NetScaler VPX 14.1

Configurer les nœuds HA-INC à l’aide du modèle de haute disponibilité NetScaler® pour les applications exposées sur Internet

Vous pouvez déployer rapidement et efficacement une paire d’instances VPX en mode HA-INC à l’aide du modèle standard pour les applications exposées sur Internet. L’équilibreur de charge Azure (ALB) utilise une adresse IP publique pour le front-end. Le modèle crée deux nœuds, avec trois sous-réseaux et six cartes réseau. Les sous-réseaux sont destinés au trafic de gestion, client et côté serveur. Chaque sous-réseau dispose de deux cartes réseau pour les deux instances VPX.

Vous pouvez obtenir le modèle de paire HA NetScaler pour les applications exposées sur Internet sur la Place de marché Azure.

Suivez les étapes suivantes pour lancer le modèle et déployer une paire VPX à haute disponibilité à l’aide des groupes à haute disponibilité Azure ou d’une zone de disponibilité.

  1. Depuis la Place de marché Azure, recherchez NetScaler.
  2. Cliquez sur OBTENIR MAINTENANT.

    Place de marché Azure

  3. Sélectionnez le déploiement HA requis ainsi que la licence, et cliquez sur Continuer.

    HA Azure avec licence

  4. La page Informations de base s’affiche. Créez un groupe de ressources. Sous l’onglet Paramètres, saisissez les détails pour la Région, le nom d’utilisateur administrateur, le mot de passe administrateur, le type de licence (référence SKU de la VM) et d’autres champs.

    Page Informations de base pour ALB

  5. Cliquez sur Suivant : Configurations de la VM >.

    Configurations de la VM pour ALB

  6. Sur la page Configurations de la VM, effectuez les opérations suivantes :
    • Configurer le suffixe du nom de domaine de l’IP publique
    • Activer ou désactiver Azure Monitoring Metrics
    • Activer ou désactiver Backend Autoscale™
  7. Cliquez sur Next: Network and Additional settings >

    Paramètres réseau et supplémentaires

  8. Sur la page Network and Additional Settings, créez un compte de diagnostic de démarrage et configurez les paramètres réseau.

    Diagnostics de démarrage

  9. Cliquez sur Next: Review + create >.

  10. Vérifiez les paramètres de base, la configuration de la VM, les paramètres réseau et supplémentaires, puis cliquez sur Create.

    La création du groupe de ressources Azure avec les configurations requises peut prendre un instant. Une fois l’opération terminée, sélectionnez le groupe de ressources dans le portail Azure pour afficher les détails de la configuration, tels que les règles d’équilibrage de charge (LB), les pools de back-end et les sondes d’intégrité. La paire haute disponibilité apparaît sous les noms citrix-adc-vpx-0 et citrix-adc-vpx-1.

    Si d’autres modifications sont nécessaires pour votre configuration HA, telles que la création de règles de sécurité et de ports supplémentaires, vous pouvez les effectuer depuis le portail Azure.

    Une fois la configuration requise terminée, les ressources suivantes sont créées.

    Groupe de ressources d'application Internet HA

  11. Vous devez vous connecter aux nœuds citrix-adc-vpx-0 et citrix-adc-vpx-1 pour valider la configuration suivante :

    • Les adresses NSIP des deux nœuds doivent se trouver dans le sous-réseau de gestion.
    • Sur les nœuds principal (citrix-adc-vpx-0) et secondaire (citrix-adc-vpx-1), vous devez voir deux adresses SNIP. Une adresse SNIP (sous-réseau client) est utilisée pour répondre aux sondes ALB et l’autre adresse SNIP (sous-réseau serveur) est utilisée pour la communication avec le serveur back-end.

    Remarque :

    En mode HA-INC, les adresses SNIP des VM citrix-adc-vpx-0 et citrix-adc-vpx-1 sont différentes, contrairement au déploiement classique de haute disponibilité ADC sur site où les deux sont identiques.

    Sur le nœud principal (citrix-adc-vpx-0)

    Afficher l'interface de ligne de commande IP sur le nœud principal d'ALB

    Afficher l'interface de ligne de commande du nœud HA sur le nœud principal d'ALB

    Sur le nœud secondaire (citrix-adc-vpx-1)

    Afficher l'interface de ligne de commande IP sur le nœud secondaire d'ALB

    Afficher l'interface de ligne de commande du nœud HA sur le nœud secondaire d'ALB

  12. Une fois que les nœuds principal et secondaire sont ACTIFS et que l’état de synchronisation est RÉUSSI, vous devez configurer le serveur virtuel d’équilibrage de charge ou le serveur virtuel de passerelle sur le nœud principal (citrix-adc-vpx-0) avec l’adresse IP publique du serveur virtuel ALB. Pour plus d’informations, consultez la section Exemple de configuration.

  13. Pour trouver l’adresse IP publique du serveur virtuel ALB, accédez à Portail Azure > Azure Load Balancer > Configuration IP frontale.

    Configuration IP frontale d'ALB

  14. Ajoutez la règle de sécurité entrante pour le port 443 du serveur virtuel sur le groupe de sécurité réseau des deux interfaces clientes.

    Règle de sécurité entrante 1

    Règle de sécurité entrante 2

  15. Configurez le port ALB auquel vous souhaitez accéder, et créez une règle de sécurité entrante pour le port spécifié. Le port de back-end est le port de votre serveur virtuel d’équilibrage de charge ou le port de votre serveur virtuel VPN.

    Port dorsal de la règle d'équilibrage de charge

  16. Vous pouvez maintenant accéder au serveur virtuel d’équilibrage de charge ou au serveur virtuel VPN en utilisant le nom de domaine complet (FQDN) associé à l’adresse IP publique de l’ALB.

    Adresse IP publique FQDN

Exemple de configuration

Pour configurer un serveur virtuel VPN de passerelle et un serveur virtuel d’équilibrage de charge, exécutez les commandes suivantes sur le nœud principal (ADC-VPX-0). La configuration se synchronise automatiquement avec le nœud secondaire (ADC-VPX-1).

Exemple de configuration de passerelle

enable feature aaa LB SSL SSLVPN
add ip 52.172.55.197 255.255.255.0 -type VIP
add vpn vserver vpn_ssl SSL 52.172.55.197 443
add ssl certKey ckp -cert cgwsanity.cer -key cgwsanity.key
bind ssl vserver vpn_ssl -certkeyName ckp
<!--NeedCopy-->

Exemple de configuration d’équilibrage de charge

enable feature LB SSL
enable ns mode MBF
add lb vserver lb_vs1 SSL 52.172.55.197 443
bind ssl vserver lb_vs1 -certkeyName ckp
<!--NeedCopy-->

Vous pouvez maintenant accéder au serveur virtuel d’équilibrage de charge ou VPN en utilisant le FQDN associé à l’adresse IP publique de l’ALB.

Consultez la section Ressources pour plus d’informations sur la configuration du serveur virtuel d’équilibrage de charge.

Ressources :

Les liens suivants fournissent des informations supplémentaires relatives au déploiement HA et à la configuration du serveur virtuel :

Configurer les nœuds HA-INC à l’aide du modèle de haute disponibilité NetScaler® pour les applications exposées sur Internet