Assurez-vous que les ports et protocoles requis pour votre déploiement d'Horizon Cloud sur Nutanix permettent la communication nécessaire. Utilisez le tableau suivant pour vous assurer que votre configuration réseau et vos pare-feu autoriseront le trafic de communication requis pour un déploiement réussi et des opérations quotidiennes.
Remarque : Horizon Cloud sur Nutanix est actuellement disponible en mode Disponibilité limitée (LA) uniquement.
Pour le type de fournisseur Horizon Cloud sur Nutanix, le tableau suivant répertorie les ports et protocoles requis, ainsi que la destination du trafic réseau à partir d'Horizon Edge.
| Source | Cible | Ports | Protocole | Objectif |
|---|---|---|---|---|
| Horizon Edge | Nutanix Prism Central | 443 | HTTPS | Ce port est utilisé par le dispositif Edge pour communiquer avec Nutanix Prism Central pour la gestion du cycle de vie des postes de travail/UAG et la découverte de l'inventaire. |
| Horizon Edge | Machines virtuelles Unified Access Gateway | 9443 | HTTPS | Ce port est utilisé par la VM Edge sur le sous-réseau de gestion pour configurer les paramètres de la configuration d'Unified Access Gateway (UAG) du dispositif Edge. Cette condition requise de port s'applique lors du déploiement initial d'une configuration d'Unified Access Gateway et lors de la modification d'un dispositif Edge pour ajouter une configuration d'Unified Access Gateway, ou les paramètres de mise à jour de cette configuration d'Unified Access Gateway. Il est également utilisé pour surveiller les statistiques de session d'Unified Access Gateway. |
| Horizon Edge | Contrôleur de domaine | Kerberos : 88 (TCP, UDP) ; LDAP : 389, 3268 (TCP) ; LDAPS : 636, 3269 (TCP) | TCP/UDP | Enregistrement de votre instance d'Horizon Cloud dans le domaine, ainsi que pour la connexion SSO et la détection périodique des contrôleurs de domaine. Ces ports sont requis pour les services LDAP ou LDAPS lorsque LDAP/LDAPS sera spécifié dans ce workflow. LDAP est la valeur par défaut pour la plupart des locataires. La cible est le serveur qui contient un rôle de contrôleur de domaine dans la configuration d'Active Directory. |
| Horizon Edge | Services de certificats AD | 135 et un port compris dans la plage 49152–65535 | TCP (RPC) | Connexion à l'autorité de certification d'entreprise Microsoft (AD CS) pour obtenir des certificats de courte durée pour True SSO. Horizon Edge utilise le port TCP 135 pour la communication RPC initiale, puis un port compris dans la plage 49152–65535 pour communiquer avec les Services de certificats Azure Directory. |
| Horizon Edge | Serveur DNS | 53 et 853 | TCP/UDP | Services DNS. |
| Horizon Edge | .blob.core.windows.net/.blob.storage.azure.net | 443 | TCP | Utilisé pour l'accès par programme au stockage Blob Azure et pour charger les journaux Horizon Edge le cas échéant. Également utilisé pour le téléchargement d'images Docker afin de créer les modules Horizon Edge requis, qui sont utiles pour la surveillance, SSO, les mises à jour d'UAG, etc. |
| Horizon Edge | Registre de conteneurs Azure/Microsoft Azure | 443 | TCP | Utilisé pour l'authentification lors du téléchargement des images Docker afin de créer les modules Horizon Edge requis, qui sont utiles pour la surveillance, SSO, les mises à jour d'UAG, etc. |
| Horizon Edge | *.azure-devices.net | 443 | TCP | Dispositif utilisé pour communiquer avec le plan de contrôle du cloud, télécharger les configurations du module du dispositif et mettre à jour l'état d'exécution du module du dispositif. Les points de terminaison concrets actuels sont les suivants : Amérique du Nord : edgehubprodna.azure-devices.net Europe : edgehubprodeu.azure-devices.net Japon : edgehubprodjp.azure-devices.net |
| Horizon Edge | *.data.workspaceone.com (Omnissa) | 443 | TCP | Pour envoyer des événements ou des mesures à Workspace ONE Intelligence pour la surveillance des données. Les points de terminaison sont les suivants : eventproxy.na1.data.workspaceone.com, eventproxy.eu1.data.workspaceone.com, eventproxy.eu2.data.workspaceone.com, eventproxy.uk1.data.workspaceone.com, eventproxy.ca1.data.workspaceone.com, eventproxy.ap1.data.workspaceone.com, eventproxy.ap2.data.workspaceone.com, eventproxy.au1.data.workspaceone.com, eventproxy.in1.data.workspaceone.com |
| Horizon Edge | *.horizon.omnissa.com : les points de terminaison MQTT propres aux régions sont les suivants : États-Unis : cloud-sg-us-hdc-mqtt.horizon.omnissa.com Europe : cloud-sg-eu-hdc-mqtt.horizon.omnissa.com APAC : cloud-sg-jp-hdc-mqtt.horizon.omnissa.com | 443 | TCP/MQTT | Ce port est requis pour la communication d'Horizon Edge avec le plan de contrôle pour la gestion du cycle de vie des postes de travail et la découverte d'inventaire. |
| Horizon Edge | *.horizon.omnissa.com Les points de terminaison propres aux régions sont les suivants : États-Unis : cloud-sg-us-r-westus2.horizon.omnissa.com, cloud-sg-us-r-eastus2.horizon.omnissa.com, cloud-sg-us.horizon.omnissa.com Europe : cloud-sg-eu-r-northeurope.horizon.omnissa.com, cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com, cloud-sg-eu.horizon.omnissa.com, cloud-sg-eu-r-uksouth.horizon.omnissa.com APAC : cloud-sg-jp-r-japaneast.horizon.omnissa.com, cloud-sg-jp.horizon.omnissa.com, cloud-sg-jp-r-australiaeast.horizon.omnissa.com, cloud-sg-jp-r-centralindia.horizon.omnissa.com | 443 | TCP | Dispositif utilisé pour communiquer avec le plan de contrôle du cloud et pour les opérations de jour 2. |
| Horizon Edge Gateway (type à VM unique) | Serveur NTP | 123 | UDP | Services NTP. |
| Horizon Edge | Adresses IP de l'équilibreur de charge d'Unified Access Gateway (frontal) | 443 | HTTPS | Horizon Edge vérifie régulièrement que les adresses IP ou les URL d'équilibreur de charge publiques et privées sont accessibles en interrogeant l'URL suivante : https://{LB_IP}/favicon.ico |
| Horizon Edge | repo.omnissa.com | 443 | HTTPS | Référentiel d'images Omnissa UAG. |
Cette page vous a-t-elle été utile ?