Skip to main content

部署 Horizon 8 Edge 的端口和协议要求

本页面大致介绍了典型 Horizon Edge 用于与 Horizon Connection Server 通信的所有可能的端口和协议。使用此表可确保您的网络配置和防火墙允许成功部署和执行日常操作所需的通信流量。

部署细节

特定部署所需的具体端口和协议部分取决于您选择用于 Horizon Edge 部署的功能。如果您不打算使用 Splunk Enterprise 进行监控,则可以忽略与 Splunk Enterprise 关联的端口。

**重要信息:**除了此处介绍的端口和协议外,Horizon Edge 部署及相应的日常操作还具有特定的 DNS 要求。有关详细信息,请参阅使相应的目标 URL 可访问以在 Horizon 8 环境中部署 Horizon Edge Gateway

Horizon Edge 所需的端口和协议

激活 Horizon 基础架构监控后,将在关联的订阅中部署和配置 Horizon Edge。

下表列出了在激活过程中需使用的端口和协议,在此过程中将部署设备并配置管理器虚拟机,以便设备能够按照设计的用途从这些组件中收集监控数据。此表还列出了当该设备按照其设计的用途执行收集数据的稳定状态操作时所需的端口和协议。

Horizon Edge 出站

目标端口协议用途
Horizon EdgeUnified Access Gateway 虚拟机9443HTTPS从 Horizon Control Plane 为 Unified Access Gateway 启用了监控时,将使用此端口。
Horizon EdgeHorizon Connection Server443HTTPS许可证配置
Horizon EdgeSplunk Enterprise8000 和 8088HTTP
HTTPS
监控数据收集
Horizon EdgeDNS 服务器53 和 853TCP
UDP
DNS 服务
Horizon Edge*.blob.core.windows.net443TCP用于对 Azure Blob 存储进行编程访问,以跨 Horizon 8 Edge 复制映像。请注意,必须放宽此端点的任何代理访问限制,以允许复制映像。
Horizon Edgehorizonedgeprod.azurecr.io443TCP在下载 Docker 映像以创建所需的 Horizon Edge 模块时用于进行身份验证,这些模块对监控、SSO、UAG 更新等非常有用。
Horizon Edge*.azure-devices.net443TCP用于与云控制平面通信,下载设备模块的配置,并更新设备模块的运行时状态的设备。当前具体端点包括:

北美地区:
  • edgehubprodna.azure-devices.net
欧洲:
  • edgehubprodeu.azure-devices.net
日本:
  • edgehubprodjp.azure-devices.net
Horizon Edge*.data.workspaceone.com 443TCP向 Workspace ONE Intelligence 发送事件或衡量指标以监控数据。 请参阅 Workspace ONE Intelligence 产品文档。 具体端点如下所示:
  • eventproxy.na1.data.workspaceone.com
  • eventproxy.eu1.data.workspaceone.com
  • eventproxy.eu2.data.workspaceone.com
  • eventproxy.uk1.data.workspaceone.com
  • eventproxy.ca1.data.workspaceone.com
  • eventproxy.ap1.data.workspaceone.com
  • eventproxy.ap2.data.workspaceone.com
  • eventproxy.au1.data.workspaceone.com
  • eventproxy.in1.data.workspaceone.com
Horizon EdgeNTP 服务器123UDPNTP 服务
Horizon EdgeHorizon Connection Server4002TCPHorizon Edge 通过 Java 消息服务 (Java Messaging Service, JMS) 与 Horizon Connection Server 通信。
Horizon Edge softwareupdate.omnissa.com 443TCP用于访问 CDN 以下载映像管理操作所需的 Horizon Agent Installer。
Horizon Edgecloud-sg-us-hdc-mqtt.horizon.omnissa.com 443TCP 由 Horizon 8 Edge 组件用于与 Horizon Cloud 进行双向通信,以执行映像管理操作和许可证使用跟踪。Universal Broker 同样需要。
Horizon Edgecloud-sg-eu-hdc-mqtt.horizon.omnissa.com 443TCP 由 Horizon 8 Edge 组件用于与 Horizon Cloud 进行双向通信,以执行映像管理操作和许可证使用跟踪。Universal Broker 同样需要。
Horizon Edgecloud-sg-jp-hdc-mqtt.horizon.omnissa.com 443TCP 由 Horizon 8 Edge 组件用于与 Horizon Cloud 进行双向通信,以执行映像管理操作和许可证使用跟踪。Universal Broker 同样需要。

Horizon Edge 入站

目标端口协议用途
Horizon AgentHorizon Edge32198TCP
UDP
虚拟机上运行的 Horizon Agent 可以通过 Horizon Edge Gateway 将诊断日志转发到 Omnissa 管理的 Azure Blob 存储。
Horizon AgentHorizon Edge31883TCP
UDP
在虚拟机上运行的 Horizon Agent 到在 Edge 上运行的 MQTT。

VDI 端口和协议要求

下表提供了在环境中配置的桌面(VDI 或租户)子网所需的端口和协议。

VDI 端口和协议要求

目标端口协议用途
桌面(租户)子网
  • eventproxy.na1.data.workspaceone.com
  • eventproxy.eu1.data.workspaceone.com
  • eventproxy.eu2.data.workspaceone.com
  • eventproxy.uk1.data.workspaceone.com
  • eventproxy.ca1.data.workspaceone.com
  • eventproxy.ap1.data.workspaceone.com
  • eventproxy.ap2.data.workspaceone.com
  • eventproxy.au1.data.workspaceone.com
  • eventproxy.in1.data.workspaceone.com
443TCP由数字化员工体验 (Digital Employee Experience,DEX) 遥测代理用于将数据发送到 Omnissa Intelligence。仅启用了 DEX 的桌面需要。
桌面(租户)子网
  • auth.na1.data.workspaceone.com
  • auth.eu1.data.workspaceone.com
  • auth.eu2.data.workspaceone.com
  • auth.uk1.data.workspaceone.com
  • auth.ca1.data.workspaceone.com
  • auth.ap1.data.workspaceone.com
  • auth.ap2.data.workspaceone.com
  • auth.au1.data.workspaceone.com
  • auth.in1.data.workspaceone.com
443TCP由数字化员工体验 (DEX) 遥测代理用于向 Omnissa Intelligence 进行身份验证。 仅启用了 DEX 的桌面需要。

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…