Einrichten eines Clusters für IBM MaaS360 VPN

Richten Sie einen VPN-Cluster ein, wenn die Anzahl der eingehenden VPN-Verbindungen die Anzahl der Verbindungen übersteigt, die eine einzelne Instanz des IBM® MaaS360® VPN servers bewältigen kann.

Informationen zu dieser Task

Der IBM MaaS360 VPN führt keinen Lastausgleich zwischen den Knoten eines Clusters durch. Verwenden Sie ein Front-End-Programm, um den Datenverkehr gleichmäßig auf die Member des Clusters zu verteilen.

Verwenden Sie eine der folgenden Optionen, um den Datenverkehr zwischen mehreren Mitgliedern in einem Cluster auszugleichen, indem Sie die für das VPN zugewiesene externe URL zwischen Round-Robin-DNS und einem Load Balancer ausgleichen.
  • Verwenden Sie Round-Robin-DNS, um den Verkehr zwischen verschiedenen Endpunkten abzuwechseln. Round-Robin-DNS kann keinen Ausgleich für einen Knoten schaffen, der offline oder nicht verfügbar ist.
  • Programm für den Lastausgleich für die Verteilung des Datenverkehrs auf Endpunkte verwenden Verwenden Sie ein Persistenzprofil, das den Datenverkehr zwischen den einzelnen Geräteendpunkten während einer Sitzung auf einen einzigen Server beschränkt. Wenden Sie sich an Ihren Netzadministrator, um zu klären, welche Methode sich am besten für diese Option eignet.

Vorgehensweise

  1. Befolgen Sie die Schritte unter Installieren von IBM MaaS360 VPN und Konfigurieren des IBM MaaS360 VPN TAP-Adapters auf Windows Server 2016+, um den ersten Knoten des Clusters zu konfigurieren.
  2. Laden Sie das Cluster-Zertifikat herunter (Formatp12 ) und speichern Sie das Zertifikat zur Verwendung auf den anderen Servern.
    Wichtig: Stellen Sie sicher, dass dieses Zertifikat nicht verloren geht.
  3. Installieren Sie die IBM MaaS360 VPN Cloud Extender®-Software auf anderen Servern des Clusters. Befolgen Sie die Schritte unter Installieren von IBM MaaS360 VPN und Konfigurieren des IBM MaaS360 VPN TAP-Adapters auf Windows Server 2016+, um den IBM MaaS360 VPN TAP-Adapter zu installieren.
  4. Wählen Sie im Abschnitt Konfigurationsmodus die Option Einem bestehenden VPN-Cluster beitreten.
  5. Importieren Sie im Abschnitt VPN-Zertifikat das VPN-Identitätszertifikat, das Sie vom ursprünglichen Cloud Extender in den Cluster exportiert haben (Formatp12 ), um diesen Server dem Cluster beizutreten.
    Hinweis: Sie können das VPN-Identitätszertifikat herunterladen, indem Sie auf VPN-Zertifikat herunterladen IBM MaaS360 VPN konfigurationsbildschirmen im Cloud Extender Configuration Tool klicken.
  6. Um Benutzer-IP-Adressen zuzuordnen, müssen Sie die private Adresse der Schnittstelle auf dem Server (einschließlich des Ports) und das Teilnetz angeben. Um Verwechslungen zu vermeiden, verwenden Sie für jeden Cloud Extender im Cluster ein anderes Benutzer-IP-Subnetz.
  7. Speichern Sie die Konfiguration.
  8. Wiederholen Sie die Schritte 2 bis 6 für die anderen Server des Clusters.
    Sie müssen die Benutzerrichtlinien im IBM MaaS360 Portal nicht ändern, um Cluster zu unterstützen. Alle Member eines Clusters verwenden denselben Namen. Die Verteilung des Datenverkehrs zwischen diesen Mitgliedern wird von einem Front-End-Load-Balancer übernommen, nicht von IBM MaaS360.