VMware Tunnel (個別應用程式 VPN) 已在 Workspace ONE UEM 主控台中設定使用階層式設定。

已在 Workspace ONE UEM 主控台中針對前端和後端設定兩個通道伺服器主機名稱。我們可以分別在前端和後端上部署兩組 Unified Access Gateway 節點。

Unified Access Gateway 上的前端節點已設定使用前端通道伺服器主機名稱。Unified Access Gateway 上前端節點的 HA 設定已設定使用外部浮動 IP 位址。前端通道伺服器主機名稱會解析為外部浮動 IP 位址。此外部浮動 IP 位址上的連線會在 Unified Access Gateway 上的前端節點之間散佈。

Unified Access Gateway 上的後端節點已設定使用後端通道伺服器主機名稱。Unified Access Gateway 上後端節點的 HA 設定已設定使用內部浮動 IP 位址。Unified Access Gateway 前端節點上的 VMware Tunnel (個別應用程式 VPN) 服務,會使用後端通道伺服器主機名稱將流量轉送至後端。後端通道伺服器主機名稱會解析為內部浮動 IP 位址。此內部浮動 IP 位址上的連線會在 Unified Access Gateway 上的後端節點之間散佈。

圖 1. 階層式模式的 VMware Tunnel (個別應用程式 VPN) 連線

模式和相似性:針對 HA 和負載的散佈使用最少連線演算法。新要求會傳送至具有的與用戶端目前連線最少的伺服器。不需要工作階段相似性,因為它們為無狀態的連線。