Skip to main content

2026 年 8 月 24 日

将安全服务器替换为 Omnissa Unified Access Gateway 设备

将安全服务器替换为 Unified Access Gateway 设备。

步骤

  1. 卸载安全服务器软件。

  2. 移除安全服务器的 LDAP 条目:vdmadmin -S [-bauthentication_arguments] -r -sserver

    请参阅*《Omnissa Horizon 8 管理指南》文档中的使用 -S 选项移除 Omnissa Horizon Connection Server 实例条目*。

  3. 在 Omnissa Horizon Console 中,注册 Unified Access Gateway 设备。

  4. 在 Unified Access Gateway 与 Horizon Connection Server 之间的网络防火墙中,移除与已移除安全服务器关联的防火墙规则,然后添加与入站 Unified Access Gateway 关联的防火墙规则。Unified Access Gateway 需要在 TCP 端口 443 上与 Horizon Connection Server 进行通信。

    安全服务器到 Horizon Connection Server 的后端防火墙规则如下所示:

    默认端口协议目标默认端口注释
    安全服务器UDP 500ISAKMPHorizon Connection ServerUDP 500IPsec 第 1 阶段协商。
    安全服务器UDP 4500NAT-THorizon Connection ServerUDP 4500使用 NAT 时封装 AJP13 流量。
    安全服务器ESPHorizon Connection Server不需要 NAT 遍历时封装 AJP13 流量。ESP 是 IP 协议 50。未指定端口号。
    安全服务器AJP13Horizon Connection ServerTCP 8009配对期间无 IPsec 的 AJP13 流量。
    安全服务器JMSHorizon Connection ServerTCP 4001用于密钥协商的消息通道。
    安全服务器JMS-TLSHorizon Connection ServerTCP 4002用于管理的消息通道。
  5. 配置并启动 Unified Access Gateway 设备。

    请参阅 Unified Access Gateway 文档中提供的*《Unified Access Gateway 部署和配置指南》*。

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…