Skip to main content

2 de septiembre de 2026

Configurar los ajustes de red para implementaciones de Horizon Cloud on OpenStack Edge

Configure los ajustes de red y del equilibrador de carga necesarios para sus implementaciones de Horizon Cloud on OpenStack Edge.

Nota: Horizon Cloud on OpenStack solo está disponible actualmente en modo de disponibilidad limitada (LA).

Requisitos de red para instancias de Edge y equilibradores de carga

La máquina virtual de Edge requiere una IP estática de la red de administración identificada para la máquina virtual de Edge, junto con un FQDN que se pueda resolver (un registro en la infraestructura DNS) para permitir el acceso de las máquinas virtuales de escritorio.

Actualmente solo se admiten redes físicas designadas como vLAN externas. Las tres subredes y redes físicas necesarias son DMZ, Administración y Escritorio.

  • Subred DMZ: la interfaz de red DMZ de esta subred para los UAG debe ser accesible para los usuarios finales. Para ello se requieren al menos dos direcciones IP estáticas o reservadas consecutivas, pudiendo ampliarse hasta diez en el caso de clústeres de UAG más grandes.

  • Subred de administración: esta subred se puede utilizar para implementar la instancia de Edge, la interfaz de gestión para UAG en un modelo con varias tarjetas de red, junto con otra infraestructura necesaria para VDI.

  • Subred de escritorio: esta subred es para máquinas virtuales de escritorio, que deben conectarse a la instancia de Edge y a Active Directory (Administración).

  • Se requiere una dirección IP estática de la red de gestión para la instancia de Edge, con un FQDN que se pueda resolver (registro "A" en el DNS), que permita la conexión de las máquinas virtuales de escritorio.

  • La entrada del registro A del DNS para el FQDN debe resolverse a la VIP del equilibrador de carga para implementaciones con varios UAG.

  • Asegúrese de que todas las URL y puertos necesarios estén permitidos y abiertos en los firewalls de red para admitir el firewall de Horizon Cloud, tal y como se documenta en Requisitos de puertos y protocolos para Horizon Cloud on OpenStack Edge.

  • La herramienta de comprobación de URL de Omnissa Edge, también conocida como kit de validación de conectividad PreReqCheck, está disponible para verificar la accesibilidad de las URL y los puertos. Incluye scripts para validar la conectividad de las instancias de Edge, UAG y de escritorio con respecto a las URL y los puertos de Horizon Cloud Service requeridos. Estos scripts comprueban tanto los puntos finales HTTP/HTTPS como los puertos no HTTP (TCP/UDP) para garantizar que se pueda acceder a todas las conexiones necesarias.

  • Puede agregar un equilibrador de carga local administrado por el cliente de su elección para configurarlo delante de las instancias de UAG. Para obtener más información sobre cómo agregar un equilibrador de carga, consulte Equilibrio de carga de Unified Access Gateway para Horizon en Omnissa Tech Zone.

Configuración de la red y de la máquina virtual principal para garantizar la seguridad de los puertos de red

Las instancias de Horizon Edge y los grupos para OpenStack en Horizon Cloud requieren que la opción Habilitar seguridad de puertos esté habilitada en la red en la que se implementan. Realice los siguientes pasos para asegurarse de que el ajuste port_security de OpenStack esté habilitado en las redes aplicables.

Además de asegurarse de que todas las URL y puertos necesarios estén permitidos en el firewall, consulte Requisitos de puertos y protocolos para Horizon Cloud on OpenStack Edge.

  1. Inicie sesión en la aplicación Private Cloud Director y desplácese hasta Redes y seguridad.

  2. Haga clic en Red, seleccione la red deseada en la lista y, a continuación, haga clic en Editar.

  3. Seleccione Habilitar seguridad de puertos y, en la página Editar red, haga clic en Actualizar red.

Requisitos de red relacionados con la máquina virtual UAG

Para que Unified Access Gateway (UAG) funcione, se necesitan tres redes en las que el grupo de puertos requiera direcciones IP estáticas o reservadas en la VLAN correspondiente. El rango de direcciones IP mínimo con 2 direcciones IP consecutivas para implementar un par de UAG. A continuación se indican los requisitos específicos:

  • Para la red DMZ, el grupo de puertos al que se conectará la interfaz de red DMZ del UAG debe ser accesible desde la red desde la que se conectan los usuarios finales. El requisito mínimo del rango de IP estáticas es de 2 IP consecutivas (por ejemplo, 10.202.155.30-10.202.155.39) para admitir el crecimiento del clúster UAG a 10.

  • Para la red de administración, el grupo de puertos al que está conectada la interfaz de red de administración del UAG es también el grupo de puertos en el que se implementará la máquina virtual de Edge. El requisito mínimo del rango de IP estáticas es de 2 IP consecutivas (por ejemplo, 172.20.241.30-172.202.155.39) para admitir el crecimiento del clúster UAG a 10.

  • Para la red de escritorio, el grupo de puertos al que está conectada la interfaz de red de escritorio del UAG es el grupo de puertos en el que se implementan las máquinas virtuales de escritorio. Las máquinas virtuales deben poder comunicarse con la máquina virtual de Edge y la infraestructura de Active Directory. El requisito mínimo del rango de IP estáticas es de 2 IP consecutivas (por ejemplo, 192.168.240.30-192.168.240.39) para admitir el crecimiento del clúster UAG a 10.

Nota: Puede utilizar la herramienta de comprobación de URL de Edge de Omnissa para verificar los requisitos de red.

Además, se debe crear una entrada DNS para el FQDN de UAG que se resuelva en la VIP del equilibrador de carga para los casos en los que una implementación contenga varios UAG.

Configuración de la máquina virtual principal para OpenStack Edge

Antes de empezar a crear la máquina virtual principal, debe descargar el siguiente software adicional de terceros.

  • La última versión del agente Omnissa HAI, que puede descargar desde Omnissa Customer Connect.
  • La última versión estable de la imagen ISO de VirtIO, que se cargará como imagen en Private Cloud Director, tal y como se muestra en los siguientes pasos.
  • El archivo cloudbase-init estable más reciente, que se copiará al sistema operativo Windows una vez completada la instalación.
  1. Cree una máquina virtual de Windows en Platform9 desde cero o clonando una máquina virtual existente.

  2. Cargue la ISO de instalación de Windows 11 como imagen. Ejecute el siguiente comando para crear un recurso de imagen de OpenStack Platform9 a partir del archivo ISO de Windows 11. Esta imagen se utilizará más adelante para crear volúmenes de arranque.

    openstack image create en-us_windows_11_business_editions_version_24h2_updated_sep_2025_x64 --os-interface admin --insecure --disk-format iso --container-format bare --file Windows ISO filepath
    
  3. Cargue los controladores VirtIO en formato ISO como una imagen. Cree otra imagen en OpenStack Platform9 a partir del archivo ISO de los controladores VirtIO para Windows.

    openstack image create virtio-win-0.1.285 --os-interface admin --insecure --disk-format iso --container-format bare --file Windows VirtIO drivers ISO filepath
    
  4. Cree el volumen de destino para la instalación de Windows, de modo que la máquina virtual pueda arrancar desde este volumen una vez finalizada la instalación. Cree el volumen en el que se instalará Windows.

    openstack volume create --size 40 --bootable WINXI-24H2-PRO
    
  5. Cree el volumen de arranque de origen a partir de la imagen ISO de Windows 11 como un volumen de arranque para la instalación de Windows 11 utilizando la imagen ISO de Windows 11 cargada.

    openstack volume create --image en-us_windows_11_business_editions_version_24h2_updated_sep_2025_x64 --size 8 --bootable Windows11_24_H2_SEP_2025_Bootable
    
  6. Cree un volumen a partir de la imagen ISO de VirtIO para que pueda conectarse como un dispositivo de CD-ROM virtual en la máquina virtual.

    openstack volume create --image virtio-win-0.1.285 --size 1 VirtIO-Win-0-1-285
    
  7. Configure las propiedades de la imagen en el volumen de arranque de destino, no en el origen de instalación de Windows. Configure el volumen de arranque con los ajustes de hardware y firmware necesarios para admitir la instalación de Windows 11.

    openstack volume set --image-property hw_boot_menu=true --image-property hw_firmware_type=uefi --image-property hw_machine_type=q35 --image-property hw_tpm_model=tpm-crb --image-property hw_tpm_version=2.0 --image-property hw_cdrom_bus=sata --image-property hw_disk_bus=scsi --image-property hw_scsi_model=virtio-scsi --image-property os_secure_boot=required --image-property os_type=windows WINXI-24H2-PRO
    
  8. Identifique la red y obtenga el UUID de la red que se utilizará para la máquina virtual de Windows 11.

    openstack network list
    
  9. Obtenga el UUID de los tres volúmenes creados en los pasos 4, 5 y 6.

    openstack volume list
    
  10. Cree volúmenes de la máquina virtual iniciando la máquina virtual con las configuraciones específicas, las redes y las asignaciones de dispositivos de bloque, utilizando los volúmenes que ha creado anteriormente.

    openstack server create --flavor m1.medium --network 4c0ce099-8930-4bfc-b587-4fb34e4dc568 --block-device source_type=volume,uuid=84b6636e-76fd-4661-91b7-50dd8f6a652f,destination_type=volume,device_type=disk,boot_index=0 --block-device source_type=volume,uuid=7ffadb59-11de-4489-a4e6-636ea5ce3d98,destination_type=volume,device_type=cdrom,boot_index=1 --block-device source_type=volume,uuid=6d12d90e-3cb1-4e81-851b-31dcff157010,destination_type=volume,device_type=cdrom,boot_index=-1 WINXI-24H2-PROe
    

Nota: El dispositivo de bloque (boot_index=0) es el volumen de arranque de destino de 40 GB para la instalación de Windows creado en el paso 4 anterior.

  1. Acceda a la consola de la máquina virtual utilizada para configurar su sistema operativo Windows. Durante la fase de configuración inicial del usuario (OOBE), en lugar de continuar con Siguiente, pulse <Mayús + Ctrl + F3> (+Fn en macOS), para entrar en modo de auditoría.

  2. Instale los controladores VirtIO y el agente Horizon Agent Installer (HAI).

  3. Instale CloudBase-Init:

  • Configure CloudBase-Init (CloudBase-Init 1.1.6) y cualquier otro software necesario. Asegúrese de que la opción Ejecutar el servicio CloudBase-Init como sistema local esté marcada.

  • Una vez instalado, vaya a la ubicación de instalación en C:\Program Files\Cloudbase Solutions\Cloudbase-Init\conf.

  • Abra cloudbase-init.conf y sustituya el contenido existente del archivo por el siguiente:

    [DEFAULT]
    verbose=true
    debug=true
    log_dir=C:\Program Files\Cloudbase Solutions\Cloudbase-Init\log\
    log_file=cloudbase-init.log
    default_log_levels=comtypes=INFO,suds=INFO,iso8601=WARN,requests=WARN
    mtu_use_dhcp_config=true
    ntp_use_dhcp_config=true
    local_scripts_path=C:\Program Files\Cloudbase Solutions\Cloudbase-Init\LocalScripts\
    check_latest_version=false
    metadata_services=cloudbaseinit.metadata.services.httpservice.HttpService
    plugins=cloudbaseinit.plugins.common.sethostname.SetHostNamePlugin,cloudbaseinit.plugins.common.userdata.UserDataPlugin
    
  1. Preparar un sistema operativo invitado Windows para la implementación de escritorios remotos. Debe realizar algunas tareas a fin de preparar un sistema operativo invitado Windows para la implementación de escritorios remotos.

  2. Preparar sistemas operativos Windows Server para escritorios (solo multisesión). Para usar una máquina virtual Windows Server compatible como escritorio virtual de sesión única (en lugar de como host RDS), debe seguir ciertos pasos antes de instalar Horizon Agent en la máquina virtual. También debe configurar Horizon Console para que considere a los sistemas Windows Server como sistemas operativos compatibles con el uso de escritorios de Horizon 8.

  3. Instalar Desktop Experience en Windows Server (solo multisesión). Para aplicaciones y escritorios publicados así como para escritorios virtuales implementados en máquinas virtuales de usuario único que ejecutan Windows Server, el redireccionamiento del escáner requiere que instale la función Desktop Experience en los hosts RDS y en las máquinas virtuales de usuario único.

  4. Ejecute HorizonOSOT y seleccione las fases de análisis y optimización. Consulte Descripción general de Windows OS Optimization Tool for Horizon.

  5. Ejecute HorizonOSOT, seleccione la fase Generalizar, deje en blanco la contraseña de administrador y seleccione Reinicio automático.

    Nota: Es posible que sea necesario realizar un reinicio adicional en este momento. Por ejemplo, Sysprep podría fallar y mostrar la advertencia Reinicio pendiente. Si esto ocurriera, reinicie el sistema para entrar en modo de auditoría, vuelva a iniciar OSOT y continúe con la fase de generalización.

Posible problema y solución alternativa

Si la generalización no se reinicia automáticamente, revise el archivo C:\Windows\System32\Sysprep\Panther\setup*.txt. Si el archivo contiene el siguiente contenido, siga los pasos de la solución alternativa.

```
BiUpdateEfiEntry failed c000000d
BiExportBcdObjects failed c000000d
BiExportStoreAlterationsToEfi failed c000000d
Failed to export alterations to firmware. Status: c000000d
```

Pasos para solucionar el problema

  1. Haga clic en Inicio y escriba run tpm.msc. Borre el TPM en el panel de la derecha y, cuando se le pida que reinicie el equipo, seleccione Aceptar.

  2. Cree un nuevo usuario y agréguelo al grupo Administradores, tal y como se indica a continuación:
    a) Abra el Explorador de Windows, haga clic con el botón secundario en Este equipo y, a continuación, haga clic en Mostrar Más opciones > Administrar.
    b) Expanda Usuarios y grupos locales, haga clic con el botón secundario en Usuarios, seleccione Usuario nuevo e introduzca el nombre de usuario y la contraseña. Desmarque la casilla El usuario debe cambiar la contraseña en el siguiente inicio de sesión, seleccione La contraseña nunca expira y haga clic en Crear.
    c) Seleccione Grupos > Administradores > Agregar a grupo, introduzca el nombre de usuario del paso anterior, haga clic en Aceptar en la ventana emergente y, a continuación, vuelva a hacer clic en Aceptar.
    d) Establezca la contraseña para el usuario Administrador integrado.

  3. Inicie OSOT y ejecute la fase de finalización.

  4. Apague la máquina virtual y desconecte los volúmenes de origen de instalación y del controlador VirtIO.

  5. Realice una instantánea de la máquina virtual.

  6. Una vez creada la instantánea, revise las propiedades de block_device_mapping seleccionando la instantánea, haciendo clic en Editar propiedades y verificando que la clave delete_on_termination esté establecida en true ("delete_on_termination": true).

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…