Skip to main content

2026 年 3 月 14 日

Unified Access Gateway 高可用性

Unified Access Gateway 針對使用者運算產品與服務,必須具備高可用性,以支援 Workspace ONE 與 Horizon 的內部部署環境。不過,使用第三方負載平衡器會增加部署和疑難排解程序的複雜性。此解決方案可降低在 DMZ 中於 Unified Access Gateway 前端部署第三方負載平衡器的需求。

**附註:**此解決方案並非通用型負載平衡器。

Unified Access Gateway 仍支援在前端部署第三方負載平衡器,以供偏好此種部署模式的使用者使用。如需詳細資訊,請參閱負載平衡拓撲。Unified Access Gateway 的高可用性功能不支援 Amazon AWS 和 Microsoft Azure 部署。

實作

Unified Access Gateway 需要管理員提供 IPv4 虛擬 IP 位址和群組識別碼。Unified Access Gateway 會將虛擬 IP 位址指派給叢集中其中一個已設定相同虛擬 IP 位址和群組識別碼的節點。如果持有該虛擬 IP 位址的 Unified Access Gateway 發生故障,則該虛擬 IP 位址會自動重新指派給叢集中的其中一個可用節點。在設定使用相同群組識別碼的叢集中的節點之間會發生 HA 和負載散佈。

來自相同來源 IP 位址的多個連線,會針對 Horizon 和 Web 反向 Proxy,傳送至最初處理該用戶端第一個連線的同一個 Unified Access Gateway。此解決方案在叢集中支援 10,000 個並行連線。

**附註:**針對這些案例需要啟用工作階段相似性。

針對 Tunnel (個別應用程式 VPN)、Secure Email Gateway 和 Content Gateway 服務,HA 與負載散佈會使用最少連線數演算法來完成。

**附註:**這些連線為無狀態連線,不需要啟用工作階段相似性。

模式和相似性

不同的 Unified Access Gateway 服務需要使用不同的演算法。

  • 針對 Horizon 和 Web 反向 Proxy - 來源 IP 相似性會用來搭配循環配置資源演算法進行散佈。
  • 針對 Tunnel (個別應用程式 VPN) 和 Content Gateway - 不使用工作階段相似性,而是採用最少連線數演算法進行散佈。

用於散佈傳入流量的方法:

  1. 來源 IP 相似性:維持用戶端連線與 Unified Access Gateway 節點之間的相似性關係。所有來自相同來源 IP 位址的連線,會傳送至同一個 Unified Access Gateway 節點。

  2. 高可用性搭配循環配置資源模式:傳入的連線要求會依序散佈至 Unified Access Gateway 節點群組。

  3. 高可用性搭配最少連線數模式:新的連線要求會傳送至目前來自用戶端連線數最少的 Unified Access Gateway 節點。

**附註:**來源 IP 相似性僅在每個用戶端連線的傳入連線 IP 位址皆唯一時才能運作。範例:如果在用戶端與 Unified Access Gateway 之間存在網路元件 (例如 SNAT 閘道),則來源 IP 相似性將無法運作,因為來自多個不同用戶端的傳入流量在 Unified Access Gateway 端具有相同的來源 IP 位址。

**附註:**虛擬 IP 位址必須屬於與 eth0 介面相同的子網路。

先決條件

  • 用於 HA 的虛擬 IP 位址必須是唯一且可供使用。Unified Access Gateway 在組態設定過程中不會驗證其是否唯一。IP 位址可能會顯示為已指派,但如果虛擬機器或實體機器已與該 IP 位址相關聯,則可能無法連線到該位址。
  • 群組識別碼在指定的子網路中必須是唯一的。如果群組識別碼不是唯一的,可能會在群組中指派不一致的虛擬 IP 位址。例如,兩個或以上的 Unified Access Gateway 節點可能會同時嘗試取得相同的虛擬 IP 位址。這可能會導致虛擬 IP 位址在多個 Unified Access Gateway 節點之間反覆切換。
  • 若要為 Horizon 或 Web 反向 Proxy 設定 HA,請確保所有 Unified Access Gateway 節點上使用的 TLS 伺服器憑證相同。
  • 如果設定了 HA,請確保使用 FQDN 在連接埠 443 上存取 VIP。

限制

  • IPv4 支援使用浮動虛擬 IP 位址。IPv6 不支援。
  • 僅支援 TCP 高可用性。
  • 不支援 UDP 高可用性。
  • 在 Horizon 的使用案例中,僅傳送至 Horizon Connection Server 的 XML API 流量會使用高可用性機制。高可用性不會用來散佈通訊協定 (顯示) 負載的流量,例如 Blast、PCoIP、RDP。因此,除了虛擬 IP 位址之外,Horizon Client 也必須能存取各個 Unified Access Gateway 節點的個別 IP 位址。

每個 Unified Access Gateway 上的 HA 所需組態

如需在 Unified Access Gateway 上設定 HA,請參閱設定高可用性設定

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…