管理サービスとNetScalerインスタンスが異なるネットワークにある場合の統合

最終公開日 : Sep 25, 2026
特定の場合、アプライアンス管理者は、他の管理者が個々のインスタンスで管理タスクを実行することを許可する場合があります。これは、個々のインスタンス管理者にそのインスタンスのみへのログイン権限を与えることで安全に実行できます。しかし、セキュリティ上の理由から、アプライアンス管理者は、インスタンスが管理サービスと同じネットワーク上にあることを許可したくない場合があります。これはサービスプロバイダー環境で一般的なシナリオであり、仮想化とクラウドアーキテクチャを採用する企業ではますます一般的になっています。
次の例では、管理サービスは10.1.1.xネットワークにあり、NetScalerインスタンスは10.1.2.xネットワークにあります。インターフェイス0/1と0/2は管理インターフェイスで、1/1から1/8は1Gデータインターフェイス、10/1から10/4は10Gデータインターフェイスです。各インスタンスには専用の管理者と専用の物理インターフェイスがあります。したがって、インスタンスの数はアプライアンスで利用可能な物理インターフェイスの数に制限されます。各インスタンスには専用のインターフェイスがあるため、VLANフィルタリングは不要です。オプションで、VLANフィルタリングを無効にして、インターフェイスごとにインスタンスあたり最大4096個のVLANを構成できます。この例では、インスタンスが物理インターフェイスを共有しておらず、タグ付きVLANがないため、NSVLANを構成する必要はありません。NSVLANの詳細については、「NetScalerインスタンスの追加」を参照してください。
次の図は、上記のユースケースを示しています。
図1. 管理サービスと異なるネットワーク内のインスタンス用NSIPを持つSDXアプライアンスのネットワークトポロジ
トポロジー3
アプライアンス管理者として、管理サービスとSDXアプライアンス上のNSIPアドレス間のトラフィックをアプライアンス内に留めることができます。または、たとえば、トラフィックを外部ファイアウォールやその他のセキュリティ仲介を介してアプライアンスに戻したい場合は、デバイスからトラフィックを強制的にオフにすることもできます。
次の表は、この例でNetScalerインスタンス1をプロビジョニングするために使用されるパラメータの名前と値を示しています。
パラメータ名 インスタンス1の値
名前 vpx1
IPアドレス 10.1.2.2
ネットマスク 255.255.255.0
ゲートウェイ 10.1.2.1
XVAファイル NS-VPX-XEN-10.0-51.308.a_nc.xva
機能ライセンス プラチナ
管理者プロファイル ns_nsroot_profile
ユーザー名 vpx1
パスワード Sdx1
パスワードの確認 Sdx1
シェル/SFTP/SCP アクセス はい
合計メモリ (MB) 2048
#SSL チップ 1
スループット (Mbps) 1000
1秒あたりのパケット数 1000000
CPU 共有
インターフェース 0/2 および 1/1

この例に示すように、NetScaler インスタンス 1 をプロビジョニングするには

  1. 「Configuration」タブのナビゲーションペインで、「NetScaler Configuration」を展開し、「Instances」をクリックします。
  2. NetScalerインスタンスペインで、「Add」をクリックします。
  3. 「Provision NetScaler Wizard」で、ウィザードの指示に従って、前の表に示されている値にパラメータを設定します。
  4. 「Create」をクリックし、次に「Close」をクリックします。プロビジョニングしたNetScalerインスタンスがNetScalerインスタンスペインに表示されます。