Skip to main content

Requisitos de puertos y protocolos para implementar Horizon 8 Edge

Esta página es una referencia para todos los puertos y protocolos posibles utilizados para la comunicación en una implementación típica de Horizon Edge con Horizon Connection Server. Utilice esta tabla para asegurarse de que la configuración de la red y los firewalls permitan el tráfico de comunicación que se requiere para una implementación correcta y para las operaciones diarias.

Detalles de la implementación

Los puertos y protocolos específicos requeridos para su implementación particular dependerán en parte de las funciones que seleccione para sus implementaciones de Horizon Edge. Si no planea utilizar Splunk Enterprise para la supervisión, puede ignorar los puertos asociados con Splunk Enterprise.

Importante: Además de los puertos y protocolos descritos aquí, una implementación de Horizon Edge y sus operaciones diarias correspondientes tienen requisitos de DNS específicos. Para obtener información detallada, consulte Hacer que las URL de destino adecuadas sean accesibles para implementar Horizon Edge Gateway en un entorno de Horizon 8.

Puertos y protocolos necesarios para Horizon Edge

Al activar Supervisión de la infraestructura de Horizon, Horizon Edge se implementa y se configura en la suscripción asociada.

En la siguiente tabla, se indican los puertos y los protocolos que se necesitan durante el proceso de activación, que implementa el dispositivo y configura las máquinas virtuales del administrador para que el dispositivo pueda recopilar los datos de supervisión que está diseñado para recopilar de esos componentes. En esta tabla también se indican los puertos y los protocolos que se necesitan durante las operaciones de estado estable de recopilación de los datos que el dispositivo está diseñado para recopilar.

Horizon Edge saliente

OrigenDestinoPuertosProtocolosPropósito
Horizon EdgeMáquinas virtuales de Unified Access Gateway9443HTTPSEste puerto se utiliza cuando se habilita la supervisión para las instancias de Unified Access Gateway desde Horizon Control Plane.
Horizon EdgeHorizon Connection Server443HTTPSConfiguración de licencia
Horizon EdgeSplunk Enterprise8000 y 8088HTTP
HTTPS
Supervisar recopilación de datos
Horizon Edgeservidor DNS53 y 853TCP
UDP
Servicios DNS
Horizon Edge*.blob.core.windows.net443TCPSe utiliza para el acceso mediante programación a Azure Blob Storage para replicar imágenes en las instancias de Horizon 8 Edge. Tenga en cuenta que las restricciones de acceso de proxy para este endpoint deben ser relajadas para permitir la replicación de imágenes.
Horizon Edgehorizonedgeprod.azurecr.io443TCPSe utiliza para la autenticación al descargar imágenes de Docker para crear los módulos de Horizon Edge necesarios, que son útiles para la supervisión, SSO, actualizaciones de UAG, etc.
Horizon Edge*.azure-devices.net443TCPDispositivo utilizado para comunicarse con el plano de control de la nube, descargar configuraciones para el módulo del dispositivo y actualizar el estado de tiempo de ejecución del módulo del dispositivo. Los endpoints concretos actuales son:

América del Norte:
  • edgehubprodna.azure-devices.net
Europa:
  • edgehubprodeu.azure-devices.net
Japón:
  • edgehubprodjp.azure-devices.net
Horizon Edge*.data.workspaceone.com 443TCPPara enviar eventos o métricas a Workspace ONE Intelligence para supervisar datos. Consulte la documentación del producto Workspace ONE Intelligence. Los endpoints concretos son los siguientes:
  • eventproxy.na1.data.workspaceone.com
  • eventproxy.eu1.data.workspaceone.com
  • eventproxy.eu2.data.workspaceone.com
  • eventproxy.uk1.data.workspaceone.com
  • eventproxy.ca1.data.workspaceone.com
  • eventproxy.ap1.data.workspaceone.com
  • eventproxy.ap2.data.workspaceone.com
  • eventproxy.au1.data.workspaceone.com
  • eventproxy.in1.data.workspaceone.com
Horizon EdgeServidor NTP123UDPServicios NTP
Horizon EdgeHorizon Connection Server4002TCPHorizon Edge a Horizon Connection Server a través de Java Messaging Service (JMS).
Horizon Edge softwareupdate.omnissa.com 443TCPSe utiliza para acceder a la CDN con el fin de descargar el instalador de Horizon Agent necesario para las operaciones de administración de imágenes.
Horizon Edgecloud-sg-us-hdc-mqtt.horizon.omnissa.com 443TCP Los componentes de Horizon 8 Edge lo utilizan para comunicarse de forma bidireccional con Horizon Cloud para las operaciones de administración de imágenes y el seguimiento del uso de licencias. También es necesario para Universal Broker.
Horizon Edgecloud-sg-eu-hdc-mqtt.horizon.omnissa.com 443TCP Los componentes de Horizon 8 Edge lo utilizan para comunicarse de forma bidireccional con Horizon Cloud para las operaciones de administración de imágenes y el seguimiento del uso de licencias. También es necesario para Universal Broker.
Horizon Edgecloud-sg-jp-hdc-mqtt.horizon.omnissa.com 443TCP Los componentes de Horizon 8 Edge lo utilizan para comunicarse de forma bidireccional con Horizon Cloud para las operaciones de administración de imágenes y el seguimiento del uso de licencias. También es necesario para Universal Broker.

Horizon Edge entrante

OrigenDestinoPuertosProtocolosPropósito
Horizon AgentHorizon Edge32198TCP
UDP
Horizon Agent en una máquina virtual puede reenviar registros de diagnóstico al servicio Azure Blob Storage gestionado por Omnissa a través de la instancia de Horizon Edge Gateway.
Horizon AgentHorizon Edge31883TCP
UDP
Horizon Agent ejecutándose en la máquina virtual a MQTT que se ejecuta en Edge.

Requisitos de puertos y protocolos de VDI

La siguiente tabla proporciona los puertos y los protocolos necesarios para las subredes de escritorio (VDI o inquilino) configuradas en el entorno.

Requisitos de puertos y protocolos de VDI

OrigenDestinoPuertoProtocoloPropósito
Subred de escritorio (inquilino)
  • eventproxy.na1.data.workspaceone.com
  • eventproxy.eu1.data.workspaceone.com
  • eventproxy.eu2.data.workspaceone.com
  • eventproxy.uk1.data.workspaceone.com
  • eventproxy.ca1.data.workspaceone.com
  • eventproxy.ap1.data.workspaceone.com
  • eventproxy.ap2.data.workspaceone.com
  • eventproxy.au1.data.workspaceone.com
  • eventproxy.in1.data.workspaceone.com
443TCPUtilizado por el agente de telemetría DEX (Digital Employee Experience) para enviar datos a Omnissa Intelligence. Esto solo es necesario para equipos de escritorio compatibles con DEX.
Subred de escritorio (inquilino)
  • auth.na1.data.workspaceone.com
  • auth.eu1.data.workspaceone.com
  • auth.eu2.data.workspaceone.com
  • auth.uk1.data.workspaceone.com
  • auth.ca1.data.workspaceone.com
  • auth.ap1.data.workspaceone.com
  • auth.ap2.data.workspaceone.com
  • auth.au1.data.workspaceone.com
  • auth.in1.data.workspaceone.com
443TCPUtilizado por el agente de telemetría DEX (Digital Employee Experience) para autenticar con Omnissa Intelligence. Esto solo es necesario para equipos de escritorio compatibles con DEX.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…