管理サービスとNetScalerインスタンスが異なるネットワークにある場合の統合
特定の状況では、アプライアンス管理者は、他の管理者が個々のインスタンスで管理タスクを実行することを許可する場合があります。これは、個々のインスタンス管理者にそのインスタンスのみへのログイン権限を与えることで安全に実行できます。しかし、セキュリティ上の理由から、アプライアンス管理者は、インスタンスが管理サービスと同じネットワーク上にあることを許可したくない場合があります。これはサービスプロバイダー環境でよくあるシナリオであり、仮想化とクラウドアーキテクチャを採用する企業でもますます一般的になっています。
次の例では、管理サービスは10.1.1.xネットワークにあり、NetScalerインスタンスは10.1.2.xネットワークにあります。インターフェイス0/1と0/2は管理インターフェイスであり、1/1から1/8は1Gデータインターフェイスであり、10/1から10/4は10Gデータインターフェイスです。各インスタンスには専用の管理者と専用の物理インターフェイスがあります。したがって、インスタンスの数はアプライアンスで利用可能な物理インターフェイスの数に制限されます。各インスタンスには専用のインターフェイスがあるため、VLANフィルタリングは不要です。オプションで、VLANフィルタリングを無効にして、インスタンスあたり、インターフェイスあたり最大4096のVLANを設定できます。この例では、インスタンスが物理インターフェイスを共有しておらず、タグ付きVLANがないため、NSVLANを設定する必要はありません。NSVLANの詳細については、「NetScalerインスタンスの追加」(/ja-jp/sdx/current-release/provision-netscaler-instances.html#add-a-citrix-adc-instance)を参照してください。
次の図は、前述のユースケースを示しています。
図1. 管理サービスとインスタンスのNSIPが異なるネットワークにあるSDXアプライアンスのネットワークトポロジ
アプライアンス管理者として、管理サービスとNSIPアドレス間のトラフィックをSDXアプライアンス上に維持できます。または、たとえば、トラフィックを外部ファイアウォールやその他のセキュリティ仲介を介してアプライアンスに戻したい場合は、デバイスからトラフィックを強制的にオフにすることができます。
次の表に、この例でNetScalerインスタンス1をプロビジョニングするために使用されるパラメーターの名前と値を示します。
| パラメーター名 | インスタンス1の値 |
|---|---|
| 名前 | vpx1 |
| IPアドレス | 10.1.2.2 |
| ネットマスク | 255.255.255.0 |
| ゲートウェイ | 10.1.2.1 |
| XVAファイル | NS-VPX-XEN-10.0-51.308.a_nc.xva |
| 機能ライセンス | プラチナ |
| 管理者プロファイル | ns_nsroot_profile |
| ユーザー名 | vpx1 |
| パスワード | Sdx1 |
| パスワードの確認 | Sdx1 |
| シェル/SFTP/SCPアクセス | 真 |
| 合計メモリ (MB) | 2048 |
| #SSLチップ | 1 |
| スループット (Mbps) | 1000 |
| 1秒あたりのパケット数 | 1000000 |
| CPU | 共有 |
| インターフェース | 0/2および1/1 |
この例に示すようにNetScalerインスタンス1をプロビジョニングするには
-
「Configuration」タブで、ナビゲーションペインの「NetScaler Configuration」を展開し、「Instances」をクリックします。
-
NetScalerインスタンスペインで、「Add」をクリックします。
-
「Provision NetScaler Wizard」で、ウィザードの指示に従って、前の表に示されている値にパラメータを設定します。
-
「Create」をクリックし、次に「Close」をクリックします。プロビジョニングしたNetScalerインスタンスがNetScalerインスタンスペインに表示されます。