管理サービスとNetScalerインスタンスが異なるネットワークにある場合の統合
特定のケースでは、アプライアンス管理者は他の管理者に個々のインスタンスで管理タスクを実行させる場合があります。これは、個々のインスタンス管理者にそのインスタンスのみへのログイン権限を与えることで安全に行うことができます。しかし、セキュリティ上の理由から、アプライアンス管理者はインスタンスを管理サービスと同じネットワークに置くことを望まない場合があります。これはサービスプロバイダー環境で一般的なシナリオであり、仮想化やクラウドアーキテクチャを採用する企業でもますます一般的になっています。
次の例では、管理サービスは10.1.1.xネットワークにあり、NetScalerインスタンスは10.1.2.xネットワークにあります。インターフェイス0/1と0/2は管理インターフェイス、1/1から1/8は1Gデータインターフェイス、10/1から10/4は10Gデータインターフェイスです。各インスタンスには専用の管理者と専用の物理インターフェイスがあります。したがって、インスタンスの数はアプライアンスで利用可能な物理インターフェイスの数に制限されます。各インスタンスには専用のインターフェイスがあるため、VLANフィルタリングは不要です。オプションで、VLANフィルタリングを無効にして、インターフェイスごとにインスタンスあたり最大4096個のVLANを構成できます。この例では、インスタンスが物理インターフェイスを共有しておらず、タグ付きVLANがないため、NSVLANを構成する必要はありません。NSVLANの詳細については、「NetScalerインスタンスの追加」を参照してください。
次の図は、上記のユースケースを示しています。
図1. 管理サービスとインスタンスのNSIPが異なるネットワークにあるSDXアプライアンスのネットワークトポロジ
アプライアンス管理者として、管理サービスとSDXアプライアンス上のNSIPアドレス間のトラフィックをアプライアンス内に留めることができます。または、たとえば、トラフィックを外部ファイアウォールやその他のセキュリティ仲介を介してアプライアンスに戻したい場合は、デバイスからトラフィックを強制的に出すこともできます。
次の表は、この例でNetScalerインスタンス1をプロビジョニングするために使用されるパラメータの名前と値を示しています。
| パラメータ名 | インスタンス1の値 |
|---|---|
| 名前 | vpx1 |
| IPアドレス | 10.1.2.2 |
| ネットマスク | 255.255.255.0 |
| ゲートウェイ | 10.1.2.1 |
| XVAファイル | NS-VPX-XEN-10.0-51.308.a_nc.xva |
| 機能ライセンス | プラチナ |
| 管理者プロファイル | ns_nsroot_profile |
| ユーザー名 | vpx1 |
| パスワード | Sdx1 |
| パスワードの確認 | Sdx1 |
| シェル/SFTP/SCP アクセス | はい |
| 合計メモリ (MB) | 2048 |
| #SSL チップ | 1 |
| スループット (Mbps) | 1000 |
| 1秒あたりのパケット数 | 1000000 |
| CPU | 共有 |
| インターフェース | 0/2 および 1/1 |
この例に示すように、NetScaler インスタンス 1 をプロビジョニングするには
-
「Configuration」タブのナビゲーションペインで、「NetScaler Configuration」を展開し、「Instances」をクリックします。
-
NetScalerインスタンスペインで、「Add」をクリックします。
-
「Provision NetScaler Wizard」で、ウィザードの指示に従って、前の表に示されている値にパラメータを設定します。
-
「Create」をクリックし、次に「Close」をクリックします。プロビジョニングしたNetScalerインスタンスがNetScalerインスタンスペインに表示されます。