Dans Horizon Cloud, après avoir créé un dispositif Edge vSphere, vous pouvez configurer les paramètres d'Unified Access Gateway (UAG) pour ce dispositif Edge.
Vous ne pouvez pas configurer les paramètres d'UAG lorsque vous créez le dispositif Edge, mais seulement après la création du dispositif Edge.
Choix d'un type de déploiement d'UAG - Basique ou Avancé
Deux modes de déploiement d'UAG sont disponibles : Basique et Avancé. Lorsque vous utilisez Avancé, vous pouvez configurer votre équilibreur de charge pour qu'il utilise un algorithme round robin au lieu d'une méthode de distribution d'adresses IP source.
-
Basique : à utiliser pour un équilibreur de charge qui a été configuré pour le mode de distribution persistance de session/affinité d'adresse IP source. Le trafic provenant de la même adresse IP du client est acheminé via la même instance d'UAG. Utilisez pour un scénario d'équilibreur de charge avec l'affinité d'adresse IP source.
-
Avancé : à utiliser pour un équilibreur de charge qui a été configuré en mode de distribution basé sur le hachage (round-robin). Le trafic provenant de la même adresse IP du client est acheminé via une instance saine d'UAG dans le cluster.
Remarque : le mode Basique permet la prise en charge de 2 000 sessions par UAG. Le mode Avancé permet la prise en charge de 4 000 sessions par UAG. Pour utiliser le mode Avancé, assurez-vous qu'UAG est configuré avec au moins 4 vCPU et 16 Go de RAM. Les conditions requises réelles en matière de calcul peuvent varier en fonction de votre cas d'utilisation et de votre charge de travail spécifiques.
Pour l'une ou l'autre méthode, Omnissa ne déploie pas l'équilibreur de charge à votre place. Vous devez déployer votre propre équilibreur de charge.
Considérations relatives à l'utilisation du type de déploiement Avancé d'UAG
-
Assurez-vous que toutes les instances d'Horizon Client se connectant au dispositif Edge pour lesquelles le mode Avancé d'UAG est configuré ont été mises à niveau vers l'agent Horizon HAI version 24.12 ou ultérieure. Pour obtenir des informations complémentaires sur la configuration requise de la version de l'agent HAI, reportez-vous aux Notes de mise à jour d'Horizon Cloud.
-
Les types de déploiement Basique et Avancé d'UAG sont disponibles sur toutes les plates-formes prises en charge, notamment les clients de poste de travail natif, mobiles et Web.
-
Si vous n'utilisez pas déjà une instance d'UAG à 3 cartes réseau, vous devez entrer 3 réseaux avec des adresses IP statiques pour ces réseaux.
-
Tous les réseaux doivent correspondre à des plages d'adresses IP égales en taille.
-
Le mode Basique prend en charge 2 000 sessions par machine virtuelle. Le mode Avancé prend en charge 4 000 sessions par machine virtuelle.
-
Si vous déployez UAG en tant que Blast Extreme, vous pouvez spécifier que le port 8443 ou le port 443 doit être utilisé.
-
Assurez-vous que vos machines virtuelles peuvent communiquer entre elles sur le port 8445. Assurez-vous d'avoir mis à jour votre pare-feu pour autoriser la communication entre machines virtuelles sur le port 8445.
-
Mettez à jour la stratégie d'équilibreur de charge sur round robin après un déploiement réussi d'UAG en mode Avancé.
-
Recommandation : lorsque vous utilisez le déploiement en mode avancé, fournissez la plage d'adresses IP avec 10 adresses IP consécutives pour les réseaux de gestion, de zone DMZ et de poste de travail.
Procédure
Effectuez les étapes suivantes pour ajouter Unified Access Gateway (UAG) pour le dispositif Edge vSphere.
-
Connectez-vous à Horizon Cloud et cliquez sur Capacité dans le volet de navigation gauche.
-
Cliquez sur l'onglet Dispositifs Horizon Edge sur la page Capacité qui en résulte.
-
Dans le tableau des dispositifs Edge existants, localisez le dispositif vSphere Edge.
-
Dans la colonne Unified Access Gateway pour ce dispositif vSphere Edge, recherchez le lien Non configuré.
Remarque : si l'instance d'UAG a déjà été configurée pour ce dispositif vSphere Edge, l'état s'affiche comme Configuré ou Prêt et vous pouvez alors modifier la configuration UAG existante.
-
Cliquez sur Non configuré et répondez aux invites sur la page Configurer Unified Access Gateway, comme décrit ci-dessous.
Si UAG n'a pas encore été configuré, vous pouvez également ouvrir la page Détails du dispositif Edge en cliquant sur le nom du dispositif Edge. Sur la page qui en résulte, vous pouvez ensuite cliquer sur Ajouter dans la zone Unified Access Gateway de la page résumé des Détails du dispositif Edge.
-
Sur la page Conditions requises par Unified Access Gateway, confirmez que vous respectez les exigences indiquées et cliquez sur Suivant.
-
Sur la page Informations générales, fournissez les informations suivantes, puis cliquez sur Suivant.
- Nom UAG : fournissez un nom pour ce déploiement d'UAG.
- Description : fournissez une description pour ce déploiement d'UAG.
- Unified Access Gateway vm : fournissez le nombre de machines virtuelles que vous souhaitez pour ce déploiement d'UAG.
- Fournisseur : sélectionnez le fournisseur vSphere qui utilisera ce déploiement d'UAG.
- Type de déploiement : sélectionnez Basique ou Avancé. Pour plus d'informations pour prendre votre sélection, reportez-vous aux détails ci-dessus.
- Nombre d'adaptateurs réseau : sélectionnez le nombre de cartes réseau pour chaque machine virtuelle UAG. Notez que toutes les machines virtuelles auront ce même nombre de cartes réseau. Cette valeur détermine le nombre de réseaux pour lesquels vous devez fournir des informations dans la section Réseaux suivante.
- Carte réseau 1 : une interface réseau est appropriée pour les scénarios de preuve de concept ou de tests. Avec une seule carte réseau, les trafics externe, interne et de gestion sont tous sur le même sous-réseau.
- Carte réseau 2 : avec deux interfaces réseau, le trafic externe est sur un sous-réseau, alors que les trafics interne et de gestion sont sur un autre sous-réseau.
- Carte réseau 3 : l'option la plus sûre consiste à utiliser les trois interfaces réseau. Avec une troisième carte réseau, les trafics externe, interne et de gestion ont chacun leur propre sous-réseau.
- Mode IP : sélectionnez Statique v4 ou DHCP v4. Si le type de déploiement Statique v4 est sélectionné, les options Plage d'adresses IP statiques, Masque de réseau et Passerelle s'affichent. Elles ne s'affichent pas pour les déploiements DHCP v4.
- Statique v4 : toutes les machines virtuelles sont déployées avec des adresses IP statiques. Vous devez fournir la plage d'adresses IP pour les adresses IP statiques dans la section Réseaux ci-dessous.
- DHCP v4 : toutes les machines virtuelles seront déployées avec des adresses IP DHCP.
- Nom de domaine complet de l'équilibreur de charge : spécifiez le nom de domaine complet (FQDN). Cela doit correspondre au certificat SSL et à l'enregistrement DNS qui représentent le nom d'hôte externe mappé à l'adresse IP virtuelle (VIP) de l'équilibreur de charge. Toutes les connexions client seront redirigées vers ce nom de domaine complet pour être distribuées entre les serveurs UAG principaux. Remarque : vous devez apporter votre propre équilibreur de charge et le configurer après le déploiement d'UAG (par exemple, en configurant des stratégies d'équilibreur de charge et en configurant le pool principal de l'équilibreur de charge avec les détails du réseau DMZ) et avant de continuer.
- DNS : spécifiez les adresses IP de serveur DNS séparées par des espaces pour les machines virtuelles UAG à utiliser pour résoudre tous les noms de domaine complets (par exemple, 192.168.1.1 192.168.1.2).
- Domaine de recherche DNS : spécifiez le domaine de recherche DNS (par exemple, acme.com).
- Passerelle par défaut : spécifiez l'adresse IP de passerelle par défaut pour la machine virtuelle UAG (par exemple, 192.168.1.253).
- Port TCP Blast Extreme : spécifiez les informations de port comme décrit dans l'aide à l'écran.
- Serveurs NTP : spécifiez les informations du serveur NTP comme décrit dans l'aide à l'écran.
- Utiliser le proxy sortant : activer ou désactiver comme décrit dans l'aide à l'écran.
-
Sur la page Ressources, fournissez les informations suivantes, puis cliquez sur Suivant.
- Centre de données : sélectionnez le centre de données vSphere dans lequel vous souhaitez déployer les machines virtuelles UAG.
- Cluster : sélectionnez le cluster dans la liste d'inventaire du centre de données.
- Pool de ressources : sélectionnez le pool de ressources dans la liste d'inventaire du cluster.
- Banque de données : sélectionnez la banque de données dans la liste affichée.
- Dossier VM : sélectionnez le dossier dans lequel stocker la machine virtuelle.
- Taille du déploiement : sélectionnez une taille de déploiement dans le menu déroulant pour spécifier le CPU et la mémoire pour la ou les VM UAG. Si vous modifiez cette valeur après le déploiement d'UAG, chaque machine virtuelle dans le déploiement d'UAG sera automatiquement redéployée une machine virtuelle à la fois.
- Type de certificat : sélectionnez le type de certificat PEM ou PFX.
- Certificat : recherchez, puis sélectionnez le certificat sur votre machine locale. Notez que le fichier de certificat doit comporter la chaîne de certificats complète et la clé privée.
- Lien de l'image OVA (facultatif) : cette option fournit un lien HTTPS local vers le fichier OVA UAG souhaité à déployer. Laissez ce champ vide pour déployer la dernière version d'UAG à partir du CDN.
-
Sur la page Réseau, fournissez les informations suivantes pour chaque réseau affiché, puis cliquez sur Enregistrer.
Remarque : en fonction du nombre d'adaptateurs réseau sélectionnés, le nombre de réseaux affichés varie.
- Lorsque le nombre d'adaptateurs réseau est de 3, les options de Réseau DMZ, Poste de travail et Gestion sont affichées.
- Lorsque le nombre d'adaptateurs réseau est de 2, les options de Réseau DMZ et Poste de travail sont affichées.
- Lorsque le nombre d'adaptateurs réseau est de 1, seule l'option de Réseau DMZ est affichée.
Remarque : si le type de déploiement Statique v4 a été sélectionné sur la page Informations générales, les options Plage d'adresses IP statiques, Masque de réseau et Passerelle s'affichent. Elles ne s'affichent pas si DHCP v4 a été sélectionné.
- Groupe de ports : sélectionnez le groupe de ports à utiliser pour le réseau.
- Plage d'adresses IP statiques : spécifiez une plage d'adresses IP à utiliser pour l'interface respective des machines virtuelles UAG. Le format de plage d'adresses IP utilise la construction de - à xxx.xxx.xxx.xxx - xxx.xxx.xxx.xxx (par exemple, 192.168.1.1-192.168.1.10 pour fournir 10 adresses IP consécutives).
- Masque de réseau : spécifiez la valeur du masque de réseau pour la plage d'adresses IP fournie ci-dessus (par exemple, 255.255.255.0).
- Passerelle : spécifiez la valeur de passerelle pour la plage d'adresses IP (par exemple, 10.202.143.253).
- Route : spécifiez une liste facultative de routes personnalisées IPV4 séparées par des virgules pour la carte réseau sous la forme ipv4-network-address/bits ipv4-gateway-address (par exemple, 20.2.0.0/16 10.2.0.1,20.9.0.0/16 10.2.0.2,10.2.0.1/32).
Lorsque vous cliquez sur Enregistrer, un message s'affiche indiquant que la configuration d'UAG est en cours. La configuration du type de déploiement Avancé peut prendre jusqu'à 15 minutes.
Étape suivante
Comme indiqué ci-dessus, une fois le déploiement d'UAG terminé, vous devez configurer votre équilibreur de charge.
Une fois que vous avez configuré votre équilibreur de charge, vous êtes prêt à ajouter une image. Par exemple, reportez-vous à la section Ajouter et publier une image pour le fournisseur vSphere.
Pour plus d'informations sur la modification des paramètres d'UAG, reportez-vous à la section Incidence de la mise à jour du type de déploiement d'Unified Access Gateway et de l'adresse IP de l'équilibreur de charge.
Cette page vous a-t-elle été utile ?