-
Implementar una instancia de NetScaler VPX
Optimice el rendimiento de NetScaler VPX en VMware ESX, Linux KVM y Citrix Hypervisors
Mejore el rendimiento de SSL-TPS en plataformas de nube pública
Instalar una instancia de NetScaler VPX en un servidor desnudo
Instalar una instancia de NetScaler VPX en Citrix Hypervisor
Configuración de dispositivos virtuales NetScaler para utilizar interfaces de red de virtualización de E/S de raíz única (SR-IOV)
Instalación de una instancia NetScaler VPX en la nube de VMware en AWS
Instalación de una instancia NetScaler VPX en servidores Microsoft Hyper-V
Instalar una instancia de NetScaler VPX en la plataforma Linux-KVM
Requisitos previos para instalar dispositivos virtuales NetScaler VPX en la plataforma Linux-KVM
Aprovisionamiento del dispositivo虚拟NetScaler mediante OpenStack
Aprovisionamiento del dispositivo虚拟NetScaler mediante Virtual Machine Manager
Configuración de dispositivos virtuales NetScaler para que usen la interfaz de red SR-IOV
Configuración de dispositivos virtuales NetScaler para que usen la interfaz de red PCI Passthrough
Aprovisionamiento del dispositivo虚拟NetScaler mediante el programa virsh
Administración de las máquinas virtuales invitadas de NetScaler
Aprovisionamiento del dispositivo虚拟NetScaler con SR-IOV en OpenStack
Implementar una instancia de NetScaler VPX en AWS
Configurar las funciones de IAM de AWS en la instancia de NetScaler VPX
Implementación de una instancia independiente NetScaler VPX en AWS
Servidores de equilibrio de carga en diferentes zonas de disponibilidad
Implementar un par de alta disponibilidad de VPX en la misma zona de disponibilidad de AWS
Alta disponibilidad en diferentes zonas de disponibilidad de AWS
Implementar un par de alta disponibilidad VPX con direcciones IP privadas en distintas zonas de AWS
Implementación de una instancia NetScaler VPX en AWS Outposts
Proteja AWS API Gateway mediante el firewall de aplicaciones web de Citrix
Configurar una instancia de NetScaler VPX para utilizar la interfaz de red SR-IOV
Configurar una instancia de NetScaler VPX para utilizar redes mejoradas con AWS ENA
Implementar una instancia de NetScaler VPX en Microsoft Azure
Arquitectura de红帕拉instancias NetScaler VPXen Microsoft Azure
Configuración de varias direcciones IP para una instancia independiente NetScaler VPX
Configurar una configuración de alta disponibilidad con varias direcciones IP y NIC
Configurar una instancia de NetScaler VPX para usar redes aceleradas de Azure
Configure los nodos HA-INC mediante la plantilla de alta disponibilidad de NetScaler con Azure ILB
Instalación de una instancia NetScaler VPX en la solución Azure VMware
Configurar una instancia independiente de NetScaler VPX en la solución Azure VMware
Configurar una instalación de alta disponibilidad de NetScaler VPX en la solución Azure VMware
Configurar el servidor de rutas de Azure con un par de alta disponibilidad de NetScaler VPX
Configurar GSLB en una configuración de alta disponibilidad activa en espera
Configuración de grupos de direcciones (IIP) para un dispositivo NetScaler Gateway
Scripts de PowerShell adicionales para la implementación de Azure
Implementación de una instancia NetScaler VPX en Google Cloud Platform
Implementar un par de VPX de alta disponibilidad en Google Cloud Platform
Implementar un par de alta disponibilidad VPX con direcciones IP privadas en Google Cloud Platform
Instalar una instancia de NetScaler VPX en VMware Engine de Google Cloud
电脑及相关知识atibilidad con escalado VIP para la instancia NetScaler VPX en GCP
Automatizar la implementación y las configuraciones de NetScaler
Soluciones对位proveedores de servicios de telecomunicaciones
Equilibrio de carga del tráfico de plano de control basado en protocolos de diámetro, SIP y SMPP
Utilización del ancho de banda mediante la funcionalidad de redirección de caché
-
Autenticación, autorización y auditoría del tráfico de aplicaciones
Cómo funciona la autenticación, la autorización y la auditoría
电脑及相关知识onentes básicos de la configuración de autenticación, autorización y auditoría
Autorización del acceso de los usuarios a los recursos de aplicaciones
NetScaler Gateway local como proveedor de identidad de Citrix Cloud
电脑及相关知识atibilidad de configuración para el atributo de cookie SameSite
Configuración de autenticación, autorización y auditoría para protocolos de uso común
Solución de problemas relacionados con la autenticación y la autorización
-
电脑及相关知识atibilidad de configuración de NetScaler en la partición administrativa
电脑及相关知识atibilidad con VXLAN para particiones de administración
电脑及相关知识atibilidad con SNMP para particiones de administración
电脑及相关知识atibilidad con registros de auditoría para particiones de administración
Mostrar direcciones PMAC configuradas para la configuración de VLAN compartida
-
-
Configuración de la expresión de directiva avanzada: Introducción
Expresiones de directivas avanzadas: trabajo con fechas, horas y números
Expresiones de directivas avanzadas: análisis de datos HTTP, TCP y UDP
Expresiones de directivas avanzadas: análisis de certificados SSL
Expresiones de directivas avanzadas: direcciones IP y MAC, rendimiento, ID de VLAN
Expresiones de directivas avanzadas: funciones de Stream Analytics
Ejemplos de tutoriales de directivas avanzadas para reescritura
-
-
Protecciones de nivel superior
Protección basada en gramática SQL para cargas útiles HTML y JSON
Protección basada en gramática por inyección de comandos para carga útil HTML
Reglas de relajación y denegación para gestionar ataques de inyección HTML SQL
电脑及相关知识atibilidad con palabras clave personalizadas para la carga útil HTML
电脑及相关知识atibilidad con firewall de aplicaciones para Google Web Toolkit
电脑及相关知识robaciones de protección XML
-
-
Administrar un servidor virtual de redirección de caché
Ver estadísticas del servidor virtual de redirección de caché
Habilitar o inhabilitar un servidor virtual de redirección de caché
Resultados directos de directivas a la caché en lugar del origen
Realizar una copia de seguridad de un servidor virtual de redirección de caché
Habilitar la comprobación de estado TCP externa para servidores virtuales UDP
Traducir la dirección IP de destino de una solicitud a la dirección IP de origen
-
电脑及相关知识atibilidad de configuración de NetScaler en un clúster
Descripción general del cluster
Administración del clúster de NetScaler
Grupos de nodos para configuraciones detectadas y parcialmente rayadas
Desactivación de la dirección en el plano posterior del clúster
Eliminar un nodo de un clúster implementado mediante la agregación de vínculos de clúster
Supervisión de la configuración del clúster mediante SNMP MIB con enlace SNMP
Supervisión de los errores de propagación de comandos en una implementación de clúster
电脑及相关知识atibilidad con logotipos preparados para IPv6 para clústeres
Enlace de interfaz VRRP en un clúster activo de un solo nodo
Casos de configuración y uso de clústeres
Migración de una configuración de HA a una configuración de clúster
Interfaces comunes para cliente y servidor e interfaces dedicadas para backplane
Conmutador común para cliente y servidor y conmutador dedicado para placa posterior
Supervisar servicios en un clúster mediante la supervisión de rutas
-
Configurar NetScaler como un solucionador de stubs con reconocimiento de seguridad no validante
电脑及相关知识atibilidad con tramas gigantes para DNS para gestionar respuestas de grandes tamaños
Configurar el almacenamiento en caché negativo de los registros DNS
-
Estado de servicio y servidor virtual de equilibrio de carga
Insertar atributos de cookie a las cookies generadas por ADC
Proteja una configuración de equilibrio de carga contra fallos
Administrar el tráfico de clientes
Configurar servidores virtuales de equilibrio de carga sin sesión
Reescritura de puertos y protocolos para la redirección HTTP
Insertar la dirección IP y el puerto de un servidor virtual en el encabezado de solicitud
Utilizar una IP de origen especificada para la comunicación de back-end
Establecer un valor de tiempo de espera para las conexiones de cliente inactivas
Gestionar el tráfico de clientes en función de la velocidad de tráfico
Utilizar un puerto de origen de un rango de puertos especificado para la comunicación de back-end
Configurar la persistencia IP de origen para la comunicación back-end
Configuración avanzada de equilibrio de carga
Aumenta gradualmente la carga en un nuevo servicio con un inicio lento a nivel de servidor virtual
Proteger aplicaciones en servidores protegidos contra los picos de tráfico
Habilitar la limpieza de las conexiones de servicios y servidores virtuales
Habilitar o inhabilitar la sesión de persistencia en los servicios TROFS
Habilitar la comprobación de estado TCP externa para servidores virtuales UDP
Mantener la conexión de cliente para varias solicitudes de cliente
Insertar la dirección IP del cliente en el encabezado de solicitud
Utilizar la dirección IP de origen del cliente al conectarse al servidor
Configurar el puerto de origen para las conexiones del lado del servidor
Establecer un límite en la cantidad de conexiones de clientes
Establecer un límite en el número de solicitudes por conexión al servidor
Establecer un valor umbral para los monitores vinculados a un servicio
Establecer un valor de tiempo de espera para las conexiones de clientes inactivas
Establecer un valor de tiempo de espera para las conexiones de servidor inactivas
Establecer un límite en el uso del ancho de banda por parte de los clientes
Conservar el identificador de VLAN para la transparencia de VLAN
Configurar monitores en una configuración de equilibrio de carga
Configurar el equilibrio de carga para los protocolos de uso común
Caso de uso 3: Configurar el equilibrio de carga en modo de Direct Server Return
Caso de uso 6: Configurar el equilibrio de carga en modo DSR para redes IPv6 mediante el campo TOS
Caso de uso 7: Configurar el equilibrio de carga en modo DSR mediante IP sobre IP
Caso de uso 8: Configurar el equilibrio de carga en modo de un brazo
Caso de uso 9: Configurar el equilibrio de carga en modo en línea
Caso de uso 10: Equilibrio de carga de los servidores del sistema de detección de intrusiones
Caso de uso 11: Aislamiento del tráfico de red mediante directivas de escucha
Caso de uso 12: Configurar Citrix Virtual Desktops para el equilibrio de carga
Caso de uso 13: Configurar Citrix Virtual Apps and Desktops para equilibrar la carga
Caso de uso 14: Asistente de ShareFile para equilibrar la carga Citrix ShareFile
Caso práctico 15: Configurar el equilibrio de carga de capa 4 en el dispositivo NetScaler
-
Configurar para obtener el tráfico de datos NetScaler FreeBSD desde una dirección SNIP
-
电脑及相关知识atibilidad con protocolos TLSv1.3 tal como se define en RFC 8446
Matriz de compatibilidad de certificados de servidor en el dispositivo ADC
电脑及相关知识atibilidad con plataformas basadas en chip SSL Intel Coleto
电脑及相关知识atibilidad con el módulo de seguridad de hardware Thales Luna Network
-
-
-
Configuracion de联合国tunel de CloudBridge连接器entre dos centros de datos
Configuración de CloudBridge Connector entre el centro de datos y la nube de AWS
Configuracion de联合国tunel de CloudBridge连接器entre un centro de datos y Azure Cloud
Configuración del túnel CloudBridge Connector entre Datacenter y SoftLayer Enterprise Cloud
Configuracion de联合国tunel de CloudBridge连接器entre un dispositivo NetScaler y un dispositivo Cisco IOS
Diagnóstico y solución de problemas de túnel CloudBridge Connector
-
Puntos a tener en cuenta para una configuración de alta disponibilidad
Sincronizar archivos de configuración en una configuración de alta disponibilidad
Restricción del tráfico de sincronización de alta disponibilidad a una VLAN
Configuración de nodos de alta disponibilidad en distintas subredes
Limitación de las conmutaciones por error causadas por monitores de ruta en modo no INC
Configuración del conjunto de interfaces de conmutación por error
Descripción del cálculo de comprobación de estado de alta disponibilidad
Administración de mensajes de latido de alta disponibilidad en un dispositivo NetScaler
Quitar y reemplazar un NetScaler en una configuración de alta disponibilidad
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde.(Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique.(Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica.(Aviso legal)
此内容已经过机器动态翻译。放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다.책임 부인
Este texto foi traduzido automaticamente.(Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt.(Haftungsausschluss)
Ce article a été traduit automatiquement.(Clause de non responsabilité)
Este artículo ha sido traducido automáticamente.(Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Configurar instancias VPX para que usen interfaces de red de virtualización de E/S de raíz única (SR-IOV)
Tras instalar y configurar una instancia de NetScaler VPX en Citrix Hypervisor, puede configurar el dispositivo virtual para que utilice las interfaces de red SR-IOV.
Se admiten las siguientes NIC:
- Intel 82599 10G
- Intel X710 10G
- Intel XL710 40G
Limitaciones
Citrix Hypervisor no admite algunas funciones de las interfaces SR-IOV. Las limitaciones de las NIC Intel 82599, Intel X710 e Intel XL710 se enumeran en las siguientes secciones.
Limitaciones de la NIC Intel 82599
La NIC Intel 82599 no admite las siguientes funciones:
- Conmutación del modo L2
- Agrupar en clústeres
- Particionado de administrador [modo VLAN compartida]
- Alta disponibilidad [Activo - modo activo]
- Marcos Jumbo
- Protocolo IPv6 en el entorno de clúster
Limitaciones de las NIC Intel X710 10G e Intel XL710 40G
Las NIC Intel X710 10G e Intel XL710 40G tienen las siguientes limitaciones:
- No se admite la conmutación de modo L2.
- No se admite la partición de administrador (modo VLAN compartida).
- En un clúster, las tramas gigantes no se admiten cuando la NIC XL710 se utiliza como interfaz de datos.
- La lista de interfaces se reordena cuando las interfaces se desconectan y vuelven a conectar
- No se admiten configuraciones de parámetros de interfaz como velocidad, dúplex y negociaciones automáticas.
- Para las NIC Intel X710 10G e Intel XL710 40G, la interfaz aparece como una interfaz 40/x.
- Solo se admiten hasta 16 interfaces SR-IOV Intel X710/XL710 en una instancia VPX.
Nota:
用于对las NIC英特尔X710 10 g e英特尔XL710 40 gadmitan IPv6, habilite el modo de confianza en las funciones virtuales (VF) escribiendo el siguiente comando en el host de Citrix Hypervisor:
# ip link set
trust on Ejemplo:
# ip link set ens785f1 vf 0 trust on
Requisitos previos para la NIC Intel 82599
En el host de Citrix Hypervisor, asegúrese de:
- Agregue la NIC (NIC) Intel 82599 al host.
Bloquear la lista del controlador
ixgbevf
agregando la siguiente entrada al archivo/etc/modprobe.d/blacklist.conf:lista de prohibidos ixgbevf
Habilite las funciones virtuales (VF) de SR-IOV agregando la siguiente entrada al archivo/etc/modprobe.d/ixgbe:
options ixgbe max_vfs=*
* donde
es el número de VF SR-IOV que quiere crear. - 电脑及相关知识ruebe que SR-IOV esté habilitado en el BIOS.
Nota:
Se recomienda el controlador IXGBE versión 3.22.3.
Asigne los VF Intel 82599 SR-IOV a la instancia de NetScaler VPX mediante el host Citrix Hypervisor
Para asignar una VF Intel 82599 SR-IOV a una instancia de NetScaler VPX, siga estos pasos:
En el host de Citrix Hypervisor, utilice el siguiente comando para asignar los VF SR-IOV a la instancia de NetScaler VPX:
xe host-call-plugin plugin=iovirt host-uuid=
fn=assign_free_vf args:uuid= args:ethdev= args:mac=* * Donde:
**
es el UUID del host de Citrix Hypervisor. es el UUID de la instancia NetScaler VPX. es la interfaz para las VF de SR-IOV. es la dirección MAC del SR-IOV VF.
Nota
Especifique la dirección MAC que quiere utilizar en el parámetro args:Mac=; si no se especifica, el script
iovirt
genera aleatoriamente y asigna una dirección MAC. Además, si quiere utilizar los VF SR-IOV en modo de agregación de enlaces, asegúrese de especificar la dirección MAC como 00:00:00:00:00:00.Arranque la instancia de NetScaler VPX.
Desasigne los VF Intel 82599 SR-IOV a la instancia de NetScaler VPX mediante el host Citrix Hypervisor
Si ha asignado un VF SR-IOV incorrecto o si quiere modificar un VF SR-IOV asignado, debe anular la asignación y reasignar los VF SR-IOV a la instancia NetScaler VPX.
Para anular la asignación de la interfaz de red SR-IOV asignada a una instancia de NetScaler VPX, siga estos pasos:
En el host de Citrix Hypervisor, utilice el siguiente comando para asignar los VF SR-IOV a la instancia de NetScaler VPX y reiniciar la instancia de NetScaler VPX:
xe host-call-plugin plugin=iovirthost-uuid=
fn=unassign_allargs:uuid= Donde:
: El UUID del host de Citrix Hypervisor. : El UUID de la instancia de NetScaler VPX
Arranque la instancia de NetScaler VPX.
Asigne los VF Intel X710/XL710 SR-IOV a la instancia de NetScaler VPX mediante el host Citrix Hypervisor
Para asignar un VF Intel X710/XL710 SR-IOV a la instancia de NetScaler VPX, siga estos pasos:
Ejecute el siguiente comando en el host de Citrix Hypervisor para crear una red.
xe network-create name-label=
Ejemplo:
xe network-create name-label=SR-IOV-NIC-18 8ee59b73-7319-6998-cd69-b9fa3e8d7503
Determine el identificador único universal (UUID) de PIF de la NIC en la que se va a configurar la red SR-IOV.
xe pif-list uuid ( RO) : e2874343-f1de-1fa7-8fef-98547c348783 device ( RO): eth18 currently-attached ( RO): true VLAN ( RO): -1 network-uuid ( RO): f865bd85-44dd-b865-ab65-dcd6ae28c16e
Configure la red como una red SR-IOV. El siguiente comando también devuelve el UUID de la red SR-IOV recién creada:
xe network-sriov-create network-uuid=
pif-uuid= Ejemplo:
xe network-sriov-create network-uuid=8ee59b73-7319-6998-cd69-b9fa3e8d7503 pif-uuid=e2874343-f1de-1fa7-8fef-98547c3487831629b44f-832a-084e-d67d-5d6d314d5e0f
Para obtener más información sobre los parámetros de red SR-IOV, ejecute el siguiente comando:
[root@citrix-XS82-TOPO ~]# xe network-sriov-param-list uuid=1629b44f-832a-084e-d67d-5d6d314d5e0f uuid ( RO): 1629b44f-832a-084e-d67d-5d6d314d5e0f physical-PIF ( RO): e2874343-f1de-1fa7-8fef-98547c348783 logical-PIF ( RO): 85d52771-5814-c62d-45fa-f37b536144ff requires-reboot ( RO): false remaining-capacity ( RO): 32
Cree una interfaz virtual (VIF) y conéctela a la máquina virtual de destino.
xe vif-create device=0 mac=b2:61:fc:ae:00:1d network-uuid=8ee59b73-7319-6998-cd69-b9fa3e8d7503 vm-uuid=b507e8a6-f5ca-18eb-561d-308218a9dd68 3e1e2e58-b2ad-6dc0-61d4-1d149c9c6466
NOTA: El número de índice de NIC de la VM debe comenzar por 0.
Use el siguiente comando para encontrar el UUID de VM:
[root@citrix-XS82-TOPO ~]# xe vm-list uuid ( RO): b507e8a6-f5ca-18eb-561d-308218a9dd68 name-label ( RW): sai-vpx-1 power-state ( RO): halted
Elimine los VF Intel X710/XL710 SR-IOV de la instancia de NetScaler mediante el host Citrix Hypervisor
Para eliminar un VF Intel X710/XL710 SR-IOV de una instancia de NetScaler VPX, siga estos pasos:
Copie el UUID del VIF que quiere destruir.
Ejecute el siguiente comando en el host de Citrix Hypervisor para destruir el VIF.
xe vif-destroy uuid=
Ejemplo:
[root@citrix-XS82-TOPO ~]# xe vif-destroy uuid=3e1e2e58-b2ad-6dc0-61d4-1d149c9c6466
Configurar la agregación de enlaces en la interfaz SR-IOV
Para utilizar las funciones virtuales (VF) de SR-IOV en el modo de agregación de enlaces, debe inhabilitar la verificación falsa de las funciones virtuales que haya creado.
En el host de Citrix Hypervisor, utilice el siguiente comando para inhabilitar la verificación de suplantación de identidad:
ip link set
Donde:
es el nombre de la interfaz. es el identificador de función virtual.
Tras inhabilitar la verificación falsa de todas las funciones virtuales que ha creado, reinicie la instancia de NetScaler VPX y configure la agregación de enlaces. Para obtener instrucciones, consulteConfigurar la agregación de enlaces.
Importante
Mientras asigna las VF de SR-IOV a la instancia de NetScaler VPX, asegúrese de especificar la dirección MAC 00:00:00:00:00:00 para las VF.
Configurar VLAN en la interfaz SR-IOV
Puede configurar la VLAN en las funciones virtuales del SR-IOV. Para obtener instrucciones, consulteConfiguración de una VLAN.
Importante
Asegúrese de que el host de Citrix Hypervisor no contenga la configuración de VLAN para la interfaz VF.
电脑及相关知识artir
电脑及相关知识artir
En este artículo
- Limitaciones
- Requisitos previos para la NIC Intel 82599
- Asigne los VF Intel 82599 SR-IOV a la instancia de NetScaler VPX mediante el host Citrix Hypervisor
- Desasigne los VF Intel 82599 SR-IOV a la instancia de NetScaler VPX mediante el host Citrix Hypervisor
- Asigne los VF Intel X710/XL710 SR-IOV a la instancia de NetScaler VPX mediante el host Citrix Hypervisor
- Elimine los VF Intel X710/XL710 SR-IOV de la instancia de NetScaler mediante el host Citrix Hypervisor
- Configurar la agregación de enlaces en la interfaz SR-IOV
- Configurar VLAN en la interfaz SR-IOV
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select Do Not Agree to exit.