This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
異なるレイヤー3サブネット間での高可用性 (HA over L3) の構成
リリース14.1-66.x以降、NetScaler Consoleは異なるレイヤー3 (L3) サブネット間での高可用性 (HA) デプロイメントをサポートしています。
この機能強化により、以下の機能が提供されます。
-
プライマリおよびセカンダリのNetScaler Consoleノードは、異なるL3サブネットまたはデータセンターにデプロイできます。
-
フローティングIPアドレス (VIP) は、外部ロードバランサーによって構成および所有されます。
-
ロードバランサーは、クライアントトラフィックをアクティブなNetScaler Consoleノードに転送します。
-
ノード間のHA同期は変更されません。
一般的なHAの概念、ノードの役割、および同期動作については、HAドキュメントを参照してください。
NetScaler Consoleは、外部ロードバランサーを使用してフローティングIPアドレスを管理し、L2の依存関係を排除することで、異なるサブネット間でのHAデプロイメントをサポートします。
以前は、フローティングIPアドレスがHAペアによって内部的に所有および管理されていたため、NetScaler Consoleではプライマリノードとセカンダリノードが同じサブネットに存在する必要がありました。これにより、レイヤー2の依存関係が生じ、セグメント化されたネットワークや地理的に離れたネットワーク間でのデプロイメントが制限されていました。このため、HAデプロイメントはレイヤー2環境に限定され、お客様は以下のことができませんでした。
- 異なるサブネット間でのHAのデプロイ。
- データセンター間でのノードの分散。
- ルーティングされたエンタープライズネットワークアーキテクチャとの整合。
高レベルアーキテクチャ
-
フローティングIPアドレス (VIP) は、外部ロードバランサーで構成されます。
-
NetScaler Console はこの展開では VIP の所有権を取得しません。
-
ロードバランサーは、ヘルスチェックに基づいてアクティブノードにトラフィックを転送します。
-
HA同期は、L3接続を介してノード間で直接継続されます。
-
NetScaler Console 内のARPベースのVIP引き継ぎは使用されません。
注:
推奨されるロードバランサーはNetScalerですが、サードパーティのロードバランサーもサポートされています。
L3経由のHA(/ja-jp/netscaler-application-delivery-management-software/media/ha-over-l3-architecture.png)
展開および構成
前提条件
- 外部のレイヤー3対応ロードバランサーが展開されており、以下から到達可能であること:
- クライアント
- Both NetScaler Console nodes
- プライマリノードとセカンダリノード間のネットワーク接続。
ワークフロー
-
2つのNetScaler Consoleノード(プライマリとセカンダリ)を別々のL3サブネットまたはデータセンターに展開します。
-
外部ロードバランサーを展開して構成します。
-
ロードバランサー(フロントエンド)にフローティングIPアドレス(VIP)を作成し、両方のNetScaler Consoleノードをバックエンドターゲットとして追加します。
-
次のプロトコルとポートを使用して、VIPのロードバランシングルールを作成します。
LB仮想サーバー プロトコル ポート エイチティーティーピー TCP 80 エイチティーティーピーエス TCP 443 DBおよびHA TCP 5454 NTP UDP 123 エスエヌエムピー UDP 162 シスログ UDP 514 ライセンス TCP 27000 ベンダーデーモン TCP 7279 -
ロードバランサーがアクティブノードにのみトラフィックを転送するように、すべてのバックエンドターゲットでヘルスモニターを設定します。
モニター / 目的 プロトコル / ポート 高可用性とデータベース TCP / 5454 エスエヌエムピー UDP / 162 システムログ UDP / 514 NTP UDP / 123 -
NetScaler Console HAペアを設定し、フローティングIPアドレスが外部で構成されていることを指定します。
NetScaler Consoleで高可用性機能を構成する
-
プライマリとして構成するノードでNetScaler Console GUIにサインインします。
-
設定 > 高可用性設定 に移動します。
-
NetScaler Console高可用性(HA)を構成を選択し、セカンダリノードの詳細を入力します。
-
外部ロードバランサーで構成されたVIPを入力し、フローティングIPアドレスは外部で構成されていますを選択して、保存をクリックします。
注:
フローティングIPアドレス(VIP)を外部ロードバランサーで構成します。NetScaler Consoleは、異なるサブネットのHAモデルではこのVIPを所有または管理しません。

-
NetScaler Consoleインスタンスが再起動し、HAペアを形成します。
-
HAが構成されたら、プライマリノードにサインインし、設定 > HA展開に移動して、プライマリとセカンダリのステータスを検証します。

NetScalerを外部ロードバランサーとして構成する
クライアントトラフィックがアクティブなNetScaler Consoleノードにのみ送信されるように、外部ロードバランサーでフローティングIPアドレス(VIP)と転送ルールを構成します。正確な手順はロードバランサーベンダーによって異なります。以下の要件は広く適用され、NetScalerまたはサードパーティのロードバランサーで実装できます。
-
クライアントがNetScaler Consoleにアクセスするために使用する、同じ仮想IPアドレス(フロントエンド)を持つすべての仮想サーバーを作成します。
-
各仮想サーバーのサービスグループを作成し、両方のNetScaler Consoleノードをサービスグループメンバーとしてバインドします。
-
サービスグループをそれぞれの仮想サーバーにバインドします。
-
アクティブノードを確実に示すモニターを作成し、ステップ2で構成したサービスグループにバインドします。
注:
ロードバランサーと両方のNetScaler Consoleノード間で、システム要件で定義されているすべての必要なポートが開いていることを確認してください。
NetScalerロードバランシング構成スクリプトの例
ロードバランシング仮想サーバーを追加する
add lb vserver ADM-LB HTTP <EXTERNAL_VIP> 80 -persistenceType NONE -cltTimeout 180
add lb vserver ADM-LB-HTTPS SSL <EXTERNAL_VIP> 443 -persistenceType NONE -cltTimeout 180
add lb vserver ADM-LB-SNMP UDP <EXTERNAL_VIP> 162 -persistenceType NONE -cltTimeout 120
add lb vserver ADM-LB-SYSLOG UDP <EXTERNAL_VIP> 514 -persistenceType NONE -cltTimeout 120
add lb vserver ADM-LB-DB_HA TCP <EXTERNAL_VIP> 5454 -persistenceType NONE -cltTimeout 9000
add lb vserver ADM-LB-LICENSE TCP <EXTERNAL_VIP> 27000 -persistenceType NONE -cltTimeout 9000
add lb vserver ADM-LB-NTP UDP <EXTERNAL_VIP> 123 -persistenceType NONE -cltTimeout 120
add lb vserver ADM-LB-VENDOR-DEMON TCP <EXTERNAL_VIP> 7279 -persistenceType NONE -cltTimeout 9000
<!--NeedCopy-->
サービスグループを追加する
add serviceGroup ADM-SVCG-HTTP HTTP -maxClient 0 -maxReq 0 -cip DISABLED -usip NO -useproxyport YES -cltTimeout 180 -svrTimeout 360 -CKA NO -TCPB NO -CMP NO
add serviceGroup ADM-SVCG-HTTPS SSL -maxClient 0 -maxReq 0 -cip DISABLED -usip NO -useproxyport YES
-cltTimeout 180 -svrTimeout 360 -CKA NO -TCPB NO -CMP NO
add serviceGroup ADM-SVCG-SNMP UDP -maxClient 0 -maxReq 0 -cip DISABLED -usip NO -useproxyport NO -cltTimeout 120 -svrTimeout 120 -CKA NO -TCPB NO -CMP NO
add serviceGroup ADM-SVCG-SYSLOG UDP -maxClient 0 -maxReq 0 -cip DISABLED -usip NO -useproxyport NO -cltTimeout 120 -svrTimeout 120 -CKA NO -TCPB NO -CMP NO
add serviceGroup ADM-SVCG-DB_HA TCP -maxClient 0 -maxReq 0 -cip DISABLED -usip NO -useproxyport YES -cltTimeout 9000 -svrTimeout 9000 -CKA NO -TCPB NO -CMP NO
add serviceGroup ADM-SVCG-NTP UDP -maxClient 0 -maxReq 0 -cip DISABLED -usip NO -useproxyport NO -cltTimeout 120 -svrTimeout 120 -CKA NO -TCPB NO -CMP NO
add serviceGroup ADM-SVCG-LICENSE TCP -maxClient 0 -maxReq 0 -cip DISABLED -usip NO -useproxyport YES -cltTimeout 9000 -svrTimeout 9000 -CKA NO -TCPB NO -CMP NO
add serviceGroup ADM-SVCG-VENDOR-DEMON TCP -maxClient 0 -maxReq 0 -cip DISABLED -usip NO -useproxyport YES -cltTimeout 9000 -svrTimeout 9000 -CKA NO -TCPB NO -CMP NO
<!--NeedCopy-->
ロードバランシング仮想サーバーをサービスグループにバインドする
bind lb vserver ADM-LB ADM-SVCG-HTTP
bind lb vserver ADM-LB-HTTPS ADM-SVCG-HTTPS
bind lb vserver ADM-LB-SNMP ADM-SVCG-SNMP
bind lb vserver ADM-LB-SYSLOG ADM-SVCG-SYSLOG
bind lb vserver ADM-LB-DB_HA ADM-SVCG-DB_HA
bind lb vserver ADM-LB-NTP ADM-SVCG-NTP
bind lb vserver ADM-LB-LICENSE ADM-SVCG-LICENSE
bind lb vserver ADM-LB-VENDOR-DEMON ADM-SVCG-VENDOR-DEMON
<!--NeedCopy-->
サービスグループをNetScaler Consoleノードにバインドする
bind serviceGroup ADM-SVCG-HTTP <PRIMARY_IP> 80
bind serviceGroup ADM-SVCG-HTTP <SECONDARY_IP> 80
bind serviceGroup ADM-SVCG-HTTPS <PRIMARY_IP> 443
bind serviceGroup ADM-SVCG-HTTPS <SECONDARY_IP> 443
bind serviceGroup ADM-SVCG-SNMP <PRIMARY_IP> 162
bind serviceGroup ADM-SVCG-SNMP <SECONDARY_IP> 162
<!--NeedCopy-->
ロードバランシングモニターを追加する
add lb monitor monitor-snmp UDP-ECV -send "Udp data" -destPort 162
add lb monitor monitor-syslog UDP-ECV -send "Udp data" -LRTM DISABLED -destPort 514
add lb monitor monitor-db TCP-ECV -LRTM DISABLED -destPort 5454
add lb monitor monitor-ntp UDP-ECV -send "Udp data" -LRTM DISABLED -destPort 123
<!--NeedCopy-->
モニターとメンバーをサービスグループにバインドする
bind serviceGroup ADM-SVCG-SNMP -monitorName monitor-snmp
bind serviceGroup ADM-SVCG-SYSLOG <PRIMARY_IP> 514
bind serviceGroup ADM-SVCG-SYSLOG <SECONDARY_IP> 514
bind serviceGroup ADM-SVCG-SYSLOG -monitorName monitor-syslog
bind serviceGroup ADM-SVCG-DB_HA <PRIMARY_IP> 5454
bind serviceGroup ADM-SVCG-DB_HA <SECONDARY_IP> 5454
bind serviceGroup ADM-SVCG-DB_HA -monitorName monitor-db
bind serviceGroup ADM-SVCG-NTP <PRIMARY_IP> 123
bind serviceGroup ADM-SVCG-NTP <SECONDARY_IP> 123
bind serviceGroup ADM-SVCG-NTP -monitorName monitor-ntp
bind serviceGroup ADM-SVCG-LICENSE <PRIMARY_IP> 27000
bind serviceGroup ADM-SVCG-LICENSE <SECONDARY_IP> 27000
bind serviceGroup ADM-SVCG-VENDOR-DEMON <PRIMARY_IP> 7279
bind serviceGroup ADM-SVCG-VENDOR-DEMON <SECONDARY_IP> 7279
<!--NeedCopy-->
モードを有効にしてサービスグループを更新する
enable ns mode USIP
enable ns mode MBF
set serviceGroup ADM-SVCG-SYSLOG -usip YES
set serviceGroup ADM-SVCG-SNMP -usip YES
<!--NeedCopy-->
利点
-
柔軟で回復力のある展開: 異なるサブネットまたはデータセンター間でHAを有効にし、障害分離と可用性を向上させます。
-
最新のネットワークアーキテクチャとの整合: レイヤー2の制約なしに、ルーティングされた(L3)およびセグメント化されたエンタープライズ環境をサポートします。
-
既存のインフラストラクチャを活用: NetScaler ADCまたはサードパーティのロードバランサーと統合し、スケーラブルで柔軟なトラフィック管理を実現します。
共有
共有
This Preview product documentation is Cloud Software Group Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Cloud Software Group Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Cloud Software Group product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.