本页面大致介绍了典型 Horizon Edge 用于与 Horizon Connection Server 通信的所有可能的端口和协议。使用此表可确保您的网络配置和防火墙允许成功部署和执行日常操作所需的通信流量。
部署细节
特定部署所需的具体端口和协议部分取决于您选择用于 Horizon Edge 部署的功能。如果您不打算使用 Splunk Enterprise 进行监控,则可以忽略与 Splunk Enterprise 关联的端口。
**重要信息:**除了此处介绍的端口和协议外,Horizon Edge 部署及相应的日常操作还具有特定的 DNS 要求。有关详细信息,请参阅使相应的目标 URL 可访问以在 Horizon 8 环境中部署 Horizon Edge Gateway。
Horizon Edge 所需的端口和协议
激活 Horizon 基础架构监控后,将在关联的订阅中部署和配置 Horizon Edge。
下表列出了在激活过程中需使用的端口和协议,在此过程中将部署设备并配置管理器虚拟机,以便设备能够按照设计的用途从这些组件中收集监控数据。此表还列出了当该设备按照其设计的用途执行收集数据的稳定状态操作时所需的端口和协议。
Horizon Edge 出站
| 源 | 目标 | 端口 | 协议 | 用途 |
|---|---|---|---|---|
| Horizon Edge | Unified Access Gateway 虚拟机 | 9443 | HTTPS | 从 Horizon Control Plane 为 Unified Access Gateway 启用了监控时,将使用此端口。 |
| Horizon Edge | Horizon Connection Server | 443 | HTTPS | 许可证配置 |
| Horizon Edge | Splunk Enterprise | 8000 和 8088 | HTTP HTTPS | 监控数据收集 |
| Horizon Edge | DNS 服务器 | 53 和 853 | TCP UDP | DNS 服务 |
| Horizon Edge | *.blob.core.windows.net | 443 | TCP | 用于对 Azure Blob 存储进行编程访问,以跨 Horizon 8 Edge 复制映像。请注意,必须放宽此端点的任何代理访问限制,以允许复制映像。 |
| Horizon Edge | horizonedgeprod.azurecr.io | 443 | TCP | 在下载 Docker 映像以创建所需的 Horizon Edge 模块时用于进行身份验证,这些模块对监控、SSO、UAG 更新等非常有用。 |
| Horizon Edge | *.azure-devices.net | 443 | TCP | 用于与云控制平面通信,下载设备模块的配置,并更新设备模块的运行时状态的设备。当前具体端点包括: 北美地区:
|
| Horizon Edge | *.data.workspaceone.com | 443 | TCP | 向 Workspace ONE Intelligence 发送事件或衡量指标以监控数据。
请参阅 Workspace ONE Intelligence 产品文档。
具体端点如下所示:
|
| Horizon Edge | NTP 服务器 | 123 | UDP | NTP 服务 |
| Horizon Edge | Horizon Connection Server | 4002 | TCP | Horizon Edge 通过 Java 消息服务 (Java Messaging Service, JMS) 与 Horizon Connection Server 通信。 |
| Horizon Edge | softwareupdate.omnissa.com | 443 | TCP | 用于访问 CDN 以下载映像管理操作所需的 Horizon Agent Installer。 |
| Horizon Edge | cloud-sg-us-hdc-mqtt.horizon.omnissa.com | 443 | TCP | 由 Horizon 8 Edge 组件用于与 Horizon Cloud 进行双向通信,以执行映像管理操作和许可证使用跟踪。Universal Broker 同样需要。 |
| Horizon Edge | cloud-sg-eu-hdc-mqtt.horizon.omnissa.com | 443 | TCP | 由 Horizon 8 Edge 组件用于与 Horizon Cloud 进行双向通信,以执行映像管理操作和许可证使用跟踪。Universal Broker 同样需要。 |
| Horizon Edge | cloud-sg-jp-hdc-mqtt.horizon.omnissa.com | 443 | TCP | 由 Horizon 8 Edge 组件用于与 Horizon Cloud 进行双向通信,以执行映像管理操作和许可证使用跟踪。Universal Broker 同样需要。 |
Horizon Edge 入站
| 源 | 目标 | 端口 | 协议 | 用途 |
|---|---|---|---|---|
| Horizon Agent | Horizon Edge | 32198 | TCP UDP | 虚拟机上运行的 Horizon Agent 可以通过 Horizon Edge Gateway 将诊断日志转发到 Omnissa 管理的 Azure Blob 存储。 |
| Horizon Agent | Horizon Edge | 31883 | TCP UDP | 在虚拟机上运行的 Horizon Agent 到在 Edge 上运行的 MQTT。 |
VDI 端口和协议要求
下表提供了在环境中配置的桌面(VDI 或租户)子网所需的端口和协议。
VDI 端口和协议要求
| 源 | 目标 | 端口 | 协议 | 用途 |
|---|---|---|---|---|
| 桌面(租户)子网 |
| 443 | TCP | 由数字化员工体验 (Digital Employee Experience,DEX) 遥测代理用于将数据发送到 Omnissa Intelligence。仅启用了 DEX 的桌面需要。 |
| 桌面(租户)子网 |
| 443 | TCP | 由数字化员工体验 (DEX) 遥测代理用于向 Omnissa Intelligence 进行身份验证。 仅启用了 DEX 的桌面需要。 |
此页面对您有帮助吗?