设为首页 收藏本站
查看: 890|回复: 0

[经验分享] F5 APM针对Vmware view7.3 VDI业务发布测试问题分析

[复制链接]

尚未签到

发表于 2018-6-3 08:08:58 | 显示全部楼层 |阅读模式
一、问题现象
某用户需要作F5与VMWARE view 7.3的VDI的发布项目测试,用户主要是需要通过F5 APM来替换vmware view架构中的Secure server来作两件事件:
l connection server连接服务器的负载均衡
l 桌面VDI的会话保持及PCoIP协议的proxy代理
但是在测试过程中出现了如下问题:
1、内网测试时通过view client以及brower浏览器portal访问view时,第一次连接总是出现ssl error问题,不过使用纯view client多连接一次是可以规避的,但浏览器不行,因为每次都点

  击形成一个新的连接。
  

DSC0000.jpg



2、外网NAT映射发布由于用户的TCP 443、UDP 4172端口被占用,F5映射需要更改默认端口进行业务NAT映射发布使用,出现只能使用Blaster协议,但不能使用PCoIP登录,故障现象为登录发布的桌面出现“黑屏”,IPAD及手机出现“远程主机域名无法解析”的问题
DSC0001.jpg

二、测试环境介绍
2.1、测试拓扑
  简要测试场景如下:
  用户4g上网(通过***连入)----->ISP专网------>firewall(nat)----->客户内网----->F5----->view系统
2.2、端口及IP对应
  外网端口NAT映射情况
  TCP 172.16.10.21:14430<------>192.168.20.166:14430  CS连接服务器认证及桌面分配流量
  UDP 172.16.10.21:14173<------>192.168.20.166:14173  Proxy PCoIP VDI桌面流量
三、解决方案
3.1ssl error解决方案
内网的PCoIP proxy场景测试出现的ssl error问题,可以通过图片以及以下抓包可以大概看出来,问题不是出在后端,应该在前端!
抓包来看:客户端与F5做SSL协商时出现了RST,原因是SSL握手超时!
DSC0002.jpg

  解决方法:
我们通过去掉IE中的自动检测设置功能!
因为ssl error问题是由于用户VMWARE ESXI虚拟平台的测试虚拟机中IE浏览器设置了代理自动检测功能,导致所有使用IE内核的浏览器如火狐、GOOGLE、360都被影响,导致SSL协商超时报错,现已经解决;经测试portal访问桌面以及view client访问桌面均能够成功访问
DSC0003.jpg

3.2vdi外网发布解决方案
在解决了内网成功发布了VDI桌面实现了PCoIP proxy之后,我们需要解决用户通过专网的防火墙向外部用户进行发布,但出现了PC端PCoIP桌面连接时的黑屏而移动端则是无法解决主机域名的问题!
PC端PCoIP桌面分配后连接时黑屏我们做过view的人基本知道属于Proxy UDP PCoIP流量不通(默认UDP 4172),由于客户防火墙只有1个IP可用,且443与4172端口都被占用,因此测试时都是使用的非默认端口。
  解决方案:
我们通过使用F5 APM非默认端口修改SOL
  https://api-u.f5.com/support/kb-articles/K12733890?pdf
DSC0004.jpg

四、分析总结
      目前F5 V13版本可以与Vmware view 7.3最新版作VDI联合解决方案,目前F5的DG部署文档只说明了7.2,当然了我们测试view 7.2测试发布基本功能也是OK的;通过F5 APM发布view的问题基本上都是一些端口映射以及其它VPE的需求问题为主;同时我们在部署时尽量使用iapp模板部署,如果需要修改可以修改iapp部署参数,如果iapp部署有问题才有必要通过手工方式进行配置,手工配置可以参考F5相关部署指导手册的manual部分!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-508310-1-1.html 上篇帖子: VMware Workstation 克隆Linux虚拟机问题总结 下篇帖子: Vmware迁移datastore注意事项
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表