Skip to main content

為 Microsoft Azure 區域設定網路組態

對於 Horizon Cloud,您的部署需要 Microsoft Azure 區域中的子網路支援,而這需要該區域中已存在一個 Microsoft Azure 虛擬網路 (VNet)。

在 Microsoft Azure 區域中為所需子網路建立具有適用位址空間的 VNet。

在 Horizon Cloud 中,您必須事先建立子網路。

在 VNet 中以無類別網域間路由 (CIDR) 格式建立三個非重疊子網路位址範圍。以下為子網路的最低需求。若為較大的環境,可能需要更大的子網路。

程序

  1. 建立管理子網路 - 最小值 /26

    如果部署 Edge Gateway (AKS),並將 NAT 閘道用作輸出連線類型,請設定 NAT 閘道。另外,請確保管理子網路不會與下列 IP 範圍發生衝突。

    • 169.254.0.0/16
    • 172.30.0.0/16
    • 172.31.0.0/16
    • 192.0.2.0/24
  2. 建立桌面 (租用戶) 子網路。

    對於主要桌面 (租用戶) 子網路,建立至少 /27 的子網路,但要根據桌面和 RDS 伺服器的數量來適當調整大小。您可以根據需要,新增更多的子網路。

    **附註:**如果您使用內部負載平衡器,請確保所有桌面虛擬機器的子網路都屬於 RFC1918 中所述的 IP 範圍。

  3. 建立 DMZ 子網路。

    為 Unified Access Gateway 的叢集建立至少 /27 的子網路。

    **附註:**部署 Unified Access Gateway 需要三個子網路。每個 Unified Access Gateway 虛擬機器都有三個 NIC,每個子網路各一個。外部負載平衡器後端集區會連結至 DMZ 子網路 NIC。內部負載平衡器後端集區會連結至桌面子網路 NIC。請確認沒有網路安全性群組 (NSG) 或防火牆規則會封鎖網際網路到 DMZ 網路的入口。Omnissa 部署的唯一 NSG 為附加在 NIC (而非子網路) 上的 NSG,且依預設允許入口流量。若有任何防火牆或 NSG 規則會封鎖網際網路到 DMZ NIC 的傳入流量,則在嘗試透過外部負載平衡器連線至 Unified Access Gateway 時,將會造成問題。

    如需有關 NSG 的相關資訊,請參閱瞭解在 Microsoft Azure 中部署的 Horizon Edge 與 Unified Access Gateway 的預設網路安全性群組規則

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…