Skip to main content

2026 年 9 月 18 日

Horizon Cloud on Nutanix Edge 的端口和协议要求

确保您 Horizon Cloud on Nutanix 部署所需的端口和协议允许进行必要的通信。使用下表可确保您的网络配置和防火墙允许成功部署和执行日常操作所需的通信流量。

注意:Horizon Cloud on Nutanix 当前仅以有限可用性 (LA) 模式提供。

对于 Horizon Cloud on Nutanix 提供程序类型,下表列出了所需的端口和协议,以及来自 Horizon Edge 的网络流量的目标。

目标端口协议用途
Horizon EdgeNutanix Prism Central443HTTPS此端口由 Edge 用于与 Nutanix Prism Central 通信,以进行 UAG/桌面生命周期管理以及清单发现。
Horizon EdgeUnified Access Gateway 虚拟机9443HTTPSEdge 虚拟机使用该端口通过管理子网在 Edge 的 Unified Access Gateway (UAG) 配置中配置设置。
在最初部署 Unified Access Gateway 配置时,以及在编辑 Edge 以添加 Unified Access Gateway 配置或更新该 Unified Access Gateway 配置的设置时,此端口要求适用。它还用于监控来自 Unified Access Gateway 的会话统计信息。
Horizon Edge域控制器Kerberos:88(TCP、UDP);LDAP:389、3268 (TCP);LDAPS:636、3269 (TCP)TCP / UDP使用域注册 Horizon Cloud 时,用于 SSO 登录和定期发现域控制器。
如果将在该工作流中指定 LDAP/LDAPS,则 LDAP 或 LDAPS 服务需要这些端口。LDAP 是大多数租户的默认协议。目标是在 Active Directory 配置中包含域控制器角色的服务器。
Horizon EdgeAD 证书服务135 以及 49152 到 65535 范围内的端口TCP (RPC)连接到 Microsoft 企业证书颁发机构 (AD CS) 以获取 True SSO 的短期证书。Horizon Edge 使用 TCP 端口 135 进行初始 RPC 通信,然后使用位于 49152 到 65535 范围内的端口与 Azure 目录证书服务进行通信。
Horizon EdgeDNS 服务器53 和 853TCP / UDPDNS 服务。
Horizon Edge*.blob.core.windows.net / *.blob.storage.azure.net443TCP用于对 Azure Blob 存储进行编程访问,并在需要时上载 Horizon Edge 日志。还用于下载 Docker 映像以创建所需的 Horizon Edge 模块,这些模块对监控、SSO、UAG 更新等非常有用。
Horizon EdgeAzure 容器注册表 / Microsoft Azure443TCP在下载 Docker 映像以创建所需的 Horizon Edge 模块时用于进行身份验证,这些模块对监控、SSO、UAG 更新等非常有用。
Horizon Edge*.azure-devices.net443TCP用于与云控制平面通信,下载设备模块的配置,并更新设备模块的运行时状态的设备。当前具体端点包括:
北美:edgehubprodna.azure-devices.net
欧洲:edgehubprodeu.azure-devices.net
日本:edgehubprodjp.azure-devices.net
Horizon Edge*.data.workspaceone.com (Omnissa)443TCP向 Workspace ONE Intelligence 发送事件或衡量指标以监控数据。
端点包括:
eventproxy.na1.data.workspaceone.com、eventproxy.eu1.data.workspaceone.com、eventproxy.eu2.data.workspaceone.com、eventproxy.uk1.data.workspaceone.com、eventproxy.ca1.data.workspaceone.com、eventproxy.ap1.data.workspaceone.com、eventproxy.ap2.data.workspaceone.com、eventproxy.au1.data.workspaceone.com、eventproxy.in1.data.workspaceone.com
Horizon Edge*.horizon.omnissa.com — 区域特定的 MQTT 端点包括:
美国:cloud-sg-us-hdc-mqtt.horizon.omnissa.com
欧盟:cloud-sg-eu-hdc-mqtt.horizon.omnissa.com
APAC:cloud-sg-jp-hdc-mqtt.horizon.omnissa.com
443TCP / MQTTHorizon Edge 需要通过此端口来与控制平面通信,以进行桌面生命周期管理和清单发现。
Horizon Edge*.horizon.omnissa.com
区域特定的端点包括:
美国:cloud-sg-us-r-westus2.horizon.omnissa.com、cloud-sg-us-r-eastus2.horizon.omnissa.com、cloud-sg-us.horizon.omnissa.com
欧盟:cloud-sg-eu-r-northeurope.horizon.omnissa.com、cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com、cloud-sg-eu.horizon.omnissa.com、cloud-sg-eu-r-uksouth.horizon.omnissa.com
APAC:cloud-sg-jp-r-japaneast.horizon.omnissa.com、cloud-sg-jp.horizon.omnissa.com、cloud-sg-jp-r-australiaeast.horizon.omnissa.com、cloud-sg-jp-r-centralindia.horizon.omnissa.com
443TCP设备用于与云控制平面通信以及执行实施后操作。
Horizon Edge Gateway(单个虚拟机类型)NTP 服务器123UDPNTP 服务。
Horizon EdgeUnified Access Gateway 负载均衡器 IP 地址(前端)443HTTPSHorizon Edge 通过查询以下 URL 定期检查公用和专用负载均衡器 IP 地址或 URL 是否可访问:https://{LB_IP}/favicon.ico
Horizon Edgerepo.omnissa.com443HTTPSOmnissa UAG 映像存储库。

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…