确保您 Horizon Cloud on Nutanix 部署所需的端口和协议允许进行必要的通信。使用下表可确保您的网络配置和防火墙允许成功部署和执行日常操作所需的通信流量。
注意:Horizon Cloud on Nutanix 当前仅以有限可用性 (LA) 模式提供。
对于 Horizon Cloud on Nutanix 提供程序类型,下表列出了所需的端口和协议,以及来自 Horizon Edge 的网络流量的目标。
| 源 | 目标 | 端口 | 协议 | 用途 |
|---|---|---|---|---|
| Horizon Edge | Nutanix Prism Central | 443 | HTTPS | 此端口由 Edge 用于与 Nutanix Prism Central 通信,以进行 UAG/桌面生命周期管理以及清单发现。 |
| Horizon Edge | Unified Access Gateway 虚拟机 | 9443 | HTTPS | Edge 虚拟机使用该端口通过管理子网在 Edge 的 Unified Access Gateway (UAG) 配置中配置设置。 在最初部署 Unified Access Gateway 配置时,以及在编辑 Edge 以添加 Unified Access Gateway 配置或更新该 Unified Access Gateway 配置的设置时,此端口要求适用。它还用于监控来自 Unified Access Gateway 的会话统计信息。 |
| Horizon Edge | 域控制器 | Kerberos:88(TCP、UDP);LDAP:389、3268 (TCP);LDAPS:636、3269 (TCP) | TCP / UDP | 使用域注册 Horizon Cloud 时,用于 SSO 登录和定期发现域控制器。 如果将在该工作流中指定 LDAP/LDAPS,则 LDAP 或 LDAPS 服务需要这些端口。LDAP 是大多数租户的默认协议。目标是在 Active Directory 配置中包含域控制器角色的服务器。 |
| Horizon Edge | AD 证书服务 | 135 以及 49152 到 65535 范围内的端口 | TCP (RPC) | 连接到 Microsoft 企业证书颁发机构 (AD CS) 以获取 True SSO 的短期证书。Horizon Edge 使用 TCP 端口 135 进行初始 RPC 通信,然后使用位于 49152 到 65535 范围内的端口与 Azure 目录证书服务进行通信。 |
| Horizon Edge | DNS 服务器 | 53 和 853 | TCP / UDP | DNS 服务。 |
| Horizon Edge | *.blob.core.windows.net / *.blob.storage.azure.net | 443 | TCP | 用于对 Azure Blob 存储进行编程访问,并在需要时上载 Horizon Edge 日志。还用于下载 Docker 映像以创建所需的 Horizon Edge 模块,这些模块对监控、SSO、UAG 更新等非常有用。 |
| Horizon Edge | Azure 容器注册表 / Microsoft Azure | 443 | TCP | 在下载 Docker 映像以创建所需的 Horizon Edge 模块时用于进行身份验证,这些模块对监控、SSO、UAG 更新等非常有用。 |
| Horizon Edge | *.azure-devices.net | 443 | TCP | 用于与云控制平面通信,下载设备模块的配置,并更新设备模块的运行时状态的设备。当前具体端点包括: 北美:edgehubprodna.azure-devices.net 欧洲:edgehubprodeu.azure-devices.net 日本:edgehubprodjp.azure-devices.net |
| Horizon Edge | *.data.workspaceone.com (Omnissa) | 443 | TCP | 向 Workspace ONE Intelligence 发送事件或衡量指标以监控数据。 端点包括: eventproxy.na1.data.workspaceone.com、eventproxy.eu1.data.workspaceone.com、eventproxy.eu2.data.workspaceone.com、eventproxy.uk1.data.workspaceone.com、eventproxy.ca1.data.workspaceone.com、eventproxy.ap1.data.workspaceone.com、eventproxy.ap2.data.workspaceone.com、eventproxy.au1.data.workspaceone.com、eventproxy.in1.data.workspaceone.com |
| Horizon Edge | *.horizon.omnissa.com — 区域特定的 MQTT 端点包括: 美国:cloud-sg-us-hdc-mqtt.horizon.omnissa.com 欧盟:cloud-sg-eu-hdc-mqtt.horizon.omnissa.com APAC:cloud-sg-jp-hdc-mqtt.horizon.omnissa.com | 443 | TCP / MQTT | Horizon Edge 需要通过此端口来与控制平面通信,以进行桌面生命周期管理和清单发现。 |
| Horizon Edge | *.horizon.omnissa.com 区域特定的端点包括: 美国:cloud-sg-us-r-westus2.horizon.omnissa.com、cloud-sg-us-r-eastus2.horizon.omnissa.com、cloud-sg-us.horizon.omnissa.com 欧盟:cloud-sg-eu-r-northeurope.horizon.omnissa.com、cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com、cloud-sg-eu.horizon.omnissa.com、cloud-sg-eu-r-uksouth.horizon.omnissa.com APAC:cloud-sg-jp-r-japaneast.horizon.omnissa.com、cloud-sg-jp.horizon.omnissa.com、cloud-sg-jp-r-australiaeast.horizon.omnissa.com、cloud-sg-jp-r-centralindia.horizon.omnissa.com | 443 | TCP | 设备用于与云控制平面通信以及执行实施后操作。 |
| Horizon Edge Gateway(单个虚拟机类型) | NTP 服务器 | 123 | UDP | NTP 服务。 |
| Horizon Edge | Unified Access Gateway 负载均衡器 IP 地址(前端) | 443 | HTTPS | Horizon Edge 通过查询以下 URL 定期检查公用和专用负载均衡器 IP 地址或 URL 是否可访问:https://{LB_IP}/favicon.ico |
| Horizon Edge | repo.omnissa.com | 443 | HTTPS | Omnissa UAG 映像存储库。 |
此页面对您有帮助吗?