SDXアプライアンスは、セキュリティゾーン間での統合によく使用されます。DMZは、攻撃者がDMZにのみアクセスできるため、組織の内部ネットワークにセキュリティの追加レイヤーを追加します。組織の内部ネットワークにはアクセスできません。高いコンプライアンスが求められる環境では、DMZと内部ネットワークの両方にVIPアドレスを持つ単一のNetScalerインスタンスは許容されません。SDXを使用すると、DMZでVIPアドレスをホストするインスタンスと、内部ネットワークでVIPアドレスをホストする他のインスタンスをプロビジョニングできます。
セキュリティゾーンごとに個別の管理ネットワークが必要になる場合があります。DMZ内のインスタンスのNSIPアドレスは、1つのネットワークに配置できます。内部ネットワークにVIPを持つインスタンスのNSIPアドレスは、別の管理ネットワークに配置できます。また、多くの場合、管理サービスとインスタンス間の通信は、ルーターなどの外部デバイスを介してルーティングする必要がある場合があります。ファイアウォールに送信されるトラフィックを制御し、トラフィックをログに記録するために、ファイアウォールポリシーを構成できます。
SDXアプライアンスには、2つの管理インターフェイス(0/1および0/2)があり、モデルに応じて、最大8つの1Gデータポートと8つの10Gデータポートを備えています。データポートを管理ポートとして使用することもできます(たとえば、タグ付きVLANを構成する必要がある場合など。管理インターフェイスではタグ付けが許可されていないためです)。その場合、管理サービスからのトラフィックはアプライアンスを離れてからアプライアンスに戻る必要があります。このトラフィックをルーティングするか、オプションでインスタンスに割り当てられたインターフェイスでNSVLANを指定できます。管理インターフェイスがインスタンスと管理サービス間で共通である場合、両者間のトラフィックはルーティングする必要はありません。ただし、セットアップで明示的に必要とされる場合は、トラフィックをルーティングできます。