NetScaler VPX

使用 NetScaler® 高可用性模板配置 HA-INC 节点,用于面向 Internet 的应用程序

您可以使用面向 Internet 应用程序的标准模板,快速高效地以 HA-INC 模式部署一对 VPX 实例。Azure 负载均衡器 (ALB) 使用公共 IP 地址作为前端。该模板创建两个节点,具有三个子网和六个 NIC。这些子网用于管理、客户端和服务器端流量。每个子网都有两个 NIC,分别用于两个 VPX 实例。

您可以从 Azure 应用商店 获取用于面向 Internet 应用程序的 NetScaler HA 对模板。

完成以下步骤以启动模板并使用 Azure 可用性集或可用性区域部署高可用性 VPX 对。

  1. 在 Azure 应用商店里,您可以搜索 NetScaler
  2. 单击 立即获取

    Azure 应用商店

  3. 选择所需的 HA 部署以及许可证,然后单击 继续

    具有许可证的 Azure HA

  4. 此时将显示“基本信息”页面。创建资源组。在“参数”选项卡下,输入区域、管理员用户名、管理员密码、许可证类型 (VM SKU) 和其他字段的详细信息。

    ALB 的基本信息页面

  5. 单击 下一步 : VM 配置 >

    ALB 的虚拟机配置

  6. 在“VM 配置”页面上,执行以下操作:
    • 配置公共 IP 域名后缀
    • 启用或禁用 Azure 监控指标
    • 启用或禁用 后端自动扩缩™
  7. 单击 下一步: 网络和附加设置 >

    网络和附加设置

  8. 网络和附加设置页面上,创建启动诊断帐户并配置网络设置。

    启动诊断

  9. 单击 下一步: 审核 + 创建 >

  10. 审核基本设置、VM 配置、网络和附加设置,然后单击创建

    Azure 资源组可能需要一些时间才能使用所需的配置创建完成。完成后,在 Azure 门户中选择资源组以查看配置详细信息,例如 LB 规则、后端池和运行状况探测。高可用性对显示为 citrix-adc-vpx-0citrix-adc-vpx-1

    如果您的 HA 设置需要进一步修改,例如创建更多安全规则和端口,您可以从 Azure 门户进行操作。

    一旦所需的配置已完成,以下资源即会随之创建。

    HA 互联网应用程序资源组

  11. 您必须登录到 citrix-adc-vpx-0citrix-adc-vpx-1 节点以验证以下配置:

    • 两个节点的 NSIP 地址必须位于管理子网中。
    • 在主节点 (citrix-adc-vpx-0) 和辅助节点 (citrix-adc-vpx-1) 上,您必须看到两个 SNIP 地址。一个 SNIP(客户端子网)用于响应 ALB 探测,另一个 SNIP(服务器子网)用于后端服务器通信。

    注意:

    在 HA-INC 模式下,citrix-adc-vpx-0 和 citrix-adc-vpx-1 VM 的 SNIP 地址是不同的,这与经典的本地 ADC 高可用性部署中两者相同的情况不同。

    在名为 citrix-adc-vpx-0 的主节点上

    在 ALB 主节点上显示 IP CLI

    在 ALB 主节点上显示 HA 节点 CLI

    在作为辅助角色的节点 (citrix-adc-vpx-1) 上

    在 ALB 辅助节点上显示 IP CLI

    在 ALB 辅助节点上显示 HA 节点 CLI

  12. 在主节点和辅助节点启动且同步状态为 SUCCESS 后,您必须使用 ALB 虚拟服务器的公共 IP 地址在主节点 (citrix-adc-vpx-0) 上配置负载平衡虚拟服务器或网关虚拟服务器。有关更多信息,请参阅 示例配置 部分。

  13. 要查找 ALB 虚拟服务器的公共 IP 地址,请导航到 Azure 门户 > Azure 负载均衡器 > 前端 IP 配置

    ALB 前端 IP 配置

  14. 在两个客户端接口的网络安全组上添加虚拟服务器端口 443 的入站安全规则。

    入站安全规则 1

    入站安全规则 2

  15. 配置您要访问的 ALB 端口,并为指定端口创建入站安全规则。后端端口是您的负载平衡虚拟服务器端口或 VPN 虚拟服务器端口。

    LB 规则后端端口

  16. 现在,您可以使用与 ALB 公共 IP 地址关联的完全限定域名 (FQDN) 来访问负载均衡虚拟服务器或 VPN 虚拟服务器。

    完全限定域名公共 IP 地址

配置的示例

要配置网关 VPN 虚拟服务器和负载均衡虚拟服务器,请在主节点 (ADC-VPX-0) 上运行以下命令。配置会自动同步到辅助节点 (ADC-VPX-1)。

网关配置的示例

enable feature aaa LB SSL SSLVPN
add ip 52.172.55.197 255.255.255.0 -type VIP
add vpn vserver vpn_ssl SSL 52.172.55.197 443
add ssl certKey ckp -cert cgwsanity.cer -key cgwsanity.key
bind ssl vserver vpn_ssl -certkeyName ckp
<!--NeedCopy-->

负载均衡配置的示例

enable feature LB SSL
enable ns mode MBF
add lb vserver lb_vs1 SSL 52.172.55.197 443
bind ssl vserver lb_vs1 -certkeyName ckp
<!--NeedCopy-->

您现在可以使用与 ALB 公共 IP 地址关联的 FQDN 来访问负载均衡或 VPN 虚拟服务器。

有关如何配置负载均衡虚拟服务器的更多信息,请参阅资源部分。

资源

以下链接提供了与 HA 部署和虚拟服务器配置相关的更多信息:

使用 NetScaler® 高可用性模板配置 HA-INC 节点,用于面向 Internet 的应用程序