En Horizon Cloud, después de crear una instancia de vSphere Edge, puede configurar los ajustes de Unified Access Gateway (UAG) para esa instancia de Edge.
No se pueden configurar los ajustes de UAG al crear la instancia de Edge, solo después de haberla creado.
Elegir un tipo de implementación de UAG: básica o avanzada
Hay dos modos de implementación de UAG disponibles: básica y avanzada. Si se utiliza el modo avanzado, se puede configurar el equilibrador de carga para que utilice el método "round robin" en lugar de un método de distribución por IP de origen.
-
Básico: utilícelo para un equilibrador de carga que se haya configurado para el modo de distribución de persistencia de sesión/afinidad de IP de origen. El tráfico procedente de la misma IP de cliente se enruta a través de la misma instancia de UAG. Utilícelo para un escenario de equilibrador de carga con afinidad de IP de origen.
-
Avanzado: utilícelo para un equilibrador de carga que se haya configurado en modo de distribución basado en hash (round-robin). El tráfico procedente de la misma IP de cliente se enruta a cualquier instancia UAG operativa del clúster.
Nota: El modo básico admite hasta 2000 sesiones por UAG. El modo avanzado admite hasta 4000 sesiones por UAG. Para utilizar el modo avanzado, asegúrese de que la UAG esté configurada con al menos 4 vCPU y 16 GB de RAM. Los requisitos reales pueden variar en función del caso específico y de la carga de trabajo.
En cualquiera de los dos métodos, Omnissa no implementa el equilibrador de carga por usted. Debe implementar su propio equilibrador de carga.
Consideraciones para usar el tipo de implementación avanzada de UAG
-
Asegúrese de que todas las instancias de Horizon Client que se conecten a Edge para las que se está configurando el modo avanzado de UAG se hayan actualizado al agente de Horizon HAI versión 24.12 o una posterior. Consulte las Notas de la versión de Horizon Cloud para obtener información relacionada con los requisitos de la versión del agente de HAI.
-
Los tipos de implementación básico y avanzado de UAG están disponibles en todas las plataformas compatibles, incluidos los clientes nativos de escritorio, móviles y web.
-
Si aún no utiliza una instancia de UAG de 3 NIC, debe introducir 3 redes con direcciones IP estáticas para cada una de ellas.
-
Todas las redes deben ser rangos de direcciones IP del mismo tamaño.
-
El modo básico admite hasta 2000 sesiones por máquina virtual. El modo avanzado admite hasta 4000 sesiones por máquina virtual.
-
Si va a implementar UAG como Blast Extreme, puede indicar que se utilicen los puertos 8443 o 443.
-
Asegúrese de que sus máquinas virtuales puedan comunicarse entre sí a través del puerto 8445. Compruebe que ha actualizado su firewall para permitir la comunicación entre máquinas virtuales a través del puerto 8445.
-
Actualice la directiva del equilibrador de carga a round robin tras una implementación correcta de UAG en modo avanzado.
-
Recomendación: Proporcione un rango de 10 direcciones IP consecutivas para las redes de administración, DMZ y de escritorio cuando utilice la implementación en modo avanzado.
Procedimiento
Siga estos pasos para agregar Unified Access Gateway (UAG) a la instancia de vSphere Edge.
-
Inicie sesión en Horizon Cloud y, en panel de navegación de la izquierda, haga clic en Capacidad.
-
Haga clic en la pestaña Instancias de Horizon Edge en la página Capacidad.
-
En la tabla de instancias de Edge, busque la de vSphere Edge.
-
En la columna Unified Access Gateway de esa instancia de vSphere Edge, busque el enlace Sin configurar.
Nota: Tenga en cuenta que si UAG ya se ha configurado para esta instancia de vSphere Edge, su estado aparecerá como Configurado o Listo y, en su lugar, podrá editar la configuración existente del UAG.
-
Haga clic en Sin configurar y responda a las indicaciones de la página Configurar Unified Access Gateway como se describe más adelante.
Como alternativa, si UAG aún no se ha configurado, puede abrir la página de detalles de Edge haciendo clic en el nombre de la instancia de Edge. En la página resultante, puede hacer clic en Agregar en el área Unified Access Gateway de la página de detalles de Edge.
-
En la página Configurar requisitos de Unified Access Gateway, confirme que cumple los requisitos establecidos y haga clic en Siguiente.
-
En la página Información general, proporcione la siguiente información y haga clic en Siguiente.
- Nombre de UAG: Introduzca un nombre para esta implementación de UAG.
- Descripción: Introduzca una descripción para esta implementación de UAG.
- Máquinas virtuales de Unified Access Gateway: Indique el número de máquinas virtuales que desea para esta implementación de UAG.
- Proveedor: Seleccione el proveedor de vSphere que utilizará esta implementación de UAG.
- Tipo de implementación: Seleccione Básico o Avanzado. Consulte los detalles anteriores para obtener información sobre cómo realizar su selección.
- Número de adaptadores de red: Seleccione el número de NIC para cada máquina virtual de UAG. Tenga en cuenta que todas las máquinas virtuales tendrán la misma cantidad de NIC. Este valor determina el número de redes para las que debe proporcionar información en la siguiente sección Redes.
- NIC 1: Una interfaz de red es adecuada para escenarios de prueba o de prueba de concepto. Cuando se usa una sola NIC, todo el tráfico externo, interno y de administración se canaliza a través de la misma subred.
- NIC 2: Con dos interfaces de red, el tráfico externo fluye por una subred mientras el tráfico de administración e interno fluye por otra.
- NIC 3: La opción más segura es utilizar tres interfaces de red. Con una tercera NIC, el tráfico de administración, el interno y el externo tendrán cada uno su propia subred.
- Modo IP: Seleccione Estática v4 o DHCP v4. Si se selecciona Estático v4, más adelante se mostrarán las opciones Rango de IP estáticas, Máscara de red y Puerta de enlace. No se mostrarán para las implementaciones de DHCP v4.
- Estático v4: Todas las máquinas virtuales se implementan con direcciones IP estáticas. Debe proporcionar el rango de direcciones IP estáticas en la sección Redes.
- DHCP v4: Todas las máquinas virtuales se implementarán con direcciones IP de DHCP.
- FQDN de equilibrador de carga: Especifique el nombre de dominio completo (FQDN). Debe coincidir con el certificado SSL y el registro DNS que representan el nombre de host externo asignado a la IP virtual (VIP) del equilibrador de carga. Todas las conexiones de los clientes se redirigirán a este FQDN para distribuirse entre los servidores UAG back-end. Nota: Debe traer su propio equilibrador de carga y configurarlo después de la implementación de UAG (por ejemplo, configurando las directivas del equilibrador de carga y configurando el grupo de back-end del equilibrador de carga con los detalles de la red DMZ) y antes de poder continuar.
- DNS: Especifique las direcciones IP del servidor DNS separadas por espacios para que las máquinas virtuales de UAG las usen para resolver todos los FQDN (por ejemplo, 192.168.1.1 192.168.1.2).
- Dominio de búsqueda de DNS: Especifique el dominio de búsqueda de DNS (por ejemplo, acme.com).
- Puerta de enlace predeterminada: Especifique la dirección IP de puerta de enlace predeterminada para la máquina virtual de UAG (por ejemplo, 192.168.1.253).
- Puerto TCP de Blast Extreme: Especifique la información del puerto como se describe en la ayuda en pantalla.
- Servidores NTP: ·Especifique la información del servidor NTP como se describe en la ayuda en pantalla.
- Usar proxy saliente: Actívelo o desactívelo como se describe en la ayuda en pantalla.
-
En la página Recursos, proporcione la siguiente información y haga clic en Siguiente.
- Centro de datos: Seleccione el centro de datos de vSphere en el que desea implementar las máquinas virtuales de UAG.
- Clúster: Seleccione el clúster de la lista de inventario del centro de datos.
- Grupo de recursos: seleccione el grupo de recursos de la lista de inventario del clúster.
- Almacén de datos: Seleccione el almacén de datos de la lista.
- Carpeta de máquina virtual: Seleccione la carpeta en la que se almacenará la máquina virtual.
- Tamaño de implementación: Seleccione un tamaño de implementación en el menú desplegable para especificar la CPU y la memoria de las máquinas virtuales de UAG. Si cambia este valor después de la implementación de UAG, cada máquina virtual de la implementación de UAG se volverá a desplegar automáticamente una a una.
- Tipo de certificado: Seleccione PEM o PFX.
- Certificado: Busque y seleccione el certificado de la máquina local. Tenga en cuenta que el archivo del certificado debe contener la cadena completa de certificados y la clave privada.
- Vínculo de imagen OVA (opcional): Esta opción proporciona un vínculo HTTPS local al archivo OVA de UAG que se desea implementar. Déjelo en blanco para implementar la versión más reciente de UAG desde CDN.
-
En la página Redes, proporcione la siguiente información para cada red y, a continuación, haga clic en Guardar.
Nota: Según el número de adaptadores de red seleccionados, variará el número de redes mostradas.
- Cuando el número de adaptadores de red es 3, se mostrarán las opciones de red DMZ, Escritorio y Administración.
- Cuando el número de adaptadores de red es 2, se mostrarán las opciones de red DMZ y Escritorio.
- Cuando el número de adaptadores de red es 1, solo se mostrará la opción de red DMZ.
Nota: Si se seleccionó el tipo de implementación Estático v4 en la página Información general, se mostrarán las opciones Rango de IP estáticas, Máscara de red y Puerta de enlace. Si seleccionó DHCP V4, no se mostrarán.
- Grupo de puertos: Seleccione el grupo de puertos que se utilizará para la red.
- Rango de IP estáticas: Especifique un rango de direcciones IP que se utilizará para la interfaz correspondiente de las máquinas virtuales de UAG. El rango de direcciones IP utiliza el formato desde-hasta xxx.xxx.xxx.xxx-xxx.xxx.xxx.xxx (por ejemplo, 192.168.1.1-192.168.1.10 para indicar 10 direcciones IP consecutivas).
- Máscara de red: Especifique el valor de máscara de red para el rango de direcciones IP proporcionado anteriormente (por ejemplo, 255.255.255.0).
- Puerta de enlace: Especifique el valor de puerta de enlace para el rango de direcciones IP (por ejemplo, 10.202.143.253).
- Ruta: Especifique una lista opcional de rutas IPv4 personalizadas separadas por comas para la NIC con el formato dirección-de-red-ipv4/bits dirección-de-puerta-de-enlace-ipv4 (por ejemplo, 20.2.0.0/16 10.2.0.1,20.9.0.0/16 10.2.0.2,10.2.0.1/32).
Al hacer clic en Guardar, aparecerá un mensaje indicando que la configuración de UAG está en curso. La configuración del tipo de implementación avanzado puede tardar hasta 15 minutos en completarse.
Qué hacer a continuación
Como se indicó anteriormente, una vez completada la implementación de UAG, deberá configurar el equilibrador de carga.
Una vez configurado el equilibrador de carga, ya podrá agregar una imagen. Por ejemplo, consulte Agregar y publicar una imagen para el proveedor vSphere.
Para obtener información relacionada con la configuración de UAG de su instancia de Edge, consulte Actualizar el tipo de implementación de Unified Access Gateway y el impacto de la dirección IP del equilibrador de carga.
¿Le resultó útil esta página?