Hardware NetScaler o virtual NetScaler
Hola amigos, si recordaís hace ya algunos post os comentaba que Citrix lanzó NetScaler VPX, appliance que podemos descargar desde la web de Citrix e importarla sobre nuestro XenServer y que es muy interesante según que entornos pero que viene limitada según los recursos hardware de nuestro hypervisor.
Os recuerdo alguna de sus características:
- Maximum HTTP throughput – 1Gbps
- Maximum compression – 750 Mbps
- Maximum Application Firewall – 500 Mbps
- Maximum SSL transactions/second – 500 Mbps
- Maximum SSL through put – 1Gbps
Hoy os explicaré las diferencias que tiene con la versión hardware y recomendaré cuando hay que usar uno u otro.
La principal diferencia entre ambos es el rendimiento. La versión virtual de NetScaler no incluye hardware especifico para la aceleración SSL. NetScaler VPX soporta etiquetado de tráfico pero este es limitado a lo que soporte nuestro hypervisor. En cambio NetScaler MPX tiene soporte nativo para 802.1q.
NetScaler VPX no soporta 802.3ad, es decir link aggregation, puesto que no es soportado por XenServer. NetScaler MPX sí que tiene soporte nativo para 802.3ad.
¿Cuando debemos usar uno u otro?
Utilizaremos la versión hardware cuando:
– Necesitemos grán ancho de banda y rendimiento.
– Necesitemos gran volumen de tráfico SSL
– Mas de 100 sesiones VPN concurrentes.
– Sea requerido FIPS
Utilizaremos la versión virtual cuando:
– Estemos en entornos de pruebas o de desarrollos.
– Datacenters virtualizados y con hypervisores con gran capacidad de proceso.
Nada mas, espero que si os veis en situación de elegir uno u otro os sirva de ayuda.