NetScaler VPX 14.1

使用 NetScaler® 高可用性模板为面向 Internet 的应用程序配置 HA-INC 节点

您可以使用面向 Internet 应用程序的标准模板,快速高效地部署一对处于 HA-INC 模式的 VPX 实例。Azure 负载均衡器 (ALB) 使用公共 IP 地址作为前端。该模板创建两个节点,具有三个子网和六个 NIC。这些子网用于管理、客户端和服务器端流量。每个子网都有两个 NIC,分别用于两个 VPX 实例。

您可以在 Azure Marketplace 获取面向互联网应用程序的 NetScaler HA 对模板。

完成以下步骤以启动模板并使用 Azure 可用性集或可用性区域部署高可用性 VPX 对。

  1. 在 Azure 应用商店中,搜索并找到 NetScaler
  2. 单击 立即获取

    Azure 应用商店

  3. 选择所需的 HA 部署以及许可证,然后单击 继续

    带有许可证的 Azure HA

  4. 出现“基本信息”页面。创建一个资源组。在“参数”选项卡下,输入区域、管理员用户名、管理员密码、许可证类型 (VM SKU) 和其他字段的详细信息。

    ALB 的基本信息页面

  5. 单击 下一步 : VM 配置 >

    用于应用负载均衡器的虚拟机配置

  6. 在“VM 配置”页面上,执行以下操作:
    • 配置公共 IP 域名后缀
    • 启用或禁用 Azure 监控指标
    • 启用或禁用 后端自动扩缩容™
  7. 单击 下一步: 网络和附加设置 >

    网络和附加设置

  8. 网络和附加设置 页面上,创建启动诊断帐户并配置网络设置。

    启动诊断

  9. 单击 下一步: 审核 + 创建 >

  10. 审核基本设置、VM 配置、网络和附加设置,然后单击 创建

    Azure 资源组可能需要一些时间才能使用所需的配置创建完成。完成后,在 Azure 门户中选择资源组以查看配置详细信息,例如 LB 规则、后端池和运行状况探测。高可用性对显示为 citrix-adc-vpx-0citrix-adc-vpx-1

    如果您的 HA 设置需要进一步修改,例如创建更多安全规则和端口,您可以从 Azure 门户执行此操作。

    一旦所需的配置完成,系统便会创建以下资源。

    HA 互联网应用程序资源组

  11. 您必须登录到 citrix-adc-vpx-0citrix-adc-vpx-1 节点以验证以下配置:

    • 两个节点的 NSIP 地址必须位于管理子网中。
    • 在主节点 (citrix-adc-vpx-0) 和辅助节点 (citrix-adc-vpx-1) 上,您必须看到两个 SNIP 地址。一个 SNIP(客户端子网)用于响应 ALB 探测,另一个 SNIP(服务器子网)用于后端服务器通信。

    注意:

    在 HA-INC 模式下,citrix-adc-vpx-0 和 citrix-adc-vpx-1 VM 的 SNIP 地址不同,这与经典的本地 ADC 高可用性部署不同,在经典部署中两者是相同的。

    在主节点(该节点的名称为 citrix-adc-vpx-0)上

    在 ALB 的主节点上显示 IP CLI

    在 ALB 的主节点上显示 HA 节点 CLI

    在辅助节点(该节点的名称为 citrix-adc-vpx-1)上

    在 ALB 的辅助节点上显示 IP CLI

    在 ALB 的辅助节点上显示 HA 节点 CLI

  12. 在主节点和辅助节点启动且同步状态为 SUCCESS 后,您必须使用 ALB 虚拟服务器的公共 IP 地址在主节点 (citrix-adc-vpx-0) 上配置负载平衡虚拟服务器或网关虚拟服务器。有关更多信息,请参阅 示例配置 部分。

  13. 要查找 ALB 虚拟服务器的公共 IP 地址,请导航到 Azure 门户 > Azure 负载均衡器 > 前端 IP 配置

    ALB 前端 IP 配置

  14. 在两个客户端接口的网络安全组上,为虚拟服务器端口 443 添加入站安全规则。

    入站安全规则1

    入站安全规则2

  15. 配置您要访问的 ALB 端口,并为指定端口创建入站安全规则。后端端口是您的负载平衡虚拟服务器端口或 VPN 虚拟服务器端口。

    LB 规则后端端口

  16. 现在,您可以使用与 ALB 公共 IP 地址关联的完全限定域名 (FQDN) 访问负载均衡虚拟服务器或 VPN 虚拟服务器。

    完全限定域名公共 IP 地址

配置的示例

要配置网关 VPN 虚拟服务器和负载均衡虚拟服务器,请在主节点 (ADC-VPX-0) 上运行以下命令。配置会自动同步到辅助节点 (ADC-VPX-1)。

网关配置的示例

enable feature aaa LB SSL SSLVPN
add ip 52.172.55.197 255.255.255.0 -type VIP
add vpn vserver vpn_ssl SSL 52.172.55.197 443
add ssl certKey ckp -cert cgwsanity.cer -key cgwsanity.key
bind ssl vserver vpn_ssl -certkeyName ckp
<!--NeedCopy-->

负载均衡配置的示例

enable feature LB SSL
enable ns mode MBF
add lb vserver lb_vs1 SSL 52.172.55.197 443
bind ssl vserver lb_vs1 -certkeyName ckp
<!--NeedCopy-->

您现在可以使用与 ALB 公共 IP 地址关联的 FQDN 访问负载均衡或 VPN 虚拟服务器。

有关如何配置负载均衡虚拟服务器的更多信息,请参阅资源部分。

资源

以下链接提供了与 HA 部署和虚拟服务器配置相关的更多信息:

使用 NetScaler® 高可用性模板为面向 Internet 的应用程序配置 HA-INC 节点