Skip to main content

2026 年 8 月 26 日

為 Microsoft Azure 區域設定網路組態

在 Horizon Cloud 中,您可以設定網路組態,例如 DNS 伺服器設定,以及網路和安全群組規則。

對於 Horizon Cloud,您的部署需要 Microsoft Azure 區域中的子網路支援,而這需要該區域中已存在一個 Microsoft Azure 虛擬網路 (VNet)。在 Microsoft Azure 區域中為所需子網路建立具有適用位址空間的 VNet。您必須預先建立子網路。在 VNet 中以無類別網域間路由 (CIDR) 格式建立三個非重疊子網路位址範圍。

**附註:**您可以針對位於不同 VNet 中的桌面和 Unified Access Gateway (UAG) 子網路,運用中樞輪輻式網路拓撲。這可為不偏好使用直接 VNet 對等互連,或組織原則未要求使用直接 VNet 對等互連的環境,提供替代方案。如需有關 Microsoft Azure 中樞輪輻式架構的詳細資訊,請參閱 Microsoft Azure 產品說明文件中的 Azure 中的中樞輪輻式網路拓撲

如需 NSG 的相關資訊,請參閱瞭解 Microsoft Azure 中部署的 Horizon Edge 和 Unified Access Gateway 的預設網路安全群組規則

如需相關資訊,請參閱部署 Microsoft Azure Edge 的需求檢查清單中的*〈網路需求〉*一節。

程序

此程序中所述的子網路為最低需求。若為較大的環境,可能需要更大的子網路。

  1. 建立管理子網路 - 最小值 /26

    如果部署 Edge Gateway (AKS),並將 NAT 閘道用作輸出連線類型,請設定 NAT 閘道。另外,請確保管理子網路不會與下列 IP 範圍發生衝突。

    • 169.254.0.0/16
    • 172.30.0.0/16
    • 172.31.0.0/16
    • 192.0.2.0/24
  2. 建立桌面 (租用戶) 子網路。

    對於主要桌面 (租用戶) 子網路,建立至少 /27 的子網路,但要根據桌面和 RDS 伺服器的數量來適當調整大小。您可以根據需要,新增更多的子網路。

    **附註:**如果您使用內部負載平衡器,請確保所有桌面虛擬機器的子網路都屬於 RFC1918 中所述的 IP 範圍。

  3. 建立 DMZ 子網路。

    為 Unified Access Gateway 的叢集建立至少 /27 的子網路。

部署 Unified Access Gateway 需要三個子網路。每個 Unified Access Gateway 虛擬機器都有三個 NIC,每個子網路各一個。外部負載平衡器後端集區會連結至 DMZ 子網路 NIC。內部負載平衡器後端集區會連結至桌面子網路 NIC。請確認沒有網路安全性群組 (NSG) 或防火牆規則會封鎖網際網路到 DMZ 網路的入口。Omnissa 部署的唯一 NSG 為附加在 NIC (而非子網路) 上的 NSG,且依預設允許入口流量。若有任何防火牆或 NSG 規則會封鎖網際網路到 DMZ NIC 的傳入流量,則在嘗試透過外部負載平衡器連線至 Unified Access Gateway 時,將會造成問題。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…