetScaler VPX.
Remarque :
Le mode IP unique est disponible uniquement dans les déploiements Azure. Ce mode n’est pas disponible pour une instance NetScaler VPX dans vos locaux, sur AWS ou dans le cadre d’autres types de déploiement.
Licence NetScaler VPX
Une instance NetScaler VPX sur Azure nécessite une licence valide. Les options de licence disponibles pour les instances NetScaler VPX exécutées sur Azure sont les suivantes :
-
Apportez votre propre permis (BYOL): Pour utiliser l’option BYOL, procédez comme suit :
- Utilisez le portail de licences sur le site Web de NetScaler pour générer une licence valide.
- Téléchargez la licence générée dans l’instance.
-
NetScaler VPX Check-in et Check-out de licence: Ce modèle de licence vous permet d’extraire une licence d’un pool de licences disponibles et de la réarchiver lorsqu’elle n’est plus nécessaire. Pour plus d’informations et des instructions détaillées, consultez Enregistrement et extraction de la licence NetScaler VPX.
Remarque :
Les licences basées sur un abonnement ne sont plus prises en charge pour les instances NetScaler VPX sur Azure.
Effectuez un redémarrage à chaud avant d’apporter des modifications de configuration sur l’instance NetScaler VPX afin d’activer la licence NetScaler VPX correcte.
Performances VPX et types d’instances Azure recommandés
Pour obtenir les performances VPX souhaitées, les types d’instances Azure suivants sont recommandés.
Performances VPX
|
Types d’instances Azure | ||||||
---|---|---|---|---|---|---|---|
Carte réseau VPX 1/2 cartes réseau | Carte réseau VPX 3 | VPX jusqu’à 8 cartes réseau | |||||
Jusqu’à 200 Mbits/s | Standard_D2s_v5 | Standard_D8s_v5 | Norme_D16_v5 | ||||
Jusqu’à 1 Gbit/s | Standard_D4s_v5 | Standard_D8s_v5 | Norme_D16_v5 | ||||
Jusqu’à 5 Gbit/s | Standard_D8ds_v5 | Standard_D8ds_v5 | Standard_DS4_v2 | Standard_D8ds_v5 | Standard_D8ds_v5 | Standard_DS4_v2 | Norme_D16_v5 |
Jusqu’à 10 Gbit/s | Norme_D2_v5 | Norme_D8_v5 | Norme_D16_v5 |
Points à noter
-
Azure prend en charge un débit VPX jusqu’à 10 Gbit/s. Pour plus d’informations, consultez la fiche technique de NetScaler VPX.
-
Pour obtenir des performances optimales sur les instances NetScaler VPX avec un débit supérieur à 1 Gbit/s, vous devez activer la mise en réseau accélérée Azure. À cette fin, il est recommandé d’utiliser un type d’instance Azure qui prend en charge la mise en réseau accélérée. Pour plus d’informations sur la configuration de la mise en réseau accélérée, consultez Configurer une instance NetScaler VPX pour utiliser la mise en réseau accélérée Azure.
-
Si vous pensez devoir arrêter et désallouer temporairement la machine virtuelle NetScaler VPX à tout moment, attribuez une adresse IP interne statique lors de la création de la machine virtuelle. Si vous n’attribuez pas d’adresse IP interne statique, Azure peut attribuer à la machine virtuelle une adresse IP différente chaque fois qu’elle redémarre, et la machine virtuelle risque de devenir inaccessible.
-
Pour le déploiement de Citrix Virtual Apps and Desktops, un serveur virtuel VPN sur une instance VPX peut être configuré dans les modes suivants :
- Mode de base, où le paramètre du serveur virtuel
ICAOnly
VPN est défini sur ON. Le mode Basic fonctionne pleinement sur une instance NetScaler VPX sans licence. - Mode SmartAccess, où le paramètre du serveur virtuel
ICAOnly
VPN est défini sur OFF. Le mode SmartAccess ne fonctionne que pour cinq utilisateurs de session NetScaler AAA sur une instance NetScaler VPX sans licence.
Remarque :
Pour configurer la fonctionnalité SmartControl, vous devez appliquer une licence Premium à l’instance NetScaler VPX.
- Mode de base, où le paramètre du serveur virtuel
Support IPv6 pour l’instance NetScaler VPX dans Azure
L’instance autonome NetScaler VPX prend en charge les adresses IPv6 dans Azure. Vous pouvez configurer les adresses IPv6 en tant qu’adresses VIP et SNIP sur l’instance autonome NetScaler VPX dans le cloud Azure.
Pour plus d’informations sur la façon d’activer IPv6 sur Azure, consultez la documentation Azure suivante :
Pour plus d’informations sur la manière dont l’appliance NetScaler prend en charge IPv6, consultez Protocole Internet version 6.
Limites d’IPv6 :
- Les déploiements IPv6 dans NetScaler ne prennent actuellement pas en charge le dimensionnement automatique du backend Azure.
- IPv6 n’est pas pris en charge pour le déploiement de NetScaler VPX HA.
Limitations
L’exécution de la solution d’équilibrage de charge NetScaler VPX sur ARM impose les limites suivantes :
-
L’architecture Azure ne prend pas en charge les fonctionnalités NetScaler suivantes :
- ARP gratuit (GARP)
- Mode L2
- VLAN balisé
- Routage dynamique
- MAC virtuel
- USIP
- Mise en cluster
-
Lorsque vous utilisez une instance NetScaler VPX avec un débit supérieur à 3 Gbit/s, le débit réel du réseau peut ne pas correspondre au débit spécifié dans la licence de l’instance. Cependant, d’autres fonctionnalités telles que le débit SSL et les transactions SSL par seconde peuvent s’améliorer.
-
L’ID de déploiement généré par Azure lors du provisionnement de la machine virtuelle n’est pas visible par l’utilisateur dans ARM. Vous ne pouvez pas utiliser l’ID de déploiement pour déployer l’appliance NetScaler VPX sur ARM.