Esta página es una referencia para todos los puertos y protocolos posibles utilizados para la comunicación en una implementación típica de Horizon Edge con Horizon Connection Server. Utilice esta tabla para asegurarse de que la configuración de la red y los firewalls permitan el tráfico de comunicación que se requiere para una implementación correcta y para las operaciones diarias.
Detalles de la implementación
Los puertos y protocolos específicos requeridos para su implementación particular dependerán en parte de las funciones que seleccione para sus implementaciones de Horizon Edge. Si no planea utilizar Splunk Enterprise para la supervisión, puede ignorar los puertos asociados con Splunk Enterprise.
Importante: Además de los puertos y protocolos descritos aquí, una implementación de Horizon Edge y sus operaciones diarias correspondientes tienen requisitos de DNS específicos. Para obtener información detallada, consulte Hacer que las URL de destino adecuadas sean accesibles para implementar Horizon Edge Gateway en un entorno de Horizon 8.
Puertos y protocolos necesarios para Horizon Edge
Al activar Supervisión de la infraestructura de Horizon, Horizon Edge se implementa y se configura en la suscripción asociada.
En la siguiente tabla, se indican los puertos y los protocolos que se necesitan durante el proceso de activación, que implementa el dispositivo y configura las máquinas virtuales del administrador para que el dispositivo pueda recopilar los datos de supervisión que está diseñado para recopilar de esos componentes. En esta tabla también se indican los puertos y los protocolos que se necesitan durante las operaciones de estado estable de recopilación de los datos que el dispositivo está diseñado para recopilar.
Horizon Edge saliente
| Origen | Destino | Puertos | Protocolos | Propósito |
|---|---|---|---|---|
| Horizon Edge | Máquinas virtuales de Unified Access Gateway | 9443 | HTTPS | Este puerto se utiliza cuando se habilita la supervisión para las instancias de Unified Access Gateway desde Horizon Control Plane. |
| Horizon Edge | Horizon Connection Server | 443 | HTTPS | Configuración de licencia |
| Horizon Edge | Splunk Enterprise | 8000 y 8088 | HTTP HTTPS | Supervisar recopilación de datos |
| Horizon Edge | servidor DNS | 53 y 853 | TCP UDP | Servicios DNS |
| Horizon Edge | *.blob.core.windows.net | 443 | TCP | Se utiliza para el acceso mediante programación a Azure Blob Storage para replicar imágenes en las instancias de Horizon 8 Edge. Tenga en cuenta que las restricciones de acceso de proxy para este endpoint deben ser relajadas para permitir la replicación de imágenes. |
| Horizon Edge | horizonedgeprod.azurecr.io | 443 | TCP | Se utiliza para la autenticación al descargar imágenes de Docker para crear los módulos de Horizon Edge necesarios, que son útiles para la supervisión, SSO, actualizaciones de UAG, etc. |
| Horizon Edge | *.azure-devices.net | 443 | TCP | Dispositivo utilizado para comunicarse con el plano de control de la nube, descargar configuraciones para el módulo del dispositivo y actualizar el estado de tiempo de ejecución del módulo del dispositivo. Los endpoints concretos actuales son: América del Norte:
|
| Horizon Edge | *.data.workspaceone.com | 443 | TCP | Para enviar eventos o métricas a Workspace ONE Intelligence para supervisar datos.
Consulte la documentación del producto Workspace ONE Intelligence.
Los endpoints concretos son los siguientes:
|
| Horizon Edge | Servidor NTP | 123 | UDP | Servicios NTP |
| Horizon Edge | Horizon Connection Server | 4002 | TCP | Horizon Edge a Horizon Connection Server a través de Java Messaging Service (JMS). |
| Horizon Edge | softwareupdate.omnissa.com | 443 | TCP | Se utiliza para acceder a la CDN con el fin de descargar el instalador de Horizon Agent necesario para las operaciones de administración de imágenes. |
| Horizon Edge | cloud-sg-us-hdc-mqtt.horizon.omnissa.com | 443 | TCP | Los componentes de Horizon 8 Edge lo utilizan para comunicarse de forma bidireccional con Horizon Cloud para las operaciones de administración de imágenes y el seguimiento del uso de licencias. También es necesario para Universal Broker. |
| Horizon Edge | cloud-sg-eu-hdc-mqtt.horizon.omnissa.com | 443 | TCP | Los componentes de Horizon 8 Edge lo utilizan para comunicarse de forma bidireccional con Horizon Cloud para las operaciones de administración de imágenes y el seguimiento del uso de licencias. También es necesario para Universal Broker. |
| Horizon Edge | cloud-sg-jp-hdc-mqtt.horizon.omnissa.com | 443 | TCP | Los componentes de Horizon 8 Edge lo utilizan para comunicarse de forma bidireccional con Horizon Cloud para las operaciones de administración de imágenes y el seguimiento del uso de licencias. También es necesario para Universal Broker. |
Horizon Edge entrante
| Origen | Destino | Puertos | Protocolos | Propósito |
|---|---|---|---|---|
| Horizon Agent | Horizon Edge | 32198 | TCP UDP | Horizon Agent en una máquina virtual puede reenviar registros de diagnóstico al servicio Azure Blob Storage gestionado por Omnissa a través de la instancia de Horizon Edge Gateway. |
| Horizon Agent | Horizon Edge | 31883 | TCP UDP | Horizon Agent ejecutándose en la máquina virtual a MQTT que se ejecuta en Edge. |
Requisitos de puertos y protocolos de VDI
La siguiente tabla proporciona los puertos y los protocolos necesarios para las subredes de escritorio (VDI o inquilino) configuradas en el entorno.
Requisitos de puertos y protocolos de VDI
| Origen | Destino | Puerto | Protocolo | Propósito |
|---|---|---|---|---|
| Subred de escritorio (inquilino) |
| 443 | TCP | Utilizado por el agente de telemetría DEX (Digital Employee Experience) para enviar datos a Omnissa Intelligence. Esto solo es necesario para equipos de escritorio compatibles con DEX. |
| Subred de escritorio (inquilino) |
| 443 | TCP | Utilizado por el agente de telemetría DEX (Digital Employee Experience) para autenticar con Omnissa Intelligence. Esto solo es necesario para equipos de escritorio compatibles con DEX. |
¿Le resultó útil esta página?