Citrix ADC

Implementar una instancia de Citrix ADC VPX en Google Cloud Platform

Puede implementar una instancia Citrix ADC VPX en Google Cloud Platform (GCP). Una instancia VPX en GCP le permite aprovechar las capacidades de computación en nube de GCP y utilizar las funciones de equilibrio de carga y administración de tráfico de Citrix para sus necesidades empresariales. Puede implementar instancias VPX en GCP como instancias independientes. Se admiten configuraciones de NIC única y de varias NIC.

Funcionalidades admitidas

Una instancia VPX que se ejecuta en GCP admite las siguientes funciones:

  • Equilibrio de carga
  • Proxy ICA
  • Conmutación de contenido
  • Autenticación, autorización y auditoría
  • Reescribe
  • Responder
  • Proxy RDP
  • Factor nFactor
  • LDAP
  • VPN (CVPN/completo)
  • GSLB

Limitación

  • IPv6 no es compatible.

Requisitos de hardware

La instancia VPX en GCP debe tener un mínimo de 2 vCPU y 4 GB de RAM.

Requisitos previos

  1. Instala la utilidad «gcloud» en tu dispositivo. Puede encontrar la utilidad en este enlace: https://cloud.google.com/sdk/install

  2. Descargue la imagen NSVPX-GCP del sitio de descargas de Citrix.

  3. Sube el archivo (por ejemplo, NSVPX-GCP-12.1-50.9_NC_64.tar.gz) en un depósito de almacenamiento de Google siguiendo los pasos indicados en https://cloud.google.com/storage/docs/uploading-objects.

  4. Ejecuta el siguiente comando en la utilidad gcloud para crear una imagen.

gcloud compute images create <IMAGE_NAME> --source-uri=gs://<STORAGE_BUCKET_NAME>/<FILE_NAME>.tar.gz --guest-os-features=MULTI_IP_SUBNET
<!--NeedCopy-->

Puede que la imagen tarde un momento en crearse. Después de crear la imagen, aparece en Compute > ComputeEngine en la consola de GCP.

Imagen de instancia

Puntos a tener en cuenta

Tenga en cuenta los siguientes puntos específicos de GCP antes de comenzar la implementación.

  • Después de crear la instancia, no puede agregar ni quitar ninguna interfaz de red.
  • Para una implementación de varias NIC, cree redes de VPC independientes para cada NIC. Una NIC se puede asociar a una sola red.
  • Para una instancia de NIC única, la consola de GCP crea una red de forma predeterminada.
  • Se requieren un mínimo de 4 CPU virtuales para una instancia con más de dos interfaces de red.
  • Si se requiere reenvío de IP, debe habilitar el reenvío de IP mientras crea la instancia y configura la NIC.

Escenario: Implementación de una instancia VPX independiente multi-NIC y multi-IP

En este escenario se ilustra cómo implementar una instancia independiente de Citrix VPX en GCP. En este escenario, se crea una instancia VPX independiente con varias NIC. La instancia se comunica con los servidores back-end (la granja de servidores).

Escenario de implementación GCP

Cree tres NIC para cumplir los siguientes propósitos.

NIC Propósito Asociado a la red de VPC
NIC 0 Sirve el tráfico de administración (Citrix ADC IP) Red de gestión
NIC 1 Sirve tráfico del lado del cliente (VIP) Red de clientes
NIC 2 Se comunica con servidores back-end (SNIP) Red de servidores back-end

Además, configure las rutas de comunicación necesarias entre la instancia y los servidores back-end, y entre la instancia y los hosts externos en Internet pública.

Resumen de los pasos de implementación

  1. Cree tres redes de VPC para tres NIC diferentes.
  2. Crear reglas de firewall para los puertos 22, 80 y 443
  3. Crear una instancia con tres NIC

Nota: Cree una instancia en la misma región en la que ha creado las redes de VPC.

Paso 1. Cree redes de VPC.

Cree tres redes de VPC asociadas a la NIC de administración, la NIC cliente y la NIC de servidor. Para crear una red de VPC, inicie sesión en la consola de Google > Redes > Red de VPC > Crear red de VPC. Rellene los campos obligatorios, como se muestra en la captura de pantalla y haga clic en Crear.

Redes de VPC para escenario

Del mismo modo, cree redes de VPC para NIC de cliente y servidor.

Nota: Las tres redes de VPC deben estar en la misma región, que es asia-east1 en este escenario.

Paso 2. Cree reglas de firewall para los puertos 22, 80 y 443.

Cree reglas para SSH (puerto 22), HTTP (puerto 80) y HTTPS (puerto 443) para cada red VPC. Para obtener más información acerca de las reglas del firewall, consulte Descripción general de las reglas

Reglas de firewall GCP para el caso

Paso 3. Cree la instancia VPX.

  1. Inicie sesión en la consola de GCP.
  2. En Compute, despliza el ratón sobre Compute Engine y selecciona Imágenes.
  3. Seleccione la imagen y haga clic en Crear instancia.

    Crear instancia de GCP

  4. Seleccione una instancia con 4 vCPU para admitir varias NIC.
  5. Haga clic en la opción de red de Administración, seguridad, discos, redes, arrendamiento único para agregar las NIC adicionales.

    Nota: La imagen de contenedor no se admite en instancias VPX de GCP. Agregar NIC de GCP

  6. En Interfaces de red, haga clic en el icono de edición para editar la NIC predeterminada. Esta NIC es la NIC de administración.
  7. En la ventana Interfaces de red, en Red, seleccione la red de VPC que creó para la NIC de administración.

  8. Para la NIC de administración, cree una dirección IP externa estática. En la lista IP externa, haga clic en Crear dirección IP.

  9. En la ventana Reservar una nueva dirección IP estática, agregue un nombre y una descripción y haga clic en Reservar.

  10. Haga clic en Agregar interfaz de red para crear NIC para un tráfico de cliente y servidor.

NIC adicionales de GCP

Después de crear todas las NIC, haga clic en Crear para crear la instancia VPX.

Crear una instancia de GCP

La instancia aparece en instancias de VM.

instancia de GCP

Utilice el SSH de GCP o la consola serie para configurar y administrar la instancia VPX.

Consola SSH de GCP

Escenario: Implementar una instancia VPX independiente de NIC única

Este escenario ilustra cómo implementar una instancia independiente de Citrix VPX con una única NIC en GCP. Las direcciones IP de alias se utilizan para lograr esta implementación.

Implementación independiente de GCP con una NIC única

Cree una única NIC (NIC0) para cumplir los siguientes propósitos:

  • Gestionar el tráfico de administración (Citrix ADC IP) en la red de administración.
  • Gestionar el tráfico del lado del cliente (VIP) en la red cliente.
  • Comuníquese con los servidores back-end (SNIP) de la red de servidores back-end.

Configure las rutas de comunicación necesarias entre las siguientes opciones:

  • Instancia y servidores back-end.
  • Instancia y hosts externos en la Internet pública.

Resumen de los pasos de implementación

  1. Cree una red de VPC para NIC0.
  2. Cree reglas de firewall para los puertos 22, 80 y 443.
  3. Cree una instancia con una única NIC.
  4. Agregue direcciones IP de alias a VPX.
  5. Añade VIP y SNIP en VPX.
  6. Agregue un servidor virtual de equilibrio de carga.
  7. Agregue un servicio o grupo de servicios a la instancia.
  8. Vincule el servicio o grupo de servicios al servidor virtual de equilibrio de carga de la instancia.

Nota:

Cree una instancia en la misma región en la que ha creado las redes de VPC.

Paso 1. Cree una red de VPC.

Cree una red de VPC para asociarla a NIC0.

Para crear una red de VPC, siga estos pasos:

  1. Inicie sesión en la consola de GCP > Redes > Red de VPC > Crear red de VPC
  2. Complete los campos obligatorios y haga clic en Crear.

Crear una red VPC

Paso 2. Cree reglas de firewall para los puertos 22, 80 y 443.

Cree reglas para SSH (puerto 22), HTTP (puerto 80) y HTTPS (puerto 443) para la red de VPC. Para obtener más información acerca de las reglas del firewall, consulte Descripción general de las reglas

Crear reglas de firewall

Paso 3. Cree una instancia con una única NIC.

Para crear una instancia con una NIC única, siga estos pasos:

  1. Inicie sesión en la consola de GCP.
  2. En Compute, despliza el ratón sobre Compute Enginey selecciona Imágenes.
  3. Seleccione la imagen y haga clic en Crear instancia.

    Crear instancia de GCP

  4. Seleccione un tipo de instancia con dos vCPU (requisito mínimo para ADC).

    Dos instancias de vCPU

  5. Haga clic en la pestaña Redes de la ventana Administración, seguridad, discos y redes .
  6. En Interfaces de red, haga clic en el icono Editar para editar la NIC predeterminada.
  7. En la ventana Interfaces de red, en Red, seleccione la red de VPC que ha creado.
  8. Puede crear una dirección IP externa estática. En Direcciones IP externas, haz clic en Crear dirección IP.
  9. En la ventana Reservar una dirección estática, agregue un nombre y una descripción y haga clic en Reservar.
  10. Haga clic en Crear para crear la instancia VPX. La nueva instancia aparece en instancias de VM.

Paso 4. Añada direcciones IP de alias a la instancia VPX.

Asigne dos direcciones IP de alias a la instancia VPX para utilizarla como direcciones VIP y SNIP.

Nota:

No utilice la dirección IP interna principal de la instancia VPX para configurar el VIP o el SNIP.

Para crear una dirección IP de alias, lleve a cabo estos pasos:

  1. Desplácese hasta la instancia de VM y haga clic en Editar.
  2. En la ventana Interfaz de red, edite la interfaz NIC0.
  3. En el campo Intervalo IP de alias, introduzca las direcciones IP de alias.

    Interfaz de red GCP

  4. Haz clic en Listoy luego en Guardar.
  5. Verifique las direcciones IP de alias en la página de detalles de la instancia de VM .

    Detalles de la instancia de VM

Paso 5. Agregue VIP y SNIP en la instancia VPX.

En la instancia VPX, agregue la dirección IP del alias de cliente y la dirección IP del alias del servidor.

  1. En la GUI de Citrix ADC, vaya a Sistema > Red > IP > IPv4y haga clic en Agregar.

    Agregar dirección IPv4

  2. Para crear una dirección IP (VIP) de alias de cliente:

    • Introduzca la dirección IP y la máscara de red de alias de cliente configuradas para la subred de VPC en la instancia de VM.
    • En el campo Tipo de IP, seleccione IP virtual en el menú desplegable.
    • Haz clic en Crear.
  3. Para crear una dirección IP de alias de servidor (SNIP):

    • Introduzca la dirección IP de alias de servidor y la máscara de red configuradas para la subred de VPC en la instancia de VM.
    • En el campo Tipo de IP, seleccione IP de subred en el menú desplegable.
    • Haz clic en Crear.

Paso 6. Agregue servidor virtual de equilibrio de carga.

  1. En la GUI de Citrix ADC, vaya a Configuración > Administración del tráfico > Equilibrio de carga > Servidores virtualesy haga clic en Agregar.
  2. Agregue los valores necesarios para Nombre, Protocolo, Tipo de dirección IP (dirección IP), Dirección IP (alias IP de cliente) y Puerto.
  3. Haga clic en Aceptar para crear el servidor virtual de equilibrio de carga.

Crear servidor virtual de equilibrio de carga

Paso 7. Agregue un servicio o grupo de servicios en la instancia VPX.

  1. Desde la GUI de Citrix ADC, vaya a Configuración > Administración del tráfico > Equilibrio de carga > Serviciosy haga clic en Agregar.
  2. Agregue los valores necesarios para Nombre de servicio, Dirección IP, Protocolo y Puerto y haga clic en Aceptar.

Paso 8. Vincule el grupo de servicio/servicio al servidor virtual de equilibrio de carga de la instancia.

  1. Desde la GUI, vaya a Configuración > Administración del tráfico > Equilibrio de carga > Servidores virtuales.
  2. Seleccione el servidor virtual de equilibrio de carga configurado en el paso 6y haga clic en Modificar.
  3. En la ventana Grupos de servicios y servicios, haga clic en Vinculación de servicios de servidor virtual sin equilibrio de carga.
  4. Seleccione el servicio configurado en el paso 7y haga clic en Enlazar.

Puntos a tener en cuenta después de implementar la instancia VPX en GCP

  • Inicie sesión en VPX con el nombre de usuario nsroot y el ID de instancia como contraseña. En la solicitud, cambie la contraseña y guarde la configuración.

  • Para recopilar un paquete de soporte técnico, ejecute el comando shell /netscaler/showtech_cloud.pl en lugar del habitual show techsupport.

  • Después de eliminar una máquina virtual Citrix ADC de la consola de GCP, elimine también la instancia de destino interna asociada de Citrix ADC. Para ello, ve a la CLI de gcloud y escribe el siguiente comando:

     gcloud compute -q  target-instances delete <instance-name>-adcinternal --zone <zone>
     <!--NeedCopy-->
    

    Nota: <instance-name>-adcinternal es el nombre de la instancia de destino que debe eliminarse.

Licencias Citrix ADC VPX

Una instancia Citrix ADC VPX en GCP requiere una licencia. Las siguientes opciones de licencia están disponibles para instancias de Citrix ADC VPX que se ejecutan en GCP.

  • Licencias basadas en suscripción: los dispositivos Citrix ADC VPX están disponibles como instancias de pago en el mercado de GCP. Las licencias basadas en suscripciones son una opción de pago por uso. A los usuarios se les cobra cada hora. Los siguientes modelos VPX y ediciones de licencias están disponibles en el mercado de GCP.

    |Modelo VPX|Ediciones de licencias| |—|—| |VPX10| Estándar, Avanzado, Premium| | |

  • Traiga su propia licencia (BYOL): Si trae su propia licencia (BYOL), consulte la Guía de licencias de VPX en http://support.citrix.com/article/CTX122426. Es necesario que:
    • Utilice el portal de licencias del sitio web de Citrix para generar una licencia válida.
    • Cargue la licencia en la instancia.
  • Licencias deCheck-in/Check-out de Citrix ADC VPX: Para obtener más información, consulte Licenciasde Check-in/Check-out de Citrix ADC VPX.

VPX Express para implementaciones locales y en la nube no requiere un archivo de licencia. Para obtener más información sobre Citrix ADC VPX Express, consulte la sección “Licencia de Citrix ADC VPX Express” de la descripción general de licencias de Citrix ADC.

Plantillas de GDM para implementar una instancia de Citrix ADC VPX

Puede utilizar una plantilla de Citrix ADC VPX Google Deployment Manager (GDM) para implementar una instancia VPX en GCP. Para obtener más información, consulte Plantillas GDM de Citrix ADC.

Imágenes del mercado de Citrix ADC

Puede utilizar las imágenes de las plantillas de GDM para abrir el dispositivo Citrix ADC.

En la siguiente tabla se enumeran las imágenes disponibles en el mercado de GCP.

Liberar Nombre de imagen Ubicación de imagen
13.0 citrix-adc-vpx-1000-advanced-13-0-61-48 projects/citrix-master-project/global/images/citrix-adc-vpx-1000-advanced-13-0-61-48
13.0 citrix-adc-vpx-1000-advanced-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-1000-advanced-13-0-latest
13.0 citrix-adc-vpx-1000-premium-13-0-61-48 projects/citrix-master-project/global/images/citrix-adc-vpx-1000-premium-13-0-61-48
13.0 citrix-adc-vpx-1000-premium-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-1000-premium-13-0-latest
13.0 citrix-adc-vpx-1000-standard-13-0-61-48 projects/citrix-master-project/global/images/citrix-adc-vpx-1000-standard-13-0-61-48
13.0 citrix-adc-vpx-1000-standard-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-1000-standard-13-0-latest
13.0 citrix-adc-vpx-5000-enterprise-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-5000-enterprise-13-0-58-32
13.0 citrix-adc-vpx-5000-enterprise-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-5000-enterprise-13-0-latest
13.0 citrix-adc-vpx-5000-platinum-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-5000-platinum-13-0-58-32
13.0 citrix-adc-vpx-5000-platinum-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-5000-platinum-13-0-latest
13.0 citrix-adc-vpx-5000-standard-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-5000-standard-13-0–58-32
13.0 citrix-adc-vpx-5000-standard-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-5000-standard-13-0-latest
13.0 citrix-adc-vpx-3000-enterprise-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-3000-enterprise-13-0-58-32
13.0 citrix-adc-vpx-3000-enterprise-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-3000-enterprise-13-0-latest
13.0 citrix-adc-vpx-3000-platinum-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-3000-platinum-13-0-58-32
13.0 citrix-adc-vpx-3000-platinum-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-3000-platinum-13-0-latest
13.0 citrix-adc-vpx-3000-standard-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-3000-standard-13-0–58-32
13.0 citrix-adc-vpx-3000-standard-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-3000-standard-13-0-latest
13.0 citrix-adc-vpx-200-enterprise-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-200-enterprise-13-0-58-32
13.0 citrix-adc-vpx-200-enterprise-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-200-enterprise-13-0-latest
13.0 citrix-adc-vpx-200-platinum-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-200-platinum-13-0-58-32
13.0 citrix-adc-vpx-200-platinum-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-200-platinum-13-0-latest
13.0 citrix-adc-vpx-200-standard-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-200-standard-13-0–58-32
13.0 citrix-adc-vpx-200-standard-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-200-standard-13-0-latest
13.0 citrix-adc-vpx-10-enterprise-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-10-enterprise-13-0-58-32
13.0 citrix-adc-vpx-10-enterprise-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-10-enterprise-13-0-latest
13.0 citrix-adc-vpx-10-platinum-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-10-platinum-13-0-58-32
13.0 citrix-adc-vpx-10-platinum-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-10-platinum-13-0-latest
13.0 citrix-adc-vpx-10-standard-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-10-standard-13-0-58-32
13.0 citrix-adc-vpx-10-standard-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-10-standard-13-0-latest
13.0 citrix-adc-vpx-express-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-express-13-0-58-32
13.0 citrix-adc-vpx-express-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-express-13-0-latest
13.0 citrix-adc-vpx-byol-13-0-58-32 projects/citrix-master-project/global/images/citrix-adc-vpx-byol-13-0-58-32
13.0 citrix-adc-vpx-byol-13-0-latest projects/citrix-master-project/global/images/citrix-adc-vpx-byol-13-0-latest

Recursos

Información relacionada