SlideShare uma empresa Scribd logo
1 de 33
Baixar para ler offline
CloudStackとNetScaler連携
拡張ネットワーク編


2012/12/7

シトリックス・システムズ・ジャパン
コンサルティングサービス部
峰⽥田  健⼀一
⽬目次


     • CloudStackネットワークのおさらい
     • 設定⽅方法とTips




	
2
確認した環境と前置き

     • 動作確認はCitrix CloudPlatform3.0.5 / CloudStack4.0で
       ⾏行行っています。
     • 同NetScalerはRelease10 Build72.5。

     • 以下の記載は「オフィシャル」なものではなく、筆者が個
       ⼈人的に確認した内容が含まれていますので、実際の環境へ
       の適⽤用は事前の検証をおすすめします。




	
3
CloudStackネットワークのおさらい
CloudStackネットワークのおさらい


     • ゾーン単位で使⽤用するネットワークモードを選択でき、
     ᵒ  セキュリティグループにより、L3レベルの分離離を⾏行行う「基本」ゾーンと、
     ᵒ  VLANにより、L2レベルの分離離を⾏行行う「拡張」ゾーンがある。

     →以下では「拡張」ゾーンを前提に進める




	
5
CloudStackで定義できるネットワークのタイプ
        分離離(Isolated)ネットワーク             共有(Shared)ネットワーク




                               デフォルト
                               では仮想ル
                               ーター。こ
                               れを外部機
                               器に置き換
                                えられる




      •  分離離ネットワークには単⼀一アカウントの仮想マ       •  共有ネットワークは管理理者のみが作成でき、
         シンからのみアクセス可能                     VLAN/CIDRを指定可能。作成時にアカウン
                                          トごと、ドメインごとなどアクセス範囲の指
      •  仮想ルーターや外部機器により分離離ネットワー           定が可能。
         クからパブリックネットワークへのNATが構成
         される                           •  ネットワークは既存のルーター、スイッチ経
                                          由で外部に接続できる(CloudStack外部の
      •  VLANなどのリソースは、ユーザーによる作成時          処理理)
         に割り当てとクリーンアップが動的に⾏行行われ基
         本的には指定不不可                     •  仮想ルーターは、仮想マシンに対するDNS
	
6                                         サービスとDHCPサービスのみを提供
CloudStackのネットワークサービスプロバイダー


     •  ネットワークサービスプロバイダーは、CloudStack
        でネットワークサービスを提供するハードウェアま
        たは仮想アプライアンス。例例えば、負荷分散サービ
        スを提供するためにCitrix NetScaler を使⽤用すること
        ができる。
     •  CloudStackは次のネットワークプロバイダーをサ
        ポートする。
      ᵒ    CloudStack仮想ルーター(デフォルト)
      ᵒ    Citrix NetScaler SDX、VPX、MPXの各モデル
      ᵒ    Juniper SRX
      ᵒ    F5 BigIP
      ᵒ    (etc…)




	
7
仮想ルーターと外部ネットワーク機器

仮想ルーターによるネットワーク  サービス提                                   外部ネットワーク機器によるネットワーク  
         供の例例                                                  サービス提供の例例

                                                        パブリック  ネッ
                                ゲストネットワーク(VLA                                         ゲストネットワーク(VLA
パブリック  ネッ                                                トワーク/
                                        Nあり)                                                  Nあり)
トワーク/                                                   インターネット
インターネット

                                                             グローバル IP ア          プライベート IP
                                                ゲスト          ドレス                    アドレス              ゲスト  
                                                VM 1                                                  VM 1
グローバル IP ア              プライベート IP                                   Juniper SRX
ドレス                        アドレス                                       ファイア
                                                                      ウォール
        仮想ルータ                                   ゲスト                                                   ゲスト  
          ー                                     VM 2                                                  VM 2

                                                                     NetScaler
       DHCP,	
  DNS,	
  
                                                ゲスト                 ロード  バラン                          ゲスト  
       NAT,	
  VPN,	
  
                                                VM 3                   サー                             VM 3
       Load	
  Balancing,	
  
       Firewall,	
  	
  
       Port	
  Forwarding
                                                ゲスト                                                   ゲスト  
                                                VM 4                                                  VM 4


                                                                          DHCP,	
  DNS	
     仮想ルータ
                                                                                               ー

	
8
ネットワークサービスプロバイダーの⼀一覧表

 •  ネットワークオファリングとは、このオファリングを使⽤用するときにどのネットワーク
    サービスが使⽤用可能かの定義。使⽤用可能なネットワークサービスは、VPN、DHCP、DNS、
    ファイアウォール、負荷分散、ユーザーデータ、送信元NAT、静的NAT、ポート転送、セ
    キュリティグループ等。
     機能                                 仮想ルーター Citrix      Juniper  SRX F5  BigIP
                                               NetScaler
     リモートアクセスVPN                           ○        N/A        N/A          N/A

     ファイアウォール                              ○        N/A         ○           N/A

     送信元NAT                                ○        N/A         ○           N/A

     静的NAT                                 ○         ○          ○           N/A

     負荷分散                                  ○         ○         N/A          ○

     ポート転送                                 ○        N/A         ○           N/A

     VPC                                   ○        N/A        N/A          N/A

     AutoScale                             N/A       ○         N/A          N/A
     (CloudPlatform3.0.5。CloudStackでは
     次バージョン以降降対応予定)
     DHCP/DNS/ユーザーデータ                      ○        N/A        N/A          N/A
	
9
設定⽅方法とtips
必要なステップ


      • NetScaler側の作業
      ᵒ  初期セットアップ(IPの付与、ライセンスの追加、LB機能の有効化)
        •  参考:http://www.slideshare.net/smzksts/cloudstacknetscalercloudstack-in
           →上記を参照し、ここでは省省略略
      ᵒ  (必要に応じ)High Availabilityの設定
      ᵒ  (必要に応じ)SNIP/MIPへの管理理アクセスの有効化

      • CloudStack側の作業(拡張ネットワークの場合)
      ᵒ  ネットワークサービスプロバイダーへのNetScalerの追加と有効化
      ᵒ  NetScalerを使⽤用するように設定したネットワークオファリングの追加
      ᵒ  同ネットワークオファリングを作ったネットワークの作成
      ᵒ  ロードバランサーの設定の投⼊入



11
CloudStackから⾒見見たNetScalerの冗⻑⾧長化


      •  CloudStackからは、NetScalerは単体としてしか認識識できない
      →⼆二台追加して⼀一台壊れたらもう⼀一台、みたいなことはできない
      •  NetScalerをあらかじめHigh Availabilityの構成にしておき、HA時に引
         き継がれるSubnet IP(SNIP) / Mapped IP(MIP)の管理理アクセスを有効に
         しておくことで冗⻑⾧長の構成を取ることができる。
      •  CloudStackには機器に個別に持つNetScaler IP(NSIP)ではなく、この
         管理理アクセスを有効にしたSNIP/MIPで登録する


                              HA構成
           NSIP                                      NSIP

                              SNIP
                              / MIP   ←クラスタのフェールオーバー時に
                                      引き継がれる
12
参考:NetScalerで使⽤用するIP




  端末                Citrix           サーバー
                   NetScaler
  端末の            VIP      MIP/SNIP   サーバー
  IP                                   のIP




13
NetScaler側の作業


      •  初期設定とHAの構
         成については省省略略
      •  SNIP/MIPを開き、
         管理理アクセスを有効
         にしておく
      •  ロードバランスの機
         能を有効にしておく




14
CloudStack側の作業1

      [インフラストラクチャ]→[ゾーン]→[物理理ネットワーク]→ゲストトラフィックのある
      物理理ネットワークまでたどる




15
CloudStack側の作業2


      •  ネットワークサービスプロ
         バイダーからNetScalerを選
         択して追加




                      追加するアプライアンスの	
  
                      ベンダーを選択




16
CloudStack側の作業3
                        [IPアドレス]NetScaler	
   IP(NSIP)	
   もしくは、HA構
                        成の場合は管理理アクセスを有効にしたSNIP/MIP


                        [ユーザー名][パスワード]NetScalerのユー
                        ザー名、パスワード


                        [種類]追加するNetScalerの機種




                        [パブリック/プライベートインターフェイ
                        ス]NetScalerの接続しているネットワークの、どち
                        らがパブリック側か、プライベート側かを指定す
                        る(下図のNetScalerの画⾯面で確認)




17
外部機器のインターフェース構成


      •  外部デバイスをCloudStackに追加する
         ときには、パブリックインターフェイ
         スとプライベートインターフェイスを
         指定する必要がある。つまり、2アーム
         の構成である必要がある。             0/1

      •  CloudStackは、デバイスのどちらのイ
         ンターフェイスがどのネットワークに
         接続されているかを認識識できる必要が       1/1
         ある。




18
CloudStack側の作業4


                        [再試⾏行行回数]	
   アクセス不不可時のリトライの
                        回数




                        [専⽤用]オンにすると、このデバイスは単
                        ⼀一のネットワーク専⽤用になる。(後述)
                        専⽤用の場合、[処理理能⼒力力]値の指定は意味
                        がなくなり、暗黙的に値は1になる。




                        [処理理能⼒力力]このデバイスを共有するゲス
                        トネットワークの数。




19
CloudStack側の作業5


      •  NetScalerが追加できたら、NetScalerのネットワークプ
         ロバイダーを有効にする。




20
CloudStack側の作業6


      •  ネットワークオファリングを作成する
      •  その際、Load Balancerのプロバイダーと
         して、NetScalerを選択する
      •  このネットワークオファリングでロード
         バランサーをアカウント占有(実際には
         アカウントのもつ特定のネットワーク)
         にしたい場合、「負荷分散分離離」
         は”Dedicated“を選択。共有にしたい場合
         は”Shared”




21
[Dedicated]と[Shared]の負荷分散装置

      •  負荷分散装置を1つのアカウント
         (ネットワーク)に対して専⽤用で
         割り当てることができます。その
         ためには、”専⽤用”のLBアプライア
         ンスをCloudStackに追加する必要
         がある。
      •  [Shared]の場合、負荷分散装
         置は複数のテナント(ネットワー
         ク)間で共有される。この選択は、
         ネットワークオファリングで⾏行行う。




22
負荷分散装置の割り当てイメージ(1)

      使⽤用するアカウント      ネットワークオファリング      CloudStackに登録済みの
                                        NetScaler


                       [負荷分散分離離]が「占有」        「占有」の
                      のネットワークオファリング          NetScaler

      ユーザーA   ユーザーD

                       [負荷分散分離離]が「共有」      「占有」のNetScaler
                      のネットワークオファリング




      ユーザーB   ユーザーE
                                           「占有」のNetScaler




      ユーザーC   ユーザーG                        「共有」のNetScaler


23
負荷分散装置の割り当てイメージ(2)

      使⽤用するアカウント      ネットワークオファリング           CloudStackに登録済みの
                                             NetScaler


                       [負荷分散分離離]が「占有」
                      のネットワークオファリング               「占有」のNetScaler

                                          ユーザーA

            ユーザーD

                       [負荷分散分離離]が「共有」             「占有」のNetScaler
                      のネットワークオファリング
                                          ユーザーB


            ユーザーE
                                                  「占有」のNetScaler


                                          ユーザーC

                 「占有」のネットワークオファリング
            ユーザーG を使ってネットワークを作ると、「                「共有」のNetScaler
                  占有」のNetScalerが割り当てられる
24
実際は同じアカウ
                                                          ント内での異異なる
      負荷分散装置の割り当てイメージ(3)                                  ネットワークであ
                                                         っても共有されない



      使⽤用するアカウント         ネットワークオファリング         CloudStackに登録済みの
                                              NetScaler


                          [負荷分散分離離]が「占有」
                         のネットワークオファリング             「占有」のNetScaler

                                           ユーザーA

              ユーザーD

                          [負荷分散分離離]が「共有」           「占有」のNetScaler
                         のネットワークオファリング
      もう「占有」のNetScaler                     ユーザーB
      に空きがないのでネット
       ワークが作成できない
            ユーザーE
                                                   「占有」のNetScaler


                                           ユーザーC



              ユーザーG                                「共有」のNetScaler


25
負荷分散装置の割り当てイメージ(4)

      使⽤用するアカウント        ネットワークオファリング                 CloudStackに登録済みの
                                                     NetScaler


                         [負荷分散分離離]が「占有」
                        のネットワークオファリング                   「占有」のNetScaler

                                              ユーザーA




                         [負荷分散分離離]が「共有」                 「占有」のNetScaler
                        のネットワークオファリング
                                              ユーザーB




                                                        「占有」のNetScaler

      「共有」のオファリングを選ぶと「共有」の                    ユーザーC
        NetScalerが選ばれる。設定した「処理理
       能⼒力力」の値まで共有される(指定しなかっ
                                                        「共有」のNetScaler
             た場合のデフォルトは50)

26
 	
                                     ユーザーD   ユーザーE   ユーザーG
CloudStack側の作業7


      •  先ほど作ったネットワークオファリングを使ってネットワークを作成
         する。
      •  ネットワークを作ったら、新しいIPアドレスを取得し、負荷分散の設
         定を⾏行行える。




27
CloudStackの負荷分散の制御の設定   CloudStackから
                              設定できるのはこ
                                  の3つ




28
CloudStackの負荷分散のセッション維持の設定


                           CloudStackから
                           設定できるのはこ
                               の3つ




29
定義を⼊入れた後のNetScaler



                           ゲスト側のサブネットに対す
                           るSubnet IPと、ロードバラ
                           ンスを提供するVirtual IPが
                                 追加される




                              ロードバランサーの仮想サ
                                ーバーが追加される




30
CloudStackで設定できない項⽬目の設定


      •  CloudStack側で設定しているロー
         ドバランスメソッドなどは、ネッ
         トワークの再起動のタイミングで
         強制される。
      •  ただし、CloudStack側で設定でき
         ない、Backup Persistenceなどは
         そのまま保持される。

                                             上書きされない
                                    上書きされる




31
その他


      •  VMwareにVPXを追加する際は、事前にVLAN IDを「すべて
         (4095)」にしたポートグループを作成しておく。そのポートグルー
         プをプライベート側のインターフェースに指定する。
      •  これは、NetScalerにVLAN tagを処理理させるため(ハイパーバイザー
         ではなく)




32
最後に宣伝


      •  CitrixではCloud製品の設計と導⼊入を⾏行行うコンサルタントを募集しています!ご
         興味のある⽅方は以下からご応募ください。
      http://www.citrix.co.jp/company/careers/Consultant.html




33

Mais conteúdo relacionado

Mais procurados

vSRX on Your Laptop : PCで始めるvSRX ~JUNOSをさわってみよう!~
vSRX on Your Laptop : PCで始めるvSRX ~JUNOSをさわってみよう!~vSRX on Your Laptop : PCで始めるvSRX ~JUNOSをさわってみよう!~
vSRX on Your Laptop : PCで始めるvSRX ~JUNOSをさわってみよう!~Juniper Networks (日本)
 
【Interop Tokyo 2015】最新セキュリティサーベイからみるトレンドと解決策
【Interop Tokyo 2015】最新セキュリティサーベイからみるトレンドと解決策【Interop Tokyo 2015】最新セキュリティサーベイからみるトレンドと解決策
【Interop Tokyo 2015】最新セキュリティサーベイからみるトレンドと解決策Juniper Networks (日本)
 
『WAN SDN Controller NorthStarご紹介 & デモ』
『WAN SDN Controller NorthStarご紹介 & デモ』『WAN SDN Controller NorthStarご紹介 & デモ』
『WAN SDN Controller NorthStarご紹介 & デモ』Juniper Networks (日本)
 
BETTER TOGETHER 〜VMware NSXとJuniperデバイスを繋いでみよう!〜
BETTER TOGETHER 〜VMware NSXとJuniperデバイスを繋いでみよう!〜BETTER TOGETHER 〜VMware NSXとJuniperデバイスを繋いでみよう!〜
BETTER TOGETHER 〜VMware NSXとJuniperデバイスを繋いでみよう!〜Juniper Networks (日本)
 
Cloud stackユーザ会大阪 運用Tips 20130802
Cloud stackユーザ会大阪 運用Tips 20130802Cloud stackユーザ会大阪 運用Tips 20130802
Cloud stackユーザ会大阪 運用Tips 20130802hirokihojo
 
CloudStackユーザ会 OSC.cloud
CloudStackユーザ会 OSC.cloudCloudStackユーザ会 OSC.cloud
CloudStackユーザ会 OSC.cloudsamemoon
 
OpenStack - SDNとオープンネットワーキングのすべて
OpenStack - SDNとオープンネットワーキングのすべてOpenStack - SDNとオープンネットワーキングのすべて
OpenStack - SDNとオープンネットワーキングのすべてmizumotoda
 
OpenStackネットワーク入門 – OpenStack最新情報セミナー 2015年4月
OpenStackネットワーク入門 – OpenStack最新情報セミナー 2015年4月OpenStackネットワーク入門 – OpenStack最新情報セミナー 2015年4月
OpenStackネットワーク入門 – OpenStack最新情報セミナー 2015年4月VirtualTech Japan Inc.
 
自宅ラック勉強会 4.0/2014 LT資料
自宅ラック勉強会 4.0/2014 LT資料自宅ラック勉強会 4.0/2014 LT資料
自宅ラック勉強会 4.0/2014 LT資料mempad
 
CloudStackとNetScalerの連携
CloudStackとNetScalerの連携CloudStackとNetScalerの連携
CloudStackとNetScalerの連携Satoshi Shimazaki
 
Wakame-VDC / Open Source Conferense 2012 - Cloud (JP)
Wakame-VDC / Open Source Conferense 2012 - Cloud (JP)Wakame-VDC / Open Source Conferense 2012 - Cloud (JP)
Wakame-VDC / Open Source Conferense 2012 - Cloud (JP)axsh co., LTD.
 
RHEL6 High Availability Add-On Technical Guide
RHEL6 High Availability Add-On Technical GuideRHEL6 High Availability Add-On Technical Guide
RHEL6 High Availability Add-On Technical GuideEtsuji Nakai
 
Whats new Apache CloudStack
Whats new Apache CloudStackWhats new Apache CloudStack
Whats new Apache CloudStackKimihiko Kitase
 
【さくらのクラウド】クラウドマスター認定試験終了者向け講習と、上級者への道(Terraform)
【さくらのクラウド】クラウドマスター認定試験終了者向け講習と、上級者への道(Terraform)【さくらのクラウド】クラウドマスター認定試験終了者向け講習と、上級者への道(Terraform)
【さくらのクラウド】クラウドマスター認定試験終了者向け講習と、上級者への道(Terraform)さくらインターネット株式会社
 
CloudStack at Cloud Week 2012
CloudStack at Cloud Week 2012CloudStack at Cloud Week 2012
CloudStack at Cloud Week 2012Kimihiko Kitase
 
「小さくはじめる→成功する→全体最適へ→成功する」が黄金ルール
「小さくはじめる→成功する→全体最適へ→成功する」が黄金ルール「小さくはじめる→成功する→全体最適へ→成功する」が黄金ルール
「小さくはじめる→成功する→全体最適へ→成功する」が黄金ルールBrocade
 
OSC2012.Cloud_CloudStack概要
OSC2012.Cloud_CloudStack概要OSC2012.Cloud_CloudStack概要
OSC2012.Cloud_CloudStack概要Midori Oge
 

Mais procurados (20)

vSRX on Your Laptop : PCで始めるvSRX ~JUNOSをさわってみよう!~
vSRX on Your Laptop : PCで始めるvSRX ~JUNOSをさわってみよう!~vSRX on Your Laptop : PCで始めるvSRX ~JUNOSをさわってみよう!~
vSRX on Your Laptop : PCで始めるvSRX ~JUNOSをさわってみよう!~
 
【Interop Tokyo 2015】最新セキュリティサーベイからみるトレンドと解決策
【Interop Tokyo 2015】最新セキュリティサーベイからみるトレンドと解決策【Interop Tokyo 2015】最新セキュリティサーベイからみるトレンドと解決策
【Interop Tokyo 2015】最新セキュリティサーベイからみるトレンドと解決策
 
『WAN SDN Controller NorthStarご紹介 & デモ』
『WAN SDN Controller NorthStarご紹介 & デモ』『WAN SDN Controller NorthStarご紹介 & デモ』
『WAN SDN Controller NorthStarご紹介 & デモ』
 
BETTER TOGETHER 〜VMware NSXとJuniperデバイスを繋いでみよう!〜
BETTER TOGETHER 〜VMware NSXとJuniperデバイスを繋いでみよう!〜BETTER TOGETHER 〜VMware NSXとJuniperデバイスを繋いでみよう!〜
BETTER TOGETHER 〜VMware NSXとJuniperデバイスを繋いでみよう!〜
 
Cloud stackユーザ会大阪 運用Tips 20130802
Cloud stackユーザ会大阪 運用Tips 20130802Cloud stackユーザ会大阪 運用Tips 20130802
Cloud stackユーザ会大阪 運用Tips 20130802
 
EVPN & VXLAN for Cloud Builders
EVPN & VXLAN for Cloud BuildersEVPN & VXLAN for Cloud Builders
EVPN & VXLAN for Cloud Builders
 
CloudStackユーザ会 OSC.cloud
CloudStackユーザ会 OSC.cloudCloudStackユーザ会 OSC.cloud
CloudStackユーザ会 OSC.cloud
 
OpenStack - SDNとオープンネットワーキングのすべて
OpenStack - SDNとオープンネットワーキングのすべてOpenStack - SDNとオープンネットワーキングのすべて
OpenStack - SDNとオープンネットワーキングのすべて
 
OpenStackネットワーク入門 – OpenStack最新情報セミナー 2015年4月
OpenStackネットワーク入門 – OpenStack最新情報セミナー 2015年4月OpenStackネットワーク入門 – OpenStack最新情報セミナー 2015年4月
OpenStackネットワーク入門 – OpenStack最新情報セミナー 2015年4月
 
QFabric for Cloud Builders
QFabric for Cloud BuildersQFabric for Cloud Builders
QFabric for Cloud Builders
 
自宅ラック勉強会 4.0/2014 LT資料
自宅ラック勉強会 4.0/2014 LT資料自宅ラック勉強会 4.0/2014 LT資料
自宅ラック勉強会 4.0/2014 LT資料
 
CloudStackとNetScalerの連携
CloudStackとNetScalerの連携CloudStackとNetScalerの連携
CloudStackとNetScalerの連携
 
Wakame-VDC / Open Source Conferense 2012 - Cloud (JP)
Wakame-VDC / Open Source Conferense 2012 - Cloud (JP)Wakame-VDC / Open Source Conferense 2012 - Cloud (JP)
Wakame-VDC / Open Source Conferense 2012 - Cloud (JP)
 
RHEL6 High Availability Add-On Technical Guide
RHEL6 High Availability Add-On Technical GuideRHEL6 High Availability Add-On Technical Guide
RHEL6 High Availability Add-On Technical Guide
 
Whats new Apache CloudStack
Whats new Apache CloudStackWhats new Apache CloudStack
Whats new Apache CloudStack
 
【さくらのクラウド】クラウドマスター認定試験終了者向け講習と、上級者への道(Terraform)
【さくらのクラウド】クラウドマスター認定試験終了者向け講習と、上級者への道(Terraform)【さくらのクラウド】クラウドマスター認定試験終了者向け講習と、上級者への道(Terraform)
【さくらのクラウド】クラウドマスター認定試験終了者向け講習と、上級者への道(Terraform)
 
CloudStack at Cloud Week 2012
CloudStack at Cloud Week 2012CloudStack at Cloud Week 2012
CloudStack at Cloud Week 2012
 
Zero Touch Provisioning for CloudBuilders
Zero Touch Provisioning for CloudBuildersZero Touch Provisioning for CloudBuilders
Zero Touch Provisioning for CloudBuilders
 
「小さくはじめる→成功する→全体最適へ→成功する」が黄金ルール
「小さくはじめる→成功する→全体最適へ→成功する」が黄金ルール「小さくはじめる→成功する→全体最適へ→成功する」が黄金ルール
「小さくはじめる→成功する→全体最適へ→成功する」が黄金ルール
 
OSC2012.Cloud_CloudStack概要
OSC2012.Cloud_CloudStack概要OSC2012.Cloud_CloudStack概要
OSC2012.Cloud_CloudStack概要
 

Destaque

CloudStack徹底入門読書会6章 CloudStack環境の設計
CloudStack徹底入門読書会6章 CloudStack環境の設計CloudStack徹底入門読書会6章 CloudStack環境の設計
CloudStack徹底入門読書会6章 CloudStack環境の設計Kenichi Mineta
 
クラウド時代のロードバランサとは? ~ 変貌するL4-L7スイッチング ~
クラウド時代のロードバランサとは? ~ 変貌するL4-L7スイッチング ~クラウド時代のロードバランサとは? ~ 変貌するL4-L7スイッチング ~
クラウド時代のロードバランサとは? ~ 変貌するL4-L7スイッチング ~Citrix Systems Japan
 
プロも認める! NetScalerならここまで出来る「リスト型攻撃」対策
プロも認める! NetScalerならここまで出来る「リスト型攻撃」対策プロも認める! NetScalerならここまで出来る「リスト型攻撃」対策
プロも認める! NetScalerならここまで出来る「リスト型攻撃」対策Citrix Systems Japan
 
セキュリティをあきらめない! ~WAFパフォーマンスを無限に拡張するネットワークデザイン~
セキュリティをあきらめない! ~WAFパフォーマンスを無限に拡張するネットワークデザイン~セキュリティをあきらめない! ~WAFパフォーマンスを無限に拡張するネットワークデザイン~
セキュリティをあきらめない! ~WAFパフォーマンスを無限に拡張するネットワークデザイン~Citrix Systems Japan
 
真のマルチテナント環境とは?ネットワークデバイスのOne Box Consolidation
真のマルチテナント環境とは?ネットワークデバイスのOne Box Consolidation真のマルチテナント環境とは?ネットワークデバイスのOne Box Consolidation
真のマルチテナント環境とは?ネットワークデバイスのOne Box ConsolidationCitrix Systems Japan
 
クラウドに構築したWebサイトのセキュリティ対策やグローバル展開について
クラウドに構築したWebサイトのセキュリティ対策やグローバル展開についてクラウドに構築したWebサイトのセキュリティ対策やグローバル展開について
クラウドに構築したWebサイトのセキュリティ対策やグローバル展開についてCitrix Systems Japan
 
Thales nShield HSMとCitrix NetScalerのインテグレーション SSLのセキュリティ強化
Thales nShield HSMとCitrix NetScalerのインテグレーション   SSLのセキュリティ強化Thales nShield HSMとCitrix NetScalerのインテグレーション   SSLのセキュリティ強化
Thales nShield HSMとCitrix NetScalerのインテグレーション SSLのセキュリティ強化Citrix Systems Japan
 
クラウド時代の新ロードバランサー! もう拡張で悩むことはありません!
クラウド時代の新ロードバランサー! もう拡張で悩むことはありません!クラウド時代の新ロードバランサー! もう拡張で悩むことはありません!
クラウド時代の新ロードバランサー! もう拡張で悩むことはありません!Citrix Systems Japan
 
シトリックス テクニカル トレーナーが語る、XenMobile 10技術概要とベストプラクティス
シトリックス テクニカル トレーナーが語る、XenMobile 10技術概要とベストプラクティスシトリックス テクニカル トレーナーが語る、XenMobile 10技術概要とベストプラクティス
シトリックス テクニカル トレーナーが語る、XenMobile 10技術概要とベストプラクティスCitrix Systems Japan
 
ロードバランサのリソース問題を解決する ~NetScaler Clustering~
ロードバランサのリソース問題を解決する ~NetScaler Clustering~ ロードバランサのリソース問題を解決する ~NetScaler Clustering~
ロードバランサのリソース問題を解決する ~NetScaler Clustering~ Citrix Systems Japan
 
ここまで進化したNetScalerのリモートアクセスソリューション ~ Unified Gatewayとは ~
ここまで進化したNetScalerのリモートアクセスソリューション ~ Unified Gatewayとは ~ここまで進化したNetScalerのリモートアクセスソリューション ~ Unified Gatewayとは ~
ここまで進化したNetScalerのリモートアクセスソリューション ~ Unified Gatewayとは ~Citrix Systems Japan
 
見やすいプレゼン資料の作り方 - リニューアル増量版
見やすいプレゼン資料の作り方 - リニューアル増量版見やすいプレゼン資料の作り方 - リニューアル増量版
見やすいプレゼン資料の作り方 - リニューアル増量版MOCKS | Yuta Morishige
 

Destaque (14)

CloudStack徹底入門読書会6章 CloudStack環境の設計
CloudStack徹底入門読書会6章 CloudStack環境の設計CloudStack徹底入門読書会6章 CloudStack環境の設計
CloudStack徹底入門読書会6章 CloudStack環境の設計
 
NetScaler Basic
NetScaler BasicNetScaler Basic
NetScaler Basic
 
クラウド時代のロードバランサとは? ~ 変貌するL4-L7スイッチング ~
クラウド時代のロードバランサとは? ~ 変貌するL4-L7スイッチング ~クラウド時代のロードバランサとは? ~ 変貌するL4-L7スイッチング ~
クラウド時代のロードバランサとは? ~ 変貌するL4-L7スイッチング ~
 
プロも認める! NetScalerならここまで出来る「リスト型攻撃」対策
プロも認める! NetScalerならここまで出来る「リスト型攻撃」対策プロも認める! NetScalerならここまで出来る「リスト型攻撃」対策
プロも認める! NetScalerならここまで出来る「リスト型攻撃」対策
 
セキュリティをあきらめない! ~WAFパフォーマンスを無限に拡張するネットワークデザイン~
セキュリティをあきらめない! ~WAFパフォーマンスを無限に拡張するネットワークデザイン~セキュリティをあきらめない! ~WAFパフォーマンスを無限に拡張するネットワークデザイン~
セキュリティをあきらめない! ~WAFパフォーマンスを無限に拡張するネットワークデザイン~
 
真のマルチテナント環境とは?ネットワークデバイスのOne Box Consolidation
真のマルチテナント環境とは?ネットワークデバイスのOne Box Consolidation真のマルチテナント環境とは?ネットワークデバイスのOne Box Consolidation
真のマルチテナント環境とは?ネットワークデバイスのOne Box Consolidation
 
クラウドに構築したWebサイトのセキュリティ対策やグローバル展開について
クラウドに構築したWebサイトのセキュリティ対策やグローバル展開についてクラウドに構築したWebサイトのセキュリティ対策やグローバル展開について
クラウドに構築したWebサイトのセキュリティ対策やグローバル展開について
 
Thales nShield HSMとCitrix NetScalerのインテグレーション SSLのセキュリティ強化
Thales nShield HSMとCitrix NetScalerのインテグレーション   SSLのセキュリティ強化Thales nShield HSMとCitrix NetScalerのインテグレーション   SSLのセキュリティ強化
Thales nShield HSMとCitrix NetScalerのインテグレーション SSLのセキュリティ強化
 
クラウド時代の新ロードバランサー! もう拡張で悩むことはありません!
クラウド時代の新ロードバランサー! もう拡張で悩むことはありません!クラウド時代の新ロードバランサー! もう拡張で悩むことはありません!
クラウド時代の新ロードバランサー! もう拡張で悩むことはありません!
 
シトリックス テクニカル トレーナーが語る、XenMobile 10技術概要とベストプラクティス
シトリックス テクニカル トレーナーが語る、XenMobile 10技術概要とベストプラクティスシトリックス テクニカル トレーナーが語る、XenMobile 10技術概要とベストプラクティス
シトリックス テクニカル トレーナーが語る、XenMobile 10技術概要とベストプラクティス
 
ロードバランサのリソース問題を解決する ~NetScaler Clustering~
ロードバランサのリソース問題を解決する ~NetScaler Clustering~ ロードバランサのリソース問題を解決する ~NetScaler Clustering~
ロードバランサのリソース問題を解決する ~NetScaler Clustering~
 
ここまで進化したNetScalerのリモートアクセスソリューション ~ Unified Gatewayとは ~
ここまで進化したNetScalerのリモートアクセスソリューション ~ Unified Gatewayとは ~ここまで進化したNetScalerのリモートアクセスソリューション ~ Unified Gatewayとは ~
ここまで進化したNetScalerのリモートアクセスソリューション ~ Unified Gatewayとは ~
 
Rest ful api設計入門
Rest ful api設計入門Rest ful api設計入門
Rest ful api設計入門
 
見やすいプレゼン資料の作り方 - リニューアル増量版
見やすいプレゼン資料の作り方 - リニューアル増量版見やすいプレゼン資料の作り方 - リニューアル増量版
見やすいプレゼン資料の作り方 - リニューアル増量版
 

Semelhante a CloudStackとNetScaler連携tips

20121216 OSC Cloud OpenStack Quantum
20121216 OSC Cloud OpenStack Quantum20121216 OSC Cloud OpenStack Quantum
20121216 OSC Cloud OpenStack QuantumAkihiro Motoki
 
さくらのクラウドインフラの紹介
さくらのクラウドインフラの紹介さくらのクラウドインフラの紹介
さくらのクラウドインフラの紹介SAKURA Internet Inc.
 
CloudStack 4.1 + NVP Integration
CloudStack 4.1 + NVP IntegrationCloudStack 4.1 + NVP Integration
CloudStack 4.1 + NVP IntegrationMotonori Shindo
 
Juniper NetworkGuru Plugin - Juniper EX/QFX Swtich CloudStack Integration -
Juniper NetworkGuru Plugin - Juniper EX/QFX Swtich CloudStack Integration -Juniper NetworkGuru Plugin - Juniper EX/QFX Swtich CloudStack Integration -
Juniper NetworkGuru Plugin - Juniper EX/QFX Swtich CloudStack Integration -Juniper Networks (日本)
 
OpenFlow in IaaS - Wakame
OpenFlow in IaaS - WakameOpenFlow in IaaS - Wakame
OpenFlow in IaaS - Wakameaxsh co., LTD.
 
Stratosphereが提供するSDN/OpenFlow技術の現在と未来
Stratosphereが提供するSDN/OpenFlow技術の現在と未来Stratosphereが提供するSDN/OpenFlow技術の現在と未来
Stratosphereが提供するSDN/OpenFlow技術の現在と未来IIJ
 
Open contrail days 2014 fall
Open contrail days 2014 fallOpen contrail days 2014 fall
Open contrail days 2014 fallDaisuke Nakajima
 
20161129 neutron recent topic
20161129 neutron recent topic20161129 neutron recent topic
20161129 neutron recent topicAkihiro Motoki
 
INF-018_OS の中で SDN 抗争勃発!? ~主役を争う VXLAN vs NVGRE~
INF-018_OS の中で SDN 抗争勃発!? ~主役を争う VXLAN vs NVGRE~INF-018_OS の中で SDN 抗争勃発!? ~主役を争う VXLAN vs NVGRE~
INF-018_OS の中で SDN 抗争勃発!? ~主役を争う VXLAN vs NVGRE~decode2016
 
Jtf2014 sdi and_contrail_22th-apr-2014_s
Jtf2014 sdi and_contrail_22th-apr-2014_sJtf2014 sdi and_contrail_22th-apr-2014_s
Jtf2014 sdi and_contrail_22th-apr-2014_sJunya Arimura
 
OpenStackのQuantum(LinuxBridge Plugin)が実際どうやって仮想ネットワークを構成するのか説明する資料
OpenStackのQuantum(LinuxBridge Plugin)が実際どうやって仮想ネットワークを構成するのか説明する資料OpenStackのQuantum(LinuxBridge Plugin)が実際どうやって仮想ネットワークを構成するのか説明する資料
OpenStackのQuantum(LinuxBridge Plugin)が実際どうやって仮想ネットワークを構成するのか説明する資料Etsuji Nakai
 
【Interop Tokyo 2016】 ネットワーク仮想化を推進する新たなソリューション 
【Interop Tokyo 2016】 ネットワーク仮想化を推進する新たなソリューション 【Interop Tokyo 2016】 ネットワーク仮想化を推進する新たなソリューション 
【Interop Tokyo 2016】 ネットワーク仮想化を推進する新たなソリューション Juniper Networks (日本)
 
第20回 OpenStack勉強会 Neutron Deep Dive - DVR
第20回 OpenStack勉強会 Neutron Deep Dive - DVR第20回 OpenStack勉強会 Neutron Deep Dive - DVR
第20回 OpenStack勉強会 Neutron Deep Dive - DVRToru Makabe
 
VlanManagerを使ってみた
VlanManagerを使ってみたVlanManagerを使ってみた
VlanManagerを使ってみたHiroki Ishikawa
 
20131211 Neutron Havana
20131211 Neutron Havana20131211 Neutron Havana
20131211 Neutron HavanaAkihiro Motoki
 
Wakame-vnet / Open Source Project for Virtual Network & SDN
Wakame-vnet / Open Source Project for Virtual Network & SDNWakame-vnet / Open Source Project for Virtual Network & SDN
Wakame-vnet / Open Source Project for Virtual Network & SDNaxsh co., LTD.
 
About SoftLayer at OSC Tokyo Spring
About SoftLayer at OSC Tokyo SpringAbout SoftLayer at OSC Tokyo Spring
About SoftLayer at OSC Tokyo SpringKimihiko Kitase
 
統合分散仮想ルータ - オープンルータ コンペティション2012
統合分散仮想ルータ - オープンルータ コンペティション2012統合分散仮想ルータ - オープンルータ コンペティション2012
統合分散仮想ルータ - オープンルータ コンペティション2012TED BDD
 

Semelhante a CloudStackとNetScaler連携tips (20)

20121216 OSC Cloud OpenStack Quantum
20121216 OSC Cloud OpenStack Quantum20121216 OSC Cloud OpenStack Quantum
20121216 OSC Cloud OpenStack Quantum
 
さくらのクラウドインフラの紹介
さくらのクラウドインフラの紹介さくらのクラウドインフラの紹介
さくらのクラウドインフラの紹介
 
CloudStack 4.1 + NVP Integration
CloudStack 4.1 + NVP IntegrationCloudStack 4.1 + NVP Integration
CloudStack 4.1 + NVP Integration
 
Juniper NetworkGuru Plugin - Juniper EX/QFX Swtich CloudStack Integration -
Juniper NetworkGuru Plugin - Juniper EX/QFX Swtich CloudStack Integration -Juniper NetworkGuru Plugin - Juniper EX/QFX Swtich CloudStack Integration -
Juniper NetworkGuru Plugin - Juniper EX/QFX Swtich CloudStack Integration -
 
EVPN for Cloud Builders
EVPN for Cloud BuildersEVPN for Cloud Builders
EVPN for Cloud Builders
 
OpenFlow in IaaS - Wakame
OpenFlow in IaaS - WakameOpenFlow in IaaS - Wakame
OpenFlow in IaaS - Wakame
 
Stratosphereが提供するSDN/OpenFlow技術の現在と未来
Stratosphereが提供するSDN/OpenFlow技術の現在と未来Stratosphereが提供するSDN/OpenFlow技術の現在と未来
Stratosphereが提供するSDN/OpenFlow技術の現在と未来
 
Open contrail days 2014 fall
Open contrail days 2014 fallOpen contrail days 2014 fall
Open contrail days 2014 fall
 
20161129 neutron recent topic
20161129 neutron recent topic20161129 neutron recent topic
20161129 neutron recent topic
 
INF-018_OS の中で SDN 抗争勃発!? ~主役を争う VXLAN vs NVGRE~
INF-018_OS の中で SDN 抗争勃発!? ~主役を争う VXLAN vs NVGRE~INF-018_OS の中で SDN 抗争勃発!? ~主役を争う VXLAN vs NVGRE~
INF-018_OS の中で SDN 抗争勃発!? ~主役を争う VXLAN vs NVGRE~
 
OpenContrailとnfv
OpenContrailとnfvOpenContrailとnfv
OpenContrailとnfv
 
Jtf2014 sdi and_contrail_22th-apr-2014_s
Jtf2014 sdi and_contrail_22th-apr-2014_sJtf2014 sdi and_contrail_22th-apr-2014_s
Jtf2014 sdi and_contrail_22th-apr-2014_s
 
OpenStackのQuantum(LinuxBridge Plugin)が実際どうやって仮想ネットワークを構成するのか説明する資料
OpenStackのQuantum(LinuxBridge Plugin)が実際どうやって仮想ネットワークを構成するのか説明する資料OpenStackのQuantum(LinuxBridge Plugin)が実際どうやって仮想ネットワークを構成するのか説明する資料
OpenStackのQuantum(LinuxBridge Plugin)が実際どうやって仮想ネットワークを構成するのか説明する資料
 
【Interop Tokyo 2016】 ネットワーク仮想化を推進する新たなソリューション 
【Interop Tokyo 2016】 ネットワーク仮想化を推進する新たなソリューション 【Interop Tokyo 2016】 ネットワーク仮想化を推進する新たなソリューション 
【Interop Tokyo 2016】 ネットワーク仮想化を推進する新たなソリューション 
 
第20回 OpenStack勉強会 Neutron Deep Dive - DVR
第20回 OpenStack勉強会 Neutron Deep Dive - DVR第20回 OpenStack勉強会 Neutron Deep Dive - DVR
第20回 OpenStack勉強会 Neutron Deep Dive - DVR
 
VlanManagerを使ってみた
VlanManagerを使ってみたVlanManagerを使ってみた
VlanManagerを使ってみた
 
20131211 Neutron Havana
20131211 Neutron Havana20131211 Neutron Havana
20131211 Neutron Havana
 
Wakame-vnet / Open Source Project for Virtual Network & SDN
Wakame-vnet / Open Source Project for Virtual Network & SDNWakame-vnet / Open Source Project for Virtual Network & SDN
Wakame-vnet / Open Source Project for Virtual Network & SDN
 
About SoftLayer at OSC Tokyo Spring
About SoftLayer at OSC Tokyo SpringAbout SoftLayer at OSC Tokyo Spring
About SoftLayer at OSC Tokyo Spring
 
統合分散仮想ルータ - オープンルータ コンペティション2012
統合分散仮想ルータ - オープンルータ コンペティション2012統合分散仮想ルータ - オープンルータ コンペティション2012
統合分散仮想ルータ - オープンルータ コンペティション2012
 

Último

モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...博三 太田
 
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)UEHARA, Tetsutaro
 
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?akihisamiyanaga1
 
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfクラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfFumieNakayama
 
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案sugiuralab
 
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineerYuki Kikuchi
 
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfAWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfFumieNakayama
 
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)Hiroshi Tomioka
 

Último (8)

モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
 
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
 
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
 
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfクラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
 
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
 
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
 
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfAWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
 
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
 

CloudStackとNetScaler連携tips

  • 2. ⽬目次 • CloudStackネットワークのおさらい • 設定⽅方法とTips 2
  • 3. 確認した環境と前置き • 動作確認はCitrix CloudPlatform3.0.5 / CloudStack4.0で ⾏行行っています。 • 同NetScalerはRelease10 Build72.5。 • 以下の記載は「オフィシャル」なものではなく、筆者が個 ⼈人的に確認した内容が含まれていますので、実際の環境へ の適⽤用は事前の検証をおすすめします。 3
  • 5. CloudStackネットワークのおさらい • ゾーン単位で使⽤用するネットワークモードを選択でき、 ᵒ  セキュリティグループにより、L3レベルの分離離を⾏行行う「基本」ゾーンと、 ᵒ  VLANにより、L2レベルの分離離を⾏行行う「拡張」ゾーンがある。 →以下では「拡張」ゾーンを前提に進める 5
  • 6. CloudStackで定義できるネットワークのタイプ 分離離(Isolated)ネットワーク 共有(Shared)ネットワーク デフォルト では仮想ル ーター。こ れを外部機 器に置き換 えられる •  分離離ネットワークには単⼀一アカウントの仮想マ •  共有ネットワークは管理理者のみが作成でき、 シンからのみアクセス可能 VLAN/CIDRを指定可能。作成時にアカウン トごと、ドメインごとなどアクセス範囲の指 •  仮想ルーターや外部機器により分離離ネットワー 定が可能。 クからパブリックネットワークへのNATが構成 される •  ネットワークは既存のルーター、スイッチ経 由で外部に接続できる(CloudStack外部の •  VLANなどのリソースは、ユーザーによる作成時 処理理) に割り当てとクリーンアップが動的に⾏行行われ基 本的には指定不不可 •  仮想ルーターは、仮想マシンに対するDNS 6 サービスとDHCPサービスのみを提供
  • 7. CloudStackのネットワークサービスプロバイダー •  ネットワークサービスプロバイダーは、CloudStack でネットワークサービスを提供するハードウェアま たは仮想アプライアンス。例例えば、負荷分散サービ スを提供するためにCitrix NetScaler を使⽤用すること ができる。 •  CloudStackは次のネットワークプロバイダーをサ ポートする。 ᵒ  CloudStack仮想ルーター(デフォルト) ᵒ  Citrix NetScaler SDX、VPX、MPXの各モデル ᵒ  Juniper SRX ᵒ  F5 BigIP ᵒ  (etc…) 7
  • 8. 仮想ルーターと外部ネットワーク機器 仮想ルーターによるネットワーク  サービス提 外部ネットワーク機器によるネットワーク   供の例例 サービス提供の例例 パブリック  ネッ ゲストネットワーク(VLA ゲストネットワーク(VLA パブリック  ネッ トワーク/ Nあり) Nあり) トワーク/ インターネット インターネット グローバル IP ア プライベート IP ゲスト   ドレス アドレス ゲスト   VM 1 VM 1 グローバル IP ア プライベート IP Juniper SRX ドレス アドレス ファイア ウォール 仮想ルータ ゲスト   ゲスト   ー VM 2 VM 2 NetScaler DHCP,  DNS,   ゲスト   ロード  バラン ゲスト   NAT,  VPN,   VM 3 サー VM 3 Load  Balancing,   Firewall,     Port  Forwarding ゲスト   ゲスト   VM 4 VM 4 DHCP,  DNS   仮想ルータ ー 8
  • 9. ネットワークサービスプロバイダーの⼀一覧表 •  ネットワークオファリングとは、このオファリングを使⽤用するときにどのネットワーク サービスが使⽤用可能かの定義。使⽤用可能なネットワークサービスは、VPN、DHCP、DNS、 ファイアウォール、負荷分散、ユーザーデータ、送信元NAT、静的NAT、ポート転送、セ キュリティグループ等。 機能 仮想ルーター Citrix   Juniper  SRX F5  BigIP NetScaler リモートアクセスVPN ○ N/A N/A N/A ファイアウォール ○ N/A ○ N/A 送信元NAT ○ N/A ○ N/A 静的NAT ○ ○ ○ N/A 負荷分散 ○ ○ N/A ○ ポート転送 ○ N/A ○ N/A VPC ○ N/A N/A N/A AutoScale N/A ○ N/A N/A (CloudPlatform3.0.5。CloudStackでは 次バージョン以降降対応予定) DHCP/DNS/ユーザーデータ ○ N/A N/A N/A 9
  • 11. 必要なステップ • NetScaler側の作業 ᵒ  初期セットアップ(IPの付与、ライセンスの追加、LB機能の有効化) •  参考:http://www.slideshare.net/smzksts/cloudstacknetscalercloudstack-in →上記を参照し、ここでは省省略略 ᵒ  (必要に応じ)High Availabilityの設定 ᵒ  (必要に応じ)SNIP/MIPへの管理理アクセスの有効化 • CloudStack側の作業(拡張ネットワークの場合) ᵒ  ネットワークサービスプロバイダーへのNetScalerの追加と有効化 ᵒ  NetScalerを使⽤用するように設定したネットワークオファリングの追加 ᵒ  同ネットワークオファリングを作ったネットワークの作成 ᵒ  ロードバランサーの設定の投⼊入 11
  • 12. CloudStackから⾒見見たNetScalerの冗⻑⾧長化 •  CloudStackからは、NetScalerは単体としてしか認識識できない →⼆二台追加して⼀一台壊れたらもう⼀一台、みたいなことはできない •  NetScalerをあらかじめHigh Availabilityの構成にしておき、HA時に引 き継がれるSubnet IP(SNIP) / Mapped IP(MIP)の管理理アクセスを有効に しておくことで冗⻑⾧長の構成を取ることができる。 •  CloudStackには機器に個別に持つNetScaler IP(NSIP)ではなく、この 管理理アクセスを有効にしたSNIP/MIPで登録する HA構成 NSIP NSIP SNIP / MIP ←クラスタのフェールオーバー時に 引き継がれる 12
  • 13. 参考:NetScalerで使⽤用するIP 端末 Citrix サーバー NetScaler 端末の VIP MIP/SNIP サーバー IP のIP 13
  • 14. NetScaler側の作業 •  初期設定とHAの構 成については省省略略 •  SNIP/MIPを開き、 管理理アクセスを有効 にしておく •  ロードバランスの機 能を有効にしておく 14
  • 15. CloudStack側の作業1 [インフラストラクチャ]→[ゾーン]→[物理理ネットワーク]→ゲストトラフィックのある 物理理ネットワークまでたどる 15
  • 16. CloudStack側の作業2 •  ネットワークサービスプロ バイダーからNetScalerを選 択して追加 追加するアプライアンスの   ベンダーを選択 16
  • 17. CloudStack側の作業3 [IPアドレス]NetScaler   IP(NSIP)   もしくは、HA構 成の場合は管理理アクセスを有効にしたSNIP/MIP [ユーザー名][パスワード]NetScalerのユー ザー名、パスワード [種類]追加するNetScalerの機種 [パブリック/プライベートインターフェイ ス]NetScalerの接続しているネットワークの、どち らがパブリック側か、プライベート側かを指定す る(下図のNetScalerの画⾯面で確認) 17
  • 18. 外部機器のインターフェース構成 •  外部デバイスをCloudStackに追加する ときには、パブリックインターフェイ スとプライベートインターフェイスを 指定する必要がある。つまり、2アーム の構成である必要がある。 0/1 •  CloudStackは、デバイスのどちらのイ ンターフェイスがどのネットワークに 接続されているかを認識識できる必要が 1/1 ある。 18
  • 19. CloudStack側の作業4 [再試⾏行行回数]   アクセス不不可時のリトライの 回数 [専⽤用]オンにすると、このデバイスは単 ⼀一のネットワーク専⽤用になる。(後述) 専⽤用の場合、[処理理能⼒力力]値の指定は意味 がなくなり、暗黙的に値は1になる。 [処理理能⼒力力]このデバイスを共有するゲス トネットワークの数。 19
  • 20. CloudStack側の作業5 •  NetScalerが追加できたら、NetScalerのネットワークプ ロバイダーを有効にする。 20
  • 21. CloudStack側の作業6 •  ネットワークオファリングを作成する •  その際、Load Balancerのプロバイダーと して、NetScalerを選択する •  このネットワークオファリングでロード バランサーをアカウント占有(実際には アカウントのもつ特定のネットワーク) にしたい場合、「負荷分散分離離」 は”Dedicated“を選択。共有にしたい場合 は”Shared” 21
  • 22. [Dedicated]と[Shared]の負荷分散装置 •  負荷分散装置を1つのアカウント (ネットワーク)に対して専⽤用で 割り当てることができます。その ためには、”専⽤用”のLBアプライア ンスをCloudStackに追加する必要 がある。 •  [Shared]の場合、負荷分散装 置は複数のテナント(ネットワー ク)間で共有される。この選択は、 ネットワークオファリングで⾏行行う。 22
  • 23. 負荷分散装置の割り当てイメージ(1) 使⽤用するアカウント ネットワークオファリング CloudStackに登録済みの NetScaler [負荷分散分離離]が「占有」 「占有」の のネットワークオファリング NetScaler ユーザーA ユーザーD [負荷分散分離離]が「共有」 「占有」のNetScaler のネットワークオファリング ユーザーB ユーザーE 「占有」のNetScaler ユーザーC ユーザーG 「共有」のNetScaler 23
  • 24. 負荷分散装置の割り当てイメージ(2) 使⽤用するアカウント ネットワークオファリング CloudStackに登録済みの NetScaler [負荷分散分離離]が「占有」 のネットワークオファリング 「占有」のNetScaler ユーザーA ユーザーD [負荷分散分離離]が「共有」 「占有」のNetScaler のネットワークオファリング ユーザーB ユーザーE 「占有」のNetScaler ユーザーC 「占有」のネットワークオファリング ユーザーG を使ってネットワークを作ると、「 「共有」のNetScaler 占有」のNetScalerが割り当てられる 24
  • 25. 実際は同じアカウ ント内での異異なる 負荷分散装置の割り当てイメージ(3) ネットワークであ っても共有されない 使⽤用するアカウント ネットワークオファリング CloudStackに登録済みの NetScaler [負荷分散分離離]が「占有」 のネットワークオファリング 「占有」のNetScaler ユーザーA ユーザーD [負荷分散分離離]が「共有」 「占有」のNetScaler のネットワークオファリング もう「占有」のNetScaler ユーザーB に空きがないのでネット ワークが作成できない ユーザーE 「占有」のNetScaler ユーザーC ユーザーG 「共有」のNetScaler 25
  • 26. 負荷分散装置の割り当てイメージ(4) 使⽤用するアカウント ネットワークオファリング CloudStackに登録済みの NetScaler [負荷分散分離離]が「占有」 のネットワークオファリング 「占有」のNetScaler ユーザーA [負荷分散分離離]が「共有」 「占有」のNetScaler のネットワークオファリング ユーザーB 「占有」のNetScaler 「共有」のオファリングを選ぶと「共有」の ユーザーC NetScalerが選ばれる。設定した「処理理 能⼒力力」の値まで共有される(指定しなかっ 「共有」のNetScaler た場合のデフォルトは50) 26 ユーザーD ユーザーE ユーザーG
  • 27. CloudStack側の作業7 •  先ほど作ったネットワークオファリングを使ってネットワークを作成 する。 •  ネットワークを作ったら、新しいIPアドレスを取得し、負荷分散の設 定を⾏行行える。 27
  • 28. CloudStackの負荷分散の制御の設定 CloudStackから 設定できるのはこ の3つ 28
  • 29. CloudStackの負荷分散のセッション維持の設定 CloudStackから 設定できるのはこ の3つ 29
  • 30. 定義を⼊入れた後のNetScaler ゲスト側のサブネットに対す るSubnet IPと、ロードバラ ンスを提供するVirtual IPが 追加される ロードバランサーの仮想サ ーバーが追加される 30
  • 31. CloudStackで設定できない項⽬目の設定 •  CloudStack側で設定しているロー ドバランスメソッドなどは、ネッ トワークの再起動のタイミングで 強制される。 •  ただし、CloudStack側で設定でき ない、Backup Persistenceなどは そのまま保持される。 上書きされない 上書きされる 31
  • 32. その他 •  VMwareにVPXを追加する際は、事前にVLAN IDを「すべて (4095)」にしたポートグループを作成しておく。そのポートグルー プをプライベート側のインターフェースに指定する。 •  これは、NetScalerにVLAN tagを処理理させるため(ハイパーバイザー ではなく) 32
  • 33. 最後に宣伝 •  CitrixではCloud製品の設計と導⼊入を⾏行行うコンサルタントを募集しています!ご 興味のある⽅方は以下からご応募ください。 http://www.citrix.co.jp/company/careers/Consultant.html 33