Skip to main content

Configuration requise des ports et des protocoles pour le déploiement d'Horizon 8 Edge

Cette page est une référence pour tous les ports et protocoles possibles utilisés pour la communication d'un dispositif Horizon Edge standard avec Horizon Connection Server. Utilisez ce tableau pour vous assurer que votre configuration réseau et vos pare-feu autoriseront le trafic de communication requis pour un déploiement réussi et des opérations quotidiennes.

Spécificités du déploiement

Les ports et protocoles spécifiques requis pour votre déploiement particulier dépendront en partie des fonctionnalités que vous choisissez d'utiliser pour vos déploiements d'Horizon Edge. Si vous ne prévoyez pas d'utiliser Splunk Enterprise pour la surveillance, vous pouvez ignorer les ports associés à Splunk Enterprise.

Important : outre les ports et protocoles décrits ici, les conditions requises du DNS pour le déploiement d'un dispositif Horizon Edge et ses opérations quotidiennes sont spécifiques. Pour plus d'informations, consultez la section Rendre les URL de destination appropriées accessibles pour déployer une passerelle Horizon Edge Gateway dans un environnement Horizon 8.

Ports et protocoles requis par Horizon Edge

Lorsque vous activez la Surveillance de l'infrastructure Horizon, Horizon Edge est déployé et configuré dans l'abonnement associé.

Le tableau suivant répertorie les ports et les protocoles nécessaires lors du processus d'activation qui déploie le dispositif et configure les VM du gestionnaire afin que le dispositif puisse collecter les données de surveillance qu'il vise à collecter à partir de ces composants. Ce tableau répertorie également les ports et les protocoles qui sont nécessaires en période de stabilité pendant les opérations de collecte des données que le dispositif vise à collecter.

Dispositif Horizon Edge sortant

SourceCiblePortsProtocolesObjectif
Horizon EdgeMachines virtuelles Unified Access Gateway9443HTTPSCe port est utilisé lorsque la surveillance est activée pour les instances d'Unified Access Gateway à partir d'Horizon Control Plane.
Horizon EdgeHorizon Connection Server443HTTPSConfiguration de la licence
Horizon EdgeSplunk Enterprise8000 et 8088HTTP
HTTPS
Surveillance de la collecte de données
Horizon EdgeServeur DNS53 et 853TCP
UDP
Services DNS
Horizon Edge*.blob.core.windows.net443TCPUtilisé pour l'accès par programme au stockage Blob Azure afin de répliquer des images sur les dispositifs Horizon 8 Edge. Notez que les restrictions d'accès au proxy pour ce point de terminaison doivent être assouplies pour permettre la réplication d'image.
Horizon Edgehorizonedgeprod.azurecr.io443TCPUtilisé pour l'authentification lors du téléchargement des images Docker afin de créer les modules Horizon Edge requis, qui sont utiles pour la surveillance, le SSO, les mises à jour d'UAG, etc.
Horizon Edge*.azure-devices.net443TCPDispositif utilisé pour communiquer avec le plan de contrôle du cloud, télécharger les configurations du module du dispositif et mettre à jour l'état d'exécution du module du dispositif. Les points de terminaison concrets actuels sont les suivants :

Amérique du Nord :
  • edgehubprodna.azure-devices.net
Europe :
  • edgehubprodeu.azure-devices.net
Japon :
  • edgehubprodjp.azure-devices.net
Horizon Edge*.data.workspaceone.com 443TCPPour envoyer des événements ou des mesures à Workspace ONE Intelligence pour la surveillance des données. Reportez-vous à la documentation produit Workspace ONE Intelligence. Les points de terminaison concrets sont les suivants :
  • eventproxy.na1.data.workspaceone.com
  • eventproxy.eu1.data.workspaceone.com
  • eventproxy.eu2.data.workspaceone.com
  • eventproxy.uk1.data.workspaceone.com
  • eventproxy.ca1.data.workspaceone.com
  • eventproxy.ap1.data.workspaceone.com
  • eventproxy.ap2.data.workspaceone.com
  • eventproxy.au1.data.workspaceone.com
  • eventproxy.in1.data.workspaceone.com
Horizon EdgeServeur NTP123UDPServices NTP
Horizon EdgeHorizon Connection Server4002TCPHorizon Edge vers Horizon Connection Server sur Java Messaging Service (JMS).
Horizon Edge softwareupdate.omnissa.com 443TCPUtilisé pour accéder au CDN afin de télécharger le programme d'installation d'Horizon Agent, requis pour les opérations de gestion d'images.
Horizon Edgecloud-sg-us-hdc-mqtt.horizon.omnissa.com 443TCP Utilisé par les composants d'Horizon 8 Edge pour communiquer de manière bidirectionnelle avec Horizon Cloud pour les opérations de gestion d'images et le suivi de la consommation de licence. Également requis pour Universal Broker.
Horizon Edgecloud-sg-eu-hdc-mqtt.horizon.omnissa.com 443TCP Utilisé par les composants d'Horizon 8 Edge pour communiquer de manière bidirectionnelle avec Horizon Cloud pour les opérations de gestion d'images et le suivi de la consommation de licence. Également requis pour Universal Broker.
Horizon Edgecloud-sg-jp-hdc-mqtt.horizon.omnissa.com 443TCP Utilisé par les composants d'Horizon 8 Edge pour communiquer de manière bidirectionnelle avec Horizon Cloud pour les opérations de gestion d'images et le suivi de la consommation de licence. Également requis pour Universal Broker.

Dispositif Horizon Edge entrant

SourceCiblePortsProtocolesObjectif
Horizon AgentHorizon Edge32198TCP
UDP
Horizon Agent en cours d'exécution sur une VM peut transférer des journaux de diagnostic vers le stockage Blob Azure géré par Omnissa via la passerelle Horizon Edge Gateway.
Horizon AgentHorizon Edge31883TCP
UDP
Horizon Agent s'exécutant sur la VM vers le protocole MQTT s'exécutant sur Edge.

Conditions requises pour les ports et protocoles VDI

Le tableau suivant fournit les ports et protocoles requis pour les sous-réseaux de poste de travail (VDI ou locataire) configurés dans votre environnement.

Conditions requises pour les ports et protocoles VDI

SourceCiblePortProtocoleObjectif
Sous-réseau de poste de travail (locataire)
  • eventproxy.na1.data.workspaceone.com
  • eventproxy.eu1.data.workspaceone.com
  • eventproxy.eu2.data.workspaceone.com
  • eventproxy.uk1.data.workspaceone.com
  • eventproxy.ca1.data.workspaceone.com
  • eventproxy.ap1.data.workspaceone.com
  • eventproxy.ap2.data.workspaceone.com
  • eventproxy.au1.data.workspaceone.com
  • eventproxy.in1.data.workspaceone.com
443TCPUtilisé par l'agent de télémétrie DEX (Digital Employee Experience) pour envoyer des données à Omnissa Intelligence. Cela n'est requis que pour les postes de travail compatibles DEX.
Sous-réseau de poste de travail (locataire)
  • auth.na1.data.workspaceone.com
  • auth.eu1.data.workspaceone.com
  • auth.eu2.data.workspaceone.com
  • auth.uk1.data.workspaceone.com
  • auth.ca1.data.workspaceone.com
  • auth.ap1.data.workspaceone.com
  • auth.ap2.data.workspaceone.com
  • auth.au1.data.workspaceone.com
  • auth.in1.data.workspaceone.com
443TCPUtilisé par l'agent de télémétrie DEX (Digital Employee Experience) pour l'authentification avec Omnissa Intelligence. Cela n'est requis que pour les postes de travail compatibles DEX.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…