NetScaler VPX 14.1

限制事项和使用指南

在 AWS 上部署 NetScaler VPX 实例时,适用以下限制和使用指南:

  • 开始之前,请阅读 在 AWS 上部署 NetScaler VPX 实例 中的 AWS 术语部分。
  • VPX 不支持群集功能。
  • 为了使高可用性设置有效工作,请将专用 NAT 设备与管理接口关联,或将 EIP 与 NSIP 关联。有关 NAT 的更多信息,请参阅 AWS 文档中的 NAT 实例
  • 数据流量和管理流量必须通过属于不同子网的 ENI 进行隔离。
  • 管理 ENI 上只能存在 NSIP 地址。
  • 如果使用 NAT 实例进行安全防护而不是将 EIP 分配给 NSIP,则需要进行适当的 VPC 级别路由更改。有关进行 VPC 级别路由更改的说明,请参阅 AWS 文档中的 场景 2:具有公共和私有子网的 VPC
  • VPX 实例可以从一种 EC2 实例类型移动到另一种(例如,从 m3.large 移动到 m3.xlarge)。
  • 对于 AWS 上的 VPX 存储选项,Citrix® 建议使用 EBS,因为它具有持久性,并且即使从实例分离后数据仍然可用。
  • 不支持将 ENI 动态添加到 VPX。请重新启动 VPX 实例以应用更新。Citrix 建议您停止独立或 HA 实例,附加新的 ENI,然后重新启动实例。
  • 您可以为 ENI 分配多个 IP 地址。每个 ENI 的最大 IP 地址数量由 EC2 实例类型决定,请参阅 弹性网络接口 中的“每个实例类型每个网络接口的 IP 地址”部分。您必须在将 IP 地址分配给 ENI 之前在 AWS 中分配它们。有关更多信息,请参阅 弹性网络接口
  • 我们建议您避免在 NetScaler VPX 接口上使用 enable 和 disable 接口命令。
  • VPX 不提供对 IPv6 的支持。
  • 由于 AWS 限制,不支持以下功能:
    • 无故地址解析协议 (ARP) (GARP)
    • L2 模式
    • 标记的虚拟局域网
    • 动态路由
    • 虚拟 MAC
  • 要使 RNAT 正常工作,请确保禁用源/目标检查。有关更多信息,请参阅 弹性网络接口 中的“更改源/目标检查”。
  • 在 AWS 上的 NetScaler VPX 部署中,在某些 AWS 区域,AWS 基础设施可能无法解析 AWS API 调用。如果 API 调用是通过 NetScaler VPX 实例上的非管理接口发出的,则会发生这种情况。 作为一种变通方法,请将 API 调用仅限于管理接口。为此,请在 VPX 实例上创建 NSVLAN,并使用相应的命令将管理接口绑定到 NSVLAN。 例如: set ns config -nsvlan <vlan id> -ifnum 1/1 -tagged NO save config 在提示符处重新启动 VPX 实例。有关配置 nsvlan 的更多信息,请参阅 配置 NSVLAN

  • 在 AWS 控制台中,VPX 实例在监控选项卡下显示的 vCPU 使用率可能很高(高达 100%),即使实际使用率较低。要查看实际的 vCPU 使用率,请导航到查看所有 CloudWatch 指标。有关更多信息,请参阅 使用 Amazon CloudWatch 监控您的实例
  • 在 AWS 上,NetScaler 仅支持 PV 和 SRIOV 接口的热添加。具有 ENA 接口的 VPX 实例不支持热插拔,如果尝试热插拔,实例的行为可能无法预测。
  • NetScaler 不支持通过 AWS Web 控制台或 AWS CLI 接口对 PV、SRIOV 和 ENA 接口进行热移除。如果尝试热移除,实例的行为可能无法预测。
限制事项和使用指南