イントラネットアプリケーション用の標準テンプレートを使用すると、HA-INC モードで一対のVPXインスタンスを迅速かつ効率的にデプロイできます。Azure 内部ロードバランサー (ILB) は、図 1 に示すように、フロントエンドに内部 IP アドレスまたはプライベート IP アドレスを使用します。このテンプレートでは、3 つのサブネットと 6 つの NIC を持つ 2 つのノードが作成されます。サブネットは、管理、クライアント、およびサーバー側のトラフィック用で、各サブネットはデバイスごとに異なる NIC に属します。
図1:内部ネットワーク内のクライアント用のNetScaler ADC HA ペア
この展開は、図2に示すように、NetScaler HAペアがファイアウォールの内側にある場合にも使用できます。パブリック IP アドレスはファイアウォールに属し、ILB のフロントエンド IP アドレスに NAT されます。
図2:パブリックIPアドレスを持つファイアウォールとNetScaler ADC HAのペア
次の手順を実行してテンプレートを起動し、Azure可用性セットを使用して高可用性VPXペアをデプロイします。
-
Azure Portal から、
ページに移動します。
-
ページが表示されます。リソースグループを作成します。
タブで、
、
、
、
(
VM sku)、およびその他のフィールドの詳細を入力します。

-
必要な構成でAzureリソースグループが作成されるまで時間がかかることがあります。完了後、Azureポータルでリソースグループを選択して、LBルール、バックエンドプール、ヘルスプローブなどの構成の詳細を確認します。高可用性ペアは ADC-VPX-0と ADC-VPX-1 として表示されます。
追加のセキュリティルールやポートを作成するなど、HA セットアップでさらに変更が必要な場合は、Azure Portal から実行できます。
必要な構成が完了すると、次のリソースが作成されます。

-
ADC-VPX-0 および ADC-VPX-1 ノードにログオンして、次の設定を検証します。
HA-INCモードでは、ADC-VPX-0VMとADC-VPX-1VMのSNIPアドレスは、両方が同じである従来のオンプレミスADC HA展開とは異なり、同じサブネット内では異なります。 VPXペア SNIP が異なるサブネットにある場合、または VIP が SNIP と同じサブネット内にない場合に展開をサポートするには、Mac ベース転送(MBF)を有効にするか、各 VIP の静的ホストルートを各 VPX ノードに追加する必要があります。
プライマリノード(ADC-VPX-0)

セカンダリノード(ADC-VPX-1)


-
プライマリノードとセカンダリノードが UP で、同期ステータスが
SUCCESSになったら、プライマリノード (ADC-VPX-0) の負荷分散仮想サーバーまたはゲートウェイ仮想サーバーを、ADC Azure ロードバランサーのプライベートフローティング IP (FIP) アドレスで構成する必要があります。詳細については、「
サンプル設定 」セクションを参照してください。
-
ADC Azure負荷分散サーバーのプライベートIPアドレスを見つけるには、 Azure portal > ADC Azure Load Balancer > Frontend IP configurationに移動します。

-
Azure Load Balancerの 構成ページで、ARMテンプレートの展開は、LBルール、バックエンドプール、およびヘルスプローブの作成に役立ちます。
ADC に VIP アドレスを追加するには、次の手順に従います。
-
Azure Load Balancer > Frontend IP 構成に移動し、
をクリックして新しい内部ロードバランサー IP アドレスを作成します。

-
**
ページで、名前を入力し、クライアントサブネットを選択し、動的 IP アドレスまたは静的 IP アドレスを割り当てて、
をクリックします。

-
フロントエンド IP アドレスは作成されますが、LB ルールは関連付けられていません。新しい負荷分散ルールを作成し、フロントエンド IP アドレスに関連付けます。

-

-
新しいフロントエンド IP アドレスとポートを選択して、新しい LB ルールを作成します。
フィールドは
に設定する必要があります。

-
これで、 フロントエンド IP 設定に 、適用されている LB ルールが表示されます。
