Nachfolgend finden Sie ein Beispiel für den Vorgang zum Konfigurieren eines Lastausgleichsdiensts. Die von Ihnen verwendeten Einstellungen unterscheiden sich.
Prozedur
- Wählen Sie eine externe IP für NAT aus (z. B. 1.2.3.4).
- Wählen Sie drei externe Ports pro Unified Access Gateway für NAT aus (z. B. [41721, 8443, 4431], [41722, 8444, 4432]).
- Melden Sie sich über die vCloud Director-Schnittstelle als Organisationsadministrator an.
- Navigieren Sie zu „Edge-Gateway-Dienste“:
- Klicken Sie im oberen Menü auf „Verwaltung“.
- Klicken Sie links im Bereich „Verwaltung“ auf „Virtuelle Datencenter“.
- Klicken Sie im Bereich auf der rechten Seite auf den Namen des virtuellen Datencenters.
- Der rechte Bereich enthält oben eine Reihe von Registerkarten. Klicken Sie auf die Registerkarte „Edge-Gateways“.
- Klicken Sie in der Liste der Edge-Gateways auf ein Gateway, um es auszuwählen.
- Klicken Sie mit der rechten Maustaste auf das Edge-Gateway und dann auf „Edge-Gateway-Dienste“.
- Konfigurieren Sie DNAT:
- Klicken Sie auf der Seite „Edge-Gateway-Dienste“ auf die Registerkarte „NAT“.
- Nehmen Sie die folgende Konfiguration vor.
Angewendet auf Typ Ursprüngliche IP Ursprünglicher Port Übertragene IP Übertragener Port Protokoll Extern DNAT 1.2.3.4 41721 192.168.0.10 4172 TCP & UDP Extern DNAT 1.2.3.4 8443 192.168.0.10 8443 TCP Extern DNAT 1.2.3.4 4431 192.168.0.10 443 TCP Extern DNAT 1.2.3.4 41722 192.168.0.11 4172 TCP & UDP Extern DNAT 1.2.3.4 8444 192.168.0.11 8443 TCP Extern DNAT 1.2.3.4 4432 192.168.0.11 443 TCP
- Konfigurieren Sie die Firewall:
- Klicken Sie auf der Seite „Edge-Gateway-Dienste“ auf die Registerkarte „Firewall“.
- Nehmen Sie die folgende Konfiguration vor.
Name Quelle Ziel Protokoll Aktion ap1-pcoip beliebig:beliebig 1.2.3.4:41721 TCP & UDP Zulassen ap1-blast beliebig:beliebig 1.2.3.4:8443 TCP Zulassen ap1-tunnel beliebig:beliebig 1.2.3.4:4431 TCP Zulassen ap2-pcoip beliebig:beliebig 1.2.3.4:41722 TCP & UDP Zulassen ap2-blast beliebig:beliebig 1.2.3.4:8444 TCP Zulassen ap2-tunnel beliebig:beliebig 1.2.3.4:4432 TCP Zulassen
- Konfigurieren Sie Poolserver für den Lastausgleichsdienst:
- Klicken Sie auf der Registerkarte „Lastausgleichsdienst“ auf „Poolserver“ und dann auf „Hinzufügen“.
- Geben Sie auf der Registerkarte „Name und Beschreibung“ einen Namen und optional eine Beschreibung für den Poolserver ein.
- Klicken Sie auf Weiter.
- Auf der Registerkarte „Dienst konfigurieren“:
- Klicken Sie bei HTTP- und HTTPS-Diensten auf „Aktivieren“.
- Wählen Sie „IP-Hash“ für die Ausgleichsmethode für beide Dienste aus.
- Geben Sie für die Standardports Folgendes ein:
- HTTP: Port 80
- HTTPS: Port 443
- Klicken Sie auf Weiter.
- Auf der Registerkarte „Systemzustandsprüfung konfigurieren“:
- Geben Sie für HTTP und HTTPS Überwachungsports ein.
- Wechseln Sie für HTTPS zum Modus „TCP“.
- Geben Sie im Feld „URI“ für den HTTP-Dienst „/favicon.ico“ ein.
- Klicken Sie auf Weiter.
- Fügen Sie auf der Registerkarte „Mitglieder verwalten“ jedes Unified Access Gateway als Mitglied hinzu, wie nachfolgend beschrieben.
- Klicken Sie auf Hinzufügen.
- Im Dialogfeld „Mitglied hinzufügen“:
- Geben Sie die IP-Adresse der Internet-UAG-Schnittstelle ein, wie bei der Bereitstellung der OVA definiert.
- Geben Sie für HTTP und HTTPS „80“ für den Port und „443“ für den Überwachungsport ein.
- Klicken Sie auf OK.
- Konfigurieren Sie einen virtuellen Server für den Lastausgleichsdienst:
- Klicken Sie auf der Registerkarte „Lastausgleichsdienst“ auf Virtuelle Server und dann auf Hinzufügen.
- Geben Sie einen Namen und eine Beschreibung für den virtuellen Server ein.
- Wählen Sie aus dem Dropdown-Menü Angewendet auf ein externes Netzwerk aus.
- Geben Sie die externe IP-Adresse des virtuellen Servers ein.
- Wählen Sie im Dropdown-Menü den zuvor erstellten Pool aus.
- Wählen Sie unter „Dienste“ Für HTTP und HTTPS aktivieren aus.
- Geben Sie unter „Persistenzmethode“ für HTTP und HTTPS „Keine Persistenz“ an.
- Klicken Sie auf Aktiviert, um den virtuellen Server zu aktivieren.
- Klicken Sie auf OK.