Skip to main content

2026 年 7 月 28 日

系統和網路需求

在部署 Unified Access Gateway 應用裝置之前,請確保您的系統符合硬體和軟體需求。

支援的產品版本

您必須使用與特定版本的 Unified Access Gateway 相容的產品版本。請參閱產品版本說明以取得有關相容性的最新資訊,並參閱產品互通性對照表

Hypervisor 需求

Unified Access Gateway 支援下列虛擬化平台:

  • vSphere (使用 vCenter 的 ESXi)
  • Microsoft Azure
  • Microsoft Hyper-V
  • Amazon AWS EC2
  • Google Cloud GCE
  • vCloud Director
  • Nutanix AHV

ESXi 伺服器硬體需求

Unified Access Gateway 應用裝置必須部署在支援的 vSphere 版本上。

如果您計劃使用 vSphere Web Client,請確認已安裝用戶端整合外掛程式。如需詳細資訊,請參閱 VMware vSphere 技術文件。如果在啟動部署精靈之前未安裝此外掛程式,精靈將提示您安裝該外掛程式。這需要您關閉瀏覽器並結束精靈。

虛擬應用裝置需求

Unified Access Gateway 應用裝置的 OVF 套件會自動選取 Unified Access Gateway 所需的虛擬機器組態。雖然您可以變更這些設定,但建議您不要將 CPU、記憶體或磁碟空間變更為比預設 OVF 設定還要小的值。

  • CPU 最低需求為 2000 MHz
  • 至少 4 GB 記憶體

**重要:**Unified Access Gateway 是一個虛擬應用裝置。安全性和一般修補程式由 Omnissa 以更新的虛擬應用裝置映像檔案形式散佈。除了增加記憶體和透過 vCenter Server 編輯設定執行的 vCPU 數量以外,不支援自訂 Unified Access Gateway 應用裝置或升級個別元件。

確保您用於應用裝置的資料存放區有足夠的可用磁碟空間,並符合其他系統需求。

  • 虛擬應用裝置下載大小 (取決於 Unified Access Gateway 版本)
  • 精簡佈建磁碟最低需求為 3.5 GB
  • 精簡佈建磁碟最低需求為 20 GB

**附註:**除了最低磁碟需求外,vSphere 還可以在 ESXi 資料存放區為每部虛擬機器建立其他檔案,例如交換檔。磁碟空間也用於使用 vCenter Server 建立的任何虛擬機器快照。ESXi 資料存放區也包含每部虛擬機器的一些其他小型檔案。

如果未設定記憶體保留,vSphere 會為每部虛擬機器建立一個交換檔 (.vswp),其大小最多可達虛擬機器的記憶體大小。此交換空間可用於任何未保留的虛擬機器記憶體。例如,具有 4 GB RAM 的 Unified Access Gateway 應用裝置,使用 vSphere 完整佈建磁碟時,會使用一個 20 GB 的 ESXi .vmdk 檔案,並且該應用裝置可以使用一個 4 GB 的 ESXi 交換檔。這會導致總磁碟空間需求為 24 GB。同樣地,針對具有 16 GB RAM 的 Unified Access Gateway 應用裝置,則總磁碟空間需求可達 36 GB。

如需有關交換空間和記憶體過量使用的詳細資訊,請參閱*《vSphere 資源管理》*說明文件。

需要下列資訊才能部署虛擬應用裝置。

  • 靜態 IP 位址 (建議)
  • DNS 伺服器的 IP 位址
  • root 使用者的密碼
  • 管理員使用者的密碼
  • Unified Access Gateway 應用裝置所指向負載平衡器的伺服器執行個體的 URL

Unified Access Gateway 大小調整選項

  • 標準:建議用於支援最多 2,000 個 Horizon 連線的 Horizon 部署,此設定會與連線伺服器的容量保持一致。針對並行連線最多 10,000 個的 Workspace ONE UEM 部署 (行動使用案例),也建議使用此組態。

  • 大型:建議用於支援最多 4,000 個 Horizon 工作階段的 Horizon 連線。此外,也建議用於 Workspace ONE UEM 部署,其中 Unified Access Gateway 需要支援最多 150,000 個同時連線。此大小可讓 Content Gateway、每一應用程式通道以及反向 Proxy 使用相同的 Unified Access Gateway 應用裝置。

  • 超大型:建議用於支援最多 4,000 個 Horizon 工作階段的 Horizon 連線。此外,也建議用於 Workspace ONE UEM 部署,其中 Unified Access Gateway 需要支援最多 200,000 個同時連線。此大小可讓 Content Gateway、每一應用程式通道以及反向 Proxy 使用相同的 Unified Access Gateway 應用裝置。

標準、大型和超大型部署的虛擬機器選項:

  • 標準 - 2 核心和 4 GB RAM
  • 大型 - 4 核心和 16GB RAM
  • 超大型 - 8 核心和 32GB RAM

您可以使用 PowerShell 設定這些設定。如需 PowerShell 參數的相關資訊,請參閱準備 INI 檔案以部署 Unified Access Gateway

如需 Unified Access Gateway 大小調整建議的詳細資訊,請參閱組態上限

支援的瀏覽器版本

支援啟動管理員 UI 的瀏覽器為 Chrome 和 Firefox。請使用最新版本的瀏覽器。

Windows Hyper-V Server 硬體需求

  • Workspace ONE UEM 每一應用程式通道部署 - Windows Server 2012 R2 和 Windows Server 2016

  • Horizon 8 部署 - Windows Server 2022

網路組態需求 - 部署選項

您可以使用一個、兩個或三個網路介面,且 Unified Access Gateway 針對每個介面都需要一個獨立的靜態 IP 位址。許多 DMZ 實作使用分開的網路來保護不同的流量類型。請依據 Unified Access Gateway 部署所在 DMZ 的網路設計來對其進行設定。

  • NIC 1 - 一個網路介面適合用於 POC (概念證明) 或測試用途。使用一個 NIC 時,外部、內部和管理流量都在同一個子網路上。
  • NIC 2 - 使用兩個網路介面時,外部流量位於一個子網路上,內部和管理流量位於另一個子網路上。
  • NIC 3 - 使用三個網路介面是最安全的選項。使用第三個 NIC 時,外部、內部和管理流量都能擁有自己的子網路。

多點傳播 DNS 和 .local 主機名稱

UAG (Unified Access Gateway) 3.7 及更新版本除了支援單點傳播 DNS 外,也支援多點傳播 DNS。網域尾碼為 .local 的多標籤名稱,會路由傳送至所有可使用多點傳播 DNS 通訊協定來執行 IP 多點傳播的本機介面。

避免在單點傳播 DNS 伺服器中定義 .local,因為 RFC6762 會保留此網域供多點傳播 DNS 使用。例如,如果您在組態設定中使用某個主機名稱 hostname.example.local (如 UAG 上的 Proxy 目的地 URL),則無法使用單點傳播 DNS 來解析此主機名稱,因為 .local 已保留供多點傳播 DNS 使用。

或者,您也可以使用下列其中一個不需要 .local 網域尾碼的方法:

  • 指定 IP 位址,而非指定 .local 主機名稱。

  • 您可以在 DNS 伺服器中新增其他的替代 DNS 記錄。

    在前面的主機名稱範例中,您可以將 hostname.example.int 新增至與 hostname.example.local 相同的 IP 位址中,並將其用在 UAG 組態內。

  • 您可以定義本機 hosts 檔案項目。

    在前面的範例中,您可以為 hostname.example.local 定義本機 hosts 項目。

    hosts 檔案項目會指定名稱和 IP 位址,並可藉由使用 UAG 管理員 UI 或透過 PowerShell .ini 檔案設定來加以設定。

    **重要:**UAG 上的 /etc/hosts 檔案不得進行編輯。

    在 UAG 上,系統會先搜尋本機 hosts 檔案項目,然後才會執行 DNS 搜尋。此類搜尋可確保當主機名稱存在於 hosts 檔案上時,系統便可使用 .local 名稱,而且完全不需要進行 DNS 搜尋。

記錄保留需求

記錄檔依預設會設定成使用特定數量的空間,且該數量會小於彙總中的磁碟大小總計。Unified Access Gateway 的記錄預設會進行輪替。您必須使用 Syslog 保存這些記錄項目。請參閱從 Unified Access Gateway 應用裝置收集記錄

部署 Omnissa Workspace ONE Tunnel 時的系統需求

若要使用 Unified Access Gateway 來部署 Tunnel,請確保您的系統符合以下需求:

支援的 Hypervisor

部署 Tunnel 的 Unified Access Gateway 需要以 Hypervisor 部署虛擬應用裝置。您必須有具備完整權限可部署 OVF 的專用管理員帳戶。

  • vSphere Web Client

    **附註:**您必須使用與特定版本的 Unified Access Gateway 相容的產品版本。

  • Windows Server 2012 R2 或 Windows Server 2016 上的 Microsoft Hyper-V

軟體需求

確定您有最新版的 Unified Access Gateway。Tunnel 支援 Unified Access Gateway 與 Workspace ONE UEM Console 之間的回溯相容性。回溯相容性可讓您在升級您的 Workspace ONE UEM Console 之後立即升級 Tunnel 伺服器。若要確保 Workspace ONE UEM Console 與 Tunnel 之間的對等性,建議考慮提前升級。

硬體需求

Unified Access Gateway 的 OVF 套件會自動選取 Tunnel 所需的虛擬機器組態。雖然您可以變更這些設定,但請勿將 CPU、記憶體或磁碟空間變更為比預設 OVF 設定還要小的值。

若要變更預設設定,請在 vCenter 中關閉虛擬機器的電源。以滑鼠右鍵按一下虛擬機器,然後選取編輯設定

預設組態會使用 4 GB 的 RAM 和 2 個 CPU。您必須依據自己的硬體需求變更預設組態。為了處理所有的裝置負載和維護需求,建議您至少執行兩部 Tunnel 伺服器。

硬體需求

裝置數目最多 4000040000-8000080000-120000120000-160000
伺服器數目2345
CPU 核心4 個 CPU 核心*各有 4 個 CPU 核心各有 4 個 CPU 核心各有 4 個 CPU 核心
RAM (GB)8888

硬碟空間 (GB)

  • 10 GB 用於發行版 (僅限 Linux)
  • 400 MB 用於安裝程式
  • 約 10 GB 作為記錄檔空間**

*您可以僅部署單一 Tunnel 應用裝置,作為較小部署的一部分。但基於運作時間和效能考量,建議您至少應部署兩部各具有四個 CPU 核心的負載平衡伺服器,無論裝置數目為何。

**10 GB 用於一般部署。請根據您的記錄使用方式和儲存記錄的需求擴充記錄檔大小。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…