Citrix ADC

局限性与用法指南

在AWS上部署Citrix ADC VPX实例时,应遵循以下限制和使用准则:

  • 在开始之前,请阅读在AWS上部署Citrix ADC VPX实例中的AWS术语部分。
  • VPX不支持群集功能。
  • 为使高可用性设置有效运行,请将专用NAT设备关联到管理界面或将EIP关联到NSIP。有关NAT的详细信息,请参阅AWS文档中的NAT实例(纳特实例)。
  • 必须使用属于两个不同子网的埃尼将数据流量与管理流量隔离。
  • 管理埃尼上必须仅存在NSIP地址。
  • 如果使用NAT实例来实现安全性,而不是将EIP分配给NSIP,需要更改恰当的VPC级别路由。有关更改VPC级别路由的说明,请参阅AWS文档中的场景 2:带有公有子网和私有子网的 专有网络
  • VPX实例可以从一种EC2实例类型移动到另一种类型(例如,从m3。大到m3.xlarge)。
  • 对于AWS上的VPX的存储方案,Citrix建议选择EBS,因为它具有持久性,并且即使从实例断开连接,仍然可用。
  • 不支持将埃尼动态添加到VPX。请重新启动VPX实例以应用更新。Citrix 建议您停止独立或高可用性实例,连接新的 ENI,然后重新启动实例。
  • 您可以将多个IP地址分配给一个埃尼集团。每个埃尼集团的最大IP地址数取决于EC2实例类型,请参阅弹性网络接口中的“每个实例类型的每个网络接口的IP地址”一节。在将IP地址分配给埃尼之前,您必须在AWS中分配IP地址。有关详细信息,请参阅弹性网络接口
  • Citrix建议您避免在Citrix ADC VPX接口上使用启用接口和禁用接口命令。
  • 默认情况下,Citrix ADC设置ha节点\-haStatus STAYPRIMARY设置ha node \< node \_ID\> -haStatus STAYSECONDARY命令处于禁用状态。
  • VPX不支持IPv6。
  • 由于 自动气象站的限制,不支持以下功能:
    • 免费ARP (GARP)
    • L2模式
    • 已标记的VLAN
    • 动态路由
    • 虚拟MAC
  • 为了使RNAT正常工作,请确保源/目标检查(源/目标检查)已禁用。有关更多信息,请参阅弹性网络接口中的 “更改源/目标检查”。
  • 在AWS上的Citrix ADC VPX部署中,在某些AWS区域,AWS基础结构可能无法解析AWS API调用。如果API调用是通过Citrix ADC VPX实例上的非管理接口发出的,则会出现这种情况。解决方法为,将API调用限制为仅对管理接口。为此,请在VPX实例上创建NSVLAN,然后使用相应的命令将管理接口绑定到NSVLAN。例如:set ns config - nslan -ifnum 1/1 -tagged NO保存配置在提示符下重新启动VPX实例。有关配置nsvlan的更多信息,请参阅配置NSVLAN

  • 在AWS控制台中,监控(监视)选项卡下显示的VPX实例的个vCPU使用率可能很高(高达100%),即使实际使用率要低得多亦如此。要查看实际个vCPU使用率,请导航到查看所有CloudWatch指标(查看所有监测指标)。有关更多信息,请参阅使用 亚马逊云观察监视您的实例
局限性与用法指南