NetScaler BLX の制限事項と使用ガイドライン
以下の制限事項と使用ガイドラインは、NetScaler BLX に関連しています。
高可用性
-
Amazon Web Services (AWS) や Oracle Cloud Infrastructure (OCI) などのパブリッククラウドプラットフォームでは、高可用性はサポートされていません。
-
nsinternalユーザーログインが無効になっている場合、高可用性はサポートされません。
NetScaler BLX クラスター
-
CLAG ベースのトラフィック分散はサポートされていません。
LA および LACP チャネル
-
共有モードでは、LA/LACP チャネルはサポートされていません。
-
LA/LACP チャネルは、専用 NIC インターフェイスまたは DPDK NIC インターフェイス間でのみサポートされます。
-
blx1およびns1仮想インターフェイスでは、LA/LACP チャネルはサポートされていません。
SNMP
-
SNMP は、専用モードの NetScaler BLX でのみサポートされます。
Web アプリケーションファイアウォール
-
Web アプリケーションファイアウォール (WAF) は、専用モードの NetScaler BLX でのみサポートされます。
DPDKポートを使用するNetScaler BLX
-
DPDKポートを使用するNetScaler BLXは、Intel(R) Xeon(R) CPU E5-2690 v4 @ 2.60 GHzやCPU E5504 @ 2.00 GHzなどの一部の古いCPUモデルでLinuxホストが実行されている場合、起動に失敗する可能性があります。
-
NetScaler BLXの実行中に、DPDKモジュールにバインドされているNICポートのバインドを解除すると、Linuxホストがクラッシュする可能性があります。
-
DPDKポートを使用するNetScaler BLXは、DPDKポートを使用しないNetScaler BLXよりも再起動に時間がかかります。
-
すべてのDPDKバインド済みLinuxポートは、自動的にNetScaler BLX専用となり、他のDPDK Linuxアプリケーションには使用できません。
-
NetScaler BLXでサポートされているVMXNET3 DPDKポートの場合、ワーカープロセスの数を2のべき乗(2ⁿ)で指定する必要があります。たとえば、1、2、4、8などです。
-
NetScaler BLXは、DPDKポートに対してのみトランクモードまたはVLANタギングをサポートします。
Mellanoxポート
-
NetScaler BLXは、一度に1種類のDPDKポートのみをサポートします。たとえば、すべてのMellanoxポート、またはすべてのIntelポートのいずれかです。
-
NetScaler BLXは、Mellanoxポートに対してMLX5 DPDKドライバーのみをサポートします。
-
MLX5 DPDKドライバーとその制限の詳細については、公式のMLX5 DPDKドキュメントを参照してください。
-
Mellanox NICとその制限の詳細については、公式のMellanoxドキュメントを参照してください。
その他の制限とガイドライン
-
set ns hostnameコマンドを使用してNetScaler BLXのホスト名を設定すると、Linuxホストのホスト名も変更されます。 -
NetScaler BLX管理ホスト機能で構成されたNetScaler BLXを再起動すると、LinuxホストへのすべてのアクティブなSSHセッションが閉じられます。接続を復元するには、ホストへの再接続を試行する必要があります。
-
管理HTTPまたはHTTPSポート (
mgmt-http-portまたはmgmt-https-port) は、blx.confファイルで指定されていても無視されます。デフォルトでは、ポート番号80と443はHTTPおよびHTTPS管理アクセス専用です。NetScaler BLXのこれらのポートを変更するには、次のNetScaler CLIコマンドを使用する必要があります。set ns param (-mgmthttpport <value> | -mgmthttpsport <value>)例: 次のコマンドは、管理HTTPポートを2080に変更します。set ns param -mgmthttpport 2080 -
Linuxホストでファイアウォールが有効になっている場合、NetScaler BLXの管理ポートとSYSLOGポートの例外を追加する必要がある場合があります。
-
NetScaler BLXの起動には最大45秒かかる場合があります。
-
NetScaler BLXの設定は
/nsconfig/ns.confファイルに保存されます。設定をセッション間で利用できるようにするには、設定を変更するたびに保存する必要があります。-
NetScaler® CLIを使用して実行中の構成を表示するにはコマンドプロンプトで、次のように入力します。
show ns runningConfig -
NetScaler CLIを使用して構成を保存するにはコマンドプロンプトで、次のように入力します。
save ns config
-
-
/nsconfig/ns.confのNetScaler BLX設定は、/etc/blx/blx.confファイルの設定よりも優先されます。 -
ワーカプロセスあたりの割り当てメモリが1 GB未満の場合、NetScaler BLXは起動しません。
-
NetScaler BLXをインストールすると、Linuxホストで
ip_forwardパラメーターが1に設定されます。 -
NetScaler BLXをアンインストールした後も、設定ファイル (
blx.conf) は保持され、blx.conf.rpmsaveとしてバックアップされます。このバックアップ設定ファイルを同じLinuxホストに新しくインストールされたNetScaler BLXに適用するには、ファイルをblx.confに手動で名前変更する必要があります。 -
NetScaler BLXはパケットドロップ関連の問題が発生する可能性があるため、以下のUbuntuバージョンでのNetScaler BLXの実行は推奨しません。
Ubuntu version 16.04.5 with kernel version 4.4.0-131-generic -
NetScaler BLXは、最大9つのNICポート(DPDK NICポート、非DPDK NICポート、またはその両方の組み合わせ)をサポートします。
-
Red HatベースのLinuxホストに展開されたNetScaler BLXは、次の条件が満たされると、正常に起動または機能しない可能性があります。
-
Linuxホストで
SELinuxポリシーが有効になっています。SELinuxは、systemdプロセスが一部のNetScaler BLXシステムファイルを実行するのを妨げます。回避策: LinuxホストでSELinuxを無効にします。
-
NetScaler BLXでサポートされていないNetScaler機能
-
管理パーティション
-
コンテンツ最適化
-
カスタムモニター
-
ハードウェアSSLオフロード
-
中間システム間(IS-IS)ルーティングプロトコル
-
アイピーセック
-
ジャンボフレーム
-
高精度時刻同期プロトコル (PTP)
-
サービス品質 (QoS)
-
ルーティング情報プロトコル (RIP)
-
ルーティング情報プロトコル次世代 (RIPng)
-
URLフィルタリング