確認您的 Horizon Cloud on Nutanix 部署已依需求開放必要的連接埠和通訊協定,以允許所需的通訊。使用下列表格確認您的網路組態與防火牆能夠允許成功部署和日常作業所需的通訊流量。
附註:Horizon Cloud on Nutanix 目前僅以有限可用性 (LA) 模式提供。
對於 Horizon Cloud on Nutanix 提供者類型,下表列出所需的連接埠和通訊協定,以及來自 Horizon Edge 之網路流量的目的地。
| 來源 | 目標 | 連接埠 | 通訊協定 | 用途 |
|---|---|---|---|---|
| Horizon Edge | Nutanix Prism Central | 443 | HTTPS | 此連接埠供 Edge 用來與 Nutanix Prism Central 通訊,以進行 UAG/桌面生命週期管理和詳細目錄探索。 |
| Horizon Edge | Unified Access Gateway 虛擬機器 | 9443 | HTTPS | Edge 虛擬機器會透過管理子網路使用此連接埠,以設定 Edge 的 Unified Access Gateway (UAG) 組態。 此連接埠需求適用於初次部署 Unified Access Gateway 組態,以及編輯 Edge 以新增 Unified Access Gateway 組態或更新該 Unified Access Gateway 組態的設定時。此連接埠也用於監控 Unified Access Gateway 的工作階段統計資料。 |
| Horizon Edge | 網域控制站 | Kerberos:88 (TCP、UDP);LDAP:389、3268 (TCP);LDAPS:636、3269 (TCP) | TCP / UDP | 將您的 Horizon Cloud 登錄至網域,以支援 SSO 登入及定期探索網域控制站。 如果將在該工作流程中指定 LDAP/LDAPS,則 LDAP 或 LDAPS 服務需要這些連接埠。LDAP 是大多數租用戶的預設通訊協定。目標是伺服器,且其含有 Active Directory 組態中的網域控制站角色。 |
| Horizon Edge | AD 憑證服務 | 135,以及 49152 至 65535 範圍內的一個連接埠 | TCP (RPC) | 連線至 Microsoft 企業憑證授權機構 (AD CS) 以取得 True SSO 存留期短的憑證。Horizon Edge 會先使用 TCP 連接埠 135 進行初始 RPC 通訊,接著使用 49152 至 65535 範圍內的一個連接埠與 Azure Directory 憑證服務通訊。 |
| Horizon Edge | DNS 伺服器 | 53 和 853 | TCP / UDP | DNS 服務。 |
| Horizon Edge | *.blob.core.windows.net / *.blob.storage.azure.net | 443 | TCP | 用於以程式設計方式存取 Azure Blob 儲存區,並在需要時上傳 Horizon Edge 記錄。也用於下載 Docker 映像,以建立監控、SSO、UAG 更新等功能所需的 Horizon Edge 模組。 |
| Horizon Edge | Azure 容器登錄 / Microsoft Azure | 443 | TCP | 用於驗證身分,以便在下載 Docker 映像來建立所需的 Horizon Edge 模組時使用;這些模組可用於監控、SSO、UAG 更新等作業。 |
| Horizon Edge | *.azure-devices.net | 443 | TCP | 這些應用裝置用來與雲端控制平面通訊、下載應用裝置模組的組態,並更新應用裝置模組執行階段狀態。目前的具體端點包括: 北美洲:edgehubprodna.azure-devices.net 歐洲:edgehubprodeu.azure-devices.net 日本:edgehubprodjp.azure-devices.net |
| Horizon Edge | *.data.workspaceone.com (Omnissa) | 443 | TCP | 將事件或度量傳送給 Workspace ONE Intelligence,以監控資料。 端點: eventproxy.na1.data.workspaceone.com、eventproxy.eu1.data.workspaceone.com、eventproxy.eu2.data.workspaceone.com、eventproxy.uk1.data.workspaceone.com、eventproxy.ca1.data.workspaceone.com、eventproxy.ap1.data.workspaceone.com、eventproxy.ap2.data.workspaceone.com、eventproxy.au1.data.workspaceone.com、eventproxy.in1.data.workspaceone.com |
| Horizon Edge | *.horizon.omnissa.com — 區域特定的 MQTT 端點如下: 美國:cloud-sg-us-hdc-mqtt.horizon.omnissa.com 歐盟:cloud-sg-eu-hdc-mqtt.horizon.omnissa.com 亞太地區:cloud-sg-jp-hdc-mqtt.horizon.omnissa.com | 443 | TCP / MQTT | 此連接埠是 Horizon Edge 與控制平面通訊所需,用於桌面生命週期管理和詳細目錄探索。 |
| Horizon Edge | *.horizon.omnissa.com 區域特定的端點如下: 美國:cloud-sg-us-r-westus2.horizon.omnissa.com、cloud-sg-us-r-eastus2.horizon.omnissa.com、cloud-sg-us.horizon.omnissa.com 歐盟:cloud-sg-eu-r-northeurope.horizon.omnissa.com、cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com、cloud-sg-eu.horizon.omnissa.com、cloud-sg-eu-r-uksouth.horizon.omnissa.com 亞太地區:cloud-sg-jp-r-japaneast.horizon.omnissa.com、cloud-sg-jp.horizon.omnissa.com、cloud-sg-jp-r-australiaeast.horizon.omnissa.com、cloud-sg-jp-r-centralindia.horizon.omnissa.com | 443 | TCP | 用於與雲端控制平台通訊並執行第 2 天作業的應用裝置。 |
| Horizon Edge Gateway (單一虛擬機器類型) | NTP 伺服器 | 123 | UDP | NTP 服務。 |
| Horizon Edge | Unified Access Gateway 負載平衡器 IP 位址 (前端) | 443 | HTTPS | Horizon Edge 會定期查詢下列 URL,以檢查公用與私人負載平衡器 IP 位址或 URL 是否可連線:https://{LB_IP}/favicon.ico |
| Horizon Edge | repo.omnissa.com | 443 | HTTPS | Omnissa UAG 映像存放庫。 |
此頁面對您有幫助嗎?