Skip to main content

2026 年 9 月 2 日

部署 vSphere Edge 的連接埠與通訊協定需求

確認您的 Horizon Cloud on vSphere 部署已依需求開放必要的連接埠與通訊協定,以允許所需的通訊。使用下列表格確認您的網路組態與防火牆可允許成功部署與日常作業所需的通訊流量。

下表列出部署 vSphere 提供者類型的 Horizon Edge 所需的連接埠與通訊協定。

vSphere 版 Horizon Edge 所需的連接埠與通訊協定

當您啟用 Horizon 基礎結構監控時,Horizon Edge 會在相關聯的訂閱中部署並完成設定。下表列出在啟用程序期間,所需使用的連接埠和通訊協定,在此程序中,將部署應用裝置並設定管理員虛擬機器,以便應用裝置能夠按照設計的用途,從這些元件中收集監控資料。此表還會列出當該應用裝置按照其設計的用途,來收集資料的穩定狀態作業期間所需的連接埠和通訊協定。

來源目標連接埠通訊協定用途
Horizon EdgevCenter 和 ESXi 主機443HTTPS此連接埠供 Horizon Edge 與 vCenter 和 ESXi 主機通訊,用於 Unified Access Gateway 與桌面生命週期管理,以及 vCenter 詳細目錄探索。
Horizon EdgeUnified Access Gateway 虛擬機器 - 附註:使用進階 UAG 部署方法時,您也必須將連接埠 8445 加入白名單。9443 (使用進階 UAG 部署時,也需使用 8445)HTTPSEdge 虛擬機器會透過管理子網路使用該連接埠,以在 Edge 的 Unified Access Gateway 組態中進行設定。

此連接埠需求適用於下列情況:初次部署 Unified Access Gateway 組態、編輯 Edge 以新增 Unified Access Gateway 組態或更新該 Unified Access Gateway 組態的設定,以及從 Unified Access Gateway 監控工作階段統計資料。
Horizon Edge網域控制站Kerberos:88 (TCP、UDP)
LDAP:389、3268 (TCP)
LDAPS:636、3269 (TCP)
TCP UDP登錄您的 Horizon Cloud 網域,以供 SSO 登入和定期探索網域控制站使用。如果將在該工作流程中指定 LDAP/LDAPS,則 LDAP 或 LDAPS 服務需要這些連接埠。LDAP 是大多數租用戶的預設通訊協定。目標是伺服器,且其含有 Active Directory 組態中的網域控制站角色。
Horizon EdgeAD 憑證服務135 以及 49152 到 65535 範圍內的連接埠TCP (RPC)連線至 Microsoft 企業憑證授權機構 (AD CS) 以取得 True SSO 存留期短的憑證。Horizon Edge 會使用 TCP 連接埠 135 進行初始 RPC 通訊,接著使用 49152 到 65535 範圍內的連接埠與 AD CS (Active Directory 憑證服務) 通訊。
Horizon EdgeDNS 伺服器53 和 853TCP UDPDNS 服務
Horizon Edge*.blob.core.windows.net
*.blob.storage.azure.net
443TCP用於以程式設計方式存取 Azure Blob 儲存區,並在需要時上傳 Horizon Edge 記錄。用於下載 Docker 映像以建立所需的 Horizon Edge 模組,這些模組可用於監控、SSO、UAG 更新等功能。
Horizon Edgehorizonedgeprod.azurecr.io443TCP用於驗證身分,以便在下載 Docker 映像來建立所需的 Horizon Edge 模組時使用;這些模組可用於監控、SSO、UAG 更新等作業。
Horizon Edge*.azure-devices.net443TCP應用裝置用來與 Horizon Cloud Control Plane 通訊、下載應用裝置模組的組態,並更新應用裝置模組的執行階段狀態。

北美目前的具體端點為 edgehubprodna.azure-devices.net。

歐洲目前的具體端點為 edgehubprodeu.azure-devices.net。

日本目前的具體端點為 edgehubprodjp.azure-devices.net。
Horizon Edge*.data.workspaceone.com443TCP將事件或度量傳送給 Workspace ONE Intelligence,以監控資料。請參閱 Workspace ONE Intelligence 產品說明文件。

具體端點包括:eventproxy.na1.data.workspaceone.com、eventproxy.eu1.data.workspaceone.com、eventproxy.eu2.data.workspaceone.com、eventproxy.uk1.data.workspaceone.com、eventproxy.ca1.data.workspaceone.com、eventproxy.ap1.data.workspaceone.com、eventproxy.ap2.data.workspaceone.com、eventproxy.au1.data.workspaceone.com、eventproxy.in1.data.workspaceone.com
Horizon Edge*.horizon.omnissa.com
區域專用:

美國:cloud-sg-us-hdc-mqtt.horizon.omnissa.com

歐盟:cloud-sg-eu-hdc-mqtt.horizon.omnissa.com

亞太地區:cloud-sg-jp-hdc-mqtt.horizon.omnissa.com
443TCP MQTT此連接埠是 Horizon Edge 與控制平面通訊所需,用於桌面生命週期管理與 vCenter 詳細目錄探索。
Horizon Edge*.horizon.omnissa.com
區域專用:

美國:cloud-sg-us-r-westus2.horizon.omnissa.com、cloud-sg-us-r-eastus2.horizon.omnissa.com、cloud-sg-us.horizon.omnissa.com

歐盟:cloud-sg-eu-r-northeurope.horizon.omnissa.com、cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com、cloud-sg-eu.horizon.omnissa.com、cloud-sg-eu-r-uksouth.horizon.omnissa.com

亞太地區:cloud-sg-jp-r-japaneast.horizon.omnissa.com、cloud-sg-jp.horizon.omnissa.com、cloud-sg-jp-r-australiaeast.horizon.omnissa.com、cloud-sg-jp-r-centralindia.horizon.omnissa.com
443TCP此應用裝置用於與雲端控制平面通訊,並支援第 2 天作業。
Horizon Edge Gateway (單一虛擬機器類型)NTP 伺服器123UDPNTP 服務
Horizon EdgeUnified Access Gateway 負載平衡器 IP 位址 - 前端。443HTTPSHorizon Edge 會定期查詢下列 URL,以檢查公用與私人負載平衡器 IP 位址或 URL 是否可連線:https://{LB_IP}/favicon.ico
Horizon Edgerepo.omnissa.com443HTTPSOmnissa UAG 映像存放庫

Unified Access Gateway 虛擬機器的連接埠和通訊協定需求

除了上表中列出的主要連接埠和通訊協定需求以外,您所設定的閘道也需要下表中相關的連接埠和通訊協定,才能在部署後執行進行中的作業。

對於已設定 Unified Access Gateway 執行個體的連線,必須允許往返於 Unified Access Gateway 執行個體與下表所列目標之間傳輸的流量。

對於這些以服務方式部署的 Unified Access Gateway 執行個體,UDP 連接埠必須允許轉送與回覆的 UDP 資料包。例如,Unified Access Gateway 服務會使用 DNS 來解析主機名稱。針對執行個體的 DNS 要求會使用 UDP 連接埠 53,因此務必要確保外部防火牆不會封鎖這些要求或回應。

Unified Access Gateway 會以多網路介面卡 (NIC) 組態進行部署。下表中的 [來源網路] 資料行說明流量的來源網路。

來源目標連接埠來源網路通訊協定用途
Unified Access Gateway*.horizon.omnissa.com
區域專用:

美國:cloud-sg-us.horizon.omnissa.com、cloud-sg-us-r-westus2.horizon.omnissa.com、cloud-sg-us-r-eastus2.horizon.omnissa.com

歐盟:cloud-sg-eu.horizon.omnissa.com、cloud-sg-eu-r-northeurope.horizon.omnissa.com、cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com、cloud-sg-eu-r-uksouth.horizon.omnissa.com

亞太地區:cloud-sg-jp.horizon.omnissa.com、cloud-sg-jp-r-japaneast.horizon.omnissa.com、cloud-sg-jp-r-australiaeast.horizon.omnissa.com、cloud-sg-jp-r-centralindia.horizon.omnissa.co
443DMZ 網路TCP UDPUnified Access Gateway 必須能在任何時間解析這些位址,否則使用者將無法啟動工作階段,因為 Unified Access Gateway 會擷取 JWK 集合。
Unified Access GatewayDNS 伺服器53 和 853任何TCP UDPDNS 服務
Unified Access Gateway桌面或伺服器陣列 RDSH 虛擬機器中的 Horizon Agent22443桌面網路TCP UDPBlast Extreme:依預設,使用 Blast Extreme 時,用戶端磁碟機重新導向 (CDR) 流量與 USB 流量會透過此連接埠以旁通道方式傳輸。如果您願意,可以將 CDR 流量區隔至 TCP 9427 連接埠,並將 USB 重新導向流量區隔至 TCP 32111 連接埠。
Unified Access Gateway桌面或伺服器陣列 RDSH 虛擬機器中的 Horizon Agent9427桌面網路TCP對 CDR 和多媒體重新導向 (MMR) 流量是選用的。
Unified Access Gateway桌面或伺服器陣列 RDSH 虛擬機器中的 Horizon Agent32111桌面網路TCPUSB 重新導向流量的選用項目。
Unified Access GatewayNTP 伺服器 - 預設值為 time.google.com。不過,您可以自由變更此值。123DMZ 網路UDPNTP 服務
Unified Access Gateway其他 Unified Access Gateway8445管理網路UDP(僅限進階模式) UAG 虛擬機器之間的通訊。
Unified Access Gateway*.blob.core.windows.net
*.blob.storage.azure.net
443DMZ 網路TCP用於以程式設計方式存取 Azure Blob 儲存區,以便在需要時上傳 Unified Access Gateway 記錄。
Unified Access GatewayCRL 散佈點 (CDP)
範例:http://*.digicert.com



crl3.digicert.com/ DigiCertGlobalRootCA.crl
crl3.digicert.com/DigiCertTLSRSASHA2562020CA1-4.crl
crl4.digicert.com/DigiCertTLSRSASHA2562020CA1-4.crl
ocsp.digicert.com
80DMZ 網路TCP僅適用於 1 NIC 的 UAG 部署。

VDI 連接埠和通訊協定需求

下表針對設定於環境中的桌面 (VDI 或租用戶) 子網路,提供其所需的連接埠和通訊協定。

來源目標連接埠通訊協定用途
桌面子網路範例:*.horizon.omnissa.com
區域專用:

美國:cloud-sg-us-r-westus2.horizon.omnissa.com、cloud-sg-us-r-westus2-mqtt.horizon.omnissa.com、cloud-sg-us-r-eastus2.horizon.omnissa.com、cloud-sg-us-r-eastus2-mqtt.horizon.omnissa.com

歐盟:cloud-sg-eu-r-northeurope.horizon.omnissa.com、cloud-sg-eu-r-northeurope-mqtt.horizon.omnissa.com、cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com、cloud-sg-eu-r-germanywestcentral-mqtt.horizon.omnissa.com、cloud-sg-eu-r-uksouth.horizon.omnissa.com、cloud-sg-eu-r-uksouth-mqtt.horizon.omnissa.com

日本:cloud-sg-jp-r-japaneast.horizon.omnissa.com、cloud-sg-jp-r-japaneast-mqtt.horizon.omnissa.com、cloud-sg-jp-r-australiaeast.horizon.omnissa.com、cloud-sg-jp-r-australiaeast-mqtt.horizon.omnissa.com、cloud-sg-jp-r-centralindia.horizon.omnissa.com、cloud-sg-jp-r-centralindia-mqtt.horizon.omnissa.com
443TCP MQTT用於代理程式相關的作業,例如:使用虛擬機器 Hub 進行的憑證簽署以及更新。
桌面子網路網域控制站Kerberos:88 (TCP、UDP)
LDAP:389、3268 (TCP)
LDAPS:636、3269 (TCP)
TCP UDPKerberos 服務。
目標是伺服器,且其含有 Active Directory 組態中的網域控制站角色。
必須在 Active Directory 中登錄 Edge。LDAP 或 LDAPS 服務需要此連接埠,以建立從虛擬機器到網域控制站的連線,萬一 VDI 無法存取任何網域控制站,就無法啟動工作階段。
桌面子網路DNS 伺服器53 和 853TCP UDPDNS 服務
桌面子網路NTP 伺服器123UDPNTP 服務
桌面子網路*.blob.core.windows.net443TCP上傳 DCT 記錄服務包。當客戶管理員在要求處理後按一下任一虛擬機器的 DCT 記錄收集時,系統會將服務包從 VDI 上傳至 Blob,以便能從 Horizon Universal Console 下載該服務包。
桌面子網路Horizon Edge31883TCP MQTT UDPHorizon Agent (執行於虛擬機器上) 至 MQTT (執行於 Edge 上)。
桌面子網路Horizon Edge32443TCPSingle Sign-On
桌面子網路softwareupdate.omnissa.com443TCP軟體套件伺服器。用於下載系統中與映像相關作業及自動化代理程式更新流程所使用的代理程式相關軟體更新。
桌面子網路和管理子網路AD 憑證服務135 和 445,以及 49152 到 65535 範圍內的連接埠TCP (RPC)將桌面新增到網域。
桌面子網路CRL 散佈點 (CDP)
範例:http://*.digicert.com



crl3.digicert.com/DigiCertGlobalRootCA.crl
crl3.digicert.com/DigiCertTLSRSASHA2562020CA1-4.crl
crl4.digicert.com/DigiCertTLSRSASHA2562020CA1-4.crl
ocsp.digicert.com
80TCP虛擬機器的啟動載入程序會向 Horizon Cloud 端點傳送 HTTP POST 要求。為建立安全連線,系統會執行憑證撤銷清單 (CRL) 檢查。若無法透過網際網路進行此檢查,則虛擬機器自訂作業將失敗。
桌面子網路eventproxy.na1.data.workspaceone.com、eventproxy.eu1.data.workspaceone.com、eventproxy.eu2.data.workspaceone.com、eventproxy.uk1.data.workspaceone.com、eventproxy.ca1.data.workspaceone.com、eventproxy.ap1.data.workspaceone.com、eventproxy.ap2.data.workspaceone.com、eventproxy.au1.data.workspaceone.com、eventproxy.in1.data.workspaceone.com443TCP由數位員工體驗 (DEX) 遙測代理程式用於將資料傳送至 Omnissa Intelligence。此項需求僅適用於啟用 DEX 的桌面。

使用者連線流量的連接埠和通訊協定需求

如需使用者可能搭配 Horizon Edge 虛擬應用裝置使用的各種 Horizon Client 的詳細資訊,請參閱 Horizon Client 產品說明文件。必須開放哪些連接埠,才能讓使用者連線的流量到達其虛擬桌面與遠端應用程式,取決於您選擇的使用者連線方式。

來源目標連接埠通訊協定用途
Horizon ClientUnified Access Gateway 執行個體的負載平衡器443TCP執行 CDR、MMR、USB 重新導向和通道 RDP 流量。依預設會為用戶端連線啟用 SSL (HTTPS 存取)。在某些情況下,可以使用連接埠 80 (HTTP 存取)。
Horizon ClientUnified Access Gateway 執行個體的負載平衡器8443 或 443TCP透過 Unified Access Gateway 上的 Blast 安全閘道,使用 Blast Extreme 處理來自 Horizon Client 的資料流量。所使用的連接埠 (8443 或 443) 會在部署 Horizon Edge Gateway 時定義。
Horizon ClientUnified Access Gateway 執行個體的負載平衡器443UDP透過 Unified Access Gateway 而用於資料流量的 Blast Extreme。
Horizon ClientUnified Access Gateway 執行個體的負載平衡器8443UDP透過 Unified Access Gateway 上 Blast 安全閘道而用於資料流量的 Blast Extreme (Adaptive Transport)。
瀏覽器Unified Access Gateway 執行個體的負載平衡器443TCP執行 CDR、MMR、USB 重新導向和通道 RDP 流量。依預設會為用戶端連線啟用 SSL (HTTPS 存取)。在某些情況下,可以使用連接埠 80 (HTTP 存取)。
瀏覽器Unified Access Gateway 執行個體的負載平衡器8443 或 443TCP透過 Unified Access Gateway 上的 Blast 安全閘道,使用 Blast Extreme 處理來自 Horizon Web Client 的資料流量。
Horizon Client/瀏覽器範例:*.horizon.omnissa.com
區域專用:

美國:cloud-sg-us-r-westus2.horizon.omnissa.com、cloud-sg-us-r-westus2-mqtt.horizon.omnissa.com、cloud-sg-us-r-eastus2.horizon.omnissa.com、cloud-sg-us-r-eastus2-mqtt.horizon.omnissa.com

歐盟:cloud-sg-eu-r-northeurope.horizon.omnissa.com、cloud-sg-eu-r-northeurope-mqtt.horizon.omnissa.com、cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com、cloud-sg-eu-r-germanywestcentral-mqtt.horizon.omnissa.com、cloud-sg-eu-r-uksouth.horizon.omnissa.com、cloud-sg-eu-r-uksouth-mqtt.horizon.omnissa.com

日本:cloud-sg-jp-r-japaneast.horizon.omnissa.com、cloud-sg-jp-r-japaneast-mqtt.horizon.omnissa.com、cloud-sg-jp-r-australiaeast.horizon.omnissa.com、cloud-sg-jp-r-australiaeast-mqtt.horizon.omnissa.com、cloud-sg-jp-r-centralindia.horizon.omnissa.com、cloud-sg-jp-r-centralindia-mqtt.horizon.omnissa.com
443TCP使用者登入並列出啟動項目後,當使用者按一下以啟動桌面時,通訊協定流量會根據指定虛擬機器所在的區域,從這些 URL 其中之一重新導向至 Unified Access Gateway。您必須根據您交付桌面與應用程式的全球區域,將所列的 URL 新增至允許清單。用戶端必須能存取每個相關區域的服務閘道 URL,例如 cloud-sg-us-r-westus2.horizon.omnissa.com。
Horizon Client/瀏覽器https://cloud.omnissahorizon.com443TCP如果您的網路受到限制,則必須將相應的 URL 加入允許清單,才能讓使用者存取其應用程式和桌面。如果您已自訂用戶端存取 URL,請確保也將您的自訂 URL 新增至允許清單。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…