如果虛擬桌面中“安全服務器”或“連接服務器”出現問題怎么辦?怎么為VMware安全服務器與連接服務器配置負載均衡?如果虛擬桌面數量較多,單位網絡規模較大的時候,可以使用專業的網絡負載均衡設備(如圖1)。如果單位網絡較小,并且預算有限時,可以使用Windows Server自帶的NLB(網絡負載均衡)來實現(如圖2)。
在正常的規劃設計中,從Internet到單位內部虛擬桌面的網絡拓撲如圖1所示。
在本文的操作中,將分別為View安全服務器、連接服務器配置網絡負載均衡(NLB),并通過防火墻發布出去(在本文中,防火墻是“單點”故障點,如果采用Forefront TMG作為防火墻,可以組成Forefront TMG的陣列提供冗余)。這樣,無論是在局域網內使用View連接服務器,還是在Internet中使用View安全服務器,都有冗余。整個拓撲如圖2所示。

圖1 使用專業的網絡負載均衡設備

圖2 View 7的NLB網絡拓撲

圖3 邏輯等效
其中,Internet、View安全服務器、View連接服務器等效示意圖如圖3所示。
在圖3中,兩臺View連接服務器及兩臺View安全服務器分別組成NLB(網絡負載均衡)群集,其中兩臺View安全服務器組成NLB之后群集對外提供的IP地址是172.18.96.55,在這里充當防火墻的是Forefront TMG。在轉發View安全服務器的端口時,轉發的目標地址即是View安全服務器NBL群集的IP地 址172.18.96.55,由NLB再決定是由這兩臺View安全服務器中的哪一臺提供服務。而View安全服務器再把外網的View桌面連接請求轉發到由兩臺View連接服務器(一臺是View連接服務器、一臺是副本服務器)組成的NLB群集IP地 址172.18.96.50,再則群集決定轉發到這兩臺View連接服務器中的一臺。在這個拓撲中,除了Forefront TMG防火墻是單點外,從Internet到View安全服務器、連接服務器都有冗余。而局域網中則是直接訪問View連接服務器,所以局域網中亦有冗余。

表1 設備參數
在本文中,假設View連接服務器、View副本服務器、兩臺View安全服務器都已經參照圖3安裝配置完成,各個View連接服務器、安全服務器、群集的地址、對外域名如表1所示。
在下面的示例中,我們將介紹在View連接服務器、安全服務器配置Windows網絡負載均衡的方法,以及對應的View Administrator及安全服務器的配置。我們不介紹View安全服務器、連接服務器的安裝。在下面的示例中,View連接服務器、View安全服務器都安裝在Windows Server 2008 R2企業版中。