Application Delivery Management

使用 ADM 在 SDX 上预配 NetScaler VPX 实例

您可以使用 NetScaler ADM 在 SDX 设备上预配一个或多个 NetScaler VPX 实例。您可以部署的实例数量取决于您购买的许可证。如果添加的实例数量等于许可证中指定的数量,则 ADM 会限制您预配更多 NetScaler 实例。

开始之前,请确保在 ADM 中添加要预配 VPX 实例的 SDX 实例。

要预配 VPX 实例,请执行以下操作:

  1. 导航到 “基础结构”>“实例”>“NetScaler”

  2. “SDX” 选项卡中,选择要在其中预配 VPX 实例的 SDX 实例。

  3. “选择操作” 中,选择 “预配 VPX”

步骤 1 - 添加 VPX 实例

ADM 使用以下信息在 SDX 设备中配置 VPX 实例:

  • 名称 - 为 ADC 实例指定一个名称。

  • 在 SDX 和 VPX 之间建立通信网络。为此,请从列表中选择所需选项:

    • 通过内部网络管理 - 此选项建立 ADM 与 VPX 实例之间通信的内部网络。

    • IP 地址 - 您可以选择 IPv4IPv6 地址或两者来管理 NetScaler VPX 实例。VPX 实例只能有一个管理 IP(也称为 NetScaler IP)。您不能删除 NetScaler IP 地址。

      对于所选选项,请为 IP 地址向 ADM 服务器分配子网掩码、默认网关和下一跳。

  • XVA 文件 - 选择要从中预配 VPX 实例的 XVA 文件。使用以下选项之一选择 XVA 文件。

    • 本地 - 从本地计算机中选择 XVA 文件。

    • 设备 - 从 ADM 文件浏览器中选择 XVA 文件。

  • 管理员配置文件 - 此配置文件提供预配 VPX 实例的访问权限。通过此配置文件,ADM 可以从实例中检索配置数据。如果必须添加配置文件,请单击 “添加”

  • 代理 - 选择要与实例关联的代理。

  • 站点 - 选择要添加实例的站点。

添加 VPX 实例

步骤 2 - 分配许可证

“许可证分配” 部分中,指定 VPX 许可证。您可以使用 Standard、Advanced 和 Premium 许可证。

  • 分配模式 - 您可以选择带宽池的 “固定”“突发” 模式。

    如果选择 “突发” 模式,则当达到固定带宽时,可以使用额外带宽。

  • 吞吐量 - 将总吞吐量(以 Mbps 为单位)分配给实例。

注意

为 SDX 设备上的 Citrix Secure Web Gateway™ (SWG) 实例购买单独的许可证(SDX 2 实例附加包,适用于 Secure Web Gateway)。此实例包不同于 SDX 平台许可证或 SDX 实例包。

分配许可证

步骤 3 - 分配资源

“资源分配” 部分中,为 VPX 实例分配资源以维护流量。

  • 总内存 (MB) - 为实例分配总内存。最小值为 2048 MB。

  • 每秒数据包数 - 指定每秒传输的数据包数量。

  • CPU - 为实例指定 CPU 核心数量。您可以使用共享或专用 CPU 核心。

    当您为实例选择共享核心时,其他实例可以在资源短缺时使用该共享核心。

    重新启动重新分配了 CPU 核心的实例,以避免任何性能下降。

    如果您使用的是 SDX 25000xx 平台,则最多可以为实例分配 16 个核心。此外,如果您使用的是 SDX 2500xxx 平台,则最多可以为实例分配 11 个核心。

    注意

    对于一个实例,您可以配置的最大吞吐量为 180 Gbps。

分配资源

下表列出了支持的 VPX、单捆绑包映像版本以及可以分配给实例的核心数量:

平台名称 总核心数 可用于 VPX 预配的总核心数 可分配给单个实例的最大核心数
SDX 8015、SDX 8400 和 SDX 8600 4 3 3
SDX 8900 8 7 7
SDX 11500、SDX 13500、SDX 14500、SDX 16500、SDX 18500 和 SDX 20500 12 10 5
SDX 11515、SDX 11520、SDX 11530、SDX 11540 和 SDX 11542 12 10 5
SDX 17500、SDX 19500 和 SDX 21500 12 10 5
SDX 17550、SDX 19550、SDX 20550 和 SDX 21550 12 10 5
SDX 14020、SDX 14030、SDX 14040、SDX 14060、SDX 14080 和 SDX 14100 12 10 5
SDX 22040、SDX 22060、SDX 22080、SDX 22100 和 SDX 22120 16 14 7
SDX 24100 和 SDX 24150 16 14 7
SDX 14020 40G、SDX 14030 40G、SDX 14040 40G、SDX 14060 40G、SDX 14080 40G 和 SDX 14100 40G 12 10 10
SDX 14020 FIPS、SDX 14030 FIPS、SDX 14040 FIPS、SDX 14060 FIPS、SDX 14080 FIPS 和 SDX 14100. FIPS 12 10 5
SDX 14040 40S、SDX 14060 40S、SDX 14080 40S 和 SDX 14100 40S 12 10 5
SDX 25100A、25160A、25200A 20 18 9
SDX 25100-40G、25160-40G、25200-40G 20 18 16(如果版本为 11.1-51.x 或更高版本);9(如果版本为 11.1-50.x 或更低版本;所有 11.0 和 10.5 版本)
SDX 26100、26160、26200、26250 28 26 13
15000-50G 16 14 7

注意

在 SDX 26xxx 平台上,最多可为 VPX 实例分配 26 个 CPU 核心。如果为实例分配了加密单元,则最大核心数取决于加密单元和数据接口的数量。

例如,如果您为实例分配 24000 个加密单元,则可以为该实例分配 24 个 CPU 核心和最多两个数据接口。SDX 设备将数据接口和加密单元视为 PCI 设备。对于 26000 个加密单元,VPX 实例预配将失败,因为没有空间添加数据接口。

步骤 4 - 添加实例管理

您可以为 VPX 实例创建管理员用户。为此,请在 “实例管理” 部分中选择 “添加实例管理”

指定以下详细信息:

  • 用户名:NetScaler 实例管理员的用户名。此用户具有超级用户访问权限,但无权访问用于配置 VLAN 和接口的网络命令。

  • 密码:指定用户名的密码。

  • Shell/Sftp/Scp 访问:允许 NetScaler 实例管理员访问。此选项默认处于选中状态。

添加实例管理

步骤 5 - 指定网络设置

为实例选择所需的网络设置:

  • 在网络设置下允许 L2 模式 - 您可以在 NetScaler 实例上允许 L2 模式。在“网络设置”下选择“允许 L2 模式”。在登录实例并启用 L2 模式之前。

    注意

    如果禁用实例的 L2 模式,则必须登录该实例并从该实例禁用 L2 模式。否则,在重新启动实例后,可能会导致所有其他 NetScaler 模式被禁用。

  • 0/1 - 在 “VLAN 标记” 中,为管理接口指定 VLAN ID。

  • 0/2 - 在 “VLAN 标记” 中,为管理接口指定 VLAN ID。

默认情况下,接口 0/10/2 处于选中状态。

网络设置

“数据接口” 中,单击 “添加” 以添加数据接口并指定以下内容:

  • 接口 - 从列表中选择接口。

    注意

    添加到实例的接口 ID 不一定与 SDX 设备上的物理接口编号相对应。

    例如,与 instance-1 关联的第一个接口是 SDX 接口 1/4,当您在该实例中查看接口设置时,它显示为接口 1/1。此接口表示它是您与 instance-1 关联的第一个接口。

  • 允许的 VLAN - 指定可与 NetScaler 实例关联的 VLAN ID 列表。

  • MAC 地址模式 - 为实例分配 MAC 地址。从以下选项中选择:

    • 默认 - Citrix Workspace 分配 MAC 地址。

    • 自定义 - 选择此模式以指定覆盖生成的 MAC 地址的 MAC 地址。

    • 生成 - 使用之前设置的基本 MAC 地址生成 MAC 地址。

  • VMAC 设置(用于配置虚拟 MAC 的 IPv4 和 IPv6 VRID)

    • VRID IPV4 - 标识 VMAC 的 IPv4 VRID。可能的值:1–255。有关详细信息,请参阅在接口上配置 VMAC

    • VRID IPV6 - 标识 VMAC 的 IPv6 VRID。可能的值:1–255。有关详细信息,请参阅在接口上配置 VMAC

添加数据接口

单击 “添加”

步骤 6 - 指定管理 VLAN 设置

VPX 实例的管理服务和管理地址 (NSIP) 位于同一子网中,并通过管理接口进行通信。

如果管理服务和实例位于不同的子网中,请在预配 VPX 实例时指定 VLAN ID。因此,当实例处于活动状态时,可以通过网络访问该实例。

如果您的部署要求 NSIP 只能通过预配 VPX 实例时选择的接口访问,请选择 NSVLAN。并且,NSIP 将无法通过其他接口访问。

  • HA 心跳仅在属于 NSVLAN 的接口上发送。

  • 您只能从 VPX XVA 版本 9.3-53.4 及更高版本配置 NSVLAN。

重要

  • 预配 VPX 实例后,您无法更改此设置。

  • 如果未选择 NSVLAN,则 VPX 实例上的 clear config full 命令会删除 VLAN 配置。

管理 VLAN

单击 “完成” 以预配 VPX 实例。

查看已预配的 VPX 实例

要查看新预配的实例,请执行以下操作:

  1. 导航到 “基础结构”>“实例”>“NetScaler”

  2. “VPX” 选项卡中,按 “主机 IP 地址” 属性搜索实例,并为其指定 SDX 实例 IP。

查看已预配的 VPX 实例

使用 ADM 在 SDX 上预配 NetScaler VPX 实例