本节介绍通过每应用 VPN 对 VMware Tunnel 进行负载均衡的配置。

创建运行状况监控器

按照 Workspace ONE UEM 管理控制台内创建自定义运行状况监控器部分中所述的相同导航步骤进行操作,对类型选择 TCP,对运行状况监控器端口选择 443

创建持久性配置文件

按照 Workspace ONE UEM 管理控制台内创建持久性配置文件部分中所述的相同导航步骤进行操作。

建议使用客户端 IP 地址持久性,并将持久性超时值设置为 30 分钟。

创建池

按照 Workspace ONE UEM 管理控制台内创建池部分中所述的相同导航步骤进行操作。

  1. 负载均衡算法:最少连接

  2. 持久性配置文件:Tunnel-Persistence-Profile(在上一步中创建)。

  3. 单击添加主动监控器 并对 TCP 监控器选择 Tunnel-TCP

创建应用程序配置文件

对于隧道服务,需要 SSL 直通。创建 L4 应用程序配置文件或使用默认的 System-L4-Application 配置文件。

创建 L4 虚拟服务

要创建新的 L4 虚拟服务,请执行以下操作:

  1. 导航到应用程序 > 虚拟服务,然后选择高级设置

  2. 应用程序配置文件下拉链接中选择 System-L4-Application,然后使用以下选项配置虚拟服务:

    1. TCP/UDP 配置文件System-TCP-Fast-Path

    2. 服务端口:443,选择覆盖 TCP/UDP,然后选择 System-UDP。

    3. :在上一步中创建的隧道 PerAppVPN 池