セキュリティゾーン間の統合

最終公開日 : Oct 02, 2026
SDXアプライアンスは、セキュリティゾーン間の統合によく使用されます。DMZは、攻撃者がDMZにのみアクセスできるため、組織の内部ネットワークにセキュリティの追加レイヤーを追加します。組織の内部ネットワークにはアクセスできません。コンプライアンス要件の厳しい環境では、DMZと内部ネットワークの両方にVIPアドレスを持つ単一のNetScalerインスタンスは許容されません。SDXを使用すると、DMZでVIPアドレスをホストするインスタンスと、内部ネットワークでVIPアドレスをホストする他のインスタンスをプロビジョニングできます。
セキュリティゾーンごとに個別の管理ネットワークが必要になる場合があります。DMZ内のインスタンスのNSIPアドレスは、1つのネットワークに配置できます。内部ネットワークにVIPを持つインスタンスのNSIPアドレスは、別の管理ネットワークに配置できます。また、多くの場合、Management Serviceとインスタンス間の通信は、ルーターなどの外部デバイスを介してルーティングする必要がある場合があります。ファイアウォールに送信されるトラフィックを制御し、トラフィックをログに記録するようにファイアウォールポリシーを構成できます。
SDXアプライアンスには、2つの管理インターフェイス (0/1および0/2) と、モデルに応じて最大8つの1Gデータポートおよび8つの10Gデータポートがあります。データポートを管理ポートとして使用することもできます (たとえば、タグ付きVLANを構成する必要がある場合など。管理インターフェイスではタグ付けが許可されていないため)。その場合、Management Serviceからのトラフィックはアプライアンスを離れてからアプライアンスに戻る必要があります。このトラフィックをルーティングするか、オプションでインスタンスに割り当てられたインターフェイスでNSVLANを指定できます。管理インターフェイスがインスタンスとManagement Serviceの間で共通である場合、両者間のトラフィックをルーティングする必要はありません。ただし、セットアップで明示的に必要な場合は、トラフィックをルーティングできます。
注: タグ付けはCitrix Hypervisorバージョン6.0でサポートされています。