ネットワークコンポーネント(ファイアウォールやアプリケーションデリバリーコントローラなど)では、マルチテナンシーのサポートは、歴史的に単一のデバイスを複数の論理パーティションに分割する機能を含んでいました。このアプローチにより、多数の個別のデバイスを必要とせずに、各テナントに対して異なるポリシーセットを実装できます。しかし、従来は達成される分離の度合いに関して厳しく制限されていました。
設計上、SDXアプライアンスは同じ制限を受けません。SDXアーキテクチャでは、各インスタンスは専用のNetScalerカーネル、CPUリソース、メモリリソース、アドレス空間、帯域幅割り当てを備えた個別の仮想マシン (VM) として実行されます。SDXアプライアンス上のネットワークI/Oは、システム全体のパフォーマンスを維持するだけでなく、各テナントのデータプレーンと管理プレーンのトラフィックを完全に分離することも可能にします。管理プレーンには0/xインターフェイスが含まれます。データプレーンには1/xおよび10/xインターフェイスが含まれます。データプレーンは管理プレーンとしても使用できます。
SDXアプライアンスの主なユースケースは、管理上の分離を維持しながら必要なネットワークの数を減らす統合に関連しています。以下に基本的な統合シナリオを示します。
-
Management ServiceとNetScalerインスタンスが同じネットワークにある場合の統合。
-
Management ServiceとNetScalerインスタンスが異なるネットワークにあるが、すべてのインスタンスが同じネットワークにある場合の統合。
-
セキュリティをまたいだ統合。
-
各インスタンス専用のインターフェイスを持つ統合。
-
複数のインスタンスによる物理ポートの共有を伴う統合。