HA および ALB 展開手順の概要を以下に示します。
-
Azure に 2 つの VPX インスタンス (プライマリインスタンスとセカンダリインスタンス) を展開します。
-
両方のインスタンスにクライアント NIC とサーバー NIC を追加します。
-
フローティング IP モードが無効になっているロードバランシングルールを持つ ALB を展開します。
-
NetScaler GUI を使用して、両方のインスタンスで HA 設定を構成します。
ステップ 1. Azure に 2 つの VPX インスタンスを展開します。
次の手順に従って、2 つの VPX インスタンスを作成します。
-
Azure Marketplace から NetScaler のバージョンを選択します (この例では、NetScaler リリース 13.1 が使用されています)。

-
必要な ADC ライセンスモードを選択し、作成をクリックします。
「仮想マシンの作成」ページが開きます。
-
展開を成功させるために、各タブ(基本、ディスク、ネットワーク、管理、監視、詳細、タグ)で必要な詳細を完了します。
ネットワークタブで、管理、クライアント、サーバーの各NIC用に1つずつ、3つのサブネットを持つ新しい仮想ネットワークを作成します。または、既存の仮想ネットワークを使用することもできます。管理NICはVMの展開中に作成されます。クライアントNICとサーバーNICはVMの作成後に作成され、アタッチされます。NICネットワークセキュリティグループについては、次のいずれかを実行できます。
VMの展開が完了した後でも、ネットワークセキュリティグループの設定を変更できます。

-
「次へ: 確認 + 作成 >」をクリックします。
検証が成功したら、基本設定、VM構成、ネットワークと追加設定を確認し、作成をクリックします。

-
展開が完了したら、リソースに移動をクリックして構成の詳細を確認します。
同様に、2番目のNetScaler VPXインスタンスを展開します。
ステップ2. 両方のインスタンスにクライアントNICとサーバーNICを追加します。
NICを追加するには、まずVMを停止する必要があります。Azureポータルで、停止するVMを選択します。概要タブで、停止をクリックします。ステータスが停止済みと表示されるまで待ちます。
プライマリインスタンスにクライアントNICを追加するには、次の手順に従います。
-
ネットワーク > ネットワークインターフェイスの接続に移動します。
既存のNICを選択するか、新しいインターフェイスを作成して接続できます。
-
NICネットワークセキュリティグループについては、詳細設定を選択して既存のネットワークセキュリティグループを使用するか、基本を選択して新しいものを作成できます。
クライアントNICを追加する(/en-us/vpx/media/alb-floating-ip-add-client-nic.png)
サーバーNICを追加するには、クライアントNICを追加する場合と同じ手順に従います。
NetScaler VPXインスタンスには、3つのNIC(管理NIC、クライアントNIC、サーバーNIC)すべてが接続されています。
セカンダリインスタンスにNICを追加するには、上記の手順を繰り返します。
両方のインスタンスにNICを作成して接続したら、概要 > 開始に移動して両方のインスタンスを再起動します。
クライアントNICの受信ルールでポートを介したトラフィックを許可する必要があります。これは、後でNetScaler VPXインスタンスを構成する際にロードバランシング仮想サーバーを作成するために使用されます。
ステップ 3. フローティング IP モードが無効になっているロードバランシングルールを持つ ALB をデプロイします。
ALB の構成を開始するには、次の手順に従います。
-
ロードバランサーページに移動し、作成をクリックします。
-
ロードバランサーの作成ページで、必要に応じて詳細を入力します。
以下の例では、Standard SKU のリージョンパブリックロードバランサーをデプロイします。
パブリックロードバランサー(/en-us/vpx/media/alb-floating-ip-create-load-balancer.png)
-
フロントエンド IP 構成タブで、IP アドレスを作成するか、既存の IP アドレスを使用します。
フロントエンド IP 構成(/en-us/vpx/media/alb-floating-ip-frontend-ip-configuration.png)
フロントエンド IP 構成(/en-us/vpx/media/alb-floating-ip-new-frontend-ip-configuration.png)
-
バックエンドプールタブで、NIC ベースのバックエンドプール構成を選択し、両方の NetScaler VM のクライアント NIC を追加します。
バックエンドプール構成(/en-us/vpx/media/alb-floating-ip-backend-pool.png)
-
受信規則タブで、ロードバランシング規則の追加をクリックし、前の手順で作成したフロントエンド IP アドレスとバックエンドプールを指定します。要件に基づいてプロトコルとポートを選択します。既存のヘルスプローブを作成または使用します。フローティング IP の有効化チェックボックスをオフにします。
受信規則の構成(/en-us/vpx/media/alb-floating-ip-inbound-rules.png)
-
「確認と作成」をクリックします。検証が完了したら、「作成」をクリックします。
ロードバランサーの検証が完了しました(/en-us/vpx/media/alb-floating-ip-lb-validation-passed.png)
ステップ4. NetScaler GUIを使用して、両方のNetScaler VPXインスタンスでHA設定を構成します。
Azure上にNetScaler VPXインスタンスを作成したら、NetScaler GUIを使用してHAを構成できます。
ステップ1. 両方のインスタンスでINCモードで高可用性を設定します。
プライマリインスタンスで、次の手順を実行します。
-
インスタンスのデプロイ時に指定したユーザー名nsrootとパスワードでインスタンスにログオンします。
-
構成 > システム > 高可用性 > ノードに移動し、「追加」をクリックします。
-
リモートノードIPアドレスフィールドに、セカンダリインスタンスの管理NICのプライベートIPアドレス(例: 10.4.1.5)を入力します。
-
「セルフノードでINC(独立ネットワーク構成)モードをオンにする」チェックボックスをオンにします。
-
「作成」をクリックします。
高可用性プライマリインスタンス(/en-us/vpx/media/alb-floating-ip-ha-primary-node.png)
セカンダリインスタンスで、次の手順を実行します。
-
インスタンスのデプロイ時に指定したユーザー名nsrootとパスワードでインスタンスにログオンします。
-
構成 > システム > 高可用性 > ノードに移動し、「追加」をクリックします。
-
「リモートノードIPアドレス」フィールドに、プライマリインスタンスの管理NICのプライベートIPアドレス(例: 10.4.1.4)を入力します。
-
「自己ノードでINC(独立ネットワーク構成)モードをオンにする」チェックボックスをオンにします。
-
「作成」をクリックします。
高可用性セカンダリインスタンス(/en-us/vpx/media/alb-floating-ip-ha-secondary-node.png)
次へ進む前に、「ノード」ページでセカンダリインスタンスの「同期状態」が「成功」と表示されていることを確認してください。
これで、セカンダリインスタンスはプライマリインスタンスと同じログオン資格情報を持つことになります。
高可用性同期状態(/en-us/vpx/media/alb-floating-ip-ha-sync-state.png)
ステップ2. 両方のインスタンスに仮想IPアドレスとサブネットIPアドレスを追加します。
プライマリインスタンスで、次の手順を実行します。
-
システム > ネットワーク > IP > IPv4 に移動し、「追加」をクリックします。
-
次の手順に従って、プライマリVIPアドレスを追加します。
-
プライマリインスタンスのクライアントNICのプライベートIPアドレスと、VMインスタンスのクライアントサブネット用に構成されたネットマスクを入力します。
-
「IPタイプ」フィールドで、ドロップダウンメニューから「仮想IP」を選択します。
-
「作成」をクリックします。
-
プライマリSNIPアドレスを次の手順で追加します。
-
プライマリインスタンスのサーバーNICの内部IPアドレスと、プライマリインスタンスのサーバーサブネットに設定されているネットマスクを入力します。
-
「IPタイプ」フィールドで、ドロップダウンメニューから「サブネットIP」を選択します。
-
「作成」をクリックします。
-
セカンダリVIPアドレスを次の手順で追加します。
-
セカンダリインスタンスのクライアントNICの内部IPアドレスと、VMインスタンスのクライアントサブネットに設定されているネットマスクを入力します。
-
「IPタイプ」フィールドで、ドロップダウンメニューから「仮想IP」を選択します。
-
「作成」をクリックします。
プライマリVIPとSNIPを追加(/en-us/vpx/media/alb-floating-ip-primary-vip-snip.png)
セカンダリインスタンスで、次の手順を実行します。
-
「システム > ネットワーク > IP > IPv4」に移動し、「追加」をクリックします。
-
セカンダリVIPアドレスを次の手順で追加します。
-
セカンダリインスタンスのクライアントNICの内部IPアドレスと、VMインスタンスのクライアントサブネットに設定されているネットマスクを入力します。
-
「IPタイプ」フィールドで、ドロップダウンメニューから「仮想IP」を選択します。
-
セカンダリSNIPアドレスを次の手順で追加します。
-
セカンダリインスタンスのサーバーNICの内部IPアドレスと、セカンダリインスタンスのサーバーサブネットに設定されているネットマスクを入力します。
-
IP Typeフィールドで、ドロップダウンメニューからSubnet IPを選択します。
-
Createをクリックします。

ステップ3. IPセットを追加し、両方のインスタンスでIPセットをセカンダリVIPにバインドします。
プライマリインスタンスで、次の手順を実行します。
-
System > Network > IP Sets > Addに移動します。
-
IPセット名を追加し、Insertをクリックします。
-
IPV4sページから、仮想IP(セカンダリVIP)を選択し、Insertをクリックします。
-
CreateをクリックしてIPセットを作成します。

セカンダリインスタンスで、次の手順を実行します。
-
System > Network > IP Sets > Addに移動します。
-
IPセット名を追加し、Insertをクリックします。
-
IPv4sページから、仮想IP(セカンダリVIP)を選択し、Insertをクリックします。
-
「作成」をクリックしてIPセットを作成します。
セカンダリIPセットを作成する(/en-us/vpx/media/alb-floating-ip-create-ip-set-secondary.png)
IPセット名は、プライマリインスタンスとセカンダリインスタンスの両方で同じである必要があります。
ステップ4. プライマリインスタンスに負荷分散仮想サーバーを追加します。
-
構成 > トラフィック管理 > 負荷分散 > 仮想サーバー > 追加に移動します。
-
名前、プロトコル、IPアドレスタイプ(IPアドレス)、IPアドレス(プライマリVIP)、ポートに必要な値を追加します。
-
「詳細」をクリックします。「IP範囲IPセット設定」に移動し、ドロップダウンメニューから「IPセット」を選択し、「ステップ3」で作成したIPセットを指定します。
-
「OK」をクリックして負荷分散仮想サーバーを作成します。
負荷分散仮想サーバーを作成する(/en-us/vpx/media/alb-floating-ip-create-lb-vserver.png)
ステップ5. プライマリインスタンスにサービスまたはサービスグループを追加します。
-
構成 > トラフィック管理 > 負荷分散 > サービス > 追加に移動します。
-
サービス名、IPアドレス、プロトコル、ポートに必要な値を追加し、「OK」をクリックします。
ステップ6. プライマリインスタンスで、サービスまたはサービスグループを負荷分散仮想サーバーにバインドします。
-
構成 > トラフィック管理 > 負荷分散 > 仮想サーバーに移動します。
-
手順 4 で構成した負荷分散仮想サーバーを選択し、編集をクリックします。
-
サービスとサービスグループタブで、負荷分散仮想サーバーサービスバインディングなしをクリックします。
-
手順 5 で構成したサービスを選択し、バインドをクリックします。
サービスをバインドする(/en-us/vpx/media/alb-floating-ip-service-binding.png)
手順 7. 構成を保存します。
そうしないと、再起動後または即時再起動があった場合に、すべての構成が失われます。
手順 8. 構成を確認します。
フェイルオーバー後もALBフロントエンドIPアドレスに到達できることを確認します。
-
ALBフロントエンドIPアドレスをコピーします。
-
ブラウザにIPアドレスを貼り付け、バックエンドサーバーに到達できることを確認します。
-
プライマリインスタンスで、フェイルオーバーを実行します。
NetScaler GUIから、構成 > システム > 高可用性 > アクション > 強制フェイルオーバーに移動します。
強制フェイルオーバー(/en-us/vpx/media/alb-floating-ip-force-failover.png)
-
フェイルオーバー後も、以前使用したALBフロントエンドIPを介してバックエンドサーバーに到達できることを確認します。