Horizon Cloud で、DNS サーバ設定やネットワークとセキュリティ グループ ルールなどのネットワーク設定を構成します。
Horizon Cloud の場合、環境には Microsoft Azure リージョンでのサブネット サポートが必要です。これには、そのリージョンに Microsoft Azure 仮想ネットワーク (VNet) が存在する必要があります。必要なサブネットに適用可能なアドレス空間を持つ VNet を Microsoft Azure リージョンに作成します。事前にサブネットを作成する必要があります。VNet に、クラスレス インタードメイン ルーティング (CIDR) 形式の重複しないサブネット アドレス範囲を 3 つ作成します。
**注:**異なる VNet にあるデスクトップおよび Unified Access Gateway (UAG) サブネットに対してハブ - スポーク ネットワーク トポロジーを利用できます。これにより、直接 VNet ピアリングが組織ポリシーで優先されない、または必要とされない環境に対して代替手段が提供されます。Microsoft Azure のハブおよびスポーク アーキテクチャの詳細については、Microsoft Azure 製品ドキュメントの「Azure のハブ - スポーク ネットワーク トポロジー」を参照してください。
NSG の情報については、「Microsoft Azure にデプロイされた Horizon Edge と Unified Access Gateway のデフォルト ネットワーク セキュリティ グループ ルールについて」を参照してください。
関連情報については、「Microsoft Azure Edge をデプロイするための要件チェックリスト」の「ネットワーク要件」セクションを参照してください。
手順
この手順で説明するサブネットは、最低限必要な構成です。大規模な環境では、より大きなサブネットが必要になる場合があります。
-
管理サブネット(/26 以上)を作成します。
Edge Gateway (AKS) をデプロイし、送信接続タイプとして NAT ゲートウェイを使用する場合は、NAT ゲートウェイを構成します。また、管理サブネットが次の IP アドレス範囲と競合しないことを確認します。
- 169.254.0.0/16
- 172.30.0.0/16
- 172.31.0.0/16
- 192.0.2.0/24
-
デスクトップ(テナント)サブネットを作成します。
プライマリ デスクトップ(テナント)サブネットの場合は、/27 の最小サブネットを作成しますが、デスクトップと RDS サーバの数に基づいて適切なサイズを設定します。必要に応じてサブネットを追加できます。
**注:**内部ロード バランサを使用している場合は、デスクトップ仮想マシンのすべての仮想マシン サブネットが RFC1918 で説明されている IP アドレス範囲に含まれることを確認します。
-
DMZ サブネットを作成します。
Unified Access Gateway のクラスタ用に /27 の最小サブネットを作成します。
Unified Access Gateway をデプロイするには、3 つのサブネットが必要です。各 Unified Access Gateway 仮想マシンには、各サブネットから 1 つずつ、合計 3 つの NIC があります。外部ロード バランサ バックエンド プールは DMZ サブネット NIC に接続されます。内部ロード バランサ バックエンド プールは、デスクトップ サブネット NIC に接続されます。インターネットから DMZ ネットワークへの入力方向をブロックするネットワーク セキュリティ グループ (NSG) またはファイアウォール ルールがないことを確認します。Omnissa がデプロイする NSG は、(サブネットではなく)NIC に接続されている NSG のみであり、デフォルトで入力方向が許可されます。インターネットから DMZ NIC への受信トラフィックをブロックするファイアウォールまたは NSG ルールがあると、外部ロード バランサ経由で Unified Access Gateway に接続しようとしたときに問題が発生します。
このページは役に立ちましたか?