En Horizon Cloud, configure los ajustes de red, como la configuración del servidor DNS y las reglas de grupos de redes y seguridad.
La implementación de Horizon Cloud requiere compatibilidad de subred en la región de Microsoft Azure, para lo cual es necesario que exista una red virtual (VNet) de Microsoft Azure en esa región. Cree una VNet en una región de Microsoft Azure con el espacio de direcciones aplicable para las subredes requeridas. Debe crear subredes de forma anticipada. Cree tres rangos de direcciones de subred que no se solapen en un formato de enrutamiento de interdominios sin clases (CIDR) en la red virtual.
Nota: Puede aprovechar la topología de red de tipo hub-and-spoke para las subredes de Desktop y Unified Access Gateway (UAG) ubicadas en diferentes redes virtuales. Esto ofrece una alternativa para entornos en los que el emparejamiento directo de redes virtuales no es la opción preferida o no lo exige la directiva de la organización. Para obtener más información sobre la arquitectura hub-and-spoke de Microsoft Azure, consulte Topología de red hub-and-spoke en Azure en la documentación del producto de Microsoft Azure.
Para obtener información sobre los NSG, consulte Descripción de las reglas de grupo de seguridad de red predeterminado para instancias de Horizon Edge y Unified Access Gateway implementadas en Microsoft Azure.
Para obtener más información, consulte la sección Requisitos de red de la Lista de comprobación de requisitos para implementar Edge en Microsoft Azure.
Procedimiento
Las subredes descritas en este procedimiento son las mínimas necesarias. Para entornos más grandes, es posible que se necesiten subredes más grandes.
-
Crear la subred de administración: /26 como mínimo
Si implementa una instancia de Edge Gateway (AKS) y utiliza una puerta de enlace NAT como el tipo de conectividad saliente, configure una puerta de enlace NAT. Además, asegúrese de que la subred de administración no entre en conflicto con los siguientes rangos de IP.
- 169.254.0.0/16
- 172.30.0.0/16
- 172.31.0.0/16
- 192.0.2.0/24
-
Cree la subred de escritorio (inquilino).
Para la subred de escritorio (inquilino) principal, cree subredes mínimas /27, pero con un tamaño adecuado según el número de escritorios y servidores RDS. Puede agregar más subredes según sea necesario.
Nota: Si utiliza un equilibrador de carga interno, asegúrese de que todas las subredes de máquina virtual para las máquinas virtuales de escritorio se encuentren en los rangos de IP descritos en RFC1918.
-
Cree la subred DMZ.
Cree subredes mínimas /27 para el clúster de Unified Access Gateway.
La implementación de Unified Access Gateway requiere tres subredes. Cada máquina virtual de Unified Access Gateway tiene tres NIC, una de cada subred. El grupo de back-end del equilibrador de carga externo se asocia a las NIC de subred DMZ. El grupo de back-end del equilibrador de carga interno está asociado a las NIC de subred de escritorio. Compruebe que no haya grupos de seguridad de red (NSG) ni reglas de firewall que bloqueen la entrada a la red DMZ desde Internet. Los únicos NSG que implementa Omnissa son los asociados a las NIC (no a la subred) y, de forma predeterminada, permiten la entrada. Cualquier regla de NSG o firewall que bloquee el tráfico entrante desde Internet hacia las NIC de DMZ provocará problemas al intentar conectarse a las instancias de Unified Access Gateway a través del equilibrador de carga externo.
¿Le resultó útil esta página?