Skip to main content

2026 年 9 月 17 日

Horizon Cloud on Nutanix Edge 的連接埠和通訊協定需求

確認您的 Horizon Cloud on Nutanix 部署已依需求開放必要的連接埠和通訊協定,以允許所需的通訊。使用下列表格確認您的網路組態與防火牆能夠允許成功部署和日常作業所需的通訊流量。

附註:Horizon Cloud on Nutanix 目前僅以有限可用性 (LA) 模式提供。

對於 Horizon Cloud on Nutanix 提供者類型,下表列出所需的連接埠和通訊協定,以及來自 Horizon Edge 之網路流量的目的地。

來源目標連接埠通訊協定用途
Horizon EdgeNutanix Prism Central443HTTPS此連接埠供 Edge 用來與 Nutanix Prism Central 通訊,以進行 UAG/桌面生命週期管理和詳細目錄探索。
Horizon EdgeUnified Access Gateway 虛擬機器9443HTTPSEdge 虛擬機器會透過管理子網路使用此連接埠,以設定 Edge 的 Unified Access Gateway (UAG) 組態。
此連接埠需求適用於初次部署 Unified Access Gateway 組態,以及編輯 Edge 以新增 Unified Access Gateway 組態或更新該 Unified Access Gateway 組態的設定時。此連接埠也用於監控 Unified Access Gateway 的工作階段統計資料。
Horizon Edge網域控制站Kerberos:88 (TCP、UDP);LDAP:389、3268 (TCP);LDAPS:636、3269 (TCP)TCP / UDP將您的 Horizon Cloud 登錄至網域,以支援 SSO 登入及定期探索網域控制站。
如果將在該工作流程中指定 LDAP/LDAPS,則 LDAP 或 LDAPS 服務需要這些連接埠。LDAP 是大多數租用戶的預設通訊協定。目標是伺服器,且其含有 Active Directory 組態中的網域控制站角色。
Horizon EdgeAD 憑證服務135,以及 49152 至 65535 範圍內的一個連接埠TCP (RPC)連線至 Microsoft 企業憑證授權機構 (AD CS) 以取得 True SSO 存留期短的憑證。Horizon Edge 會先使用 TCP 連接埠 135 進行初始 RPC 通訊,接著使用 49152 至 65535 範圍內的一個連接埠與 Azure Directory 憑證服務通訊。
Horizon EdgeDNS 伺服器53 和 853TCP / UDPDNS 服務。
Horizon Edge*.blob.core.windows.net / *.blob.storage.azure.net443TCP用於以程式設計方式存取 Azure Blob 儲存區,並在需要時上傳 Horizon Edge 記錄。也用於下載 Docker 映像,以建立監控、SSO、UAG 更新等功能所需的 Horizon Edge 模組。
Horizon EdgeAzure 容器登錄 / Microsoft Azure443TCP用於驗證身分,以便在下載 Docker 映像來建立所需的 Horizon Edge 模組時使用;這些模組可用於監控、SSO、UAG 更新等作業。
Horizon Edge*.azure-devices.net443TCP這些應用裝置用來與雲端控制平面通訊、下載應用裝置模組的組態,並更新應用裝置模組執行階段狀態。目前的具體端點包括:
北美洲:edgehubprodna.azure-devices.net
歐洲:edgehubprodeu.azure-devices.net
日本:edgehubprodjp.azure-devices.net
Horizon Edge*.data.workspaceone.com (Omnissa)443TCP將事件或度量傳送給 Workspace ONE Intelligence,以監控資料。
端點:
eventproxy.na1.data.workspaceone.com、eventproxy.eu1.data.workspaceone.com、eventproxy.eu2.data.workspaceone.com、eventproxy.uk1.data.workspaceone.com、eventproxy.ca1.data.workspaceone.com、eventproxy.ap1.data.workspaceone.com、eventproxy.ap2.data.workspaceone.com、eventproxy.au1.data.workspaceone.com、eventproxy.in1.data.workspaceone.com
Horizon Edge*.horizon.omnissa.com — 區域特定的 MQTT 端點如下:
美國:cloud-sg-us-hdc-mqtt.horizon.omnissa.com
歐盟:cloud-sg-eu-hdc-mqtt.horizon.omnissa.com
亞太地區:cloud-sg-jp-hdc-mqtt.horizon.omnissa.com
443TCP / MQTT此連接埠是 Horizon Edge 與控制平面通訊所需,用於桌面生命週期管理和詳細目錄探索。
Horizon Edge*.horizon.omnissa.com
區域特定的端點如下:
美國:cloud-sg-us-r-westus2.horizon.omnissa.com、cloud-sg-us-r-eastus2.horizon.omnissa.com、cloud-sg-us.horizon.omnissa.com
歐盟:cloud-sg-eu-r-northeurope.horizon.omnissa.com、cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com、cloud-sg-eu.horizon.omnissa.com、cloud-sg-eu-r-uksouth.horizon.omnissa.com
亞太地區:cloud-sg-jp-r-japaneast.horizon.omnissa.com、cloud-sg-jp.horizon.omnissa.com、cloud-sg-jp-r-australiaeast.horizon.omnissa.com、cloud-sg-jp-r-centralindia.horizon.omnissa.com
443TCP用於與雲端控制平台通訊並執行第 2 天作業的應用裝置。
Horizon Edge Gateway (單一虛擬機器類型)NTP 伺服器123UDPNTP 服務。
Horizon EdgeUnified Access Gateway 負載平衡器 IP 位址 (前端)443HTTPSHorizon Edge 會定期查詢下列 URL,以檢查公用與私人負載平衡器 IP 位址或 URL 是否可連線:https://{LB_IP}/favicon.ico
Horizon Edgerepo.omnissa.com443HTTPSOmnissa UAG 映像存放庫。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…