NetScalerインスタンスのプロビジョニング
-
NetScalerインスタンスにアタッチする管理者プロファイルを定義します。このプロファイルは、Management ServiceがADCインスタンスをプロビジョニングし、後でインスタンスと通信して構成データを取得するために使用するユーザー資格情報を指定します。デフォルトの管理者プロファイルを使用することもできます。
-
.xvaイメージファイルをManagement Serviceにアップロードします。
-
Management ServiceのNetScalerプロビジョニングウィザードを使用してNetScalerインスタンスを追加します。Management Serviceは、NetScalerインスタンスをSDXアプライアンスに暗黙的に展開し、インスタンスの構成の詳細をダウンロードします。
管理者プロファイルの作成
管理者プロファイルの作成
-
構成タブのナビゲーションペインで、NetScaler構成を展開し、管理者プロファイルをクリックします。
-
管理者プロファイルペインで、追加をクリックします。
-
管理者プロファイルの作成ダイアログボックスが表示されます。
-
プロファイル名: 管理者プロファイルの名前。デフォルトのプロファイル名は
nsrootです。ユーザー定義のプロファイル名を作成できます。 -
パスワード: NetScalerインスタンスにログオンするために使用されるパスワード。最大長: 31文字。
-
SSHポート: SSHポートを設定します。デフォルトのポートは22です。
-
NetScaler通信にグローバル設定を使用する: Management ServiceとNetScalerインスタンス間の通信設定をシステム設定で定義する場合は、これを選択します。このチェックボックスをオフにして、プロトコルをHTTPまたはHTTPSに変更できます。
-
Management ServiceとNetScalerインスタンス間の通信にHTTPプロトコルを使用するには、httpオプションを選択します。
-
「https」オプションを選択して、Management ServiceとNetScalerインスタンス間の通信にセキュアチャネルを使用します。
-
NetScaler .xvaイメージをアップロードする
.xvaファイルが必要です。
.xvaイメージファイルをローカルコンピューターにダウンロードすることもできます。.xvaイメージファイルの形式は次のとおりです: NSVPX-XEN-ReleaseNumber-BuildNumber_nc.xva。
-
名前: .xvaイメージファイルの名前。ファイル名にはリリースとビルド番号が含まれます。たとえば、ファイル名
NSVPX-XEN-13.1-49.13_nc_64.xva.gzはリリース13.1ビルド49.13を指します。 -
最終変更日: .xvaイメージファイルが最後に変更された日付。
-
サイズ: .xvaイメージファイルのサイズ(MB)。
NetScaler .xva ファイルをアップロードするには
-
Configuration タブのナビゲーションペインで、NetScaler Configuration を展開し、XVA Files をクリックします。
-
NetScaler XVA Files ペインで、Upload をクリックします。
-
Upload NetScaler instance XVA ダイアログボックスで、Browse をクリックし、アップロードする XVA イメージファイルを選択します。
-
Upload をクリックします。アップロード後、XVA イメージファイルが NetScaler XVA Files ペインに表示されます。
NetScaler .xva ファイルをダウンロードしてバックアップを作成するには
-
NetScaler Build Files ペインで、ダウンロードするファイルを選択し、Download をクリックします。
-
File Download メッセージボックスで、Save をクリックします。
-
Save As メッセージボックスで、ファイルを保存する場所を参照し、Save をクリックします。
NetScaler インスタンスを追加する
-
名前: NetScaler インスタンスに名前を割り当てます。
-
SDX Management Service と VPX インスタンス間の独立した内部常時接続を有効にするには、Manage through internal network を選択します。この機能は、SDX アプライアンスで実行されている VPX インスタンスの 13.0-36.27 以降のバージョンでサポートされています。
-
管理目的で NetScaler VPX インスタンスにアクセスするために、IPv4 アドレス、IPv6 アドレス、または IPv4 と IPv6 の両方のアドレスを選択します。NetScaler インスタンスは、管理 IP (NSIP) を1つしか持つことができません。NSIP アドレスを削除することはできません。
-
IPアドレスにネットマスク、デフォルトゲートウェイ、および管理サービスへのネクストホップを割り当てます。
-
VPXがバージョン13.0–88.9または13.1–37.8以降でプロビジョニングされている場合、以下のいずれかの条件で、GatewayおよびNexthop to Management Serviceフィールドはオプションです。
-
内部ネットワーク経由で管理が有効になっている場合。
-
構成されたIPv4アドレスが、管理サービスのIPアドレスと同じサブネットにある場合。
-
ライセンス割り当て
暗号割り当て
リソース割り当て
-
CPUリストから**専用 (2コア)**以上を選択します。
-
追加の管理CPUを追加オプションを選択します。
CPU: インスタンスに専用コアを割り当てるか、インスタンスが他のインスタンスとコアを共有するようにします。共有を選択した場合、1つのコアがインスタンスに割り当てられますが、リソースが不足している場合は、そのコアが他のインスタンスと共有される可能性があります。CPUコアが再割り当てされた場合は、影響を受けるインスタンスを再起動してください。パフォーマンスの低下を避けるため、CPUコアが再割り当てされたインスタンスを再起動してください。
-
インスタンスの場合、設定できる最大スループットは180 Gbpsです。
-
最適なパフォーマンスを得るには、ライセンスに関係なく、パケットエンジン (PE) ごとに4 GBのメモリを割り当てることをお勧めします。たとえば、6つのPEを持つVPXには、24 GBのメモリが割り当てられている必要があります。
| プラットフォーム名 | 合計コア数 | VPXプロビジョニングに利用可能な合計コア数 | 単一インスタンスに割り当て可能な最大コア数 |
|---|---|---|---|
| SDX 8015、SDX 8400、およびSDX 8600 | 4 | 3 | 3 |
| SDX 8900 | 8 | 7 | 7 |
| SDX 11500、SDX 13500、SDX 14500、SDX 16500、SDX 18500、およびSDX 20500 | 12 | 10 | 5 |
| SDX 11515、SDX 11520、SDX 11530、SDX 11540、およびSDX 11542 | 12 | 10 | 5 |
| SDX 17500、SDX 19500、およびSDX 21500 | 12 | 10 | 5 |
| SDX 17550、SDX 19550、SDX 20550、およびSDX 21550 | 12 | 10 | 5 |
| SDX 14020、SDX 14030、SDX 14040、SDX 14060、SDX 14080、およびSDX 14100 | 12 | 10 | 5 |
| SDX 22040、SDX 22060、SDX 22080、SDX 22100、およびSDX 22120 | 16 | 14 | 7 |
| SDX 24100 および SDX 24150 | 16 | 14 | 7 |
| SDX 14020 40G、SDX 14030 40G、SDX 14040 40G、SDX 14060 40G、SDX 14080 40G、および SDX 14100 40G | 12 | 10 | 10 |
| SDX 14020 FIPS、SDX 14030 FIPS、SDX 14040 FIPS、SDX 14060 FIPS、SDX 14080 FIPS、および SDX 14100 FIPS | 12 | 10 | 5 |
| SDX 14040 40S、SDX 14060 40S、SDX 14080 40S、および SDX 14100 40S | 12 | 10 | 10 |
| SDX 25100A, 25160A, 25200A | 20 | 18 | 9 |
| SDX 25100-40G, 25160-40G, 25200-40G | 20 | 18 | 16 |
| SDX 26100, 26160, 26200, 26250 | 28 | 26 | 16 |
| SDX 26100-50S, 26160-50S, 26200-50S, 26250-50S | 28 | 26 | 16 |
| SDX 26100-100G, 26160-100G, 26200-100G, 26250-100G | 28 | 26 | 25 |
| SDX 15000 | 16 | 14 | 14 |
| SDX 15000-50G | 16 | 14 | 14 |
| SDX 9100 | 10 | 9 | 9 |
| SDX 9200 | 24 | 23 | 23 |
| SDX 16000 | 32 | 30 | 16 |
| SDX 17000 | 48 | 46 | 24 |
SDX上のNetScaler VPXで追加の管理CPUを有効にするための推奨事項
概要
-
追加の管理CPUは、物理コアではなくハイパースレッドを使用して実装されます。
-
管理プレーン操作に専用の処理能力を提供します。
-
他のプラットフォームで使用されている従来の追加管理CPUの実装とは異なります。
-
管理プレーンの応答性の向上
-
CLI および API コマンドの実行速度向上。
-
構成変更のレイテンシの短縮。
-
GUI および自動化ワークフローの応答性の向上。
-
-
安定性の向上
-
負荷がかかった状態での管理プレーンの競合の可能性を低減します。
-
高い監視、ログ記録、または自動化アクティビティの影響を最小限に抑えます。
-
-
データプレーンのパフォーマンスへの影響なし
-
パケット処理コア(パケットエンジン)は削減されたり、影響を受けたりしません。
-
データプレーンのスループットは変更されません。
-
-
NetScaler バージョン: SDX および VPX インスタンスの両方で NetScaler 14.1-21.x 以降。
-
VPX プロビジョニング: 各 VPX インスタンスに少なくとも 2 つの CPU コアを割り当てる必要があります。
-
プラットフォーム要件: SDXプラットフォームでハイパースレッディングを有効にする必要があります。
追加の管理CPUを有効にするタイミング
| 高い管理アクティビティ | パフォーマンスに関する懸念 |
|---|---|
| 継続的な監視とテレメトリ収集 | CLIまたはGUIの応答時間の遅延 |
| 頻繁な構成変更または自動化 | 構成適用時の遅延 |
| 高いAPIまたはオーケストレーションアクティビティ | 高い管理CPU使用率 |
-
追加の管理CPUを有効または無効にした後、VPXの再起動が必要です。
-
追加の管理CPUの動作は、ハイパーバイザー上のNetScaler MPXおよびNetScaler VPXとは異なります。
-
この機能は、SDX上で実行されているVPXインスタンスに特化して適用されます。
-
追加の管理CPUを有効にすることは、推奨される低リスクの構成です。
-
これにより、管理プレーンのパフォーマンスと信頼性が向上します。
-
データプレーンのスループットやパケットエンジンの割り当てには影響しません。
-
ほとんどのSDX展開において、ベストプラクティスと見なされています。
インスタンス管理
ネットワーク設定
-
L2モードを許可: NetScalerインスタンスでL2モードを許可できます。ネットワーク設定でL2モードを許可を選択します。インスタンスにログオンしてL2モードを有効にする前に。詳細については、「NetScalerインスタンスでのL2モードの許可」を参照してください。
注:-
Management ServiceからインスタンスのL2モードを無効にする場合は、そのインスタンスにログオンしてL2モードを無効にする必要があります。そうしないと、インスタンスを再起動した後に他のすべてのNetScalerモードが無効になる可能性があります。
-
ADCインスタンスがSDXにプロビジョニングされた後、ADCインスタンスからインターフェイスまたはチャネルを削除することはできません。ただし、ADCインスタンスにインターフェイスまたはチャネルを追加することはできます。
-
-
インターフェイス0/1および0/2: デフォルトでは、インターフェイス0/1および0/2が管理LAに選択されています。
-
VLANタグ: 管理インターフェイスのVLAN IDを指定します。次に、データインターフェイスを追加します。注:インスタンスに追加するインターフェイスのインターフェイスIDは、SDXアプライアンスの物理インターフェイス番号と必ずしも一致しません。インスタンス1に関連付ける最初のインターフェイスがインターフェイス1/4の場合、インスタンスのインターフェイス設定を表示すると、インターフェイス1/1として表示されます。これは、インスタンス1に関連付けた最初のインターフェイスであるため、番号が変更されます。
-
タグなしトラフィックを許可: タグなしトラフィックを許可チェックボックスをオンにして、NetScalerインスタンスがタグなしトラフィックを処理できるようにします。注:SDXアプライアンスのバージョンが13.1-24.x以降で、NetScalerインスタンスのバージョンが13.1-24.xより前の場合は、タグなしトラフィックを許可チェックボックスがオフになっていても、ADCインスタンスはMellanoxインターフェイス上のタグなしトラフィックを処理します。
-
許可されたVLAN: NetScalerインスタンスに関連付けることができるVLAN IDのリストを指定します。
-
MACアドレスモード: MACアドレスを割り当てます。次のいずれかのオプションから選択します。
-
デフォルト: Citrix Hypervisor™ がMACアドレスを割り当てます。
-
カスタム: 生成されたMACアドレスを上書きするMACアドレスを指定するには、このモードを選択します。
-
生成済み: 以前に設定したベースMACアドレスを使用してMACアドレスを生成します。ベースMACアドレスの設定については、「インターフェイスへのMACアドレスの割り当て」を参照してください。
-
-
VMAC設定(仮想MACを構成するためのIPv4およびIPv6 VRID)
-
VRID IPv4: VMACを識別するIPv4 VRID。指定可能な値: 1~255。詳細については、「インターフェイスでのVMACの構成」を参照してください。
-
VRID IPv6: VMACを識別するIPv6 VRID。指定可能な値: 1~255。詳細については、「インターフェイスでのVMACの構成」を参照してください。
-
管理VLAN設定
-
HAハートビートは、NSVLANの一部であるインターフェイスでのみ送信されます。
NetScalerインスタンスの編集
-
NetScaler > Instances に移動します。
-
編集するインスタンスを選択し、Edit をクリックします。
-
Configure NetScaler ページで、値を編集します。
-
NetScalerインスタンスが管理サービスから到達可能な場合。
-
内部ネットワーク経由で管理 が有効になっている場合。
-
VPXインスタンスを編集して管理CPUを1つ追加できるのは、専用コアが2つ以上あり、VPXとSDXの両方がリリース14.1およびビルド21.x以降である場合のみです。
-
リリース14.1-21.xより前のVPXで 追加の管理CPUを追加 オプションを選択すると、エラーが発生します。この機能を使用するには、VPXインスタンスをリリース14.1-21.x以降にアップグレードしてください。

-
VPXインスタンスを14.1-21.xより前のビルドにダウングレードする前に、追加の管理CPUを追加 オプションを無効にする必要があります。そうしないと、VPXインスタンスのパフォーマンスに影響が出ます。
-
追加の管理CPUを追加 オプションが無効になっておらず、VPXインスタンスが14.1-21.xより前のバージョンにダウングレードされた場合、アラームが生成されます。
-
SSLチップ数、インターフェース、メモリ、機能ライセンスなどのパラメータを変更すると、NetScalerインスタンスはこれらのパラメータを有効にするために暗黙的に停止して再起動します。
-
イメージおよびユーザー名のパラメータは変更できません。
-
インターフェースまたはチャネルをADCインスタンスから削除することはできません。ただし、新しいインターフェースまたはチャネルをADCインスタンスに追加することはできます。
-
SDXアプライアンスにプロビジョニングされたADCインスタンスを削除するには、NetScalerインスタンスペインで、削除するインスタンスを選択し、削除をクリックします。確認メッセージボックスで、はいをクリックしてNetScalerインスタンスを削除します。
VLANを特定の仮想インターフェースに制限する
許可されたVLAN IDを指定するには
-
ADCプロビジョニングウィザードまたはADC変更ウィザードのネットワーク設定ページで、許可されたVLANに、このインターフェースで許可される1つ以上のVLAN IDを指定します。範囲を指定するにはハイフンを使用します。例:2~4094。
-
ウィザードの指示に従います。
-
完了をクリックし、次に閉じるをクリックします。
Management ServiceからインスタンスのVLANを構成するには
-
構成タブで、NetScaler > インスタンスに移動します。
-
インスタンスを選択し、VLAN をクリックします。
-
詳細ペインで、追加 をクリックします。
-
NetScaler VLAN の作成 ダイアログボックスで、次のパラメータを指定します。
-
VLAN ID — 特定のフレームが属するVLANを一意に識別する整数。NetScalerは最大4094のVLANをサポートします。ID 1はデフォルトVLAN用に予約されています。
-
IPv6動的ルーティング — このVLANですべてのIPv6動的ルーティングプロトコルを有効にします。注: ENABLED 設定を機能させるには、インスタンスにログオンし、VTYSHコマンドラインからIPv6動的ルーティングプロトコルを設定する必要があります。
-
-
VLANの一部となる必要があるインターフェイスを選択します。
-
作成 をクリックし、閉じる をクリックします。