Application Delivery Management

使用 NetScaler Console 在 SDX 上预配 NetScaler VPX 实例

您可以使用 NetScaler Console 在 SDX 设备上预配一个或多个 NetScaler VPX 实例。可部署的实例数量取决于已购买的许可证。如果添加的实例数量等于许可证中指定的数量,NetScaler Console 将限制预配更多 NetScaler 实例。

开始之前,请确保在 NetScaler Console 中添加要预配 VPX 实例的 SDX 实例。

要预配 VPX 实例,请执行以下操作:

  1. 导航到“基础结构”>“实例”>“NetScaler”。

  2. 在“SDX”选项卡中,选择要预配 VPX 实例的 SDX 实例。

  3. 在“选择操作”中,选择“预配 VPX”。

步骤 1 - 添加 VPX 实例

NetScaler Console 使用以下信息在 SDX 设备中配置 VPX 实例:

  • 名称 - 为 NetScaler 实例指定名称。

  • 在 SDX 和 VPX 之间建立通信网络。为此,请从列表中选择所需选项:

    • 通过内部网络管理 - 此选项建立 NetScaler Console 和 VPX 实例之间的内部网络通信。

    • IP 地址 - 可以选择 IPv4IPv6 地址或两者来管理 NetScaler VPX 实例。VPX 实例只能有一个管理 IP(也称为 NetScaler IP)。无法删除 NetScaler IP 地址。

      对于所选选项,请为 IP 地址向 NetScaler Console 服务器分配子网掩码、默认网关和下一跳。

  • XVA 文件 - 选择要从中预配 VPX 实例的 XVA 文件。使用以下选项之一选择 XVA 文件。

    • 本地 - 从本地计算机中选择 XVA 文件。

    • 设备 - 从 Console 文件浏览器中选择 XVA 文件。

  • 管理员配置文件 - 此配置文件提供预配 VPX 实例的访问权限。借助此配置文件,NetScaler Console 从实例中检索配置数据。如果必须添加配置文件,请单击“添加”。

  • 代理 - 选择要将实例与之关联的代理

  • 站点 - 选择要添加实例的站点。

添加 VPX 实例

步骤 2 - 分配许可证

在“许可证分配”部分中,指定 VPX 许可证。可以使用 Standard、Advanced 和 Premium 许可证。

  • 分配模式 - 可以为带宽池选择“固定”或“突发”模式。

    如果选择“突发”模式,则当达到固定带宽时可以使用额外带宽。

  • 吞吐量 - 将总吞吐量(以 Mbps 为单位)分配给实例。

注意

为 SDX 设备上的 Citrix Secure Web Gateway™ (SWG) 实例购买单独的许可证(适用于 Secure Web Gateway 的 SDX 2 实例附加包)。此实例包不同于 SDX 平台许可证或 SDX 实例包。

分配许可证

从 SDX 12.0 57.19 版本开始,管理加密容量的界面已更改。

步骤 3 - 分配资源

在“资源分配”部分中,为 VPX 实例分配资源以维护流量。

  • 总内存 (MB) - 为实例分配总内存。最小值为 2048 MB

  • 每秒数据包数 - 指定每秒传输的数据包数。

  • CPU - 为实例指定 CPU 核心数。可以使用共享或专用 CPU 核心。

    当为实例选择共享核心时,其他实例可以在资源短缺时使用共享核心。

    重新启动重新分配了 CPU 核心的实例,以避免任何性能下降。

    如果使用的是 SDX 25000xx 平台,则可以为实例分配最多 16 个核心。此外,如果使用的是 SDX 2500xxx 平台,则可以为实例分配最多 11 个核心。

    注意

    对于实例,配置的最大吞吐量为 180 Gbps

分配资源

下表列出了支持的 VPX、单一捆绑映像版本以及可以分配给实例的核心数:

平台名称 总核心数 可用于 VPX 预配的总核心数 可分配给单个实例的最大核心数
SDX 8015, SDX 8400, and SDX 8600 4 3 3
SDX 8900 8 7 7
SDX 11500, SDX 13500, SDX 14500, SDX 16500, SDX 18500, and SDX 20500 12 10 5
SDX 11515, SDX 11520, SDX 11530, SDX 11540, and SDX 11542 12 10 5
SDX 17500, SDX 19500, and SDX 21500 12 10 5
SDX 17550, SDX 19550, SDX 20550, and SDX 21550 12 10 5
SDX 14020, SDX 14030, SDX 14040, SDX 14060, SDX 14080 and SDX 14100 12 10 5
SDX 22040, SDX 22060, SDX 22080, SDX 22100, and SDX 22120 16 14 7
SDX 24100 and SDX 24150 16 14 7
SDX 14020 40G, SDX 14030 40G, SDX 14040 40G, SDX 14060 40G, SDX 14080 40G and SDX 14100 40G 12 10 10
SDX 14020 FIPS, SDX 14030 FIPS, SDX 14040 FIPS, SDX 14060 FIPS, SDX 14080 FIPS and SDX 14100. FIPS 12 10 5
SDX 14040 40S, SDX 14060 40S, SDX 14080 40S, and SDX 14100 40S 12 10 5
SDX 25100A, 25160A, 25200A 20 18 9
SDX 25100-40G, 25160-40G, 25200-40G 20 18 16(如果版本为 11.1-51.x 或更高版本);9(如果版本为 11.1-50.x 或更低版本;所有 11.0 和 10.5 版本)
SDX 26100, 26160, 26200, 26250 28 26 13
15000-50G 16 14 7
SDX 16000 32 30 16
SDX 9100 10 9 9

注意

在 SDX 26xxx 平台上,最多可将 26 个 CPU 核心分配给 VPX 实例。如果将加密单元分配给实例,则最大核心数取决于加密单元和数据接口的数量。

例如,如果为实例分配 24000 个加密单元,则可以为实例分配 24 个 CPU 核心和最多两个数据接口。SDX 设备将数据接口和加密单元视为 PCI 设备。对于 26000 个加密单元,VPX 实例预配失败,因为没有空间添加数据接口。

步骤 4 - 添加实例管理

可以为 VPX 实例创建管理员用户。为此,请在“实例管理”部分中选择“添加实例管理”。

指定以下详细信息:

  • 用户名:NetScaler 实例管理员的用户名。此用户具有超级用户访问权限,但无权访问用于配置 VLAN 和接口的网络命令。

  • 密码:指定用户名的密码。

  • Shell/Sftp/Scp 访问:允许 NetScaler 实例管理员访问。此选项默认处于选中状态。

添加实例管理

步骤 5 - 指定网络设置

为实例选择所需的网络设置:

  • 在网络设置下允许 L2 模式 - 可以在 NetScaler 实例上允许 L2 模式。在“网络设置”下选择“允许 L2 模式”。在登录实例并启用 L2 模式之前。

    注意

    如果为实例禁用 L2 模式,则必须登录到该实例并从该实例禁用 L2 模式。否则,在重新启动实例后,可能会导致所有其他 NetScaler 模式被禁用。

  • 0/1 - 在“VLAN 标记”中,为管理接口指定 VLAN ID。

  • 0/2 - 在“VLAN 标记”中,为管理接口指定 VLAN ID。

默认情况下,接口 0/10/2 处于选中状态。

网络设置

在“数据接口”中,单击“添加”以添加数据接口并指定以下内容:

  • 接口 - 从列表中选择接口。

    注意

    添加到实例的接口 ID 不一定与 SDX 设备上的物理接口编号对应。

    例如,与 instance-1 关联的第一个接口是 SDX 接口 1/4,在该实例中查看接口设置时,它显示为接口 1/1。此接口表示它是与 instance-1 关联的第一个接口。

  • 允许的 VLAN - 指定可与 NetScaler 实例关联的 VLAN ID 列表。

  • MAC 地址模式 - 为实例分配 MAC 地址。从以下选项中选择:

    • 默认 - Citrix Workspace 分配 MAC 地址。

    • 自定义 - 选择此模式以指定覆盖生成的 MAC 地址的 MAC 地址。

    • 生成 - 通过使用之前设置的基本 MAC 地址生成 MAC 地址。

  • VMAC 设置 (用于配置虚拟 MAC 的 IPv4 和 IPv6 VRID)

    • VRID IPV4 - 标识 VMAC 的 IPv4 VRID。可能的值:1–255。有关详细信息,请参阅配置接口上的 VMAC

    • VRID IPV6 - 标识 VMAC 的 IPv6 VRID。可能的值:1–255。有关详细信息,请参阅配置接口上的 VMAC

添加数据接口

单击“添加”。

步骤 6 - 指定管理 VLAN 设置

VPX 实例的管理服务和管理地址 (NSIP) 位于同一子网中,并且通信通过管理接口进行。

如果管理服务和实例位于不同的子网中,请在预配 VPX 实例时指定 VLAN ID。因此,当实例处于活动状态时,可以通过网络访问该实例。

如果部署要求 NSIP 只能通过预配 VPX 实例时所选的接口访问,请选择“NSVLAN”。并且 NSIP 无法通过其他接口访问。

  • HA 心跳仅在属于 NSVLAN 的接口上发送。

  • 只能从 VPX XVA 版本 9.3-53.4 及更高版本配置 NSVLAN。

重要

  • 预配 VPX 实例后无法更改此设置。
  • 如果未选择“NSVLAN”,VPX 实例上的 clear config full 命令会删除 VLAN 配置。

管理 VLAN

单击“完成”以预配 VPX 实例。

查看已预配的 VPX 实例

要查看新预配的实例,请执行以下操作:

  1. 导航到“基础结构”>“实例”>“NetScaler”。

  2. 在“VPX”选项卡中,通过“主机 IP 地址”属性搜索实例并为其指定 SDX 实例 IP。

查看已预配的 VPX 实例

使用 NetScaler Console 在 SDX 上预配 NetScaler VPX 实例