特定の場合、アプライアンス管理者は、他の管理者が個々のインスタンスで管理タスクを実行することを許可する場合があります。これは、個々のインスタンス管理者にそのインスタンスのみへのログイン権限を与えることで安全に実行できます。しかし、セキュリティ上の理由から、アプライアンス管理者は、インスタンスが管理サービスと同じネットワーク上にあることを許可したくない場合があります。これはサービスプロバイダー環境で一般的なシナリオであり、仮想化とクラウドアーキテクチャを採用する企業ではますます一般的になっています。
次の例では、管理サービスは10.1.1.xネットワークにあり、NetScalerインスタンスは10.1.2.xネットワークにあります。インターフェイス0/1と0/2は管理インターフェイスで、1/1から1/8は1Gデータインターフェイス、10/1から10/4は10Gデータインターフェイスです。各インスタンスには専用の管理者と専用の物理インターフェイスがあります。したがって、インスタンスの数はアプライアンスで利用可能な物理インターフェイスの数に制限されます。各インスタンスには専用のインターフェイスがあるため、VLANフィルタリングは不要です。オプションで、VLANフィルタリングを無効にして、インターフェイスごとにインスタンスあたり最大4096個のVLANを構成できます。この例では、インスタンスが物理インターフェイスを共有しておらず、タグ付きVLANがないため、NSVLANを構成する必要はありません。NSVLANの詳細については、「
NetScalerインスタンスの追加」を参照してください。
次の図は、上記のユースケースを示しています。
図1. 管理サービスと異なるネットワーク内のインスタンス用NSIPを持つSDXアプライアンスのネットワークトポロジ
アプライアンス管理者として、管理サービスとSDXアプライアンス上のNSIPアドレス間のトラフィックをアプライアンス内に留めることができます。または、たとえば、トラフィックを外部ファイアウォールやその他のセキュリティ仲介を介してアプライアンスに戻したい場合は、デバイスからトラフィックを強制的にオフにすることもできます。
次の表は、この例でNetScalerインスタンス1をプロビジョニングするために使用されるパラメータの名前と値を示しています。
| パラメータ名 |
インスタンス1の値 |
| 名前 |
vpx1 |
| IPアドレス |
10.1.2.2 |
| ネットマスク |
255.255.255.0 |
| ゲートウェイ |
10.1.2.1 |
| XVAファイル |
NS-VPX-XEN-10.0-51.308.a_nc.xva |
| 機能ライセンス |
プラチナ |
| 管理者プロファイル |
ns_nsroot_profile |
| ユーザー名 |
vpx1 |
| パスワード |
Sdx1 |
| パスワードの確認 |
Sdx1 |
| シェル/SFTP/SCP アクセス |
はい |
| 合計メモリ (MB) |
2048 |
| #SSL チップ |
1 |
| スループット (Mbps) |
1000 |
| 1秒あたりのパケット数 |
1000000 |
| CPU |
共有 |
| インターフェース |
0/2 および 1/1 |