为 Horizon Cloud on Nutanix Edge 部署配置所需的网络设置和负载均衡器设置。
注意:Horizon Cloud on Nutanix 当前仅以有限可用性 (LA) 模式提供。
Edge 和负载均衡器网络要求
当前仅支持指定为外部 VLAN 的物理网络。所需的三个物理网络和子网是 DMZ、管理和桌面。
-
DMZ 子网 - 最终用户必须能够访问该子网上用于 UAG 的 DMZ 网络接口。这需要至少两个连续的静态或预留 IP,对于较大的 UAG 集群,最多可扩展至十个。UAG 的 DMZ 网络接口将要连接的子网必须能够从最终用户所连接的网络访问。静态 IP 范围(最低要求为 2 个连续 IP)- 例如,10.202.155.30-10.202.155.39(CIDR 格式的 IP 范围:10.202.155.30/28)- 必须支持将 UAG 集群增长到 10 个。
-
管理子网 - 此子网可用于部署 Edge 虚拟机、多网卡模型中 UAG 的管理接口以及 VDI 所需的其他基础架构。Edge 虚拟机需要从为该 Edge 虚拟机确定的管理网络中获取一个静态 IP,以及一个可解析的 FQDN(DNS 基础架构中的 A 记录),以允许桌面虚拟机进行访问。与 UAG 管理网络接口相连的子网也是用于部署 Edge 虚拟机的子网。静态 IP 范围(最低要求为 2 个连续 IP)- 例如,172.20.241.30-172.202.155.39(CIDR 格式的 IP 范围:172.20.241.30/28)- 必须支持将 UAG 集群增长到 10 个。
-
桌面子网 - 此子网适用于桌面虚拟机,这些桌面虚拟机必须连接到 Edge 虚拟机和 Active Directory(管理)。与 UAG 桌面网络接口相连的子网也是用于部署桌面虚拟机的子网。虚拟机必须能够访问 Edge 虚拟机和 Active Directory 基础架构。静态 IP 范围(最低要求为 2 个连续 IP)- 例如,192.168.240.30-192.168.240.39(CIDR 格式的 IP 范围:192.168.240.30/28)- 必须支持将 UAG 集群增长到 10 个。
Omnissa Edge URL 检查器工具(也称为 PreReqCheck 连接验证工具包)可用于验证 URL 可访问性和端口。该工具包含用于根据所需的 Horizon Cloud Service URL 和端口验证 Edge、UAG 和桌面网络连接的脚本。这些脚本会测试 HTTP/HTTPS 端点和非 HTTP (TCP/UDP) 端口,以确保所有必需的连接均可访问。
与 Edge 虚拟机相关的网络要求
Edge 虚拟机需要从为该 Edge 虚拟机确定的管理网络中获取一个静态 IP,以及一个可解析的 FQDN(DNS 基础架构中的 A 记录),以允许桌面虚拟机进行访问。
此外,Edge 虚拟机需要在网络防火墙中将所有必需的 URL 和端口列入允许列表并打开,如 Horizon Cloud on Nutanix Edge 的端口和协议要求中所述。
负载均衡
一 (1) 个来自为该 Edge 虚拟机确定的管理网络的静态 IP,以及一个可解析的 FQDN(DNS 基础架构中的“A”记录),以允许桌面虚拟机进行访问。对于多 UAG 部署,FQDN 的 DNS A 记录条目必须解析为负载均衡器的 VIP。
您可以添加一个由客户管理的本地负载均衡器,将其配置在 UAG 实例前端。有关添加负载均衡器的信息,请参阅 Omnissa Tech Zone 中的对适用于 Horizon 的 Unified Access Gateway 进行负载均衡。
Nutanix AHV 和 Prism Central 的必备条件
在 Nutanix Prism Central 中创建最佳配置映像之前,请遵循以下必备条件和注意事项。
Nutanix AHV Hypervisor 安装和集群设置注意事项
- 使用 Nutanix Foundation 工具或手动 Phoenix 安装程序在物理主机上安装 AHV。
- 对于集群,至少需要 3 个 AHV 主机。
- 使用 Foundation 为所有节点重建映像以进行受支持的全新安装。
- 安装后,通过 Prism Element 将节点加入集群。
- 确保每个主机和 CVM 具有唯一的 IP 及正确的 DNS 和 NTP 配置。
- 如果您打算稍后创建多节点集群,请在安装过程中不要选择创建单节点集群。
- 正确规划管理 IP 地址和 CVM IP 地址。
Prism Central 安装和配置注意事项
- Prism Central 应部署在本地:小型环境可部署为单个节点集群,或者为实现高可用性,可部署为横向扩展的 3 节点集群。
- 3 节点 Prism Central 部署运行 3 个虚拟机以实现容错。
- 安装和集群管理需要具有完全特权的管理员帐户。
- 为了提高安全性,可以根据《Nutanix Prism Central 用户指南》创建和分配具有细粒度权限的自定义角色。
- Prism Central 用于管理多个 Nutanix 集群,并提供分析、生命周期管理和报告功能。
- 单个 Prism Central 实例最多支持 12,000 个虚拟机,横向扩展集群最多支持 25,000 个虚拟机。
- 确保网络配置允许 Prism Central 和集群节点之间进行通信。
具有 VLAN 的网络配置注意事项
- 为 DMZ、管理和桌面流量创建三个 VLAN/网络。
- 在物理交换机上配置 VLAN 标记,并在 Prism Element 网络中相应地映射这些标记。
- 在 Prism 中创建带有 VLAN 标记的网络,以按功能分隔流量。
- 确保配置 ACL 以控制流量,尤其是 DMZ 和内部网络之间的流量。
- 在 AHV 中为每个 VLAN 创建单独的网桥,或在共享网桥(如 br0)上标记 VLAN。
存储配置注意事项
- 使用 Nutanix 建议的存储池配置:典型配置是每个集群一个存储池。
- 确保复制因子默认为 2;对于 5 节点以上的集群,更改为 3。
- 在池内为虚拟机创建存储容器。
- 根据需要启用压缩/去重功能以优化使用情况。
- 在创建映像之前,请遵循有关节点上 RAID 和磁盘配置的最佳做法。
- 使用 Nutanix 分布式存储可提供高可用性和本地 I/O 性能。
VDI 工作负载许可注意事项
- Nutanix VDI 许可证基于短期许可证(通常按年许可),并按最大并发用户数计算。
- 必须将许可应用于仅支持 VDI 工作负载的专用集群。
- Starter、Pro 和 Ultimate 版本提供的功能逐级递增,其中 Ultimate 版包含高级复制和安全功能。
- VDI 许可证独立于基于内核的许可。
- 有关订购部件号和详细的许可证功能,请查阅 Nutanix VDI 产品页面。
下载并安装 Horizon Agent 和 Cloudbase-Init
要创建最佳配置映像(也称为 Nutanix 父虚拟机),必须先将 Horizon Agent 和稳定的 cloudbase-init 下载并安装到您的环境中。
-
下载最新的 Horizon Agent Installer。为确保您下载的是最新版本的 Horizon Agent Insllaer (HAI),请单击选择版本以获取版本值列表,然后下载最新版本。您稍后将安装并配置此版本。
-
下载最新版本的 Cloudbase-Init。您稍后将安装并配置此版本。
创建最佳配置映像/父虚拟机
-
要创建父虚拟机/最佳配置映像,请执行 Nutanix AHV 专项指导 Tech Zone 文章中所述的步骤 1-5。
请注意,您必须使用 SCSI 磁盘总线类型,且 Windows 11 必须启用安全引导。
-
在刚刚创建的父虚拟机/最佳配置映像上安装 Nutanix Guest Tools (NGT) 软件。
-
按照以下步骤中所述,下载并运行 OS Optimization Tool。
-
在桌面操作系统虚拟机中进入审核模式。
-
从 Omnissa Customer Connect 中下载 Omnissa Horizon OS Optimization Tool。
-
禁用 BitLocker。
-
运行 Omnissa Horizon OS Optimization Tool。单击分析,分析完成后,单击优化。
-
下载并安装 {Cloudbase-Init](https://cloudbase.it/cloudbase-init/)。
-
设置之前下载并安装的 CloudBase-Init(最低为 Cloudbase-Init 版本 1.1.6)。请务必在配置选项页面上启用以 LocalSystem 身份运行 Cloudbase-Init 服务选项。导航到安装位置
C:\Program Files\Cloudbase Solutions\Cloudbase-Init\conf,并将 cloudbase-init.conf 文件中的现有内容替换为以下内容。[DEFAULT] config_drive_cdrom=true verbose=true debug=true log_dir=C:\Program Files\Cloudbase Solutions\Cloudbase-Init\log\ log_file=cloudbase-init.log default_log_levels=comtypes=INFO,suds=INFO,iso8601=WARN,requests=WARN mtu_use_dhcp_config=true ntp_use_dhcp_config=true local_scripts_path=C:\Program Files\Cloudbase Solutions\Cloudbase-Init\LocalScripts\ check_latest_version=false metadata_services=cloudbaseinit.metadata.services.configdrive.ConfigDriveService plugins=cloudbaseinit.plugins.common.sethostname.SetHostNamePlugin,cloudbaseinit.plugins.common.userdata.UserDataPlugin
运行 Horizon Agent 安装程序
- 安装下载的 HAI 代理,并在安装过程中选择相应的选项。
- 再次运行 OS Optimization Tool。
- 进入审核模式。
- 通过运行
Get-AppxPackage -AllUsers -name Microsoft.Copilot | Remove-AppxPackage移除 Copilot。 - 完成并退出审核模式以完成优化。
- 创建本地管理员帐户。此帐户与内置管理员帐户不同。
- 为虚拟机生成快照(恢复点),以备在需要回滚时使用。
- 关闭虚拟机。
从最佳配置映像创建 Nutanix 模板
- 在 Nutanix Prism 控制台中,单击左侧窗格导航中的虚拟机,选择已关闭电源的最佳配置映像虚拟机,然后单击操作选项卡。
- 在操作下,选择创建虚拟机模板。
- 根据需要填写模板信息。在名称中包含最佳配置映像以便于识别。
- 单击下一步,然后单击保存。
此页面对您有帮助吗?