ADC

Implementar una instancia de Citrix ADC VPX en Microsoft Azure

Al implementar una instancia de Citrix ADC VPX en Microsoft Azure Resource Manager (ARM), puede usar los dos conjuntos de funciones siguientes para satisfacer las necesidades de su empresa:

  • Capacidades de cloud computing de Azure
  • Funciones de equilibrio de carga y administración del tráfico de Citrix ADC

Puede implementar instancias Citrix ADC VPX en ARM como instancias independientes o como pares de alta disponibilidad en modos activo-en espera.

Puede implementar una instancia Citrix ADC VPX en Microsoft Azure de dos formas:

La pila de Microsoft Azure es una plataforma integrada de hardware y software que ofrece los servicios de nube pública de Microsoft Azure en un centro de datos local para que las organizaciones puedan construir nubes híbridas. Ahora puede implementar las instancias de Citrix ADC VPX en la pila de Microsoft Azure.

Requisito previo

Necesita conocimientos previos antes de implementar una instancia de Citrix VPX en Azure.

  • Familiaridad con la terminología de Azure y los detalles de red. Para obtener información, consulte Terminología de Azure.

  • Conocimiento de un dispositivo Citrix ADC. Para obtener información detallada sobre el dispositivo Citrix ADC, consulte Citrix ADC.

  • Conocimiento de las redes Citrix ADC. Consulte el tema Redes.

Cómo funciona una instancia de Citrix ADC VPX en Azure

En una implementación local, una instancia de Citrix ADC VPX requiere al menos tres direcciones IP:

  • Dirección IP de administración, denominada dirección NSIP
  • Dirección IP de subred (SNIP) para comunicarse con el conjunto de servidores
  • Dirección IP del servidor virtual (VIP) para aceptar solicitudes de clientes

Para obtener más información, consulte Arquitectura de red para instancias Citrix ADC VPX en Microsoft Azure.

Nota

Los dispositivos virtuales VPX se pueden implementar en cualquier tipo de instancia que tenga dos o más núcleos Intel VT-X y más de 2 GB de memoria. Para obtener más información sobre los requisitos del sistema, consulte la hoja de datos de Citrix ADC VPX. Actualmente, la instancia Citrix ADC VPX admite solo los procesadores Intel.

En una implementación de Azure, puede aprovisionar una instancia de Citrix ADC VPX en Azure de tres maneras:

  • Arquitectura multi-IP multi-NIC
  • Arquitectura de IP múltiple de NIC única
  • IP única NIC única

Según sus necesidades, puede utilizar cualquiera de estos tipos de arquitectura compatibles.

Arquitectura multi-IP multi-NIC

En este tipo de implementación, puede tener más de una interfaz de red (NIC) conectada a una instancia VPX. Cualquier NIC puede tener una o más configuraciones IP: direcciones IP públicas y privadas estáticas o dinámicas asignadas.

Para obtener más información, consulte los siguientes casos de uso:

Nota

Para evitar movimientos MAC y silenciar la interfaz en entornos Azure, Citrix recomienda crear una VLAN por interfaz de datos (sin etiqueta) de la instancia VPX de ADC y vincular la IP principal de la NIC en Azure. Para obtener más información, consulte el artículo CTX224626.

Arquitectura de IP múltiple de NIC única

En este tipo de implementación, una interfaz de red (NIC) asociada a varias configuraciones IP: direcciones IP públicas y privadas estáticas o dinámicas asignadas. Para obtener más información, consulte los siguientes casos de uso:

IP única NIC única

En este tipo de implementación, una interfaz de red (NIC) asociada a una única dirección IP, que se utiliza para realizar las funciones de NSIP, SNIP y VIP.

Para obtener más información, consulte el siguiente caso de uso:

Nota

El modo IP única solo está disponible en implementaciones de Azure. Este modo no está disponible para una instancia de Citrix ADC VPX en sus instalaciones, en AWS ni en ningún otro tipo de implementación.

Licencias de Citrix ADC VPX

Una instancia de Citrix ADC VPX en Azure requiere una licencia. Las siguientes opciones de licencia están disponibles para las instancias Citrix ADC VPX que se ejecutan en Azure.

  • Licencias basadas en suscripción: los dispositivos Citrix ADC VPX están disponibles como instancias de pago en Azure Marketplace. Las licencias basadas en suscripciones son una opción de pago por uso. A los usuarios se les cobra cada hora.

    Nota

    En el caso de las licencias basadas en suscripciones, la facturación de la suscripción se aplica durante todo el período de licencia de un modelo de licencia determinado. Debido a las restricciones de la nube, Azure no admite cambiar ni eliminar el modelo de licencia aplicable a la suscripción. Para cambiar o eliminar una licencia de suscripción, elimine la máquina virtual ADC existente y vuelva a crear una nueva máquina virtual de ADC con la licencia deseada.

    Citrix proporciona asistencia técnica para instancias de licencia basadas en suscripciones. Para presentar un caso de asistencia, consulte Asistencia para Citrix ADC en Azure: licencia de suscripción con precio por hora.

  • Traiga su propia licencia (BYOL): Si trae su propia licencia (BYOL), consulte la Guía de licencias de VPX en http://support.citrix.com/article/CTX122426. Es necesario que:
    • Utilice el portal de licencias del sitio web de Citrix para generar una licencia válida.
    • Cargue la licencia en la instancia.

    Nota

    En un entorno de pila de Azure, BYOL es la única opción de licencia disponible.

  • Licencias deCheck-in/Check-out de Citrix ADC VPX: Para obtener más información, consulte Licenciasde Check-in/Check-out de Citrix ADC VPX.

    A partir de la versión 12.0 56.20 de NetScaler, Citrix ADC VPX Express para implementaciones locales y en la nube no requiere un archivo de licencia. Para obtener más información sobre ADC VPX Express, consulte la sección “Licencia Citrix ADC VPX Express” en Citrix ADC licensing overview.

Los siguientes modelos y tipos de licencia VPX están disponibles en Azure Marketplace.

Modelo VPX Tipo de licencia Instancia recomendada    
    VPX: 1 NIC/2 NIC VPX: 3 NIC VPX: Hasta 8 NIC
VPX10 Estándar, Avanzado, Premium Standard_D2s_v4 Standard_DS3_v2 Standard_DS4_v2
VPX200 Estándar, Avanzado, Premium Standard_D2s_v4 Standard_DS3_v2 Standard_DS4_v2
VPX1000 Estándar, Avanzado, Premium Standard_D4s_v4 Standard_DS3_v2 Standard_DS4_v2
VPX3000 Estándar, Avanzado, Premium Standard_D4s_v4 Standard_D8s_v4 Standard_DS4_v2
VPX5000 Estándar, Avanzado, Premium Standard_D8s_v4 Standard_D8s_v4 Standard_DS4_v2
VPX8000 Estándar, Avanzado, Premium Standard_D8s_v4 Standard_D8s_v4 Standard_DS4_v2
VPX10000 Estándar, Avanzado, Premium Standard_D16s_v4 Standard_D16s_v4 Standard_D16s_v4

Puntos que tener en cuenta:

  • Debe habilitar las redes aceleradas de Azure en las instancias de Citrix ADC VPX para obtener un rendimiento óptimo en los siguientes modelos VPX:
    • VPX1000
    • VPX3000
    • VPX5000
    • VPX8000
    • VPX10000

    Para obtener más información sobre la configuración de redes aceleradas, consulte Configurar una instancia de Citrix ADC VPX para usar redes aceleradas de Azure.

  • Las licencias VPX8000 y VPX10000 solo están disponibles como BYOL.

  • Independientemente de la licencia por hora basada en suscripción adquirida en Azure Marketplace, en casos excepcionales, la instancia de Citrix ADC VPX implementada en Azure podría tener una licencia predeterminada de Citrix ADC. Esto ocurre debido a problemas con Azure Instance Metadata Service (IMDS).

  • Realice un reinicio rápido antes de realizar cualquier cambio de configuración en la instancia de Citrix ADC VPX para habilitar la licencia Citrix ADC VPX correcta.

Limitaciones

La ejecución de la solución de equilibrio de carga Citrix ADC VPX en ARM impone las siguientes limitaciones:

  • La arquitectura Azure no admite las siguientes funciones de NetScaler:

    • IPv6
    • ARP gratuito (GARP)
    • Modo L2
    • VLAN etiquetada
    • Redirección dinámica
    • MAC virtual
    • USIP
    • Marcos Jumbo
    • Agrupar en clústeres

    Nota

    Con la función de escalabilidad automática de Citrix Application Delivery Management (ADM) (implementación en la nube), las instancias de ADC admiten la agrupación en clústeres en todas las licencias. Para obtener información, consulte Escalado automático de Citrix ADC VPX en Microsoft Azure mediante Citrix ADM.

  • Si espera que tenga que apagar y desasignar temporalmente la máquina virtual Citrix ADC VPX en cualquier momento, asigne una dirección IP interna estática al crear la máquina virtual. Si no asigna una dirección IP interna estática, Azure podría asignar a la máquina virtual una dirección IP diferente cada vez que se reinicie, y es posible que no se pueda acceder a la máquina virtual.

  • En una implementación de Azure, solo se admiten los siguientes modelos de Citrix ADC VPX: VPX 10, VPX 200, VPX 1000 y VPX 3000. Para obtener información, consulte la hoja de datos de Citrix ADC VPX.

    Si utiliza una instancia de Citrix ADC VPX con un número de modelo superior a VPX 3000, es posible que el rendimiento de red no sea el mismo especificado en la licencia de la instancia. Sin embargo, otras funciones, como el rendimiento de SSL y las transacciones SSL por segundo, podrían mejorar.

  • El “ID de implementación” generado por Azure durante el Provisioning de máquinas virtuales no es visible para el usuario en ARM. No puede usar el ID de implementación para implementar el dispositivo Citrix ADC VPX en ARM.

  • La instancia de Citrix ADC VPX admite un rendimiento de 20 MB/s y funciones de edición estándar cuando se inicializa.

  • Las instancias Citrix ADC VPX en Azure con redes aceleradas habilitadas proporcionan un mejor rendimiento. Las instancias de Citrix ADC VPX admiten redes aceleradas de Azure a partir de la versión 13.0 compilación 76.x. Para habilitar la red acelerada en ADC VPX, Citrix recomienda utilizar un tipo de instancia de Azure que admita redes aceleradas.

  • Para la implementación de Citrix Virtual Apps y Citrix Virtual Desktops, se puede configurar un servidor virtual VPN en una instancia VPX de los siguientes modos:

    • Modo básico, donde el parámetro del servidor virtual de VPN ICAOnly está activado. El modo Básico funciona completamente en una instancia de Citrix ADC VPX sin licencia.
    • Modo SmartAccess, donde el parámetro del servidor virtual de VPN ICAOnly está desactivado. El modo SmartAccess solo funciona para cinco usuarios de sesión de Citrix ADC AAA en una instancia de Citrix ADC VPX sin licencia.

    Nota

    Para configurar la función SmartControl, debe aplicar una licencia Premium a la instancia de Citrix ADC VPX.

Implementar una instancia de Citrix ADC VPX en Microsoft Azure