VMware Tunnel の (Per-App VPN) は Workspace ONE UEM コンソールのカスケードが設定されています。

2 つのトンネル サーバのホスト名は、フロントエンドとバックエンドの Workspace ONE UEM コンソールで構成されます。フロントエンドとバックエンドのそれぞれに、Unified Access Gateway で 2 組のノードをデプロイすることができます。

Unified Access Gateway のフロントエンド ノードは、フロントエンドのトンネル サーバのホスト名で構成されます。Unified Access Gateway のフロントエンド ノードの高可用性は、外部のフローティング IP アドレスで設定されます。フロントエンドのトンネル サーバのホスト名は、外部のフローティング IP アドレスに解決されます。この外部フローティング IP アドレス上の接続は、Unified Access Gateway のフロントエンド ノード間で分散されます。

Unified Access Gateway のバックエンド ノードは、バックエンドのトンネル サーバのホスト名で構成されます。Unified Access Gateway のバックエンド ノードの高可用性は、内部のフローティング IP アドレスで設定されます。Unified Access Gateway のフロントエンド ノードの VMware Tunnel の (Per-App VPN) サービスは、バックエンドのトンネル サーバのホスト名を使用してトラフィックをバックエンドに転送します。バックエンドのトンネル サーバのホスト名は、内部のフローティング IP アドレスに解決されます。この内部フローティング IP アドレス上の接続は、Unified Access Gateway のバックエンド ノード間で分散されます。

図 1. カスケード モードでの VMware Tunnel の (Per-App VPN) 接続

モードとアフィニティ: 高可用性と負荷分散には最小接続アルゴリズムが使用されます。新しい要求はクライアントへの現在の接続数が最も少ないサーバに送信されます。セッション アフィニティはステートレス接続なので必要ありません。