在 Horizon Cloud 中,创建 vSphere Edge 后,您可以为该 Edge 配置 Unified Access Gateway (UAG) 设置。
无法在创建 Edge 时配置 UAG 设置,只有在创建 Edge 之后才可进行配置。
选择 UAG 部署类型 -“基本”或“高级”
有两种可用的 UAG 部署模式 -“基本”和“高级”。使用“高级”时,您可以将负载均衡器配置为使用循环,而不是源 IP 分配方法。
-
基本:用于已配置会话持久性/源 IP 关联性分配模式的负载均衡器。来自同一客户端 IP 的流量会通过同一 UAG 实例进行路由。用于具有 source-ip-affinity 的负载均衡器方案。
-
高级:用于已配置基于哈希的(循环)分配模式的负载均衡器。来自同一客户端 IP 的流量会路由到集群中任何运行正常的 UAG 实例。
**注意:**在“基本”模式下,将为每个 UAG 启用 2K 会话支持。在“高级”模式下,将为每个 UAG 启用 4K 会话支持。要使用“高级”模式,请确保为 UAG 配置了至少 4 个 vCPU 和 16 GB RAM。实际计算要求可能因您的具体用例和工作负载而异。
对于任一方法,Omnissa 都不会为您部署负载均衡器。您必须自行部署负载均衡器。
使用 UAG“高级”部署类型的注意事项
-
确保连接到 Edge(要为其配置 UAG“高级”模式)的所有 Horizon Client 均已升级到 Horizon HAI 代理版本 24.12 或更高版本。有关 HAI 代理版本要求的相关信息,请参阅 Horizon Cloud 发行说明。
-
UAG“基本”和“高级”部署类型在所有支持的平台中均可用,包括本机桌面、移动客户端和 Web Client。
-
如果尚未使用 3 网卡 UAG,则必须为这些网络输入 3 个具有静态 IP 的网络。
-
所有网络必须是大小相等的 IP 范围。
-
“基本”模式支持每个虚拟机具有 2K 会话。“高级”模式支持每个虚拟机具有 4K 会话。
-
如果要将 UAG 部署为 Blast Extreme,则可以指定使用端口 8443 或端口 443。
-
确保虚拟机可以通过端口 8445 相互通信。确保您已更新防火墙,以允许通过端口 8445 进行虚拟机间通信。
-
成功进行“高级”模式的 UAG 部署后,将负载均衡器策略更新为循环。
-
建议:在使用“高级”模式部署时,为管理网络、DMZ 网络和桌面网络提供具有 10 个连续 IP 的 IP 范围。
步骤
执行以下步骤,为 vSphere Edge 添加 Unified Access Gateway (UAG)。
-
登录到 Horizon Cloud,然后单击左侧窗格导航中的容量。
-
在出现的“容量”页面上,单击 Horizon Edge 选项卡。
-
在现有 Edge 表中,找到 vSphere Edge。
-
在该 vSphere Edge 的“Unified Access Gateway”列中,找到未配置链接。
注意:如果已为该 vSphere Edge 配置 UAG,状态将显示为已配置或就绪,此时您可以编辑现有的 UAG 配置。
-
单击未配置,然后在出现的配置 Unified Access Gateway 页面上按照如下所述响应提示。
或者,如果尚未配置 UAG,您可以单击 Edge 名称以打开 Edge 详细信息页面。然后,在出现的页面上,您可以单击 Edge 详细信息“摘要”页面的“Unified Access Gateway”区域中的添加。
-
在“配置 Unified Access Gateway 要求”页面上,确认您满足所述要求,然后单击下一步。
-
在“一般信息”页面上,提供以下信息,然后单击下一步。
- UAG 名称:提供此 UAG 部署的名称。
- 描述:提供此 UAG 部署的描述。
- Unified Access Gateway 虚拟机: 提供要用于此 UAG 部署的虚拟机数量。
- 提供程序:选择将使用此 UAG 部署的 vSphere 提供程序。
- 部署类型:选择基本或高级。如需了解如何进行选择,请参阅上述详细信息。
- 网络适配器数:选择每个 UAG 虚拟机的网卡数量。请注意,所有虚拟机将具有相同数量的网卡。此值决定了您必须在下面的“网络”部分中提供相关信息的网络数量。
- 网卡 1:一个网络接口适用于概念证明或测试场景。在使用单个网卡时,所有外部、内部和管理流量均在同一子网中提供。
- 网卡 2:在使用两个网络接口时,外部流量位于一个子网中,内部和管理流量位于另一个子网中。
- 网卡 3:使用三个网络接口是最安全的选项。在使用三个网卡时,外部、内部和管理流量分别位于自己的子网中。
- IP 模式:选择静态 v4 或 DHCP v4。如果选择静态 v4,则稍后会显示静态 IP 范围、网络掩码和网关选项。对于 DHCP V4 部署,不会显示这些选项。
- 静态 v4:部署的所有虚拟机均使用静态 IP 地址。您必须在下面的“网络”部分中提供静态 IP 的 IP 范围。
- DHCP v4:部署的所有虚拟机均将使用 DHCP IP 地址。
- 负载均衡器 FQDN:指定完全限定域名 (FQDN)。此值应与代表映射到负载均衡器虚拟 IP (Virtual IP, VIP) 的外部主机名的 SSL 证书和 DNS 记录相匹配。所有客户端连接都将重定向到此 FQDN,以便在后端 UAG 服务器之间进行分配。 **注意:**您必须自带负载均衡器,并在完成 UAG 部署(例如,配置负载均衡器策略以及使用 DMZ 网络详细信息配置负载均衡器的后端池)后,继续后续操作前对其进行配置。
- DNS:指定 UAG 虚拟机用于解析所有 FQDN 的以空格分隔的 DNS 服务器 IP 地址(例如,192.168.1.1 192.168.1.2)。
- DNS 搜索域:指定 DNS 搜索域(例如,acme.com)。
- 默认网关:指定 UAG 虚拟机的默认网关 IP 地址(例如,192.168.1.253)。
- Blast Extreme TCP 端口:按照屏幕帮助中所述指定端口信息。
- NTP 服务器:按照屏幕帮助中所述指定 NTP 服务器信息。
- 使用出站代理:按照屏幕帮助中所述打开或关闭。
-
在“资源”页面上,提供以下信息,然后单击下一步。
- 数据中心:选择要将 UAG 虚拟机部署到的 vSphere 数据中心。
- 集群:从数据中心清单列表中选择集群。
- 资源池:从集群清单列表中选择资源池。
- 数据存储:从显示的列表中选择数据存储。
- 虚拟机文件夹:选择要将虚拟机存储到的文件夹。
- 部署大小:从下拉菜单中选择部署大小以指定 UAG 虚拟机的 CPU 和内存。如果在 UAG 部署后更改此值,UAG 部署中的每个虚拟机将自动逐一重新部署。
- 证书类型:选择“PEM”或“PFX”。
- 证书:浏览并选择您本地计算机中的证书文件。请注意,证书文件应具有完整的证书链和私钥。
- OVA 映像链接(可选):此选项提供指向要部署的所需 UAG OVA 的本地 HTTPS 链接。留空以从 CDN 部署最新的 UAG 版本。
-
在“网络”页面上,为显示的每个网络提供以下信息,然后单击保存。
注意:根据所选的网络适配器数量,显示的网络数量将有所不同。
- 当网络适配器数量为 3 时,将显示 DMZ、桌面和管理网络选项。
- 当网络适配器数量为 2 时,将显示 DMZ 和桌面网络选项。
- 当网络适配器数量为 1 时,将仅显示 DMZ 网络选项。
注意:如果在“一般信息”页面上选择了静态 v4 部署类型,则会显示静态 IP 范围、网络掩码和网关选项。如果选择了 DHCP v4,则不会显示这些选项。
- 端口组:选择要用于网络的端口组。
- 静态 IP 范围:指定要用于 UAG 虚拟机相应接口的 IP 范围。IP 范围格式使用起始地址 - 结束地址结构,即 xxx.xxx.xxx.xxx - xxx.xxx.xxx.xxx(例如,192.168.1.1-192.168.1.10 可提供 10 个连续 IP)。
- 网络掩码:为上面提供的 IP 范围指定网络掩码值(例如,255.255.255.0)。
- 网关:指定 IP 范围的网关值(例如,10.202.143.253)。
- 路由:以 ipv4-network-address/bits ipv4-gateway-address 格式为网卡指定逗号分隔的可选 IPV4 自定义路由列表(例如,20.2.0.0/16 10.2.0.1,20.9.0.0/16 10.2.0.2,10.2.0.1/32)。
单击保存时,系统将显示一条消息,指示 UAG 配置正在进行中。“高级”部署类型配置最多可能需要 15 分钟才能完成。
后续操作
如上所述,在 UAG 部署完成后,必须配置负载均衡器。
配置负载均衡器后,您便可以添加映像。有关具体示例,请参阅为 vSphere 提供程序添加并发布映像。
如需了解如何编辑 Edge 的 UAG 设置的相关信息,请参阅更新 Unified Access Gateway 部署类型和负载均衡器 IP 地址影响。
此页面对您有帮助吗?