创建 VLAN
- 导航到网络>VLAN>VLAN 列表>新建 VLAN (创建)。
- 提供名称。
- 在资源>接口下,使用添加按钮将接口 1.1 移动至“无标记”。
- 单击“完成”。
配置接口
- 导航到网络>接口>接口列表。
- 选择 1.2 和 1.3。
- 单击禁用。
注意:这些步骤只使用一个接口。您可能需要使用多个活动接口。
配置 Self IP
- 导航到网络>Self-IP>新建 Self-IP。
- 提供名称。
- 输入Self IP的 IP 地址和网络掩码。
- 在“VLAN/通道”部分中,选择之前创建的 VLAN。
- 在“端口锁定”部分中,选择允许默认值。
- 单击完成。
注意:Self IP 不得与 F5 管理 IP 位于同一子网。
创建 PSC 服务监视器 - 导航到本地流量>监视器>创建。
- 提供名称。
- 选择类型 HTTPS。
- 将时间间隔设置为 30 秒。
- 在“发送字符串”字段中,输入:GET /websso/HealthStatus HTTP/1.1\r\nHost:\r\nConnection: Close\r\n\r\n
- 在“接收字符串”字段中,输入 200。
- 在“别名服务端口”中,输入 443。
- 选择完成。
- 导航到本地流量>监视器>创建。
- 提供名称。
- 选择类型 TCP。
- 将时间间隔设置为 30 秒。
- 将“发送字符串”字段留空。
- 将“字符串”字段留空。
- 在“别名服务端口”中,输入 389。
- 选择完成。
创建成员节点
- 导航到本地流量>节点>节点列表>创建。
- 提供名称。
- 提供第一个 PSC 节点的 IP 地址。
- 在“运行状况监视器”下,选择节点特定。
- 使用<<按钮将icmp、psc-ha-websso-health和psc-ha-vmdir-health移动到“活动”列。
- 单击重复。
- 提供名称。
- 提供另一个 PSC 节点的 IP 地址。
- 单击完成。
- 为其他 PSC 服务器重复前面的步骤。
创建负载平衡器池
- 导航到本地流量>池>池列表>创建。
- 提供名称。
- 在“运行状况监视器”字段中,使用<<按钮将tcp移动至“活动”。
- 在“负载平衡方法”字段中,选择循环。
- 在“新成员”字段中,选择节点列表。
- 在“地址”字段中,选择第一个 PSC 节点。
- 在“服务端口”字段中,输入 443。
- 单击添加。
- 在“地址”字段中,选择另一个 PSC 节点。
- 在“服务端口”字段中,输入 443。
- 单击添加。
- 单击完成。
- 对端口 389、636、2012、2014 和 2020 重复上述步骤。
创建永久配置文件
- 导航到本地流量>配置文件>永久>创建。
- 提供名称。
- 从下拉菜单中选择永久类型>源地址关联性。
- 选择自定义。
- 在服务之间启用匹配。
- 将超时值指定为 28800 以上。
- 单击完成。
创建虚拟服务器 IP (Virtual Server IP, VIP)
- 导航到本地流量>虚拟服务器>虚拟服务器列表>创建。
- 提供名称。
- 在“目标地址”字段中,输入要用于负载平衡 PSC FQDN 的虚拟 IP。
- 在“服务端口”字段中,输入值 443。
- 在“源地址转换”字字段中,选择自动映射。
- 在“默认池”字段中,为之前创建的 443 选择池。
- 在“默认永久配置文件”字段中,选择之前创建的永久配置文件。
- 单击完成。
- 为余下的端口 389、636、2012、2014、2020 创建 VIP。
验证节点、池、VIP
- 导航到本地流量>网络映射。
- 确保每个 VIP 都包含正确的池,并确保该正确的池包含正确的“节点:端口”分配。