Management Service と NetScaler インスタンスが同じネットワークにある場合の統合
SDX アプライアンスにおける統合の単純なケースは、Management Service と NetScaler インスタンスを同じネットワークの一部として構成することです。このユースケースは、次の場合に適用されます。
-
アプライアンス管理者とインスタンス管理者が同一である場合。
-
組織のコンプライアンス要件で、Management Service と異なるインスタンスの NSIP アドレスに個別の管理ネットワークが必要であると指定されていない場合。
インスタンスは同じネットワーク(管理トラフィック用)にプロビジョニングできます。VIP アドレスは異なるネットワーク(データトラフィック用)に構成でき、したがって異なるセキュリティゾーンに配置できます。
次の例では、Management Service と NetScaler インスタンスは 10.1.1.x ネットワークの一部です。インターフェイス 0/1 と 0/2 は管理インターフェイス、1/1 から 1/8 は 1G データインターフェイス、10/1 から 10/4 は 10G データインターフェイスです。各インスタンスには専用の物理インターフェイスがあります。したがって、インスタンスの数はアプライアンスで利用可能な物理インターフェイスの数に制限されます。デフォルトでは、SDX アプライアンスの各インターフェイスで VLAN フィルタリングが有効になっています。VLAN の数は、1G インターフェイスでは 32、10G インターフェイスでは 63 に制限されています。VLAN フィルタリングは各インターフェイスで有効/無効にできます。VLAN フィルタリングを無効にすると、各インスタンスのインターフェイスごとに最大 4096 の VLAN を構成できます。この例では、各インスタンスに専用インターフェイスがあるため、VLAN フィルタリングは不要です。VLAN フィルタリングの詳細については、「Manage and monitor the SDX appliance」の「VLAN フィルタリング」セクションを参照してください。
次の図は、上記のユースケースを示しています。
図 1. Management Service とインスタンスの NSIP が同じネットワークにある SDX アプライアンスのネットワークトポロジ
次の表に、上記の例で NetScaler インスタンス 1 をプロビジョニングするために使用されるパラメータの名前と値を示します。
| パラメータ名 | インスタンス 1 の値 |
|---|---|
| 名前 | vpx8 |
| IP アドレス | 10.1.1.2 |
| ネットマスク | 255.255.255.0 |
| ゲートウェイ | 10.1.1.1 |
| XVAファイル | NS-VPX-XEN-10.0-51.308.a_nc.xva |
| 機能ライセンス | プラチナ |
| 管理者プロファイル | ns_nsroot_profile |
| ユーザー名 | vpx8 |
| パスワード | Sdx1 |
| パスワードの確認 | Sdx1 |
| Shell/Sftp/Scp アクセス | はい |
| 合計メモリ (MB) | 2048 |
| #SSL チップ | 1 |
| スループット (Mbps) | 1000 |
| 1秒あたりのパケット数 | 1000000 |
| CPU | 共有 |
| インターフェース | 0/1 および 1/1 |