ADC

限制和使用指南

在AWS上部署Citrix ADC VPX实例时,适用以下限制和使用指南:

  • 在开始之前,请阅读文章中的AWS术语部分在AWS上部署Citrix ADC VPX实例
  • VPX不支持集群特性。
  • 为了使高可用性配置更有效地工作,需要在管理接口上关联专用NAT设备或在NSIP上关联EIP。有关NAT的更多信息,请参见AWS文档NAT实例
  • 数据流量和管理流量必须隔离,且eni属于不同的子网。
  • 只有NSIP地址必须出现在管理ENI上。
  • 如果不给NSIP分配EIP,而是使用NAT实例来保证安全,则需要对VPC级别的路由进行适当的修改。有关更改VPC级别路由的说明,请参见AWS文档场景二:VPC中存在公网和私网子网
  • VPX实例可以从一种EC2实例类型移动到另一种(例如,从m3。大到m3 (xlarge)。
  • 对于AWS上VPX的存储选项,Citrix建议使用EBS,因为它是持久的,即使数据从实例分离后仍然可用。
  • 不支持向VPX动态添加eni。重新启动VPX实例以应用更新。Citrix建议您停止独立或HA实例,附加新的ENI,然后重新启动实例。
  • 一个ENI可以分配多个IP地址。每个ENI的最大IP地址数由EC2实例类型决定,请参见“每个实例类型的每个网络接口的IP地址”弹性网络接口。在将IP地址分配给eni之前,必须先在AWS中分配IP地址。有关更多信息,请参见弹性网络接口
  • Citrix建议避免在Citrix ADC VPX接口上使用enable和disable接口命令。
  • Citrix ADCset ha node \< node \_ID\> -haStatus STAYPRIMARYset ha node \< node \_ID\> -haStatus STAYSECONDARY缺省情况下,命令是关闭的。
  • VPX不支持IPv6。
  • 由于AWS的限制,不支持以下功能:
    • ARP (GARP)
    • L2模式
    • VLAN标记
    • 动态路由
    • 虚拟MAC
  • 要使RNAT工作,请确保源/目标检查是禁用的。有关更多信息,请参见“更改源/目的签入”弹性网络接口
  • 在AWS上部署Citrix ADC VPX时,在某些AWS区域,AWS基础设施可能无法解析AWS API调用。如果API调用是通过Citrix ADC VPX实例上的非管理接口发出的,就会发生这种情况。作为一种解决方法,将API调用限制为仅对管理接口调用。为此,需要在VPX实例上创建NSVLAN,并使用相应的命令将管理接口绑定到该NSVLAN中。例如:set ns config -nsvlan -ifnum 1/1 -tagged NO保存配置在提示符下重新启动VPX实例。有关配置的更多信息nsvlan,请参阅配置NSVLAN

  • 在AWS控制台中,显示VPX实例的vCPU使用情况监控TAB可能很高(高达100%),即使实际使用量要低得多。要查看实际的vCPU使用情况,请导航到查看所有CloudWatch指标。有关更多信息,请参见使用Amazon CloudWatch监视实例
限制和使用指南

在本文中