Impostazione di un cluster per IBM MaaS360 VPN

Impostare un cluster VPN quando il numero di connessioni VPN in entrata supera il numero di connessioni che una singola istanza del server può gestire IBM® MaaS360® VPN server può gestire.

Informazioni su questa attività

Il IBM MaaS360 VPN non bilancia il traffico tra i nodi di un cluster. Utilizza un programma di bilanciamento del carico front end per bilanciare il traffico tra più membri del cluster.

Utilizzate una delle seguenti opzioni per bilanciare il carico di traffico tra più membri di un cluster, bilanciando i URL esterni assegnati per la VPN tra il DNS round-robin e un bilanciatore di carico.
  • Utilizzate il round-robin DNS per alternare il traffico tra i vari endpoint. Il Round-robin DNS non può compensare un nodo offline o non disponibile.
  • Utilizza un programma di bilanciamento del carico per gestire il traffico distribuito tra gli endpoint. Utilizzare un profilo di persistenza che blocchi il traffico tra ciascun endpoint della periferica su un singolo server durante una sessione. Consultare l'amministratore di rete per conoscere il metodo migliore da utilizzare con questa opzione.

Procedura

  1. Seguire i passaggi in Installazione di IBM MaaS360 VPN e configurazione della scheda TAP IBM MaaS360 VPN su Windows Server 2016+ per configurare il primo nodo del cluster.
  2. Scaricare il certificato del cluster (formatop12 ) e salvarlo per utilizzarlo sugli altri server.
    Importante: non perdere questo certificato.
  3. Installare il software IBM MaaS360 VPN Cloud Extender® sugli altri server del cluster. Per installare IBM MaaS360 VPN TAP Adapter, seguire i passaggi descritti in Installazione di IBM MaaS360 VPN e Configurazione di IBM MaaS360 VPN TAP Adapter IBM MaaS360 VPN IBM MaaS360 VPN.
  4. Nella sezione Modalità di configurazione, selezionare Unisci un cluster VPN esistente.
  5. Nella sezione Certificato VPN, importare il certificato di identità VPN esportato (formatop12 ) dal Cloud Extender originale nel cluster per unire questo server al cluster.
    Nota: È possibile scaricare il certificato di identità VPN facendo clic su Scarica certificato VPN nelle schermate di configurazione di Cloud Extender IBM MaaS360 VPN nelle schermate di configurazione dello strumento di configurazione di Cloud Extender.
  6. Per assegnare gli indirizzi IP utente, è necessario fornire l'indirizzo privato dell'interfaccia sul server (con la porta) e la sottorete. Per evitare confusione, utilizzare una subnet IP utente diversa per ogni Cloud Extender del cluster.
  7. Salvare la configurazione.
  8. Ripetete i passaggi da 2 a 6 per gli altri server del cluster.
    Non è necessario modificare i criteri utente nel portale IBM MaaS360 per supportare i cluster. Tutti i membri di un cluster utilizzano lo stesso nome. La distribuzione del traffico tra questi membri è gestita da un bilanciatore di carico front-end, non da IBM MaaS360.