NetScaler Console を使用して SDX に NetScaler VPX インスタンスをプロビジョニングする
NetScaler Console を使用して、SDX アプライアンスに1つ以上の NetScaler VPX インスタンスをプロビジョニングできます。デプロイできるインスタンスの数は、購入したライセンスによって異なります。追加されたインスタンスの数がライセンスで指定された数と等しい場合、NetScaler Console はそれ以上の NetScaler インスタンスのプロビジョニングを制限します。
開始する前に、VPX インスタンスをプロビジョニングする NetScaler Console に SDX インスタンスを追加してください。
VPX インスタンスをプロビジョニングするには、次の手順を実行します。
-
Infrastructure > Instances > NetScaler に移動します。
-
SDX タブで、VPX インスタンスをプロビジョニングする SDX インスタンスを選択します。
-
Select Action で、Provision VPX を選択します。
ステップ 1 - VPX インスタンスを追加する
NetScaler Console は、SDX アプライアンスで VPX インスタンスを構成するために、次の情報を使用します。
-
名前 - NetScaler インスタンスに名前を指定します。
-
SDX と VPX 間の通信ネットワークを確立します。そのためには、リストから必要なオプションを選択します。
-
内部ネットワーク経由で管理 - このオプションは、NetScaler Console と VPX インスタンス間の通信のために内部ネットワークを確立します。
-
IP アドレス - NetScaler VPX インスタンスを管理するために、IPv4 または IPv6 アドレス、あるいはその両方を選択できます。VPX インスタンスは、管理 IP (NetScaler IP とも呼ばれます) を1つしか持つことができません。NetScaler IP アドレスを削除することはできません。選択したオプションに対して、IP アドレスのネットマスク、デフォルトゲートウェイ、およびネクストホップを NetScaler Console サーバーに割り当てます。
-
-
XVA ファイル - VPX インスタンスをプロビジョニングする XVA ファイルを選択します。次のいずれかのオプションを使用して XVA ファイルを選択します。
-
ローカル - ローカルマシンからXVAファイルを選択します。
-
アプライアンス - コンソールファイルブラウザからXVAファイルを選択します。
-
-
管理者プロファイル - このプロファイルは、VPXインスタンスをプロビジョニングするためのアクセスを提供します。このプロファイルを使用すると、NetScaler Consoleはインスタンスから構成データを取得します。プロファイルを追加する必要がある場合は、追加をクリックします。
-
エージェント - インスタンスを関連付けるエージェントを選択します。
-
サイト - インスタンスを追加するサイトを選択します。
VPXインスタンスを追加する(/en-us/netscaler-application-delivery-management-software/media/add-vpx-instance-on-sdx.png)
ステップ2 - ライセンスの割り当て
ライセンス割り当てセクションで、VPXライセンスを指定します。Standard、Advanced、Premiumライセンスを使用できます。
-
割り当てモード - 帯域幅プールには、固定モードまたはバースト可能モードを選択できます。バースト可能モードを選択した場合、固定帯域幅に達したときに余分な帯域幅を使用できます。
-
スループット - インスタンスに合計スループット(Mbps単位)を割り当てます。
注
SDXアプライアンス上のCitrix Secure Web Gateway™ (SWG) インスタンスには、別途ライセンス(Secure Web Gateway用SDX 2インスタンスアドオンパック)を購入してください。このインスタンスパックは、SDXプラットフォームライセンスまたはSDXインスタンスパックとは異なります。
ライセンスを割り当てる(/en-us/netscaler-application-delivery-management-software/media/license-allocation.png)
SDX 12.0 57.19バージョン以降、暗号容量を管理するインターフェイスが変更されました。
ステップ 3 - リソースの割り当て
「リソース割り当て」セクションで、トラフィックを維持するためにVPXインスタンスにリソースを割り当てます。
-
「合計メモリ (MB)」 - インスタンスに合計メモリを割り当てます。最小値は
2048MBです。 -
「1秒あたりのパケット数」 - 1秒あたりに送信するパケット数を指定します。
-
「CPU」 - インスタンスに割り当てるCPUコアの数を指定します。共有CPUコアまたは専用CPUコアを使用できます。インスタンスに共有コアを選択すると、リソース不足時に他のインスタンスがその共有コアを使用できます。パフォーマンスの低下を避けるために、CPUコアが再割り当てされたインスタンスを再起動してください。SDX 25000xxプラットフォームを使用している場合、インスタンスに最大16コアを割り当てることができます。また、SDX 2500xxxプラットフォームを使用している場合、インスタンスに最大11コアを割り当てることができます。「注」インスタンスの場合、設定できる最大スループットは180 Gbpsです。
次の表に、サポートされているVPX、シングルバンドルイメージバージョン、およびインスタンスに割り当てることができるコアの数を示します。
| プラットフォーム名 | 合計コア数 | VPXプロビジョニングに利用可能な合計コア数 | 単一インスタンスに割り当て可能な最大コア数 |
|---|---|---|---|
| SDX 8015、SDX 8400、および SDX 8600 | 4 | 3 | 3 |
| SDX 8900 | 8 | 7 | 7 |
| SDX 11500、SDX 13500、SDX 14500、SDX 16500、SDX 18500、および SDX 20500 | 12 | 10 | 5 |
| SDX 11515、SDX 11520、SDX 11530、SDX 11540、および SDX 11542 | 12 | 10 | 5 |
| SDX 17500、SDX 19500、およびSDX 21500 | 12 | 10 | 5 |
| SDX 17550、SDX 19550、SDX 20550、およびSDX 21550 | 12 | 10 | 5 |
| SDX 14020、SDX 14030、SDX 14040、SDX 14060、SDX 14080、およびSDX 14100 | 12 | 10 | 5 |
| SDX 22040、SDX 22060、SDX 22080、SDX 22100、およびSDX 22120 | 16 | 14 | 7 |
| SDX 24100 および SDX 24150 | 16 | 14 | 7 |
| SDX 14020 40G、SDX 14030 40G、SDX 14040 40G、SDX 14060 40G、SDX 14080 40G および SDX 14100 40G | 12 | 10 | 10 |
| SDX 14020 FIPS、SDX 14030 FIPS、SDX 14040 FIPS、SDX 14060 FIPS、SDX 14080 FIPS および SDX 14100. FIPS | 12 | 10 | 5 |
| SDX 14040 40S、SDX 14060 40S、SDX 14080 40S、およびSDX 14100 40S | 12 | 10 | 5 |
| SDX 25100A、25160A、25200A | 20 | 18 | 9 |
| SDX 25100-40G、25160-40G、25200-40G | 20 | 18 | 16 (バージョンが11.1-51.x以降の場合); 9 (バージョンが11.1-50.x以前の場合、または11.0および10.5のすべてのバージョン) |
| SDX 26100、26160、26200、26250 | 28 | 26 | 13 |
| 15000-50G | 16 | 14 | 7 |
| SDX 16000 | 32 | 30 | 16 |
| SDX 9100 | 10 | 9 | 9 |
注
SDX 26xxxプラットフォームでは、VPXインスタンスに割り当てられるCPUコアの最大数は26です。インスタンスに暗号ユニットが割り当てられている場合、コアの最大数は、暗号ユニットとデータインターフェイスの数によって異なります。
例えば、インスタンスに24000の暗号ユニットを割り当てた場合、24個のCPUコアと最大2つのデータインターフェースをそのインスタンスに割り当てることができます。SDXアプライアンスは、データインターフェースと暗号ユニットをPCIデバイスと見なします。26000の暗号ユニットの場合、データインターフェースを追加するスペースがないため、VPXインスタンスのプロビジョニングは失敗します。
ステップ4 - インスタンス管理の追加
VPXインスタンスの管理者ユーザーを作成できます。これを行うには、インスタンス管理セクションでインスタンス管理の追加を選択します。
以下の詳細を指定します。
-
ユーザー名: NetScalerインスタンス管理者のユーザー名。このユーザーはスーパーユーザーアクセス権を持っていますが、VLANやインターフェースを設定するためのネットワークコマンドへのアクセス権はありません。
-
パスワード: ユーザー名のパスワードを指定します。
-
シェル/Sftp/Scpアクセス: NetScalerインスタンス管理者に許可されるアクセス。このオプションはデフォルトで選択されています。
インスタンス管理の追加(/en-us/netscaler-application-delivery-management-software/media/instance-administration.png)
ステップ5 - ネットワーク設定の指定
インスタンスに必要なネットワーク設定を選択します。
-
ネットワーク設定でL2モードを許可する - NetScalerインスタンスでL2モードを許可できます。ネットワーク設定でL2モードを許可を選択します。インスタンスにログオンしてL2モードを有効にする前に。注インスタンスのL2モードを無効にする場合は、そのインスタンスにログオンしてL2モードを無効にする必要があります。そうしないと、インスタンスを再起動した後に他のすべてのNetScalerモードが無効になる可能性があります。
-
0/1 - VLANタグで、管理インターフェースのVLAN IDを指定します。
-
0/2 - VLANタグで、管理インターフェースのVLAN IDを指定します。
デフォルトでは、インターフェース 0/1 および 0/2 が選択されています。
データインターフェースで、追加をクリックしてデータインターフェースを追加し、以下を指定します。
-
インターフェース - リストからインターフェースを選択します。注インスタンスに追加するインターフェースのインターフェースIDは、SDXアプライアンス上の物理インターフェースの番号付けに必ずしも対応しません。たとえば、インスタンス1に関連付ける最初のインターフェースがSDXインターフェース1/4である場合、そのインスタンスでインターフェース設定を表示すると、インターフェース1/1として表示されます。このインターフェースは、インスタンス1に関連付けた最初のインターフェースであることを示します。
-
許可されたVLAN - NetScalerインスタンスに関連付けることができるVLAN IDのリストを指定します。
-
MACアドレスモード - インスタンスにMACアドレスを割り当てます。次のいずれかのオプションから選択します。
-
デフォルト - Citrix WorkspaceがMACアドレスを割り当てます。
-
カスタム - このモードを選択して、生成されたMACアドレスを上書きするMACアドレスを指定します。
-
生成済み - 以前に設定されたベースMACアドレスを使用してMACアドレスを生成します。
-
-
VMAC設定 (仮想MACを構成するためのIPv4およびIPv6 VRID)
-
VRID IPv4 - VMACを識別するIPv4 VRID。指定可能な値: 1~255。詳細については、「インターフェースでのVMACの構成」を参照してください。
-
VRID IPv6 - VMACを識別するIPv6 VRID。指定可能な値: 1~255。詳細については、「インターフェースでのVMACの構成」を参照してください。
-
データインターフェースの追加(/en-us/netscaler-application-delivery-management-software/media/add-data-interface.png)
「追加」をクリックします。
ステップ6 - 管理VLAN設定の指定
管理サービスとVPXインスタンスの管理アドレス (NSIP) は同じサブネットワーク内にあり、通信は管理インターフェースを介して行われます。
管理サービスとインスタンスが異なるサブネットワークにある場合は、VPXインスタンスをプロビジョニングする際にVLAN IDを指定します。これにより、インスタンスがアクティブになったときにネットワーク経由で到達可能になります。
デプロイメントで、VPXインスタンスのプロビジョニング中にNSIPが選択されたインターフェース経由でのみアクセス可能である必要がある場合は、「NSVLAN」を選択します。これにより、NSIPは他のインターフェース経由ではアクセスできなくなります。
-
HAハートビートは、NSVLANの一部であるインターフェースでのみ送信されます。
-
NSVLANは、VPX XVAビルド
9.3-53.4以降でのみ構成できます。
重要
-
VPXインスタンスをプロビジョニングした後、この設定を変更することはできません。
-
NSVLANが選択されていない場合、VPXインスタンスの
clear config fullコマンドはVLAN構成を削除します。
VLANの管理(/en-us/netscaler-application-delivery-management-software/media/manage-vlan-settings.png)
「完了」をクリックしてVPXインスタンスをプロビジョニングします。
プロビジョニングされたVPXインスタンスの表示
新しくプロビジョニングされたインスタンスを表示するには、次の手順を実行します。
-
「インフラストラクチャ > インスタンス > NetScaler」に移動します。
-
「VPX」タブで、「ホストIPアドレス」プロパティでインスタンスを検索し、SDXインスタンスのIPアドレスを指定します。
「プロビジョニングされたVPXインスタンスを表示」(/en-us/netscaler-application-delivery-management-software/media/provisioned-vpx-on-sdx.png)