マルチホストネットワークでのNetScaler CPXの展開
トポロジ1:NetScaler CPXとバックエンドサーバーが同一ホスト、クライアントが別のネットワークにある場合
-
追加のIPアドレスを使用してNetScaler CPXコンテナのVIPを構成します。
-
Dockerホストに追加のIPアドレスを構成します。
-
Dockerホストの追加IPアドレスで受信したすべてのトラフィックをVIPの追加IPアドレスに転送する、NAT規則を構成します。
-
2台のサーバーをNetScaler CPXインスタンスのサービスとして構成します。
-
最後に、これらのサービスをVIPにバインドします。
add service s1 172.17.0.10 HTTP 80
add service s2 172.17.0.11 HTTP 80
add lb vserver cpx-vip HTTP 172.17.4.100 80
bind lb vserver cpx-vip s1
bind lb vserver cpx-vip s2
ip addr add 10.102.29.103/24 dev eth0
iptables -t nat -A PREROUTING -p ip -d 10.102.29.103 -j DNAT --to-destination 172.17.4.100
-
VIPと2つのサービスをNetScaler CPXインスタンスに構成します。このVIPでは、標準以外のポート(81)を使用します。
-
サービスをVIPにバインドします。
-
Dockerホストのポート50000で受信したすべてのトラフィックを、VIPとポート81に転送するNAT規則を構成します。
docker run -dt -p 22 -p 80 -p 161/udp -p 50000:81 --ulimit core=-1 --privileged=true cpx:6.2
add service s1 172.17.0.10 http 80
add service s2 172.17.0.11 http 80
add lb vserver cpx-vip HTTP 172.17.0.4 81
bind lb vserver cpx-vip s1
bind lb vserver cpx-vip s2
トポロジ2:NetScaler CPXと物理サーバー/クライアントが別々に配置されている場合
docker run -dt -p 22 -p 80 -p 161/udp -p 8080:8080 --ulimit core=-1 --privileged=true cpx:6.2
add service s1 HTTP 10.102.29.105 80
add service s2 HTTP 10.102.29.110 80
add lb vserver cpx-vip HTTP 172.17.0.4 8080
bind lb vserver cpx-vip s1
bind lb vserver cpx-vip s2
トポロジ3:NetScaler CPXとサーバーが別々のホストでプロビジョニングされている場合
-
NetScaler CPXコンテナの作成中にポートマッピングを設定します。この例では、トラフィックをコンテナのポート8080からホストのポート8080に転送する必要があります。クライアント要求がホストのポート8080に到達すると、CPXコンテナのポート8080にマッピングされます。
-
5台のサーバーをNetScaler CPXインスタンスのサービスとして構成します。これらのサービスを設定するには、該当するDockerホストのIPアドレスとマッピングされたポートの組み合わせを使用する必要があります。
-
クライアント要求を受け取るNetScaler CPXインスタンスのVIPを構成します。このVIPは、NetScaler CPXのIPアドレスと、ホストのポート8080にマッピングされたポート8080で表します。
-
最後に、これらのサービスをVIPにバインドします。
docker run -dt -p 22 -p 80 -p 161/udp -p 8080:8080 --ulimit core=-1 --privileged=true cpx:6.2
add service s1 10.102.29.100 HTTP 8081
add service s2 10.102.29.105 HTTP 8081
add service s3 10.102.29.105 HTTP 8082
add service s4 10.102.29.110 HTTP 8081
add service s5 10.102.29.110 HTTP 8082
add lb vserver cpx-vip HTTP 172.17.0.2 8080
bind lb vserver cpx-vip s1
bind lb vserver cpx-vip s2
bind lb vserver cpx-vip s3
bind lb vserver cpx-vip s4
bind lb vserver cpx-vip s5