このシナリオでは、AWS GUIを使用してAWSにNetScaler VPXスタンドアロンEC2インスタンスを展開する方法を示します。3つのNICを持つスタンドアロンVPXインスタンスを作成します。ロードバランシング仮想サーバーとして構成されたインスタンスは、バックエンドサーバー (サーバーファーム) と通信します。この構成では、インスタンスとバックエンドサーバー間、およびインスタンスとパブリックインターネット上の外部ホスト間の必要な通信ルートを設定します。
3つのNICを作成します。各NICは、IPアドレスのペア (パブリックとプライベート) で構成できます。NICは以下の目的で使用されます。
| NIC |
目的 |
関連付け |
| eth0 |
管理トラフィック (NSIP) を処理します |
パブリックIPアドレスとプライベートIPアドレス |
| eth1 |
クライアント側トラフィック (VIP) を処理します |
パブリックIPアドレスとプライベートIPアドレス |
| eth2 |
バックエンドサーバーと通信します (SNIP) |
パブリックIPアドレス (プライベートIPアドレスは必須ではありません) |
ステップ1: VPCを作成します。
-
AWSウェブコンソールにログオンし、Networking & Content Delivery \> VPC に移動します。Start VPC Wizard をクリックします。
-
VPC with a Single Public Subnet を選択し、Select をクリックします。
-
このシナリオでは、IP CIDRブロックを10.0.0.0/16に設定します。
-
VPCに名前を付けます。
-
パブリックサブネットを10.0.0.0/24に設定します。(これは管理ネットワークです)。
-
アベイラビリティゾーンを選択します。
-
サブネットに名前を付けます。
-
VPC の作成をクリックします。
シナリオ用のVPCを作成する
ステップ2: 追加のサブネットを作成します。
-
<https://console.aws.amazon.com/vpc/>でAmazon VPCコンソールを開きます。
-
ナビゲーションペインで、以下の詳細を入力した後、
、
を選択します。
-
名前タグ: サブネットの名前を指定します。
-
VPC: サブネットを作成するVPCを選択します。
-
アベイラビリティーゾーン: ステップ1でVPCを作成したアベイラビリティーゾーンを選択します。
-
IPv4 CIDRブロック: サブネットのIPv4 CIDRブロックを指定します。このシナリオでは、10.0.1.0/24を選択します。

-
手順を繰り返して、バックエンドサーバー用にもう1つサブネットを作成します。

ステップ3: ルートテーブルを作成します。
-
Amazon VPCコンソールを<https://console.aws.amazon.com/vpc/>で開きます。
-
ナビゲーションペインで、ルートテーブル > ルートテーブルの作成を選択します。
-
ルートテーブルの作成ウィンドウで、名前を追加し、ステップ1で作成したVPCを選択します。
-
はい、作成をクリックします。
このVPC用に作成したすべてのサブネットにルートテーブルが割り当てられるため、あるサブネット内のインスタンスからのトラフィックが別のサブネット内のインスタンスに到達できるようになります。
-
サブネットの関連付けをクリックし、次に編集をクリックします。
-
管理およびクライアントサブネットをクリックし、
をクリックします。これにより、インターネットトラフィック専用のルートテーブルが作成されます。
シナリオのルートテーブルを関連付ける(/en-us/vpx/media/routetable-associate-scenario.png)
-
-
「宛先」フィールドに「0.0.0.0/0」を追加し、「ターゲット」フィールドをクリックして、VPCウィザードが自動的に作成したインターネットゲートウェイ igw-\<xxxx\> を選択します。
-
シナリオのゲートウェイを追加する(/en-us/vpx/media/add-gateway-scenario.png)
-
サーバー側トラフィックのルートテーブルを作成する手順に従います。
ステップ 4: NetScaler VPX インスタンスを作成します。
-
AWS マネジメントコンソールにログオンし、
の下の
をクリックします。
-
AWS Marketplace をクリックします。
バーに「NetScaler VPX」と入力し、Enter キーを押します。利用可能な NetScaler VPX エディションが表示されます。
-
目的の NetScaler VPX エディションを選択するには、
をクリックします。EC2 インスタンスウィザードが起動します。
-
ページで、
(推奨) を選択し、
をクリックします。
-
-
インスタンス数: 1
-
ネットワーク: ステップ 1 で作成した VPC
-
サブネット: 管理サブネット
-
パブリック IP の自動割り当て: 有効
シナリオのインスタンスを構成(/en-us/vpx/media/configure-instance-scenario.png)
-
「ストレージの追加」ページで、デフォルトオプションを選択し、次へ: タグの追加をクリックします。
-
「タグの追加」ページで、インスタンスの名前を追加し、次へ: セキュリティグループの設定をクリックします。
-
「セキュリティグループの設定」ページで、デフォルトオプション(AWS Marketplaceによって生成され、Citrix® Systemsの推奨設定に基づいています)を選択し、確認と起動 > 起動をクリックします。
-
既存のキーペアを選択するか、新しいキーペアを作成するよう求められます。「キーペアの選択」ドロップダウンリストから、前提条件として作成したキーペアを選択します(「前提条件」セクションを参照)。
-
キーペアを承認するチェックボックスをオンにし、インスタンスの起動をクリックします。
シナリオのキーペアを追加(/en-us/vpx/media/keypair-scenario.png)
インスタンス起動ウィザードに起動ステータスが表示され、インスタンスが完全に起動するとインスタンスリストに表示されます。
インスタンスを確認するには、AWSコンソールに移動し、EC2 > 実行中のインスタンスをクリックします。インスタンスを選択して名前を追加します。インスタンスの状態が「実行中」であり、ステータスチェックが完了していることを確認してください。
ステップ 5: ネットワークインターフェースを追加作成してアタッチする。
VPCを作成したとき、関連付けられているネットワークインターフェースは1つだけでした。次に、VIPとSNIP用に、さらに2つのネットワークインターフェースをVPCに追加します。
-
Amazon EC2コンソールを<https://console.aws.amazon.com/ec2/>で開きます。
-
ナビゲーションペインで、「ネットワークインターフェース」を選択します。
-
「ネットワークインターフェースを作成」を選択します。
-
「説明」には、わかりやすい名前を入力します。
-
「サブネット」には、VIP用に以前作成したサブネットを選択します。
-
「プライベートIP」には、デフォルトオプションのままにします。
-
「セキュリティグループ」には、グループを選択します。
-
「はい、作成」をクリックします。
NICの作成(/en-us/vpx/media/create-nic-scenario.png)
-
ネットワークインターフェースが作成されたら、インターフェースに名前を追加します。
-
サーバー側トラフィック用のネットワークインターフェースを作成する手順を繰り返します。
ネットワークインターフェースをアタッチする:
-
ナビゲーションペインで、「ネットワークインターフェース」を選択します。
-
ネットワークインターフェースを選択し、「アタッチ」をクリックします。
-
「ネットワークインターフェースのアタッチ」ダイアログボックスで、インスタンスを選択し、「アタッチ」をクリックします。
NICのアタッチ(/en-us/vpx/media/attach-nic-scenario.png)
ステップ6: 伸縮自在IPをNSIPにアタッチします。
-
AWSマネジメントコンソールから、NETWORK & SECURITY > Elastic IPs に移動します。
-
割り当て可能な空きEIPがあるか確認します。ない場合は、Allocate new address をクリックします。
-
新しく割り当てられたIPアドレスを選択し、Actions > Associate address を選択します。
-
Network interface ラジオボタンをクリックします。
-
Network interface ドロップダウンリストから、管理NICを選択します。
-
Private IP ドロップダウンメニューから、AWSが生成したIPアドレスを選択します。
-
Reassociation チェックボックスを選択します。
-
Associate をクリックします。
VPXインスタンスへのアクセス:
3つのNICを持つスタンドアロンのNetScaler VPXインスタンスを設定したら、VPXインスタンスにログオンしてNetScaler側の設定を完了します。以下のオプションを使用します。
初めてログオンするときは、セキュリティ上の理由からパスワードの変更を求められます。パスワードを変更したら、設定を保存する必要があります。設定が保存されずにインスタンスが再起動した場合、デフォルトのパスワードでログオンする必要があります。プロンプトで再度パスワードを変更し、設定を保存してください。
ssh -i \<location of your private key\> ns root@\<public DNS of the instance\>
パブリックDNSを見つけるには、インスタンスをクリックし、接続をクリックします。
関連情報: