Azure Resource Manager (ARM) では、NetScaler VPX 仮想マシン (VM) は仮想ネットワーク内に存在します。仮想ネットワークの特定のサブネットに単一のネットワークインターフェイスを作成し、VPX インスタンスにアタッチできます。ネットワークセキュリティグループを使用して、Azure 仮想ネットワーク内の VPX インスタンスとの間のネットワークトラフィックをフィルタリングできます。ネットワークセキュリティグループには、VPX インスタンスへのインバウンドネットワークトラフィックまたは VPX インスタンスからのアウトバウンドネットワークトラフィックを許可または拒否するセキュリティルールが含まれています。詳細については、「
セキュリティグループ」を参照してください。
ネットワークセキュリティグループは NetScaler VPX インスタンスへの要求をフィルタリングし、VPX インスタンスはそれらをサーバーに送信します。サーバーからの応答は、逆の同じパスをたどります。ネットワークセキュリティグループは、単一の VPX VM をフィルタリングするように構成することも、サブネットと仮想ネットワークを使用して、複数の VPX インスタンスの展開におけるトラフィックをフィルタリングすることもできます。
NIC には、仮想ネットワーク、サブネット、内部 IP アドレス、パブリック IP アドレスなどのネットワーク構成の詳細が含まれています。
ARM を使用している場合、単一の NIC と単一の IP アドレスで展開された VM にアクセスするために使用される次の IP アドレスを知っておくと便利です。
-
パブリック IP (PIP) アドレスは、NetScaler® VM の仮想 NIC に直接構成されるインターネットに接続する IP アドレスです。これにより、外部ネットワークから VM に直接アクセスできます。
-
NetScaler IP (NSIP とも呼ばれる) アドレスは、VM に構成されている内部 IP アドレスです。ルーティングできません。
-
仮想 IP アドレス (VIP) は、NSIP とポート番号を使用して構成されます。クライアントは PIP アドレスを介して NetScaler サービスにアクセスし、要求が NetScaler VPX™ VM の NIC または Azure ロードバランサーに到達すると、VIP は内部 IP (NSIP) と内部ポート番号に変換されます。
-
内部 IP アドレスは、仮想ネットワークのアドレス空間プールからの VM のプライベート内部 IP アドレスです。この IP アドレスは外部ネットワークから到達できません。この IP アドレスは、静的に設定しない限り、デフォルトで動的です。インターネットからのトラフィックは、ネットワークセキュリティグループで作成されたルールに従ってこのアドレスにルーティングされます。ネットワークセキュリティグループは NIC と統合され、VM で構成されたサービスに応じて、適切な種類のトラフィックを NIC の適切なポートに選択的に送信します。
次の図は、ARM でプロビジョニングされた NetScaler VPX インスタンスを介して、クライアントからサーバーへトラフィックがどのように流れるかを示しています。