Citrix ADC

限制和使用指南

在AWS上部署Citrix ADC VPX实例时,需要遵循以下限制和使用指南:

  • 在开始之前,请阅读AWS术语部分在AWS上部署Citrix ADC VPX实例
  • VPX不支持集群特性。
  • 为了使高可用性设置工作有效,可以将专用NAT设备关联到management Interface或将EIP关联到NSIP。有关NAT的更多信息,请参阅AWS文档NAT实例
  • 数据流量和管理流量需要与不同子网的ENIs隔离。
  • 只有NSIP地址必须出现在管理ENI上。
  • 如果使用NAT实例用于安全性,而不是将EIP分配给NSIP,则需要适当的VPC级别路由更改。有关在AWS文档中进行VPC级别路由更改的说明,请参阅场景2:有公网和私有子网的VPC
  • VPX实例可以从一种EC2实例类型移动到另一种(例如,从m3.large到m3.xlarge)。
  • 对于AWS上VPX的存储选项,Citrix推荐使用EBS,因为它是持久的,即使在与实例分离之后,数据也是可用的。
  • 不支持对VPX动态添加ENIs。重新启动VPX实例以应用更新。Citrix建议您停止独立实例或HA实例,附加新的ENI,然后重新启动实例。
  • 可为一个ENI配置多个IP地址。每个ENI的最大IP地址数量由EC2实例类型决定,请参见“每个网络接口每个实例类型的IP地址”一节弹性网络接口.在将IP地址分配给ENIs之前,必须先在AWS中分配IP地址。有关更多信息,请参见弹性网络接口
  • Citrix建议您避免在Citrix ADC VPX接口上使用enable和disable接口命令。
  • Citrix ADC设置HA节点\ -hastatus stayprimary设置ha node \< node \_ID\> -haStatus STAYSECONDARY默认情况下禁用命令。
  • VPX不支持IPv6。
  • 由于AWS的限制,不支持以下功能:
    • 免费ARP(GARP)
    • L2模式
    • VLAN标记
    • 动态路由
    • 虚拟MAC
  • 为RNAT工作,确保源/目的地检查是禁用的。有关更多信息,请参见“更改源/目标签入”弹性网络接口
  • 在AWS上部署Citrix ADC VPX时,在某些AWS区域,AWS基础设施可能无法解决AWS API调用。如果API调用是通过Citrix ADC VPX实例上的非管理接口发出的,就会发生这种情况。作为一种解决方案,将API调用限制为仅对管理接口进行。在VPX实例上创建nslan,并使用相应的命令将管理接口与nslan绑定。例如:set ns config - nslan -ifnum 1/1 -tagged NO保存配置根据提示重启VPX实例。有关配置的更多信息nsvlan看见配置NSVLAN

  • 控件下显示的VPX实例的vCPU使用情况监测标签可能很高(高达100%),即使实际使用率低得多。要查看实际的VCPU使用情况,请导航到查看所有CloudWatch指标.有关更多信息,请参见使用Amazon CloudWatch监视您的实例
限制和使用指南