Configurer plusieurs adresses IP pour une instance autonome Citrix ADC VPX à l'aide des commandes PowerShell
Cas d'utilisation
| Configuration IP | Associé à |
|---|---|
| IPConfig-1 | Adresse IP publique statique ; adresse IP privée statique |
| IPConfig-2 | Adresse IP publique statique ; adresse privée statique |
IPConfig de la carte réseau principale (première) est automatiquement ajoutée en tant qu'adresse NSIP de gestion de l'appliance. Les adresses IP privées restantes associées IPConfigs doivent être ajoutées dans l'instance VPX en tant que VIP ou SNIP à l'aide de la add ns ip commande, comme déterminé par vos besoins.
-
Créer un groupe de ressources
-
Créer un compte de stockage
-
Créer un jeu de disponibilité
-
Créer un groupe de services réseau
-
Créer un réseau virtuel
-
Créer une adresse IP publique
-
Attribuer une configuration IP
-
Créer une carte réseau
-
Créer une instance Citrix ADC VPX
-
Vérifier les configurations de carte réseau
-
Vérifier les configurations côté VPX
Script
Paramètres
1\. Créer un groupe de ressources
New-AzureRmResourceGroup -Name $rgName -Location $locName
2\. Créer un compte de stockage
$prmStorageAccount = New-AzureRMStorageAccount -Name $prmStorageAccountName -ResourceGroupName $rgName -Type Standard_LRS -Location $locName
3\. Créer un jeu de disponibilité
$avSet = New-AzureRMAvailabilitySet -Name $avSetName -ResourceGroupName $rgName -Location $locName
4\. Créer un groupe de sécurité réseau
-
Ajoutez des règles. Vous devez ajouter une règle au groupe de sécurité réseau pour n'importe quel port desservant le trafic.
$rule1=New-AzureRmNetworkSecurityRuleConfig -Name $rule1Name -Description "Allow HTTP" -Access Allow -Protocol Tcp -Direction Inbound -Priority 101 -SourceAddressPrefix Internet -SourcePortRange * -DestinationAddressPrefix * -DestinationPortRange 80$rule2=New-AzureRmNetworkSecurityRuleConfig -Name $rule2Name -Description "Allow HTTPS" -Access Allow -Protocol Tcp -Direction Inbound -Priority 110 -SourceAddressPrefix Internet -SourcePortRange * -DestinationAddressPrefix * -DestinationPortRange 443$rule3=New-AzureRmNetworkSecurityRuleConfig -Name $rule3Name -Description "Allow SSH" -Access Allow -Protocol Tcp -Direction Inbound -Priority 120 -SourceAddressPrefix Internet -SourcePortRange * -DestinationAddressPrefix * -DestinationPortRange 22 -
Créez un objet de groupe de sécurité réseau.
$nsg=New-AzureRmNetworkSecurityGroup -ResourceGroupName $rgName -Location $locName -Name $nsgName -SecurityRules $rule1,$rule2,$rule3
5\. Créer un réseau virtuel
-
Ajoutez des sous-réseaux.
$frontendSubnet=New-AzureRmVirtualNetworkSubnetConfig -Name $frontEndSubnetName -AddressPrefix $frontEndSubnetRange -
Ajoutez un objet réseau virtuel.
$vnet=New-AzureRmVirtualNetwork -Name $vNetName -ResourceGroupName $rgName -Location $locName -AddressPrefix $vNetAddressRange -Subnet $frontendSubnet -
Récupérez des sous-réseaux.
$subnetName="frontEndSubnet"$subnet1=$vnet.Subnets|?{$_.Name -eq $subnetName}
6\. Créer une adresse IP publique
$pip1=New-AzureRmPublicIpAddress -Name $pubIPName1 -ResourceGroupName $rgName -DomainNameLabel $domName1 -Location $locName -AllocationMethod Static $pip2=New-AzureRmPublicIpAddress -Name $pubIPName2 -ResourceGroupName $rgName -DomainNameLabel $domName2 -Location $locName -AllocationMethod Static
7\. Attribuer une configuration IP
-
IPConfig-1 appartient au sous-net1 de VPX1.
-
IPConfig-2 appartient au sous-réseau 1 du VPX1.
-
IPConfig-3 appartient au sous-réseau 1 de VPX1.
$IPAddress1="11.6.1.27"
$IPConfig1=New-AzureRmNetworkInterfaceIpConfig -Name $IPConfigName1 -Subnet $subnet1 -PrivateIpAddress $IPAddress1 -PublicIpAddress $pip1 –Primary
$IPAddress2="11.6.1.28"
$IPConfig2=New-AzureRmNetworkInterfaceIpConfig -Name $IPConfigName2 -Subnet $subnet1 -PrivateIpAddress $IPAddress2 -PublicIpAddress $pip2
$IPAddress3="11.6.1.29"
$IPConfig3=New-AzureRmNetworkInterfaceIpConfig -Name $IPConfigName3 -Subnet $subnet1 -PrivateIpAddress $IPAddress3 -Primary
8\. Créer une carte réseau
$nic1=New-AzureRmNetworkInterface -Name $nicName1 -ResourceGroupName $rgName -Location $locName -IpConfiguration $IpConfig1,$IpConfig2,$IPConfig3 -NetworkSecurityGroupId $nsg.Id
9 Créer une instance Citrix ADC VPX
-
Initialisez les variables.
$suffixNumber = 1$vmName = $vmNamePrefix + $suffixNumber -
Créez un objet de configuration VM.
$vmConfig=New-AzureRMVMConfig -VMName $vmName -VMSize $vmSize -AvailabilitySetId $avSet.Id -
Définissez les informations d'identification, le SE et l'image.
$cred=Get-Credential -Message "Type the name and password for VPX login."$vmConfig=Set-AzureRMVMOperatingSystem -VM $vmConfig -Linux -ComputerName $vmName -Credential $cred$vmConfig=Set-AzureRMVMSourceImage -VM $vmConfig -PublisherName $publisher -Offer $offer -Skus $sku -Version $version -
Ajoutez une carte réseau.
$vmConfig=Add-AzureRMVMNetworkInterface -VM $vmConfig -Id $nic1.Id -PrimaryRemarqueDans un déploiement VPX multi-NIC, une carte réseau doit être principale. Par conséquent, « -Primary » doit être ajouté lors de l'ajout de cette carte réseau à l'instance VPX. -
Spécifiez le disque du système d'exploitation et créez une machine virtuelle.
$osDiskName=$vmName + "-" + $osDiskSuffix1$osVhdUri=$prmStorageAccount.PrimaryEndpoints.Blob.ToString() + "vhds/" + $osDiskName + ".vhd"$vmConfig=Set-AzureRMVMOSDisk -VM $vmConfig -Name $osDiskName -VhdUri $osVhdUri -CreateOption fromImageSet-AzureRmVMPlan -VM $vmConfig -Publisher $publisher -Product $offer -Name $skuNew-AzureRMVM -VM $vmConfig -ResourceGroupName $rgName -Location $locName
10\. Vérifier les configurations de carte réseau
IPConfigs la carte réseau VPX à l'aide de la commande suivante.
$nic.IPConfig
11\. Vérifier les configurations côté VPX
IPconfig de la carte réseau principale est ajoutée en tant qu'adresse NSIP. Les adresses IP privées restantes doivent être ajoutées en tant qu'adresses VIP ou SNIP, selon vos besoins. Utilisez la commande suivante.
add nsip <Private IPAddress><netmask> -type VIP/SNIP