No Horizon Cloud, defina as configurações de rede, como as configurações do Servidor DNS e as regras de rede e grupo de segurança.
Para o Horizon Cloud, sua implantação requer suporte de sub-rede na região do Microsoft Azure, o que requer a existência de uma Rede Virtual (VNet) do Microsoft Azure nessa região. Crie uma VNet em uma região do Microsoft Azure com espaço de endereço aplicável para as sub-redes necessárias. Você deve criar sub-redes antecipadamente. Crie três intervalos de endereços de sub-rede não sobrepostos no formato CIDR (roteamento entre domínios sem classe) na VNet.
Nota: você pode aproveitar a topologia de rede hub-spoke para sub-redes de desktop e Unified Access Gateway (UAG) localizadas em diferentes VNets. Isso fornece uma alternativa para ambientes em que o emparelhamento direto da VNet não é preferível ou exigido pela política organizacional. Para obter mais informações sobre a arquitetura hub e spoke do Microsoft Azure, consulte Topologia de rede Hub-spoke no Azure na documentação do produto Microsoft Azure.
Para obter informações sobre NSGs, consulte Noções básicas sobre as regras de grupo de segurança de rede padrão para o Horizon Edge e o Unified Access Gateway implantados no Microsoft Azure.
Para obter informações relacionadas, consulte a seção Requisitos de Rede da Lista de verificação de requisitos para implantar um Microsoft Azure Edge
Procedimento
As sub-redes descritas neste procedimento são o mínimo necessário. Para ambientes maiores, sub-redes maiores podem ser necessárias.
-
Criar a sub-rede de gerenciamento: no mínimo /26
Se estiver implantando um Edge Gateway (AKS) e usando um gateway NAT como o tipo de conectividade de saída, configure um gateway NAT. Além disso, certifique-se de que a sub-rede de Gerenciamento não entre em conflito com os intervalos de IP a seguir.
- 169.254.0.0/16
- 172.30.0.0/16
- 172.31.0.0/16
- 192.0.2.0/24
-
Crie a sub-rede de Desktop (locatário).
Para a sub-rede principal de desktop (locatário), crie /27 sub-redes mínimas, mas dimensione adequadamente com base no número de desktops e servidores RDS. Você pode adicionar mais sub-redes conforme necessário.
Nota: se você estiver usando um balanceador de carga interno, certifique-se de que todas as sub-redes de VMs para suas VMs de desktop estejam nos intervalos de IP descritos no RFC1918.
-
Crie a sub-rede DMZ.
Crie /27 sub-redes mínimas para o cluster do Unified Access Gateway.
A implantação de um Unified Access Gateway requer três sub-redes. Cada VM Unified Access Gateway tem três NICs, uma de cada sub-rede. O pool de back-end do balanceador de carga externo está anexado às NICs de sub-rede DMZ. O pool de back-end do balanceador de carga interno é anexado às NICs de sub-rede de desktop. Verifique se não há grupos de segurança de rede (NSGs) ou regras de firewall bloqueando a entrada na rede DMZ pela Internet. Os únicos NSGs que a Omnissa implanta são aqueles anexados às NICs (não à sub-rede) e, por padrão, permitem a entrada. Qualquer regra de firewall ou NSG que bloqueie o tráfego de entrada da Internet para os NICs DMZ causará problemas ao tentar se conectar aos Unified Access Gateways por meio do balanceador de carga externo.
Esta página foi útil?