NetScalerの高可用性ペアをAzureにデプロイし、ALBをフローティングIP無効モードで使用する

最終公開日 : Sep 25, 2026
複数のNICを持つNetScaler VPXインスタンスのペアを、Azure上でアクティブ-パッシブの高可用性 (HA) セットアップとしてデプロイできます。各NICには多数のIPアドレスを含めることができます。
アクティブ-パッシブデプロイには以下が必要です。
  • HA独立ネットワーク構成 (INC)
  • Azure Load Balancer (ALB) と、以下の設定:
    • フローティングIP有効モードまたはDirect Server Return (DSR) モード
    • フローティングIP無効モード
ALBのフローティングIPオプションの詳細については、Azureドキュメントを参照してください。
ALBフローティングIPが有効な状態で、Azure上にVPXペアをアクティブ-パッシブHAセットアップでデプロイする場合は、PowerShellコマンドを使用して複数のIPアドレスとNICを持つ高可用性セットアップを構成するを参照してください。

フローティングIP無効モードのALBを使用したHAデプロイアーキテクチャ

アクティブ-パッシブデプロイでは、各インスタンスのクライアントインターフェースのプライベートIPアドレスが、各VPXインスタンスにVIPアドレスとして追加されます。HA-INCモードで構成し、VIPアドレスはIPSetを使用して共有され、SNIPアドレスはインスタンス固有となります。すべてのトラフィックはプライマリインスタンスを通過します。セカンダリインスタンスは、プライマリインスタンスが失敗するまでスタンバイモードになります。
図: アクティブ-パッシブデプロイアーキテクチャの例
アクティブ-パッシブデプロイアーキテクチャ

前提条件

AzureにNetScaler VPXインスタンスをデプロイする前に、以下の情報に精通している必要があります。
  • Azure の用語とネットワークの詳細。詳細については、Azure の用語を参照してください。
  • NetScaler アプライアンスの動作。詳細については、NetScaler ドキュメントを参照してください。
  • NetScaler のネットワーク。詳細については、ADC ネットワークを参照してください。
  • Azure ロードバランサーとロードバランシングルールの構成。詳細については、Azure ALB ドキュメントを参照してください。

ALB フローティング IP 無効モードで Azure に VPX HA ペアを展開する方法

HA および ALB 展開手順の概要を以下に示します。
  1. Azure に 2 つの VPX インスタンス (プライマリインスタンスとセカンダリインスタンス) を展開します。
  2. 両方のインスタンスにクライアント NIC とサーバー NIC を追加します。
  3. フローティング IP モードが無効になっているロードバランシングルールを持つ ALB を展開します。
  4. NetScaler GUI を使用して、両方のインスタンスで HA 設定を構成します。
ステップ 1. Azure に 2 つの VPX インスタンスを展開します。
次の手順に従って、2 つの VPX インスタンスを作成します。
  1. Azure Marketplace から NetScaler のバージョンを選択します (この例では、NetScaler リリース 13.1 が使用されています)。
    NetScaler のバージョンを選択
  2. 必要な ADC ライセンスモードを選択し、作成をクリックします。
    ADCライセンスモードの選択
    「仮想マシンの作成」ページが開きます。
  3. 展開を成功させるために、各タブ(基本、ディスク、ネットワーク、管理、監視、詳細、タグ)で必要な詳細を完了します。
    仮想マシンの作成
    ネットワークタブで、管理、クライアント、サーバーの各NIC用に1つずつ、3つのサブネットを持つ新しい仮想ネットワークを作成します。または、既存の仮想ネットワークを使用することもできます。管理NICはVMの展開中に作成されます。クライアントNICとサーバーNICはVMの作成後に作成され、アタッチされます。NICネットワークセキュリティグループについては、次のいずれかを実行できます。
    • 詳細を選択し、要件に合った既存のネットワークセキュリティグループを使用します。
    • 基本を選択し、必要なポートを選択します。
    注:
    VMの展開が完了した後でも、ネットワークセキュリティグループの設定を変更できます。
    仮想マシン - ネットワークタブ
  4. 「次へ: 確認 + 作成 >」をクリックします。
    検証が成功したら、基本設定、VM構成、ネットワークと追加設定を確認し、作成をクリックします。
    仮想マシンの検証に成功しました
  5. 展開が完了したら、リソースに移動をクリックして構成の詳細を確認します。
    リソースに移動
    同様に、2番目のNetScaler VPXインスタンスを展開します。
ステップ2. 両方のインスタンスにクライアントNICとサーバーNICを追加します。
注:
NICを追加するには、まずVMを停止する必要があります。Azureポータルで、停止するVMを選択します。概要タブで、停止をクリックします。ステータスが停止済みと表示されるまで待ちます。
プライマリインスタンスにクライアントNICを追加するには、次の手順に従います。
  1. ネットワーク > ネットワークインターフェイスの接続に移動します。
    既存のNICを選択するか、新しいインターフェイスを作成して接続できます。
  2. NICネットワークセキュリティグループについては、詳細設定を選択して既存のネットワークセキュリティグループを使用するか、基本を選択して新しいものを作成できます。
    クライアントNICを追加する(/en-us/vpx/media/alb-floating-ip-add-client-nic.png)
サーバーNICを追加するには、クライアントNICを追加する場合と同じ手順に従います。
NetScaler VPXインスタンスには、3つのNIC(管理NIC、クライアントNIC、サーバーNIC)すべてが接続されています。
セカンダリインスタンスにNICを追加するには、上記の手順を繰り返します。
両方のインスタンスにNICを作成して接続したら、概要 > 開始に移動して両方のインスタンスを再起動します。
注:
クライアントNICの受信ルールでポートを介したトラフィックを許可する必要があります。これは、後でNetScaler VPXインスタンスを構成する際にロードバランシング仮想サーバーを作成するために使用されます。
ステップ 3. フローティング IP モードが無効になっているロードバランシングルールを持つ ALB をデプロイします。
ALB の構成を開始するには、次の手順に従います。
  1. ロードバランサーページに移動し、作成をクリックします。
  2. ロードバランサーの作成ページで、必要に応じて詳細を入力します。
    以下の例では、Standard SKU のリージョンパブリックロードバランサーをデプロイします。
    パブリックロードバランサー(/en-us/vpx/media/alb-floating-ip-create-load-balancer.png)
    注:
    NetScaler VM にアタッチされているすべてのパブリック IP は、ALB と同じ SKU を持っている必要があります。ALB SKU の詳細については、Azure Load Balancer SKU のドキュメントを参照してください。
  3. フロントエンド IP 構成タブで、IP アドレスを作成するか、既存の IP アドレスを使用します。
    フロントエンド IP 構成(/en-us/vpx/media/alb-floating-ip-frontend-ip-configuration.png)
    フロントエンド IP 構成(/en-us/vpx/media/alb-floating-ip-new-frontend-ip-configuration.png)
  4. バックエンドプールタブで、NIC ベースのバックエンドプール構成を選択し、両方の NetScaler VM のクライアント NIC を追加します。
    バックエンドプール構成(/en-us/vpx/media/alb-floating-ip-backend-pool.png)
  5. 受信規則タブで、ロードバランシング規則の追加をクリックし、前の手順で作成したフロントエンド IP アドレスとバックエンドプールを指定します。要件に基づいてプロトコルとポートを選択します。既存のヘルスプローブを作成または使用します。フローティング IP の有効化チェックボックスをオフにします。
    受信規則の構成(/en-us/vpx/media/alb-floating-ip-inbound-rules.png)
  6. 「確認と作成」をクリックします。検証が完了したら、「作成」をクリックします。
    ロードバランサーの検証が完了しました(/en-us/vpx/media/alb-floating-ip-lb-validation-passed.png)
ステップ4. NetScaler GUIを使用して、両方のNetScaler VPXインスタンスでHA設定を構成します。
Azure上にNetScaler VPXインスタンスを作成したら、NetScaler GUIを使用してHAを構成できます。
ステップ1. 両方のインスタンスでINCモードで高可用性を設定します。
プライマリインスタンスで、次の手順を実行します。
  1. インスタンスのデプロイ時に指定したユーザー名nsrootとパスワードでインスタンスにログオンします。
  2. 構成 > システム > 高可用性 > ノードに移動し、「追加」をクリックします。
  3. リモートノードIPアドレスフィールドに、セカンダリインスタンスの管理NICのプライベートIPアドレス(例: 10.4.1.5)を入力します。
  4. 「セルフノードでINC(独立ネットワーク構成)モードをオンにする」チェックボックスをオンにします。
  5. 「作成」をクリックします。
高可用性プライマリインスタンス(/en-us/vpx/media/alb-floating-ip-ha-primary-node.png)
セカンダリインスタンスで、次の手順を実行します。
  1. インスタンスのデプロイ時に指定したユーザー名nsrootとパスワードでインスタンスにログオンします。
  2. 構成 > システム > 高可用性 > ノードに移動し、「追加」をクリックします。
  3. 「リモートノードIPアドレス」フィールドに、プライマリインスタンスの管理NICのプライベートIPアドレス(例: 10.4.1.4)を入力します。
  4. 「自己ノードでINC(独立ネットワーク構成)モードをオンにする」チェックボックスをオンにします。
  5. 「作成」をクリックします。
高可用性セカンダリインスタンス(/en-us/vpx/media/alb-floating-ip-ha-secondary-node.png)
次へ進む前に、「ノード」ページでセカンダリインスタンスの「同期状態」が「成功」と表示されていることを確認してください。
注:
これで、セカンダリインスタンスはプライマリインスタンスと同じログオン資格情報を持つことになります。
高可用性同期状態(/en-us/vpx/media/alb-floating-ip-ha-sync-state.png)
ステップ2. 両方のインスタンスに仮想IPアドレスとサブネットIPアドレスを追加します。
プライマリインスタンスで、次の手順を実行します。
  1. システム > ネットワーク > IP > IPv4 に移動し、「追加」をクリックします。
  2. 次の手順に従って、プライマリVIPアドレスを追加します。
    1. プライマリインスタンスのクライアントNICのプライベートIPアドレスと、VMインスタンスのクライアントサブネット用に構成されたネットマスクを入力します。
    2. 「IPタイプ」フィールドで、ドロップダウンメニューから「仮想IP」を選択します。
    3. 「作成」をクリックします。
  3. プライマリSNIPアドレスを次の手順で追加します。
    1. プライマリインスタンスのサーバーNICの内部IPアドレスと、プライマリインスタンスのサーバーサブネットに設定されているネットマスクを入力します。
    2. 「IPタイプ」フィールドで、ドロップダウンメニューから「サブネットIP」を選択します。
    3. 「作成」をクリックします。
  4. セカンダリVIPアドレスを次の手順で追加します。
    1. セカンダリインスタンスのクライアントNICの内部IPアドレスと、VMインスタンスのクライアントサブネットに設定されているネットマスクを入力します。
    2. 「IPタイプ」フィールドで、ドロップダウンメニューから「仮想IP」を選択します。
    3. 「作成」をクリックします。
    プライマリVIPとSNIPを追加(/en-us/vpx/media/alb-floating-ip-primary-vip-snip.png)
セカンダリインスタンスで、次の手順を実行します。
  1. 「システム > ネットワーク > IP > IPv4」に移動し、「追加」をクリックします。
  2. セカンダリVIPアドレスを次の手順で追加します。
    1. セカンダリインスタンスのクライアントNICの内部IPアドレスと、VMインスタンスのクライアントサブネットに設定されているネットマスクを入力します。
    2. 「IPタイプ」フィールドで、ドロップダウンメニューから「仮想IP」を選択します。
  3. セカンダリSNIPアドレスを次の手順で追加します。
    1. セカンダリインスタンスのサーバーNICの内部IPアドレスと、セカンダリインスタンスのサーバーサブネットに設定されているネットマスクを入力します。
    2. IP Typeフィールドで、ドロップダウンメニューからSubnet IPを選択します。
    3. Createをクリックします。
    セカンダリVIPとSNIPを追加する
ステップ3. IPセットを追加し、両方のインスタンスでIPセットをセカンダリVIPにバインドします。
プライマリインスタンスで、次の手順を実行します。
  1. System > Network > IP Sets > Addに移動します。
  2. IPセット名を追加し、Insertをクリックします。
  3. IPV4sページから、仮想IP(セカンダリVIP)を選択し、Insertをクリックします。
  4. CreateをクリックしてIPセットを作成します。
    プライマリIPセットを作成する
セカンダリインスタンスで、次の手順を実行します。
  1. System > Network > IP Sets > Addに移動します。
  2. IPセット名を追加し、Insertをクリックします。
  3. IPv4sページから、仮想IP(セカンダリVIP)を選択し、Insertをクリックします。
  4. 「作成」をクリックしてIPセットを作成します。
    セカンダリIPセットを作成する(/en-us/vpx/media/alb-floating-ip-create-ip-set-secondary.png)
注:
IPセット名は、プライマリインスタンスとセカンダリインスタンスの両方で同じである必要があります。
ステップ4. プライマリインスタンスに負荷分散仮想サーバーを追加します。
  1. 構成 > トラフィック管理 > 負荷分散 > 仮想サーバー > 追加に移動します。
  2. 名前、プロトコル、IPアドレスタイプ(IPアドレス)、IPアドレス(プライマリVIP)、ポートに必要な値を追加します。
  3. 「詳細」をクリックします。「IP範囲IPセット設定」に移動し、ドロップダウンメニューから「IPセット」を選択し、「ステップ3」で作成したIPセットを指定します。
  4. 「OK」をクリックして負荷分散仮想サーバーを作成します。
負荷分散仮想サーバーを作成する(/en-us/vpx/media/alb-floating-ip-create-lb-vserver.png)
ステップ5. プライマリインスタンスにサービスまたはサービスグループを追加します。
  1. 構成 > トラフィック管理 > 負荷分散 > サービス > 追加に移動します。
  2. サービス名、IPアドレス、プロトコル、ポートに必要な値を追加し、「OK」をクリックします。
ステップ6. プライマリインスタンスで、サービスまたはサービスグループを負荷分散仮想サーバーにバインドします。
  1. 構成 > トラフィック管理 > 負荷分散 > 仮想サーバーに移動します。
  2. 手順 4 で構成した負荷分散仮想サーバーを選択し、編集をクリックします。
  3. サービスとサービスグループタブで、負荷分散仮想サーバーサービスバインディングなしをクリックします。
  4. 手順 5 で構成したサービスを選択し、バインドをクリックします。
サービスをバインドする(/en-us/vpx/media/alb-floating-ip-service-binding.png)
手順 7. 構成を保存します。
そうしないと、再起動後または即時再起動があった場合に、すべての構成が失われます。
手順 8. 構成を確認します。
フェイルオーバー後もALBフロントエンドIPアドレスに到達できることを確認します。
  1. ALBフロントエンドIPアドレスをコピーします。
  2. ブラウザにIPアドレスを貼り付け、バックエンドサーバーに到達できることを確認します。
  3. プライマリインスタンスで、フェイルオーバーを実行します。
    NetScaler GUIから、構成 > システム > 高可用性 > アクション > 強制フェイルオーバーに移動します。
    強制フェイルオーバー(/en-us/vpx/media/alb-floating-ip-force-failover.png)
  4. フェイルオーバー後も、以前使用したALBフロントエンドIPを介してバックエンドサーバーに到達できることを確認します。