Konnektivitätsanforderungen
Dieser Artikel bietet einen Überblick über Domänen und gängige Ports, die von XenServer®-Komponenten verwendet werden und als Teil der Netzwerkarchitektur berücksichtigt werden müssen, insbesondere wenn der Kommunikationsverkehr Netzwerkkomponenten wie Firewalls oder Proxyserver durchläuft, wo Ports geöffnet oder Domänen zu einer Zulassungsliste hinzugefügt werden müssen, um den Kommunikationsfluss sicherzustellen.
Externe Domänen, auf die von XenServer-Produktkomponenten zugegriffen wird
Je nach Bereitstellung und Anforderungen konfigurieren Sie Ihre Firewall so, dass diese XenServer-Komponenten auf die aufgeführten Domänen zugreifen können.
XenServer-Hosts
Ihre XenServer-Hosts greifen auf die folgenden Domänen zu:
| Domäne | Port | Richtung | Details |
|---|---|---|---|
repo.ops.xenserver.com |
443 | Ausgehend | Der XenServer-Poolkoordinator lädt verfügbare Updates für XenServer 8.4 von diesem Speicherort herunter. Weitere Informationen finden Sie unter Updates. |
repo-src.ops.xenserver.com |
443 | Ausgehend | Der XenServer-Poolkoordinator lädt die Quelldateien für XenServer 8.4-Updates von diesem Speicherort herunter. Weitere Informationen finden Sie unter Updates. |
telemetry.ops.xenserver.com |
443 | Ausgehend | Der XenServer-Poolkoordinator erfasst Telemetriedaten und lädt sie regelmäßig an diesen Speicherort hoch. Weitere Informationen finden Sie unter Telemetrie. |
Wenn Sie Ihre XenServer-Pools für den Empfang von Updates konfigurieren, können Sie einen Proxyserver konfigurieren, den der Poolkoordinator zum Herunterladen der Updates verwenden soll. Weitere Informationen finden Sie unter Updates für Ihren Pool konfigurieren.
XenCenter®
Die XenCenter-Verwaltungskonsole greift auf die folgenden Domänen zu:
| Domäne | Port | Richtung | Details |
|---|---|---|---|
updates.ops.xenserver.com |
443 | Ausgehend | XenCenter fragt auf dieser Website Informationen ab, um zu prüfen, ob Updates für XenCenter und für XenServer 8.4-Hosts verfügbar sind. Weitere Informationen finden Sie unter Ihre XenServer-Hosts aktualisieren |
Sie können einen Proxyserver konfigurieren, über den XenCenter Updates prüft und herunterlädt. Weitere Informationen finden Sie unter Proxyserver.
Windows-VMs
Wenn Sie Ihre Windows-VMs so konfiguriert haben, dass sie Updates für den XenServer VM Tools Management Agent erhalten, greift Ihre Windows-VM auf die folgenden Domänen zu:
| Domäne | Port | Richtung | Details |
|---|---|---|---|
pvupdates.vmd.citrix.com |
443 | Ausgehend | Die XenServer VM Tools für Windows fragen auf dieser Website Informationen ab, um zu prüfen, ob Updates für den Management Agent verfügbar sind. |
downloadns.citrix.com.edgesuite.net |
443 | Ausgehend | Die XenServer VM Tools für Windows laden die Installationsdateien für den Management Agent von diesem Speicherort herunter. |
Wenn Sie nicht möchten, dass Ihre Windows-VM auf diese Domänen zugreift, können Sie die Management Agent-Updates auf einen internen Webserver umleiten. Weitere Informationen finden Sie unter Management Agent-Updates umleiten.
Anforderungen an die Netzwerklatenz
Alle XenServer-Hosts innerhalb eines Ressourcenpools müssen über ein Netzwerk verbunden sein, das die folgenden Mindestanforderungen erfüllt:
- Round-Trip-Latenz: Weniger als 5 ms zwischen zwei beliebigen Hosts im Pool.
- Netzwerkdurchsatz: Mindestens 10 Gbit/s zwischen zwei beliebigen Hosts im Pool.
Diese Anforderungen gelten sowohl für das Management-Netzwerk als auch für die Speichernetzwerke. Hosts, die über mehrere Rechenzentren verteilt sind, können einen Pool nur gemeinsam nutzen, wenn diese Rechenzentren die Definition der geringen Entfernung erfüllen.
Kommunikationsports, die von XenServer-Produktkomponenten verwendet werden
Die in der folgenden Tabelle aufgeführten Ports sind die gängigen Ports, die von XenServer-Komponenten verwendet werden. Je nach Bereitstellung und Anforderungen müssen nicht alle Ports geöffnet sein.
| Quelle | Zielsystem | Typ | Port | Details |
|---|---|---|---|---|
| XenServer-Hosts | XenServer-Hosts | TCP | 80, 443 | Intra-Host-Kommunikation zwischen Mitgliedern eines Ressourcenpools über die Verwaltungs-API |
| UDP | 694 | Netzwerk-Heartbeat für Hochverfügbarkeit (nicht-Clustering) | ||
| Citrix Lizenzserver | TCP | 27000 | Verwaltet die anfängliche Verbindung für Lizenzanfragen | |
| TCP | 7279 | Ein-/Auschecken von Lizenzen | ||
| TCP | 8083 | Telemetriedaten hochladen und eine Verbindung zur Cloud-basierten Lizenzierung herstellen | ||
| NTP-Dienst | TCP, UDP | 123 | Zeitsynchronisation | |
| DNS-Dienst | TCP, UDP | 53 | DNS-Abfragen | |
| Domänencontroller | TCP, UDP | 389 | LDAP (für Active Directory-Benutzerauthentifizierung) | |
| TCP | 636 | LDAP über SSL (LDAPS) | ||
| Dateiserver (mit SMB-Speicher) | TCP, UDP | 139 | ISOStore:NetBIOSSessionService | |
| TCP, UDP | 445 | ISOStore:Microsoft-DS | ||
| SAN-Controller | TCP | 3260 | iSCSI-Speicher | |
| NAS-Head/Dateiserver | TCP | 2049 | NFSv4-Speicher | |
| TCP, UDP | 2049 | NFSv3-Speicher. TCP ist die Standardeinstellung | ||
| TCP, UDP | 111 | NFSv3-Speicher – Verbindung zu rpcbind | ||
| TCP, UDP | Dynamisch | NFSv3-Speicher – ein dynamischer Satz von Ports, die vom Filer ausgewählt werden | ||
| Syslog | UDP | 514 | Sendet Daten zur Zusammenführung an einen zentralen Speicherort | |
| GFS2 Clustering | TCP | 8892, 8896, 21064 | Kommunikation zwischen allen Pool-Mitgliedern in einem GFS2-Cluster-Pool. | |
| UDP | 5404, 5405 | |||
| Workload Balancing virtuelle Appliance | TCP | 8012 | Standardmäßig verwendet der Workload Balancing-Server Port 8012. Wenn Sie jedoch während der Einrichtung von Workload Balancing einen anderen Port angeben, stellen Sie sicher, dass die Kommunikation über diesen Port zugelassen ist. | |
| XenCenter | XenServer-Hosts | TCP | 22 | SSH |
| TCP | 443 | Verwaltung über die Verwaltungs-API | ||
| Virtuelle Maschine | TCP | 5900 | VNC für Linux-VMs | |
| TCP | 3389 | RDP für Windows-VMs | ||
| Virtuelle Appliance für Workload Balancing | XenServer-Hosts | TCP | 443 | XenServer-Hosts verwenden Port 443 für Workload Balancing, um Metrikdaten zu erfassen. |
| Andere Clients | XenServer-Hosts | TCP | 80, 443 | Jeder Client, der die Verwaltungs-API zur Kommunikation mit XenServer-Hosts verwendet |
| UDP | 161 | SNMP-Überwachung von XenServer-Hosts (sofern konfiguriert) | ||
| TCP | 5666 | NRPE-Überwachung von XenServer-Hosts (sofern konfiguriert) |
XenServer ist mit verschiedenen Citrix-Produkten interoperabel. Weitere Informationen zu den von diesen Produkten verwendeten Ports finden Sie unter Kommunikationsports, die von Citrix verwendet werden.
Hinweis:
Um die Sicherheit zu verbessern, können Sie den TCP-Port 80 auf der Verwaltungsschnittstelle von XenServer-Hosts schließen. Weitere Informationen zum Schließen von Port 80 finden Sie unter Einschränkung der Verwendung von Port 80.
Wenn FQDN anstelle von IP als Ressource verwendet wird, stellen Sie sicher, dass dieser auflösbar ist.
Active Directory-Integration
Wenn Sie Active Directory (AD) in Ihrer Umgebung verwenden, stellen Sie sicher, dass die folgenden Ports für ausgehende Verbindungen von XenServer zu den AD-Domänencontrollern geöffnet sind.
| Port | Protokoll | Verwendung |
|---|---|---|
| 53 | UDP/TCP | DNS |
| 88 | UDP/TCP | Kerberos 5 |
| 123 | UDP | NTP |
| 135 | TCP | RPC-Endpunkt-Mapper |
| 137 | UDP | NetBIOS-Namensdienst |
| 139 | TCP | NetBIOS-Sitzung (SMB) |
| 389 | UDP/TCP | LDAP |
| 445 | TCP | SMB über TCP |
| 464 | UDP/TCP | Änderungen des Maschinenpassworts |
| 636 | UDP/TCP | LDAP über SSL |
| 3268 | TCP | Globale Katalogsuche |
| 49152-65535 | TCP | Dynamische RPC-Verbindungen |
Weitere Informationen finden Sie unter Active Directory-Integration
Citrix Provisioning™ Services
Wenn Sie Citrix Provisioning Services in Ihrer Umgebung verwenden, stellen Sie sicher, dass auf die folgenden Firewall-Ports zugegriffen werden kann:
| Port | Protokoll | Verwendung |
|---|---|---|
| 6901, 6902, 6905 | UDP | Ausgehende Kommunikation des Provisioning-Servers (Pakete, die für das Zielgerät bestimmt sind) |
| 6910 | UDP | Anmeldung des Zielgeräts mit Citrix Provisioning Services |
| 6901 | UDP | Konfigurierbarer Port des Zielgeräts. Der Standardport ist 6901. |
| 6910–6930 | UDP | Konfigurierbarer Server-Portbereich. Der Standardbereich ist 6910–6930. |
Weitere Informationen finden Sie unter Citrix Provisioning Services und Kommunikationsports, die von Citrix verwendet werden.