SDX 上での NetScaler VPX インスタンスのプロビジョニング
NetScaler Console を使用して、SDX アプライアンス上に 1 つ以上の NetScaler VPX インスタンスをプロビジョニングできます。デプロイできるインスタンスの数は、購入したライセンスによって異なります。追加されたインスタンスの数がライセンスで指定された数と等しい場合、NetScaler Console はそれ以上の NetScaler インスタンスのプロビジョニングを許可しません。
開始する前に、VPX インスタンスをプロビジョニングする場所として NetScaler Console に SDX インスタンスを追加していることを確認してください。
VPX インスタンスをプロビジョニングするには、次の手順を実行します。
-
「Infrastructure > Instances > NetScaler」に移動します。
-
「SDX」タブで、VPX インスタンスをプロビジョニングする SDX インスタンスを選択します。
-
「Select Action」で、「Provision VPX」を選択します。
ステップ 1 - VPX インスタンスを追加する
NetScaler Console は、SDX アプライアンスで VPX インスタンスを構成するために次の情報を使用します。
-
「名前」 - NetScaler インスタンスに名前を指定します。
-
SDX と VPX 間の通信ネットワークを確立します。そのためには、リストから必要なオプションを選択します。
-
「内部ネットワーク経由で管理」 - このオプションは、NetScaler Console と VPX インスタンス間の通信のために内部ネットワークを確立します。
-
「IP アドレス」 - NetScaler VPX インスタンスを管理するために、IPv4 または IPv6 アドレス、あるいはその両方を選択できます。VPX インスタンスは、管理 IP (NetScaler IP とも呼ばれます) を 1 つしか持つことができません。NetScaler IP アドレスを削除することはできません。選択したオプションについて、IP アドレスのネットマスク、デフォルトゲートウェイ、およびネクストホップを NetScaler Console に割り当てます。
-
-
「XVA ファイル」 - VPX インスタンスをプロビジョニングする XVA ファイルを選択します。次のいずれかのオプションを使用して XVA ファイルを選択します。
-
ローカル - ローカルマシンからXVAファイルを選択します。
-
アプライアンス - NetScaler ConsoleのファイルブラウザからXVAファイルを選択します。
-
-
管理者プロファイル - このプロファイルは、VPXインスタンスをプロビジョニングするためのアクセスを提供します。このプロファイルを使用すると、NetScaler Consoleはインスタンスから構成データを取得します。プロファイルを追加する必要がある場合は、追加をクリックします。
-
エージェント - インスタンスを関連付けるエージェントを選択します。
-
サイト - インスタンスを追加するサイトを選択します。
VPXインスタンスを追加する(/en-us/netscaler-console-service/media/add-vpx-instance-on-sdx.png)
ステップ2 - ライセンスの割り当て
ライセンス割り当てセクションで、VPXライセンスを指定します。Standard、Advanced、Premiumライセンスを使用できます。
-
割り当てモード - 帯域幅プールには、固定またはバースト可能モードを選択できます。バースト可能モードを選択した場合、固定帯域幅に達したときに余分な帯域幅を使用できます。
-
スループット - インスタンスに合計スループット(Mbps単位)を割り当てます。
注
SDXアプライアンス上のCitrix Secure Web Gateway™ (SWG) インスタンスには、別途ライセンス (Secure Web Gateway 用 SDX 2-Instance Add-On Pack) を購入してください。このインスタンスパックは、SDXプラットフォームライセンスまたはSDXインスタンスパックとは異なります。
ライセンスを割り当てる(/en-us/netscaler-console-service/media/license-allocation.png)
SDX 12.0 57.19バージョン以降、暗号容量を管理するインターフェイスが変更されました。詳細については、「暗号容量の管理」を参照してください。
ステップ 3 - リソースの割り当て
「リソース割り当て」セクションで、トラフィックを維持するためにVPXインスタンスにリソースを割り当てます。
-
「合計メモリ (MB)」 - インスタンスに合計メモリを割り当てます。最小値は
2048MBです。 -
「1秒あたりのパケット数」 - 1秒あたりに送信するパケット数を指定します。
-
「CPU」 - インスタンスに割り当てるCPUコアの数を指定します。共有CPUコアまたは専用CPUコアを使用できます。インスタンスに共有コアを選択すると、リソース不足時に他のインスタンスがその共有コアを使用できます。パフォーマンスの低下を避けるため、CPUコアが再割り当てされたインスタンスを再起動してください。SDX 25000xxプラットフォームを使用している場合、インスタンスに最大16コアを割り当てることができます。また、SDX 2500xxxプラットフォームを使用している場合、インスタンスに最大11コアを割り当てることができます。「注」インスタンスに設定できる最大スループットは180 Gbpsです。
リソースを割り当てる(/en-us/netscaler-console-service/media/resource-allocation.png)
サポートされているVPX、シングルバンドルイメージバージョン、およびインスタンスに割り当て可能なコア数を一覧表示するNetScalerインスタンスのプロビジョニングの表を参照してください。
ステップ 4 - インスタンス管理の追加
VPXインスタンスの管理者ユーザーを作成できます。これを行うには、「インスタンス管理」セクションで「インスタンス管理の追加」を選択します。
次の詳細を指定します。
-
ユーザー名: NetScalerインスタンス管理者のユーザー名です。このユーザーはスーパーユーザーアクセス権を持っていますが、VLANやインターフェースを設定するためのネットワークコマンドへのアクセス権はありません。
-
パスワード: ユーザー名のパスワードを指定します。
-
Shell/Sftp/Scpアクセス: NetScalerインスタンス管理者に許可されるアクセスです。このオプションはデフォルトで選択されています。
ステップ5 - ネットワーク設定の指定
インスタンスに必要なネットワーク設定を選択します。
-
ネットワーク設定でL2モードを許可 - NetScalerインスタンスでL2モードを許可できます。ネットワーク設定でL2モードを許可を選択します。インスタンスにログオンしてL2モードを有効にする前に。詳細については、「NetScalerインスタンスでのL2モードの許可」を参照してください。注インスタンスのL2モードを無効にする場合は、そのインスタンスにログオンしてL2モードを無効にする必要があります。そうしないと、インスタンスを再起動した後に他のすべてのNetScalerモードが無効になる可能性があります。
-
0/1 - VLANタグで、管理インターフェースのVLAN IDを指定します。
-
0/2 - VLANタグで、管理インターフェースのVLAN IDを指定します。
デフォルトでは、インターフェース0/1と0/2が選択されています。
データインターフェースで、追加をクリックしてデータインターフェースを追加し、以下を指定します。
-
インターフェース - リストからインターフェースを選択します。注記インスタンスに追加するインターフェースのインターフェースIDは、SDXアプライアンス上の物理インターフェースの番号付けと必ずしも対応しません。例えば、インスタンス1に関連付ける最初のインターフェースがSDXインターフェース1/4である場合、そのインスタンスでインターフェース設定を表示すると、インターフェース1/1として表示されます。このインターフェースは、インスタンス1に関連付けた最初のインターフェースであることを示します。
-
許可されたVLAN - NetScalerインスタンスに関連付けることができるVLAN IDのリストを指定します。
-
MACアドレスモード - インスタンスにMACアドレスを割り当てます。次のいずれかのオプションから選択します。
-
デフォルト - Citrix WorkspaceがMACアドレスを割り当てます。
-
カスタム - 生成されたMACアドレスを上書きするMACアドレスを指定するには、このモードを選択します。
-
生成済み - 以前に設定したベースMACアドレスを使用してMACアドレスを生成します。ベースMACアドレスの設定については、「インターフェースへのMACアドレスの割り当て」を参照してください。
-
-
VMAC設定 (仮想MACを構成するためのIPv4およびIPv6 VRID)
-
VRID IPv4 - VMACを識別するIPv4 VRID。指定可能な値:1~255。詳細については、「インターフェースでのVMACの構成」を参照してください。
-
VRID IPv6 - VMACを識別するIPv6 VRID。指定可能な値:1~255。詳細については、「インターフェースでのVMACの構成」を参照してください。
-
「追加」をクリックします。
ステップ6 - 管理VLAN設定を指定します
管理サービスとVPXインスタンスの管理アドレス(NSIP)は同じサブネットワーク内にあり、通信は管理インターフェースを介して行われます。
管理サービスとインスタンスが異なるサブネットワークにある場合は、VPXインスタンスをプロビジョニングするときにVLAN IDを指定します。これにより、インスタンスがアクティブなときにネットワーク経由で到達可能になります。
デプロイメントで、VPXインスタンスのプロビジョニング中にNSIPが選択されたインターフェイスからのみアクセス可能である必要がある場合は、NSVLANを選択します。これにより、NSIPは他のインターフェイスからはアクセスできなくなります。
-
HAハートビートは、NSVLANの一部であるインターフェイスでのみ送信されます。
-
NSVLANは、VPX XVAビルド
9.3-53.4以降でのみ構成できます。
重要
-
VPXインスタンスをプロビジョニングした後、この設定を変更することはできません。
-
NSVLANが選択されていない場合、VPXインスタンスの
clear config fullコマンドはVLAN構成を削除します。
VLANの管理](/en-us/netscaler-console-service/media/manage-vlan-settings.png)
完了をクリックして、VPXインスタンスをプロビジョニングします。
プロビジョニングされたVPXインスタンスを表示する
新しくプロビジョニングされたインスタンスを表示するには、次の手順を実行します。
-
インフラストラクチャ > インスタンス > NetScalerに移動します。
-
VPXタブで、ホストIPアドレスプロパティでインスタンスを検索し、SDXインスタンスIPを指定します。
プロビジョニングされたVPXインスタンスを表示](/en-us/netscaler-console-service/media/provisioned-vpx-on-sdx.png)