보안 서버를 Unified Access Gateway 장치로 교체합니다.
절차
-
보안 서버 소프트웨어를 제거합니다.
-
보안 서버의 LDAP 항목을 다음과 같은 방법으로 제거함:
vdmadmin-S [-bauthentication_arguments] -r -sserverOmnissa Horizon 8 관리 문서의 -S 옵션을 사용하여 Omnissa Horizon Connection Server 인스턴스의 항목 제거를 참조하십시오.
-
Omnissa Horizon Console에서 Unified Access Gateway 장치를 등록합니다.
-
Unified Access Gateway와 Horizon Connection Server 간의 네트워크 방화벽에서, 제거된 보안 서버와 연결된 방화벽 규칙을 제거하고 들어오는 Unified Access Gateway와 연결된 방화벽 규칙을 추가합니다. Unified Access Gateway는 TCP 포트 443에서 Horizon Connection Server와 통신해야 합니다.
보안 서버-Horizon Connection Server에 대한 백엔드 방화벽 규칙은 다음과 같습니다.
소스 기본 포트 프로토콜 대상 기본 포트 메모 보안 서버 UDP 500 ISAKMP Horizon Connection Server UDP 500 IPsec 1단계 협상입니다. 보안 서버 UDP 4500 NAT-T Horizon Connection Server UDP 4500 NAT를 사용하는 경우 캡슐화된 AJP13 트래픽입니다. 보안 서버 ESP Horizon Connection Server NAT 통과가 필요하지 않을 경우 AJP13 트래픽이 캡슐화됩니다. ESP는 IP 프로토콜 50입니다. 포트 번호는 지정되지 않습니다. 보안 서버 AJP13 Horizon Connection Server TCP 8009 IPsec이 없는 연결 동안의 AJP13 트래픽입니다. 보안 서버 JMS Horizon Connection Server TCP 4001 키 협상을 위한 메시지 채널입니다. 보안 서버 JMS-TLS Horizon Connection Server TCP 4002 관리를 위한 메시지 채널입니다. -
Unified Access Gateway 장치를 구성하고 시작합니다.
Unified Access Gateway 문서의 Unified Access Gateway 배포 및 구성 가이드를 참조하십시오.
이 페이지가 도움이 되었나요?