Asegúrese de que los puertos y protocolos necesarios para su implementación de Horizon Cloud on Nutanix permitan la comunicación según sea necesario. Utilice la siguiente tabla para asegurarse de que la configuración de la red y los firewalls permitan el tráfico de comunicación que se requiere para una implementación correcta y para las operaciones diarias.
Nota: Horizon Cloud on Nutanix solo está disponible actualmente en modo de disponibilidad limitada (LA).
Para el tipo de proveedor Horizon Cloud on Nutanix, en la siguiente tabla se especifican los puertos y los protocolos necesarios, junto con el destino del tráfico de red desde Horizon Edge.
| Origen | Destino | Puertos | Protocolo | Propósito |
|---|---|---|---|---|
| Horizon Edge | Nutanix Prism Central | 443 | HTTPS | La instancia de Edge utiliza este puerto para comunicarse con Nutanix Prism Central para la administración del ciclo de vida de los escritorios/UAG, así como para la detección del inventario. |
| Horizon Edge | Máquinas virtuales de Unified Access Gateway | 9443 | HTTPS | La máquina virtual de Edge utiliza este puerto a través de la subred de administración para configurar los ajustes de configuración de la instancia de Unified Access Gateway (UAG) de Edge. Este requisito de puerto se aplica al implementar inicialmente una configuración de Unified Access Gateway y cuando se edita una instancia de Edge para agregar una configuración de Unified Access Gateway o actualizar la configuración de esa configuración de Unified Access Gateway. También se utiliza para supervisar las estadísticas de la sesión de Unified Access Gateway. |
| Horizon Edge | Controlador de dominio | Kerberos: 88 (TCP, UDP); LDAP: 389, 3268 (TCP); LDAPS: 636, 3269 (TCP) | TCP / UDP | Registro de Horizon Cloud con el dominio y para el inicio de sesión SSO y la detección periódica de controladores de dominio. Estos puertos son necesarios para los servicios LDAP o LDAPS, si se va a especificar LDAP/LDAPS en ese flujo de trabajo. LDAP es el valor predeterminado para la mayoría de los inquilinos. El destino es el servidor que contiene un rol de controlador de dominio en la configuración de Active Directory. |
| Horizon Edge | Servicios de certificados de AD | 135 y un puerto dentro del rango 49152–65535 | TCP (RPC) | Conexión a la entidad de certificación empresarial de Microsoft (AD CS) para obtener certificados de corta duración para True SSO. Horizon Edge utiliza el puerto TCP 135 para la comunicación RPC inicial y, a continuación, un puerto dentro del rango 49152–65535 para comunicarse con los Servicios de certificados de Active Directory. |
| Horizon Edge | servidor DNS | 53 y 853 | TCP / UDP | Servicios DNS. |
| Horizon Edge | *.blob.core.windows.net / *.blob.storage.azure.net | 443 | TCP | Se utiliza para el acceso mediante programación a Azure Blob Storage y para cargar los registros de Horizon Edge cuando sea necesario. También se utiliza para descargar las imágenes de Docker con el fin de crear los módulos de Horizon Edge necesarios, que son útiles para la supervisión, el SSO, las actualizaciones de UAG, etc. |
| Horizon Edge | Registro del contenedor / Microsoft Azure | 443 | TCP | Se utiliza para la autenticación al descargar imágenes de Docker para crear los módulos de Horizon Edge necesarios, que son útiles para la supervisión, SSO, actualizaciones de UAG, etc. |
| Horizon Edge | *.azure-devices.net | 443 | TCP | Dispositivo utilizado para comunicarse con el plano de control de la nube, descargar configuraciones para el módulo del dispositivo y actualizar el estado de tiempo de ejecución del módulo del dispositivo. Los endpoints concretos actuales son: Norteamérica: edgehubprodna.azure-devices.net Europa: edgehubprodeu.azure-devices.net Japón: edgehubprodjp.azure-devices.net |
| Horizon Edge | *.data.workspaceone.com (Omnissa) | 443 | TCP | Para enviar eventos o métricas a Workspace ONE Intelligence para supervisar datos. Los endpoints son: eventproxy.na1.data.workspaceone.com, eventproxy.eu1.data.workspaceone.com, eventproxy.eu2.data.workspaceone.com, eventproxy.uk1.data.workspaceone.com, eventproxy.ca1.data.workspaceone.com, eventproxy.ap1.data.workspaceone.com, eventproxy.ap2.data.workspaceone.com, eventproxy.au1.data.workspaceone.com, eventproxy.in1.data.workspaceone.com |
| Horizon Edge | *.horizon.omnissa.com — Los endpoints MQTT específicos de cada región son: EE. UU.: cloud-sg-us-hdc-mqtt.horizon.omnissa.com UE: cloud-sg-eu-hdc-mqtt.horizon.omnissa.com APAC: cloud-sg-jp-hdc-mqtt.horizon.omnissa.com | 443 | TCP / MQTT | Este puerto es necesario para la comunicación de Horizon Edge con el plano de control para administrar el ciclo de vida de los escritorios y detectar el inventario. |
| Horizon Edge | *.horizon.omnissa.com Los endpoints específicos de cada región son: EE. UU.: cloud-sg-us-r-westus2.horizon.omnissa.com, cloud-sg-us-r-eastus2.horizon.omnissa.com, cloud-sg-us.horizon.omnissa.com UE: cloud-sg-eu-r-northeurope.horizon.omnissa.com, cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com, cloud-sg-eu.horizon.omnissa.com, cloud-sg-eu-r-uksouth.horizon.omnissa.com APAC: cloud-sg-jp-r-japaneast.horizon.omnissa.com, cloud-sg-jp.horizon.omnissa.com, cloud-sg-jp-r-australiaeast.horizon.omnissa.com, cloud-sg-jp-r-centralindia.horizon.omnissa.com | 443 | TCP | Dispositivo utilizado para comunicarse con el plano de control de la nube y para las operaciones del día 2. |
| Horizon Edge Gateway (tipo de máquina virtual única) | Servidor NTP | 123 | UDP | Servicios NTP. |
| Horizon Edge | Direcciones IP del equilibrador de carga de Unified Access Gateway (front-end) | 443 | HTTPS | Horizon Edge comprueba periódicamente que se pueda acceder a las direcciones IP o a las URL del equilibrador de carga públicas y privadas consultando mediante la siguiente URL: https://{LB_IP}/favicon.ico |
| Horizon Edge | repo.omnissa.com | 443 | HTTPS | Repositorio de imágenes UAG de Omnissa. |
¿Le resultó útil esta página?