本节介绍如何通过隧道代理配置 VMware Tunnel 负载均衡。

创建运行状况监控器

按照 Workspace ONE UEM 管理控制台内创建自定义运行状况监控器部分中所述的相同导航步骤进行操作。

创建以下运行状况监控器:

  1. 在端口 2020 上创建 HTTPS 监控器:

    1. 类型下拉菜单中选择 HTTPS

    2. 运行状况监控器端口下拉菜单中选择 2020

    3. 提供隧道 HTTPS 请求数据(根据需要提供标头和正文)。

    4. 服务器响应数据设置为 407,将响应代码设置为 4XX

    5. 单击保存

  2. 在端口 8443 上创建 TCP 监控器:

    1. 类型下拉菜单中选择 TCP

    2. 运行状况监控器端口下拉菜单中选择 8443

    3. 单击保存

创建持久性配置文件

按照 Workspace ONE UEM 管理控制台内创建持久性配置文件部分中所述的相同导航步骤进行操作。

对于 VMware Tunnel、隧道(代理),建议使用客户端 IP 地址持久性类型,并将持久性超时值设置为 30 分钟。

单击保存,然后继续执行下一步:为服务器创建池。

创建池

按照 Workspace ONE UEM 管理控制台内创建池部分中所述的相同导航步骤进行操作。

  1. 选择以下选项以创建池:

    1. 负载均衡:最少连接

    2. 分析配置文件:在前面的步骤中创建的隧道持久性配置文件。

    3. 启用 SSL:池不需要启用。

    4. 添加运行状况监控器:在前面的部分中创建的隧道 HTTPS 监控器。

  2. 单击下一步并导航至步骤 3: 高级选项卡。选中禁用端口转换复选框。

  3. 单击保存

创建应用程序配置文件

对于隧道服务,需要 SSL 直通。创建 L4 应用程序配置文件或使用默认的 System-L4-Application 配置文件。

创建 L4 虚拟服务

以下是创建新的 L4 虚拟服务的步骤:

  1. 导航到应用程序 > 虚拟服务,然后选择高级设置

  2. 应用程序配置文件下拉菜单中选择 System-L4-Application,然后使用以下选项配置虚拟服务:

    1. TCP/UDP 配置文件:System-TCP-Fast-Path。

    2. 服务端口:8443(选择覆盖 TCP/UDP)和 2020(UDP)。

    3. :在上一步中创建的隧道服务池。