将安全服务器替换为 Unified Access Gateway 设备。
步骤
-
卸载安全服务器软件。
-
移除安全服务器的 LDAP 条目:
vdmadmin-S [-bauthentication_arguments] -r -sserver请参阅*《Omnissa Horizon 8 管理指南》文档中的使用 -S 选项移除 Omnissa Horizon Connection Server 实例条目*。
-
在 Omnissa Horizon Console 中,注册 Unified Access Gateway 设备。
-
在 Unified Access Gateway 与 Horizon Connection Server 之间的网络防火墙中,移除与已移除安全服务器关联的防火墙规则,然后添加与入站 Unified Access Gateway 关联的防火墙规则。Unified Access Gateway 需要在 TCP 端口 443 上与 Horizon Connection Server 进行通信。
安全服务器到 Horizon Connection Server 的后端防火墙规则如下所示:
源 默认端口 协议 目标 默认端口 注释 安全服务器 UDP 500 ISAKMP Horizon Connection Server UDP 500 IPsec 第 1 阶段协商。 安全服务器 UDP 4500 NAT-T Horizon Connection Server UDP 4500 使用 NAT 时封装 AJP13 流量。 安全服务器 ESP Horizon Connection Server 不需要 NAT 遍历时封装 AJP13 流量。ESP 是 IP 协议 50。未指定端口号。 安全服务器 AJP13 Horizon Connection Server TCP 8009 配对期间无 IPsec 的 AJP13 流量。 安全服务器 JMS Horizon Connection Server TCP 4001 用于密钥协商的消息通道。 安全服务器 JMS-TLS Horizon Connection Server TCP 4002 用于管理的消息通道。 -
配置并启动 Unified Access Gateway 设备。
请参阅 Unified Access Gateway 文档中提供的*《Unified Access Gateway 部署和配置指南》*。
此页面对您有帮助吗?