在 Horizon Cloud 中,建立 vSphere Edge 後,您可以為該 Edge 進行 Unified Access Gateway (UAG) 設定。
建立 Edge 時,您無法設定 UAG 設定;只有在 Edge 建立後才能進行設定。
選擇 UAG 部署類型 - 基本或進階
UAG 部署提供兩種模式 - 基本和進階。使用進階模式時,您可以將負載平衡器設定為使用循環配置資源,而非來源 IP 分配方法。
-
基本:用於已設定為工作階段持續性/來源 IP 親和性分配模式的負載平衡器。來自相同用戶端 IP 的流量會透過相同的 UAG 執行個體路由。適用於來源 IP 親和性的負載平衡器案例。
-
進階:用於已設定為雜湊式 (循環配置資源) 分配模式的負載平衡器。來自相同用戶端 IP 的流量會路由至叢集中任何健全狀況良好的 UAG 執行個體。
**附註:**基本模式下,每個 UAG 最多支援 2,000 個工作階段。進階模式下,每個 UAG 最多支援 4,000 個工作階段。若要使用進階模式,請確保 UAG 至少設定 4 個 vCPU 和 16 GB RAM。實際運算需求可能因您的特定使用案例和工作負載而異。
無論使用哪一種方法,Omnissa 都不會為您部署負載平衡器。您必須自行部署負載平衡器。
使用 UAG 進階部署類型的考量事項
-
確保所有連線至正在設定 UAG 進階模式之 Edge 的 Horizon Client,皆已升級至 Horizon HAI Agent 24.12 版或更新版本。如需有關 HAI Agent 版本需求的相關資訊,請參閱 Horizon Cloud 版本說明。
-
UAG 基本和進階部署類型可在所有支援的平台上使用,包括原生桌面、行動和 Web 用戶端。
-
如果您尚未使用 3-NIC UAG,則必須輸入 3 個網路,並為這些網路提供靜態 IP。
-
所有網路都必須使用大小相等的 IP 範圍。
-
基本模式下,每台虛擬機器最多支援 2,000 個工作階段。進階模式下,每台虛擬機器最多支援 4,000 個工作階段。
-
如果您將 UAG 部署為 Blast Extreme,可以指定使用連接埠 8443 或連接埠 443。
-
請確保您的虛擬機器可透過連接埠 8445 彼此通訊。請確認您已更新防火牆,以允許虛擬機器之間透過連接埠 8445 通訊。
-
成功部署進階模式 UAG 後,請將負載平衡器原則更新為循環配置資源。
-
建議:使用進階模式部署時,請為管理、DMZ 和桌面網路提供包含 10 個連續 IP 的 IP 範圍。
程序
執行下列步驟,為 vSphere Edge 新增 Unified Access Gateway (UAG)。
-
登入 Horizon Cloud,然後在左側導覽窗格中按一下容量。
-
在隨即顯示的 [容量] 頁面上,按一下 Horizon Edge 索引標籤。
-
在現有 Edge 的表格中,找到該 vSphere Edge。
-
在該 vSphere Edge 的 Unified Access Gateway 資料行中,找到未設定連結。
附註:如果已為此 vSphere Edge 設定 UAG,狀態會顯示為已設定或就緒,且您可改為編輯現有的 UAG 組態。
-
按一下未設定,並依照下列說明回應隨即顯示的設定 Unified Access Gateway 頁面提示。
或者,如果尚未為 UAG 完成設定,您也可以按一下 Edge 名稱以開啟 Edge 詳細資料頁面。在產生的頁面上,您可以在 Edge 詳細資料摘要頁面的 Unified Access Gateway 區域中按一下新增。
-
在 [設定 Unified Access Gateway 需求] 頁面上,確認您符合列出的需求,然後按下一步。
-
在 [一般資訊] 頁面上,提供下列資訊,然後按下一步。
- UAG 名稱:提供此 UAG 部署的名稱。
- 說明:為此 UAG 部署提供說明。
- Unified Access Gateway 虛擬機器:提供此 UAG 部署所需的虛擬機器數量。
- 提供者:選取將使用此 UAG 部署的 vSphere 提供者。
- 部署類型:選取基本或進階。如需有關如何選取的資訊,請參閱上方詳細資料。
- 網路配接器數量:選取每個 UAG 虛擬機器的 NIC 數量。請注意,所有虛擬機器都會使用相同的 NIC 數量。此值會決定您在下方 [網路] 區段中必須提供資訊的網路數量。
- NIC 1:單一網路介面適用於概念驗證或測試案例。使用單一 NIC 時,所有外部、內部及管理流量都使用同一個子網路。
- NIC 2:使用 2 個網路介面時,外部流量會位於一個子網路上,而內部與管理流量會位於另一個子網路上。
- NIC 3:使用 3 個網路介面是最安全的選項。使用第 3 個 NIC 時,外部、內部與管理流量各自使用專屬子網路。
- IP 模式:選取靜態 v4 或 DHCP v4。如果選取靜態 V4,稍後會顯示靜態 IP 範圍、網路遮罩和閘道選項。DHCP V4 部署不會顯示這些選項。
- 靜態 v4:系統會以靜態 IP 位址部署所有虛擬機器。您必須在下方 [網路] 區段中提供靜態 IP 的 IP 範圍。
- DHCP v4:系統會以 DHCP IP 位址部署所有虛擬機器。
- 負載平衡器 FQDN:指定完整網域名稱 (FQDN)。此名稱應與 SSL 憑證和 DNS 記錄相符,這些項目代表對應至負載平衡器虛擬 IP (VIP) 的外部主機名稱。所有用戶端連線都會重新導向至此 FQDN,並在後端 UAG 伺服器之間進行散佈。 **附註:**您必須自備負載平衡器,並在 UAG 部署後加以設定 (例如設定負載平衡器原則,以及使用 DMZ 網路詳細資料設定負載平衡器的後端集區),才能繼續後續步驟。
- DNS:指定 UAG 虛擬機器用來解析所有 FQDN 的 DNS 伺服器 IP 位址 (以空格分隔) (例如 192.168.1.1 192.168.1.2)。
- DNS 搜尋網域:指定 DNS 搜尋網域 (例如 acme.com)。
- 預設閘道:指定 UAG 虛擬機器的預設閘道 IP 位址 (例如 192.168.1.253)。
- **Blast Extreme TCP 連接埠:**依照畫面說明指定連接埠資訊。
- **NTP 伺服器:**依照畫面說明指定 NTP 伺服器資訊。
- **使用輸出 Proxy:**依照畫面說明開啟或關閉切換。
-
在 [資源] 頁面上,提供下列資訊,然後按下一步。
- 資料中心:選取您要在其中部署 UAG 虛擬機器的 vSphere 資料中心。
- 叢集:從資料中心的詳細目錄清單中選取叢集。
- 資源集區:從叢集的詳細目錄清單中選取資源集區。
- 資料存放區:從顯示的清單中選取資料存放區。
- 虛擬機器資料夾:選取用來儲存虛擬機器的資料夾。
- 部署大小:從下拉式功能表中選取部署大小,以指定 UAG 虛擬機器的 CPU 和記憶體。 如果您在 UAG 部署後變更此值,系統會逐台自動重新部署 UAG 部署中的每台虛擬機器。
- 憑證類型:選取 PEM 或 PFX。
- 憑證:瀏覽並從本機電腦選取憑證。請注意,憑證檔必須包含完整憑證鏈結和私密金鑰。
- OVA 映像連結 (選用):此選項提供指向欲部署 UAG OVA 的本機 HTTPS 連結。若要從 CDN 部署最新的 UAG 版本,請留空。
-
在 [網路] 頁面上,為每個顯示的網路提供下列資訊,然後按一下儲存。
**附註:**系統顯示的網路數量會依您選取的網路介面卡數量而有所不同。
- 當網路介面卡數量為 3 時,系統會顯示 DMZ、桌面和管理網路選項。
- 當網路介面卡數量為 2 時,系統會顯示 DMZ 和桌面網路選項。
- 當網路介面卡數量為 1 時,系統僅會顯示 DMZ 網路選項。
附註:如果在 [一般資訊] 頁面上選取靜態 V4 部署類型,則會顯示靜態 IP 範圍、網路遮罩和閘道選項。如果已選取 DHCP V4,則不會顯示這些欄位。
- 連接埠群組:選取要供此網路使用的連接埠群組。
- 靜態 IP 範圍:指定要供 UAG 虛擬機器對應介面使用的 IP 範圍。IP 範圍格式採用*「起始 - 結束」*的寫法 xxx.xxx.xxx.xxx - xxx.xxx.xxx.xxx (例如 192.168.1.1-192.168.1.10 可提供 10 個連續 IP)。
- 網路遮罩:指定上述 IP 範圍的網路遮罩值 (例如 255.255.255.0)。
- 閘道:指定該 IP 範圍的閘道值 (例如 10.202.143.253)。
- 路由:以 ipv4-network-address/bits ipv4-gateway-address 的格式,為此 NIC 指定選用的 IPV4 自訂路由清單 (以逗號分隔) (例如 20.2.0.0/16 10.2.0.1,20.9.0.0/16 10.2.0.2,10.2.0.1/32)。
按一下儲存時,會出現訊息,指出 UAG 組態正在進行中。進階部署類型組態最多可能需要 15 分鐘才能完成。
後續步驟
如前所述,UAG 部署完成後,您必須設定負載平衡器。
完成負載平衡器設定後,您即可新增映像。例如,請參閱為 vSphere 提供者新增並發佈映像。
如需有關編輯 Edge UAG 設定的相關資訊,請參閱更新 Unified Access Gateway 部署類型與負載平衡器 IP 位址的影響。
此頁面對您有幫助嗎?