Citrix ADC

Bereitstellen einer Citrix ADC VPX-Instanz auf der Google Cloud Platform

Sie können eine Citrix ADC VPX-Instanz auf der Google Cloud Platform (GCP) bereitstellen. Mit einer VPX-Instanz in GCP können Sie die Vorteile der GCP-Cloud-Computing-Funktionen nutzen und Citrix Load Balancing und Traffic-Management-Funktionen für Ihre geschäftlichen Anforderungen nutzen. Sie können VPX-Instanzen in GCP als eigenständige Instanzen bereitstellen. Sowohl einzelne NIC-Konfigurationen als auch Multi-NIC-Konfigurationen werden unterstützt.

Unterstützte Features

Eine VPX-Instanz, die in GCP ausgeführt wird, unterstützt die folgenden Funktionen:

  • Lastausgleich
  • ICA-Proxy
  • Content Switching
  • Citrix ADC AAA
  • Neuschreiben
  • Responder
  • RDP-Proxy
  • nFactor
  • LDAP
  • VPN (CVPN/Full)
  • GSLB

Einschränkung

  • IPv6 wird nicht unterstützt

Hardwareanforderungen

VPX-Instanz in GCP muss mindestens 2 vCPUs und 4 GB RAM haben.

Voraussetzungen

  1. Installieren Sie das Dienstprogramm gcloud auf Ihrem Gerät. Sie können das Dienstprogramm unter diesem Link finden:https://cloud.google.com/sdk/install

  2. Laden Sie das NSVPX-GCP-Image von der Citrix Download-Site herunter.

  3. Laden Sie die Datei (z. B. nsvpx-gcp-12.1-50.9_nc_64.tar.gz) in einen Speicher-Bucket bei Google hoch, indem Sie die unter angegebenen Schritte ausführen https://cloud.google.com/storage/docs/uploading-objects.

  4. Führen Sie den folgenden Befehl im gcloud-Dienstprogramm aus, um ein Image zu erstellen.

gcloud compute images create <IMAGE_NAME> --source-uri=gs://<STORAGE_BUCKET_NAME>/<FILE_NAME>.tar.gz --guest-os-features=MULTI_IP_SUBNET

Es kann einen Moment dauern, bis das Image erstellt wird. Nachdem das Image erstellt wurde, wird es in der GCP-Konsole unter Compute> Compute Engine angezeigt.

lokalisiertes Bild

Punkte zu beachten

Berücksichtigen Sie die folgenden GCP-spezifischen Punkte, bevor Sie mit der Bereitstellung beginnen.

  • Nach dem Erstellen der Instanz können keine Netzwerkschnittstellen hinzugefügt oder entfernt werden.
  • Erstellen Sie für eine Multi-NIC-Bereitstellung separate VPC-Netzwerke für jede Netzwerkkarte. Eine Netzwerkkarte kann nur einem Netzwerk zugeordnet werden.
  • Für eine Single-NIC-Instanz erstellt die GCP-Konsole standardmäßig ein Netzwerk.
  • Für eine Instanz mit mehr als zwei Netzwerkschnittstellen sind mindestens 4 VPCUs erforderlich.
  • Wenn die IP-Weiterleitung erforderlich ist, müssen Sie die IP-Weiterleitung aktivieren, während Sie die Instanz erstellen und die Netzwerkkarte konfigurieren.

Szenario: Bereitstellen einer eigenständigen Multi-NIC-VPX-Instanz mit mehreren IP-Adressen

In diesem Szenario wird veranschaulicht, wie eine eigenständige Citrix VPX-Instanz in GCP bereitgestellt wird. In diesem Szenario erstellen Sie eine eigenständige VPX-Instanz mit mehreren Netzwerkkarten. Die Instanz kommuniziert mit Back-End-Servern (der Serverfarm).

VPX-GCP-Szenario bereitstellen

Erstellen Sie drei Netzwerkkarten für die folgenden Zwecke.

NIC Zweck Verbunden mit VPC-Netzwerk
NIC 0 Verwaltung Datenverkehr (Citrix ADC IP) Management-Netzwerk
NIC 1 Dient zum clientseitigen Datenverkehr (VIP) Client-Netzwerk
NIC 2 Kommuniziert mit Back-End-Servern (SNIP) Back-End-Server-Netzwerk

Richten Sie außerdem die erforderlichen Kommunikationswege zwischen der Instanz und den Back-End-Servern sowie zwischen der Instanz und den externen Hosts im öffentlichen Internet ein.

Zusammenfassung der Bereitstellungsschritte

  1. Erstellen Sie drei VPC-Netzwerke für drei verschiedene Netzwerkkarten.
  2. Erstellen von Firewallregeln für Ports 22, 80 und 443
  3. Erstellen einer Instanz mit drei NICs

Hinweis: Erstellen Sie eine Instanz in derselben Region, in der Sie die VPC-Netzwerke erstellt haben.

Erstellen von VPC-Netzwerken

Erstellen Sie drei VPC-Netzwerke, die mit Verwaltungs-NIC, Client-NIC und Server-NIC verknüpft sind. Um ein VPC-Netzwerk zu erstellen, melden Sie sich in der Google-Konsole > Netzwerk > VPC-Netzwerk > VPC-Netzwerk erstellenan. Füllen Sie die erforderlichen Felder aus, wie in der Bildschirmaufnahme gezeigt, und klicken Sie auf Erstellen.

lokalisiertes Bild

Entsprechend erstellen Sie VPC-Netzwerke für Client- und serverseitige Netzwerkkarten.

Hinweis: Alle drei VPC-Netzwerke müssen sich in derselben Region befinden, die in diesem Szenario asia-east1 ist.

Erstellen von Firewallregeln für Ports 22, 80 und 443

Erstellen Sie Regeln für SSH (Port 22), HTTP (Port 80) und HTTPS (Port 443) für jedes VPC-Netzwerk. Weitere Hinweise zu Firewallregeln finden Sie unter Firewall-Regeln — Übersicht.

lokalisiertes Bild

Erstellen der VPX-Instanz

  1. Melden Sie sich bei der GCP-Konsole an.
  2. Zeigen Sie unter Compute den Mauszeiger über Compute Engine, und wählen Sie Images aus.
  3. Wählen Sie das Image aus, und klicken Sie auf Instanz erstellen.

    Erstellen von GCP-Instanzen

  4. Wählen Sie eine Instanz mit 4 VPCUs aus, um mehrere Netzwerkkarten zu unterstützen.
  5. Klicken Sie auf die Netzwerkoption Verwaltung, Sicherheit, Festplatten, Netzwerk und Einzelmandant, um die zusätzlichen Netzwerkkarten hinzuzufügen.

    Hinweis: Container-Image wird auf VPX-Instanzen auf GCP nicht unterstützt. Hinzufügen von GCP-Netzwerkkarten

  6. Klicken Sie unter Netzwerkschnittstellenauf das Symbol Bearbeiten, um die Standard-Netzwerkkarte zu bearbeiten. Diese NIC ist die Management-NIC.
  7. Wählen Sie im Fenster Netzwerkschnittstellen unter Netzwerk das VPC-Netzwerk aus, das Sie für die Verwaltungs-NIC erstellt haben.

  8. Erstellen Sie für die Verwaltungs-NIC eine statische externe IP-Adresse. Klicken Sie unter der Liste Externe IP-Adresse auf IP-Adresse erstellen.

  9. Fügen Sie im Fenster Neue statische IP-Adresse reservieren einen Namen und eine Beschreibung hinzu, und klicken Sie auf Reservieren .

  10. Klicken Sie auf Netzwerkschnittstelle hinzufügen, um Netzwerkkarten für einen Client- und serverseitigen Datenverkehr zu erstellen.

Zusätzliche GCP-Netzwerkkarten

Nachdem Sie alle Netzwerkkarten erstellt haben, klicken Sie auf Erstellen, um die VPX-Instanz zu erstellen.

VPX GCP-Instanz erstellen

Die Instanz wird unter VM-Instanzenangezeigt.

Neue VPX GCP-Instanz

Verwenden Sie das GCP-SSH- oder die serielle Konsole, um die VPX-Instanz zu konfigurieren und zu verwalten.

GCP SSH-Konsole

Hinweis, nachdem Sie die VPX-Instanz auf GCP bereitgestellt haben.

  • Melden Sie sich am VPX mit Benutzernamen nsroot und Instanz-ID als Kennwort an.

  • Ändern Sie nach der ersten Anmeldung das Standardkennwort.

  • Um das technische Support-Paket zu sammeln, führen Sie die Befehlsshell /netscaler/showtech_cloud.pl anstelle des üblichen Show-Tech-Supports aus.

Citrix ADC VPX -Lizenzierung

Für eine Citrix ADC VPX-Instanz auf GCP ist eine Lizenz erforderlich. Die folgenden Lizenzierungsoptionen sind für Citrix ADC VPX-Instanzen verfügbar, die auf GCP ausgeführt werden.

  • Abonnementbasierte Lizenzierung: Citrix ADC VPX Appliances sind als kostenpflichtige Instanzen auf dem GCP-Marktplatz verfügbar. Abonnementbasierte Lizenzierung ist eine Pay-as-you-go-Option. Benutzer werden stündlich berechnet. Die folgenden VPX-Modelle und Lizenz-Editionen sind auf dem GCP-Marktplatz verfügbar.

    |VPX-Modell|Lizenz-Editionen| |—|—| |VPX10| Standard, Fortgeschrittene, Premium| | |

  • Bring your own license (BYOL): Wenn Sie Ihre eigene Lizenz (BYOL) mitbringen, lesen Sie den VPX Licensing Guide unterhttp://support.citrix.com/article/CTX122426. Sie müssen:
    • Verwenden Sie das Lizenzierungsportal auf der Citrix Website, um eine gültige Lizenz zu generieren.
    • Laden Sie die Lizenz auf die Instanz hoch.
  • Citrix ADC VPX Check-in/Check-out Lizenzierung: Weitere Informationen finden Sie unterCitrix ADC VPX Ein-/Auschecken Lizenzierung.

VPX Express für lokale und Cloud-Bereitstellungen erfordert keine Lizenzdatei. Weitere Informationen zu Citrix ADC VPX Express finden Sie im Abschnitt Citrix ADC VPX Express-Lizenz in Übersicht über die Citrix ADC -Lizenzierung.

GDM-Vorlagen zur Bereitstellung einer Citrix ADC VPX-Instanz

Sie können eine Citrix ADC VPX Google Deployment Manager (GDM) -Vorlage verwenden, um eine VPX-Instanz auf GCP bereitzustellen. Einzelheiten finden Sie unter Citrix ADC GDM-Vorlagen.

Citrix ADC Marketplace-Images

Sie können die Images in GDM-Vorlagen verwenden, um die Citrix ADC Appliance aufzurufen.

In der folgenden Tabelle sind die Imagesaufgeführt, die auf der GCP-Marketplace-Site verfügbar sind.

Freigeben Imagename Imagestandort
13.0 citrix-adc-vpx-1000-advanced-13-0-61-48 projects/citrix-master-project/global/images/citrix-adc-vpx-1000-advanced-13-0-61-48
13.0 citrix-adc-vpx-1000-advanced-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-1000-advanced-13-0-latest
13.0 citrix-adc-vpx-1000-premium-13-0-61-48 projects/citrix-master-project/global/images/citrix-adc-vpx-1000-premium-13-0-61-48
13.0 citrix-adc-vpx-1000-premium-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-1000-premium-13-0-latest
13.0 citrix-adc-vpx-1000-standard-13-0-61-48 projects/citrix-master-project/global/images/citrix-adc-vpx-1000-standard-13-0-61-48
13.0 citrix-adc-vpx-1000-standard-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-1000-standard-13-0-latest
13.0 citrix-adc-vpx-5000-enterprise-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-5000-enterprise-13-0-58-32
13.0 citrix-adc-vpx-5000-enterprise-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-5000-enterprise-13-0-latest
13.0 citrix-adc-vpx-5000-platinum-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-5000-platinum-13-0-58-32
13.0 citrix-adc-vpx-5000-platinum-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-5000-platinum-13-0-latest
13.0 citrix-adc-vpx-5000-standard-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-5000-standard-13-0–58-32
13.0 citrix-adc-vpx-5000-standard-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-5000-standard-13-0-latest
13.0 citrix-adc-vpx-3000-enterprise-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-3000-enterprise-13-0-58-32
13.0 citrix-adc-vpx-3000-enterprise-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-3000-enterprise-13-0-latest
13.0 citrix-adc-vpx-3000-platinum-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-3000-platinum-13-0-58-32
13.0 citrix-adc-vpx-3000-platinum-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-3000-platinum-13-0-latest
13.0 citrix-adc-vpx-3000-standard-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-3000-standard-13-0–58-32
13.0 citrix-adc-vpx-3000-standard-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-3000-standard-13-0-latest
13.0 citrix-adc-vpx-200-enterprise-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-200-enterprise-13-0-58-32
13.0 citrix-adc-vpx-200-enterprise-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-200-enterprise-13-0-latest
13.0 citrix-adc-vpx-200-platinum-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-200-platinum-13-0-58-32
13.0 citrix-adc-vpx-200-platinum-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-200-platinum-13-0-latest
13.0 citrix-adc-vpx-200-standard-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-200-standard-13-0–58-32
13.0 citrix-adc-vpx-200-standard-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-200-standard-13-0-latest
13.0 citrix-adc-vpx-10-enterprise-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-10-enterprise-13-0-58-32
13.0 citrix-adc-vpx-10-enterprise-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-10-enterprise-13-0-latest
13.0 citrix-adc-vpx-10-platinum-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-10-platinum-13-0-58-32
13.0 citrix-adc-vpx-10-platinum-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-10-platinum-13-0-latest
13.0 citrix-adc-vpx-10-standard-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-10-standard-13-0-58-32
13.0 citrix-adc-vpx-10-standard-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-10-standard-13-0-latest
13.0 citrix-adc-vpx-express-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-express-13-0-58-32
13.0 citrix-adc-vpx-express-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-express-13-0-latest
13.0 citrix-adc-vpx-byol-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-byol-13-0-58-32
13.0 citrix-adc-vpx-byol-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-byol-13-0-latest

Ressourcen

Verwandte Informationen

Bereitstellen einer Citrix ADC VPX-Instanz auf der Google Cloud Platform