サービスグラフを作成して展開する

最終公開日 : Oct 02, 2026
NetScalerを作成および展開するには、APICでCisco APICサービスグラフテンプレートを使用する必要があります。サービスグラフを作成および展開する際は、ADC機能プロファイルを使用していることを確認してください。
APICでグラフが構成されると、APICは機能定義、ファブリックへのデバイス接続、およびグラフ展開の一部として構成されたエンティティに基づいてデバイス構成を自動化します。APICは、サービスグラフ作成の一部として、VLAN割り当てとそのバインディングなどのネットワーク構成も自動化し、APICからグラフを削除すると構成は削除されます。
サービスグラフは、アプリケーションの2つ以上の層として表され、それらの間に適切なサービス機能が挿入されます。サービスグラフは、コントラクトによって送信元EPGと宛先EPGの間に挿入されます。
APIC GUIを使用してサービスグラフを作成するには:
  1. メニューバーで、Tenants \> All Tenants に移動します。
  2. Work ペインで、テナント名をダブルクリックします。
  3. ナビゲーション ペインで、tenant\_name \> L4-L7 Services \> L4-L7 Service Graph Templates を選択します。
  4. Work ペインで、Actions \> Create a L4-L7 Service Graph Template を選択します。
  5. Create a L4-L7 Service Graph Template ダイアログボックスの「Device Clusters」セクションで、デバイスクラスターを選択し、次の操作を行います。
    1. Graph Name フィールドに、サービスグラフテンプレートの名前を入力します。
    2. Graph Type フィールドで、Create A New One を選択します。
    3. Device Cluster セクションから、デバイスをドラッグし、コンシューマーエンドポイントグループとプロバイダーエンドポイントグループの間にドロップして、サービスノードを作成します。
      ローカライズされた画像
    4. \<L4-L7device\_name information\> セクションで、次の操作を行います。
      1. 「ADC」フィールドで、NetScaler がファブリックに展開されている方法に応じて、「One-Arm」または「Two-Arm」を選択します。
      2. 「Profile」ドロップダウンリストで、デバイスパッケージで提供されている機能プロファイルを選択します。
        ローカライズされた画像
      3. 「SUBMIT」をクリックします。
  6. 「Navigation」ペインで、サービスグラフィックテンプレートをクリックします。画面にサービスグラフィックテンプレートのグラフィックトポロジが表示されます。
    注
    Cisco APIC はコネクタの概念をサポートしており、これらのコネクタは ADCCluster ノードに表示されます。コネクタは、ネットワークトラフィックの方向と、接続が外部か内部かに応じて、割り当てられた VLAN を仮想 IP (VIP) またはサブネット IP (SNIP) アドレスに動的にバインドするデバイススクリプトを定義します。VLAN は、インバウンドおよびアウトバウンドトラフィックに使用される特定のインターフェイスにもバインドされます。
    ローカライズされた画像

サービスグラフィックテンプレートをエンドポイントグループに適用する

サービスグラフィックテンプレートを作成したら、APIC GUI を使用して作成したサービスグラフィックテンプレートを適用する必要があります。
サービスグラフィックテンプレートを適用するには:
  1. メニューバーで、Tenants \> All Tenants に移動します。
  2. 「Work」ペインで、テナント名をダブルクリックします。
  3. ナビゲーションペインで、tenant\_name \> L4-L7 Services \> L4-L7 Service Graph Templates を選択します。
  4. template\_name を右クリックし、「Apply L4-L7 Service Graph Template」をクリックします。
    ローカライズされた画像
  5. 「Apply L4-L7 Service Graph Template To EPGs」ダイアログボックスの「EPG Information」セクションで、次のフィールドに入力します。
    1. 「Consumer EPG/External Network」ドロップダウンリストで、コンシューマーエンドポイントグループを選択します。
    2. 「Provider EPG/External Network」ドロップダウンリストで、プロバイダーエンドポイントグループを選択します。
    3. 「Contract Information」セクションで、適切なフィールドに入力します。契約情報はCisco APICに固有のものであり、EPGに関連付けられたセキュリティポリシーの一部として構成されます。
      ローカライズされた画像
    4. 「Next」をクリックします。
    5. 「Graph Template」ドロップダウンリストで、作成したサービスグラフテンプレートを選択します。
    6. 「Connector」セクションで、次の操作を行います。
      1. 「Type」フィールドで、「General」を選択します。
      2. 「BD」ドロップダウンリストで、ブリッジドメインを選択します。コネクタの詳細は、Cisco APICインフラストラクチャモデルの一部であるブリッジドメインの一部です。
      3. 「Cluster Interface」ドロップダウンリストで、選択したブリッジドメインに適切なクラスタインターフェースを選択します。
        Cisco APICは、選択したサービスグラフテンプレートで必要とされるように、NetScalerデバイスとファブリック間のデータパス通信に選択されたブリッジドメインを使用します。
        ローカライズされた画像
      4. 「Next」をクリックします。
      「Parameters」画面の「Required Parameters」タブで、プロファイルで必須とされているIPアドレスなど、L2-L3固有の詳細を入力します。もう1つの主要なパラメータはStyleBook名です。これは、NetScaler Application Delivery Management (ADM) で提供されている組み込みのStyleBook「APIC-HTTP-LB」でも、NetScaler ADM を使用したアプリケーションの StyleBook の作成で作成したStyleBookの名前でもかまいません。
      「注」
      StyleBook名は、特定のアプリケーションに対してNetScaler ADMで作成されたL4-L7構成とサービスグラフの詳細をリンクします。
      ローカライズされた画像
      Cisco APIC GUIでは、機能(ロードバランシングなど)に基づいてパラメータをフィルタリングできます。必須パラメータはすべて「Required Parameters」タブで表示および設定でき、機能に関連するその他のパラメータはすべて「All Parameters」タブで表示および設定できます。
      ローカライズされた画像
      「注」
      デフォルトでは、組み込みのワンアームプロファイルでは、IPアドレスやネットマスクなどのSNIP詳細を指定する必要があります。その他のネットワークパラメータは、Cisco APIC GUIで「All Parameters」をクリックし、「Configure Network」ツリーを展開することで表示できます。これにより、NetScalerでサポートされているすべてのネットワークパラメータが一覧表示されます。Cisco APIC GUIから、任意のエンティティをインスタンス化し、リストされた属性に値を提供できます。
  6. 「Finish」をクリックします。
    「重要」
    サービスグラフテンプレートを適用した後、展開されたグラフに障害がないことを確認してください。障害は、「Work」ペインの「Faults」タブをクリックして表示できます。
    ローカライズされた画像
    サービスグラフの展開の一環として、ハイブリッドモードデバイスパッケージはCisco APICからNetScaler ADMに構成詳細をプッシュします。NetScaler ADMは、これらの構成を内部的にそれぞれのNetScalerに処理し、APICに応答を返します。グラフの展開が成功すると、障害はなく、NetScalerは対応するグラフのファブリックと正常にネットワーク接続されます。
    APICは、APIを使用してグラフを構成および展開するさまざまな方法をサポートしており、グラフの展開には、テナント、コントラクト、VLAN、名前空間などのAPIC固有のいくつかの構成要素に対するさまざまな依存関係が含まれます。
    以下のサンプルアプローチは、APIC固有のアーティファクトがAPICにすでに構成されていることを前提として、APICのAPIを利用してL4-L7グラフを作成および展開する方法の1つを示しています。
    重要
    これらのXMLペイロードは参考として使用し、ご自身の環境で使用する前にXMLに適切な変更を加えてください。
    以下は、APIを使用してサービスグラフを作成および展開する例です。
    1. AppProfileの作成
    2. サービスグラフの詳細の作成
    3. サービスグラフを契約に添付する
    以下は、AppProfileを作成するためのXMLペイロードのサンプルです。AppProfileにはEPGが含まれており、プロバイダーEPGにはNetScaler固有のエンティティ、属性、およびその値が含まれています。以下のサンプルXMLペイロードでは、NSIPなどのNetScaler固有のネットワークエンティティが、一連の属性とStyleBook名で作成されます。
    <polUni>
        <fvTenant name="coke">
            <!-- Application Profile -->
            <fvAp dn="uni/tn-coke/ap-sap" name="sap">
                <!-- EPG 1  -->
                <fvAEPg dn="uni/tn-coke/ap-sap/epg-web" name="web">
                    <fvRsBd tnFvBDName="BD_web" />
                    <!-- --------- CONFIG PAYLOAD ---------------- -->
                    <vnsFolderInst ctrctNameOrLbl="Ctrct1" graphNameOrLbl="Graph1" nodeNameOrLbl="ADC" key="Network" name="Network">
                        <vnsFolderInst ctrctNameOrLbl="Ctrct1" graphNameOrLbl="Graph1" nodeNameOrLbl="ADC" key="nsip" name="snip1">
                            <vnsParamInst key="ipaddress" name="ip1" value="110.110.110.2"/>
                            <vnsParamInst key="netmask" name="netmask1" value="255.255.255.0"/>
                            <vnsParamInst key="type" name="tye" value="SNIP"/>
                            <vnsParamInst key="dynamicrouting" name="dynamicrouting" value="DISABLED"/>
                            <vnsParamInst key="hostroute" name="hostroute" value="DISABLED"/>
                        </vnsFolderInst>
                        <vnsFolderInst ctrctNameOrLbl="Ctrct1" graphNameOrLbl="Graph1" nodeNameOrLbl="ADC" key="nsip" name="snip2">
                            <vnsParamInst key="ipaddress" name="ip2" value="220.220.220.2"/>
                            <vnsParamInst key="netmask" name="netmask2" value="255.255.255.0"/>
                            <vnsParamInst key="type" name="tye" value="SNIP"/>
                            <vnsParamInst key="dynamicrouting" name="dynamicrouting" value="DISABLED"/>
                            <vnsParamInst key="hostroute" name="hostroute" value="DISABLED"/>
                        </vnsFolderInst>
                    </vnsFolderInst>
                    <vnsFolderInst ctrctNameOrLbl="Ctrct1" graphNameOrLbl="Graph1" nodeNameOrLbl="ADC" key="Stylebook" name="stylebook_1">
                        <vnsParamInst name="stylebookName" key="name" value="APIC-HTTP-LB"/>
                    </vnsFolderInst>
                    <vnsFolderInst ctrctNameOrLbl="Ctrct1" graphNameOrLbl="Graph1" nodeNameOrLbl="ADC" key="internal_network" name="internal_network">
                        <vnsCfgRelInst name="internal_network_key" key="internal_network_key" targetName="Network/snip1"/>
                    </vnsFolderInst>
                    <vnsFolderInst ctrctNameOrLbl="Ctrct1" graphNameOrLbl="Graph1" nodeNameOrLbl="ADC" key="external_network" name="external_network">
                        <vnsCfgRelInst name="external_network_key" key="external_network_key" targetName="Network/snip2"/>
                    </vnsFolderInst>
                    <vnsFolderInst ctrctNameOrLbl="Ctrct1" graphNameOrLbl="Graph1" nodeNameOrLbl="ADC" key="mFCngStylebook" name="mFCngStylebook_1">
                        <vnsCfgRelInst name="Stylebook_key" key="Stylebook_key" targetName="stylebook_1"/>
                    </vnsFolderInst>
                    <!-- ------- END CONFIG PAYLOAD -------------- -->
                    <fvSubnet ip="110.110.110.110/24" scope="shared"/>
                    <fvRsProv tnVzBrCPName="Ctrct1"></fvRsProv>
                    <fvRsDomAtt tDn="uni/phys-sepg" />
                    <fvRsPathAtt tDn="topology/pod-1/paths-101/pathep-[eth1/38]" encap="vlan-3703" instrImedcy="immediate"/>
                </fvAEPg>
                <!-- EPG 2 -->
                <fvAEPg dn="uni/tn-coke/ap-sap/epg-app"  name="app">
                    <fvRsCons tnVzBrCPName="Ctrct1"/>
                    <fvRsBd tnFvBDName="BD_app" />
                    <fvSubnet ip="220.220.220.220/24" scope="shared"/>
                    <fvRsPathAtt tDn="topology/pod-1/paths-101/pathep-[eth1/37]" encap="vlan-3704" instrImedcy="immediate"/>
                    <fvRsDomAtt tDn="uni/phys-sepg" />
                </fvAEPg>
            </fvAp>
        </fvTenant>
    </polUni>
    以下は、サービスグラフの詳細を作成するためのXMLペイロードのサンプルです。
    <polUni>
        <fvTenant name="coke">
            <vnsAbsGraph name = "Graph1">
                <vnsAbsTermNodeProv name = "Input1">
                    <vnsAbsTermConn name = "C1"></vnsAbsTermConn>
                </vnsAbsTermNodeProv>
                <vnsAbsNode name="ADC" funcType="GoTo">
                    <vnsAbsFuncConn name = "outside" attNotify="true">
                        <vnsRsMConnAtt tDn="uni/infra/mDev-Citrix-NetScalerMAS-1.0/mFunc-ADCFunction/mConn-external" />
                    </vnsAbsFuncConn>
                    <vnsAbsFuncConn name = "inside" attNotify="true">
                        <vnsRsMConnAtt tDn="uni/infra/mDev-Citrix-NetScalerMAS-1.0/mFunc-ADCFunction/mConn-internal" />
                    </vnsAbsFuncConn>
                    <vnsRsNodeToMFunc tDn="uni/infra/mDev-Citrix-NetScalerMAS-1.0/mFunc-ADCFunction"/>
                    <vnsRsDefaultScopeToTerm tDn="uni/tn-coke/AbsGraph-Graph1/AbsTermNodeProv-Input1/outtmnl"/>
                    <vnsRsNodeToAbsFuncProf tDn="uni/infra/mDev-Citrix-NetScalerMAS-1.0/absFuncProfContr/absFuncProfGrp-ADCOneArmServiceProfileGroup/absFuncProf-A
    DCOneArmFunctionProfile"/>
                    <vnsRsNodeToLDev tDn="uni/tn-coke/lDevVip-ADCCluster1"/>
                </vnsAbsNode>
                <vnsAbsTermNodeCon name = "Output1">
                    <vnsAbsTermConn name = "C6"></vnsAbsTermConn>
                </vnsAbsTermNodeCon>
                <vnsAbsConnection name = "CON1">
                    <vnsRsAbsConnectionConns tDn="uni/tn-coke/AbsGraph-Graph1/AbsTermNodeCon-Output1/AbsTConn" />
                    <vnsRsAbsConnectionConns tDn="uni/tn-coke/AbsGraph-Graph1/AbsNode-ADC/AbsFConn-outside" />
                </vnsAbsConnection>
                <vnsAbsConnection name = "CON2">
                    <vnsRsAbsConnectionConns tDn="uni/tn-coke/AbsGraph-Graph1/AbsNode-ADC/AbsFConn-inside" />
                    <vnsRsAbsConnectionConns tDn="uni/tn-coke/AbsGraph-Graph1/AbsTermNodeProv-Input1/AbsTConn" />
                </vnsAbsConnection>
            </vnsAbsGraph>
        </fvTenant>
    </polUni>
    以下は、サービスグラフを契約に添付するためのXMLペイロードのサンプルです。
    <polUni>
        <fvTenant name="coke">
            <vzBrCP name="Ctrct1">
                <vzSubj name="http">
                    <vzRsSubjGraphAtt tnVnsAbsGraphName="Graph1"/>
                </vzSubj>
            </vzBrCP>
        </fvTenant>
    </polUni>