Déployer une instance NetScaler VPX sur Microsoft Azure
-
Fonctionnalités de cloud computing Azure
-
Fonctionnalités d'équilibrage de charge et de gestion du trafic de NetScaler
-
via la Place de marché Azure. L'appliance virtuelle NetScaler VPX est disponible sous forme d'image sur Microsoft Azure Marketplace.
-
À l'aide du modèle json NetScaler Azure Resource Manager (ARM) disponible sur GitHub. Pour plus d'informations, consultez le référentiel GitHub pour les modèles de solutions NetScaler.
Conditions préalables
-
Familiarité avec la terminologie Azure et les détails du réseau. Pour plus d'informations, voir Terminologie Azure.
-
Connaissance d'une appliance NetScaler. Pour des informations détaillées sur l'appliance NetScaler, voir NetScaler
-
Connaissance du réseau NetScaler. Consultez la rubrique Mise en réseau.
Fonctionnement d'une instance NetScaler VPX sur Azure
-
Adresse IP de gestion, appelée adresse NSIP
-
Adresse IP du sous-réseau (SNIP) pour communiquer avec la batterie de serveurs
-
Adresse IP du serveur virtuel (VIP) pour accepter les demandes des clients
-
Architecture multi-NIC Multi-IP
-
Architecture multi-IP de carte réseau unique
-
Carte d'interface réseau unique, IP unique
Architecture multi-NIC Multi-IP
Architecture multi-IP de carte réseau unique
Carte d'interface réseau unique, IP unique
Licence NetScaler VPX
-
Licences basées sur un abonnement : les appliances NetScaler VPX sont disponibles sous forme d'instances payantes sur Azure Marketplace. Les licences par abonnement sont une option de paiement à l'utilisation. Les utilisateurs sont facturés à l'heure.RemarquePour les instances de licence par abonnement, la facturation de votre abonnement s'applique tout au long de la période de licence pour un modèle de licence particulier. En raison des restrictions liées au cloud, Azure ne prend pas en charge la modification ou la suppression du modèle de licence applicable à votre abonnement. Pour modifier ou supprimer une licence d'abonnement, supprimez la machine virtuelle ADC existante et recréez une nouvelle machine virtuelle ADC avec la licence requise.NetScaler fournit un support technique pour les instances de licence par abonnement. Pour déposer un dossier de support, consultez Support pour NetScaler sur Azure — Licence d'abonnement avec prix horaire.
-
Apportez votre propre licence (BYOL) : Si vous apportez votre propre licence (BYOL), consultez le guide des licences VPX à l'adresse
<http://support.citrix.com/article/CTX122426>. Vous devez :-
Utilisez le portail de licences du site Web NetScaler pour générer une licence valide.
-
Télécharger la licence sur l'instance.
RemarqueDans un environnement Azure Stack, BYOL est la seule option de licence disponible. -
-
Licences NetScaler VPX Check-In/Check-Out : pour plus d'informations, voir Licences NetScaler VPX Check-In/Check-Out.À partir de la version 12.0 56.20 de NetScaler, NetScaler VPX Express pour les déploiements sur site et dans le cloud ne nécessite pas de fichier de licence. Pour plus d'informations sur NetScaler VPX Express, consultez la section « Licence NetScaler VPX Express » dans la vue d'ensemble des licences NetScaler.
| Modèle VPX | Type de licence | Instances recommandées | ||
|---|---|---|---|---|
| VPX 1 carte réseau/2 cartes réseau | VPX 3 cartes réseau | VPX jusqu'à 8 cartes réseau | ||
| VPX200 | Avancé | Standard_D2s_v4 | Standard_DS3_v2 | Standard_DS4_v2 |
| VPX1000 | Premium | Standard_D4s_v4 | Standard_DS3_v2 | Standard_DS4_v2 |
| VPX5000 | Premium | Standard_D8ds_v5 | Standard_D8ds_v5 | Standard_DS4_v2 |
| VPX BYOL | Licence client | - | - | - |
| FIPS - Licence client |
-
Vous devez activer la mise en réseau accélérée Azure sur les instances NetScaler VPX pour obtenir des performances optimales sur les modèles VPX suivants :
-
VPX1000
-
VPX5000
Pour plus d'informations sur la configuration de la mise en réseau accélérée, consultez la section Configurer une instance NetScaler VPX pour utiliser la mise en réseau accélérée Azure. -
-
Les licences VPX8000 et VPX10000 sont disponibles uniquement en tant que BYOL.
-
Quelle que soit la licence horaire basée sur un abonnement achetée sur Azure Marketplace, dans de rares cas, l'instance NetScaler VPX déployée sur Azure peut proposer une licence NetScaler par défaut. Cela est dû à des problèmes avec Azure Instance Metadata Service (IMDS).
-
Redémarrez à chaud avant de modifier la configuration de l'instance NetScaler VPX pour activer la licence NetScaler VPX appropriée.
Support IPv6 pour l'instance NetScaler VPX dans Azure
-
Les déploiements IPv6 dans NetScaler ne prennent actuellement pas en charge le dimensionnement automatique du backend Azure.
-
IPv6 n'est pas pris en charge pour le déploiement de NetScaler VPX HA.
Limitations
-
L'architecture Azure ne prend pas en charge les fonctionnalités NetScaler suivantes :
-
ARP gratuit (GARP)
-
Mode L2
-
VLAN balisé
-
Routage dynamique
-
MAC virtuel
-
USIP
-
Clustering
Remarque :Grâce à la fonctionnalité Autoscale de NetScaler Application Delivery Management (ADM) (déploiement dans le cloud), les instances ADC prennent en charge le clustering sur toutes les licences. Pour plus d'informations, consultez la section Mise à l'échelle automatique de NetScaler VPX dans Microsoft Azure à l'aide de NetScalerConsole. -
-
Si vous pensez devoir arrêter et désallouer temporairement la machine virtuelle NetScaler VPX à tout moment, attribuez une adresse IP interne statique lors de la création de la machine virtuelle. Si vous n'attribuez pas d'adresse IP interne statique, Azure peut attribuer à la machine virtuelle une adresse IP différente chaque fois qu'elle redémarre, et la machine virtuelle risque de devenir inaccessible.
-
Dans un déploiement Azure, seuls les modèles NetScaler VPX suivants sont pris en charge : VPX 10, VPX 200, VPX 1000, VPX 3000 et VPX 5000. Pour plus d'informations, consultez la fiche technique de NetScaler VPX.Si vous utilisez une instance NetScaler VPX dont le numéro de modèle est supérieur à VPX 3000, le débit réseau peut ne pas être le même que celui spécifié par la licence de l'instance. Cependant, d'autres fonctionnalités telles que le débit SSL et les transactions SSL par seconde peuvent s'améliorer.
-
L'ID de déploiement généré par Azure lors du provisionnement de la machine virtuelle n'est pas visible par l'utilisateur dans ARM. Vous ne pouvez pas utiliser l'ID de déploiement pour déployer l'appliance NetScaler VPX sur ARM.
-
L'instance NetScaler VPX prend en charge un débit de 20 Mbit/s et des fonctionnalités d'édition standard lors de son initialisation.
-
Les instances NetScaler VPX sur Azure avec la mise en réseau accélérée activée offrent de meilleures performances. La mise en réseau accélérée Azure est prise en charge sur les instances NetScaler VPX à partir de la version 13.0 build 76.x. Pour activer la mise en réseau accélérée sur NetScaler VPX, nous vous recommandons d'utiliser un type d'instance Azure qui prend en charge la mise en réseau accélérée.
-
Pour le déploiement de Citrix Virtual Apps and Desktops, un serveur virtuel VPN sur une instance VPX peut être configuré dans les modes suivants :
-
Mode de base, où le paramètre du serveur virtuel
ICAOnlyVPN est défini sur ON. Le mode Basic fonctionne pleinement sur une instance NetScaler VPX sans licence. -
Mode SmartAccess, où le paramètre du serveur virtuel
ICAOnlyVPN est défini sur OFF. Le mode SmartAccess ne fonctionne que pour cinq utilisateurs de session NetScaler AAA sur une instance NetScaler VPX sans licence.
Remarque :Pour configurer la fonctionnalité SmartControl, vous devez appliquer une licence Premium à l'instance NetScaler VPX. -