Skip to main content

2026 年 7 月 1 日

Edge 服務設定

本章所述的部署情境可協助您識別並規劃適合您的環境中的 Unified Access Gateway 部署方式。Unified Access Gateway 是一種應用裝置,通常部署於非軍事區 (DMZ),用於確保進入企業資料中心的唯一流量皆為經過嚴格驗證的遠端使用者所產生的流量。

您可以將 Unified Access Gateway 與 Horizon 8、Horizon Cloud Service、Omnissa Access 以及 Workspace ONE UEM 搭配部署。

**附註:**若要使用 Horizon Cloud Service 實作 Unified Access Gateway,請參閱部署 Horizon 8 Edge 以用於 Horizon 8 部署和 Horizon Cloud - next-gen 控制平面

作為安全閘道的 Unified Access Gateway

Unified Access Gateway 會將驗證要求導向至適當的伺服器,並捨棄任何未經驗證的要求。使用者只能存取其有權存取的資源。

Unified Access Gateway 也可確保經過驗證的使用者,其流量僅會導向該使用者實際有權使用的桌面平台和應用程式資源。這個層級的保護涉及具體檢測桌面平台通訊協定、協調可能迅速變動的原則和網路位址,以便精確地控制存取權限。

Unified Access Gateway 可作為您公司信任網路內連線的 Proxy 主機。這種設計可為虛擬桌面平台、應用程式主機以及伺服器阻擋面向公眾的網際網路,因此提供了額外一層的安全保護。

Unified Access Gateway 是專為部署於 DMZ 環境而設計。已實施以下強化設定。

  • 最新版本的 Linux 核心與軟體修補程式
  • 支援多個 NIC,以分流處理網際網路與內部網路流量
  • 已停用 SSH
  • 已停用 FTP、Telnet、Rlogin 或 Rsh 服務
  • 已停用不必要的服務

使用 Unified Access Gateway 取代虛擬私人網路

Unified Access Gateway 與一般 VPN 解決方案具有相似性,兩者皆能確保僅將流量以經過嚴格驗證的使用者身分轉送至內部網路。

Unified Access Gateway 相較於一般 VPN 的優勢包括以下幾點:

  • **存取控制管理器:**Unified Access Gateway 可自動套用存取規則。Unified Access Gateway 能辨識使用者的使用權利以及內部連線所需的位址資訊。VPN 也能達成相同目的,因為大多數 VPN 都允許管理員為每位使用者或使用者群組個別設定網路連線規則。起初這在 VPN 上運作良好,但要維護這些必要規則將需要大量管理工作。
  • **使用者介面:**Unified Access Gateway 不會變更 Horizon Client 簡潔直觀的使用者介面。透過 Unified Access Gateway,當使用者啟動 Horizon Client 時,只要通過驗證,即可進入 Horizon Connection Server 環境,並依權限存取其桌面平台和應用程式。使用 VPN 時,必須先設定 VPN 軟體並另外進行驗證,之後才能啟動 Horizon Client。
  • **效能:**Unified Access Gateway 採用專為強化安全性與效能而設計的架構。使用 Unified Access Gateway 時,可在不需要額外封裝的情況下,保護 PCoIP、HTML Access 和 WebSocket 通訊協定。VPN 則是以 SSL VPN 的形式實作。此實作方式符合安全需求,並在啟用傳輸層安全性 (TLS) 時被視為安全,但其基礎通訊協定僅為以 TCP 為基礎的 SSL/TLS。由於現代視訊遠端通訊協定利用無連線的 UDP 傳輸,當被迫改用以 TCP 為基礎的傳輸時,其效能優勢可能會大幅降低。此情況並不適用於所有 VPN 技術,因為部分 VPN 可使用 DTLS 或 IPsec 而非 SSL/TLS,這些技術可與 Horizon Connection Server 的桌面平台通訊協定良好搭配運作。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…