將安全伺服器取代為 Unified Access Gateway 應用裝置。
程序
-
解除安裝安全伺服器軟體。
-
移除安全伺服器的 LDAP 項目:
vdmadmin-S [-bauthentication_arguments] -r -sserver請參閱*《Omnissa Horizon 8 管理》文件中的〈使用 -S 選項移除 Omnissa Horizon Connection Server 執行個體項目〉*章節。
-
在 Omnissa Horizon Console 中,登錄 Unified Access Gateway 應用裝置。
-
在 Unified Access Gateway 與 Horizon Connection Server 之間的網路防火牆上,移除與已移除的安全伺服器相關聯的防火牆規則,並新增與即將導入的 Unified Access Gateway 相關聯的防火牆規則。Unified Access Gateway 需要透過 TCP 連接埠 443 與 Horizon Connection Server 通訊。
安全伺服器與 Horizon Connection Server 之間的後端防火牆規則如下:
Source 預設連接埠 通訊協定 目的地 預設連接埠 附註 安全伺服器 UDP 500 ISAKMP Horizon Connection Server UDP 500 IPsec 階段 1 交涉。 安全伺服器 UDP 4500 NAT-T Horizon Connection Server UDP 4500 使用 NAT 時的封裝 AJP13 流量。 安全伺服器 ESP Horizon Connection Server 在不需要進行 NAT 周遊時,會使用封裝的 AJP13 流量。ESP 為 IP 通訊協定 50。未指定連接埠號碼。 安全伺服器 AJP13 Horizon Connection Server TCP 8009 配對期間不需 IPsec 的 AJP13 流量。 安全伺服器 JMS Horizon Connection Server TCP 4001 用於金鑰交涉的訊息通道。 安全伺服器 JMS-TLS Horizon Connection Server TCP 4002 用於管理的訊息通道。 -
設定並啟動 Unified Access Gateway 應用裝置。
請參閱 Unified Access Gateway 說明文件中的*《Unified Access Gateway 部署和組態指南》*。
此頁面對您有幫助嗎?