A continuación se presenta un ejemplo del proceso para configurar un equilibrador de cargas. La configuración que use será diferente.
Procedimiento
- Elija una IP externa para usarla con NAT (por ejemplo, 1.2.3.4).
- Elija tres puertos externos por Unified Access Gateway para NAT (por ejemplo, [41721, 8443, 4431], [41722, 8444, 4432]).
- Inicie sesión en la interfaz de vCloud Director como administrador de la organización.
- Diríjase a los servicios de puerta de enlace perimetral:
- Haga clic en Administración en el menú superior.
- Haga clic en Centros de datos virtuales en el panel Administración que aparece a la izquierda.
- Haga clic en el nombre del Centro de datos virtual que aparece a la derecha.
- El panel de la derecha tiene una fila de pestañas en la parte superior. Haga clic en la pestaña Puertas de enlaces perimetrales.
- En la lista de Puertas de enlaces perimetrales, haga clic en una para seleccionarla.
- Haga clic con el botón secundario en Puerta de enlace perimetral y haga clic en Servicios de puerta de enlace perimetral.
- Configure DNAT:
- En la página Servicios de puertas de enlaces perimetral, haga clic en la pestaña NAT.
- Configure como se muestra a continuación.
Aplicado en Tipo IP original Puerto original IP traducida Puerto traducido Protocolo externo DNAT 1.2.3.4 41721 192.168.0.10 4172 TCP y UDP externo DNAT 1.2.3.4 8443 192.168.0.10 8443 TCP externo DNAT 1.2.3.4 4431 192.168.0.10 443 TCP externo DNAT 1.2.3.4 41722 192.168.0.11 4172 TCP y UDP externo DNAT 1.2.3.4 8444 192.168.0.11 8443 TCP externo DNAT 1.2.3.4 4432 192.168.0.11 443 TCP
- Configure el firewall:
- En la página Servicios de puertas de enlaces perimetral, haga clic en la pestaña Firewall.
- Configure como se muestra a continuación.
Nombre Origen Destino Protocolo Acción ap1-pcoip any:any 1.2.3.4:41721 TCP y UDP Permitir ap1-blast any:any 1.2.3.4:8443 TCP Permitir ap1-tunnel any:any 1.2.3.4:4431 TCP Permitir ap2-pcoip any:any 1.2.3.4:41722 TCP y UDP Permitir ap2-blast any:any 1.2.3.4:8444 TCP Permitir ap2-tunnel any:any 1.2.3.4:4432 TCP Permitir
- Configure los servidores de los grupos de equilibradores de cargas:
- En la pestaña Equilibrador de cargas, haga clic en Servidores de grupo y, a continuación, en Agregar.
- En la pestaña Nombre y descripción, escriba un nombre y, opcionalmente, una descripción para el servidor de grupos.
- Haga clic en Siguiente.
- En la pestaña Configurar servicio:
- Haga clic en Habilitar para los servicios HTTP y HTTPS.
- Seleccione Hash IP como el método de equilibrio para ambos servicios.
- Para los puertos predeterminados, escriba lo siguiente:
- HTTP: puerto 80
- HTTPS: puerto 443
- Haga clic en Siguiente.
- En la pestaña Configurar comprobación del estado:
- Para HTTP y HTTPS, introduzca Puertos de supervisión.
- Para HTTPS, cambie Modo a TCP.
- En el campo del servicio URI para HTTP, introduzca /favicon.ico.
- Haga clic en Siguiente.
- En la pestaña Administrar miembros, agregue cada Unified Access Gateway como un miembro, como aparece descrito a continuación.
- Haga clic en Agregar.
- En el cuadro de diálogo Agregar miembro:
- Introduzca la dirección IP de la interfaz UAG de Internet, como se definió cuando implemento el OVA.
- Para HTTP y HTTPS, escriba 80 en Puerto y 443 para Puerto de supervisión.
- Haga clic en Aceptar.
- Configure el servidor virtual de equilibradores de cargas:
- En la pestaña Equilibrador de cargas, haga clic en Servidores virtuales y, a continuación, en Agregar.
- Especifique un nombre y una descripción para el servidor virtual.
- Seleccione una red externa desde el menú desplegable Aplicado en.
- Introduzca la dirección IP externa del servidor virtual.
- En el menú desplegable, seleccione el grupo que creó antes.
- En Servicios, seleccione Habilitar para HTTP y HTTPS.
- En Método de persistencia, introduzca Sin persistencia para HTTP y HTTPS.
- Haga clic en Habilitado para activar el servidor virtual.
- Haga clic en Aceptar.