Konnektivitätsanforderungen
Dieser Artikel bietet einen Überblick über Domänen und gängige Ports, die von XenServer®-Komponenten verwendet werden und als Teil der Netzwerkarchitektur berücksichtigt werden müssen, insbesondere wenn der Kommunikationsverkehr Netzwerkkomponenten wie Firewalls oder Proxyserver durchläuft, bei denen Ports geöffnet oder Domänen zu einer Zulassungsliste hinzugefügt werden müssen, um den Kommunikationsfluss sicherzustellen.
Externe Domänen, auf die von XenServer-Produktkomponenten zugegriffen wird
Je nach Ihrer Bereitstellung und Ihren Anforderungen konfigurieren Sie Ihre Firewall so, dass diese XenServer-Komponenten auf die aufgeführten Domänen zugreifen können.
XenServer-Hosts
Ihre XenServer-Hosts greifen auf die folgenden Domänen zu:
| Domäne | Port | Richtung | Details |
|---|---|---|---|
repo.ops.xenserver.com |
443 | Ausgehend | Der XenServer-Poolkoordinator lädt verfügbare Updates für XenServer 9 von diesem Speicherort herunter. Weitere Informationen finden Sie unter Updates. |
repo-src.ops.xenserver.com |
443 | Ausgehend | Der XenServer-Poolkoordinator lädt die Quelldateien für XenServer 9-Updates von diesem Speicherort herunter. Weitere Informationen finden Sie unter Updates. |
telemetry.ops.xenserver.com |
443 | Ausgehend | Der XenServer-Poolkoordinator erfasst Telemetriedaten und lädt sie regelmäßig an diesen Speicherort hoch. Weitere Informationen finden Sie unter Telemetrie. |
Wenn Sie Ihre XenServer-Pools für den Empfang von Updates konfigurieren, können Sie einen Proxyserver für den Poolkoordinator konfigurieren, der zum Herunterladen der Updates verwendet werden soll. Weitere Informationen finden Sie unter Updates für Ihren Pool konfigurieren.
XenCenter®
Die XenCenter-Verwaltungskonsole greift auf die folgenden Domänen zu:
| Domäne | Port | Richtung | Details |
|---|---|---|---|
updates.ops.xenserver.com |
443 | Ausgehend | XenCenter fragt auf dieser Website Informationen ab, um zu prüfen, ob Updates für XenCenter und für XenServer 9-Hosts verfügbar sind. Weitere Informationen finden Sie unter Ihre XenServer-Hosts aktualisieren |
Sie können einen Proxyserver konfigurieren, über den XenCenter Updates prüft und herunterlädt. Weitere Informationen finden Sie unter Proxyserver.
Windows-VMs
Wenn Sie Ihre Windows-VMs so eingerichtet haben, dass sie Updates für den XenServer VM Tools Management Agent erhalten, greift Ihre Windows-VM auf die folgenden Domänen zu:
| Domäne | Port | Richtung | Details |
|---|---|---|---|
pvupdates.vmd.citrix.com |
443 | Ausgehend | Die XenServer VM Tools für Windows fragen auf dieser Website Informationen ab, um zu prüfen, ob Updates für den Management Agent verfügbar sind. |
downloadns.citrix.com.edgesuite.net |
443 | Ausgehend | Die XenServer VM Tools für Windows laden die Installationsdateien für den Management Agent von diesem Speicherort herunter. |
Wenn Sie nicht möchten, dass Ihre Windows-VM auf diese Domänen zugreift, können Sie die Updates des Management Agent auf einen internen Webserver umleiten. Weitere Informationen finden Sie unter Management Agent-Updates umleiten.
Von XenServer-Produktkomponenten verwendete Kommunikationsports
Die in der folgenden Tabelle aufgeführten Ports sind die gängigen Ports, die von XenServer-Komponenten verwendet werden. Je nach Bereitstellung und Anforderungen müssen nicht alle Ports geöffnet sein.
| Quelle | Bestimmungsort | Typ | Port | Details |
|---|---|---|---|---|
| XenServer-Hosts | XenServer-Hosts | TCP | 80, 443 | Intra-Host-Kommunikation zwischen Mitgliedern eines Ressourcenpools unter Verwendung der Verwaltungs-API |
| UDP | 694 | Netzwerk-Heartbeat für Hochverfügbarkeit (nicht-Clustering) | ||
| Citrix Lizenzserver | TCP | 27000 | Verwaltet die anfängliche Verbindung für Lizenzanfragen | |
| TCP | 7279 | Ein- und Auschecken von Lizenzen | ||
| TCP | 8083 | Telemetriedaten hochladen und eine Verbindung zur Cloud-basierten Lizenzierung herstellen | ||
| NTP-Dienst | TCP, UDP | 123 | Zeitsynchronisierung | |
| DNS-Dienst | TCP, UDP | 53 | DNS-Abfragen | |
| Domänencontroller | TCP, UDP | 389 | LDAP (für die Benutzerauthentifizierung von Active Directory) | |
| TCP | 636 | LDAP über SSL (LDAPS) | ||
| Dateiserver (mit SMB-Speicher) | TCP, UDP | 139 | ISOStore:NetBIOSSessionService | |
| TCP, UDP | 445 | ISOStore:Microsoft-DS | ||
| SAN Controller | TCP | 3260 | iSCSI Storage | |
| NAS Head/Dateiserver | TCP | 2049 | NFSv4 Storage | |
| TCP, UDP | 2049 | NFSv3-Speicher. TCP ist die Standardeinstellung | ||
| TCP, UDP | 111 | NFSv3-Speicher – Verbindung zu rpcbind | ||
| TCP, UDP | Dynamisch | NFSv3-Speicher – ein dynamischer Satz von Ports, die vom Filer ausgewählt werden | ||
| Syslog | UDP | 514 | Sendet Daten zur Sammlung an einen zentralen Ort | |
| GFS2-Clustering | TCP | 8892, 8896, 21064 | Kommunikation zwischen allen Pool-Mitgliedern in einem GFS2-Cluster-Pool. | |
| UDP | 5404, 5405 | |||
| Virtuelle Appliance für Workload Balancing | TCP | 8012 | Standardmäßig verwendet der Workload Balancing-Server 8012. Wenn Sie jedoch während der Einrichtung von Workload Balancing einen anderen Port angeben, stellen Sie sicher, dass die Kommunikation auf diesem Port zugelassen ist. | |
| XenCenter | XenServer-Hosts | TCP | 22 | SSH |
| TCP | 443 | Verwaltung über die Management-API | ||
| Virtuelle Maschine | TCP | 5900 | VNC für Linux-VMs | |
| TCP | 3389 | RDP für Windows-VMs | ||
| Virtuelle Appliance für Workload Balancing | XenServer-Hosts | TCP | 443 | XenServer-Hosts verwenden Port 443 für Workload Balancing, um Metrikdaten zu erfassen. |
| Andere Clients | XenServer-Hosts | TCP | 80, 443 | Jeder Client, der die Verwaltungs-API zur Kommunikation mit XenServer-Hosts verwendet |
| UDP | 161 | SNMP-Überwachung von XenServer-Hosts (bei Konfiguration) | ||
| TCP | 5666 | NRPE-Überwachung von XenServer-Hosts (bei Konfiguration) |
XenServer arbeitet mit verschiedenen Citrix-Produkten zusammen. Weitere Informationen zu den von diesen Produkten verwendeten Ports finden Sie unter Kommunikationsports, die von Citrix verwendet werden.
Hinweis:
Um die Sicherheit zu verbessern, können Sie den TCP-Port 80 auf der Verwaltungsschnittstelle von XenServer-Hosts schließen. Weitere Informationen zum Schließen von Port 80 finden Sie unter Verwendung von Port 80 einschränken.
Wenn FQDN anstelle von IP als Ressource verwendet wird, stellen Sie sicher, dass dieser auflösbar ist.
Active Directory-Integration
Wenn Sie Active Directory (AD) in Ihrer Umgebung verwenden, stellen Sie sicher, dass die folgenden Ports für ausgehende Verbindungen von XenServer zu den AD-Domänencontrollern geöffnet sind.
| Port | Protokoll | Verwendung |
|---|---|---|
| 53 | UDP/TCP | DNS |
| 88 | UDP/TCP | Kerberos 5 |
| 123 | UDP | NTP |
| 135 | TCP | RPC-Endpunktzuordnung |
| 137 | UDP | NetBIOS-Namensdienst |
| 139 | TCP | NetBIOS-Sitzung (SMB) |
| 389 | UDP/TCP | LDAP |
| 445 | TCP | SMB über TCP |
| 464 | UDP/TCP | Maschinenpasswortänderungen |
| 636 | UDP/TCP | LDAP über SSL |
| 3268 | TCP | Globale Katalogsuche |
| 49152-65535 | TCP | Dynamische RPC-Verbindungen |
Weitere Informationen finden Sie unter Active Directory-Integration
Citrix Provisioning™ Services
Wenn Sie Citrix Provisioning Services in Ihrer Umgebung verwenden, stellen Sie sicher, dass die folgenden Firewall-Ports zugänglich sind:
| Port | Protokoll | Verwendung |
|---|---|---|
| 6901, 6902, 6905 | UDP | Ausgehende Kommunikation des Provisioning-Servers (Pakete, die für das Zielgerät bestimmt sind) |
| 6910 | UDP | Anmeldung des Zielgeräts bei Citrix Provisioning Services |
| 6901 | UDP | Konfigurierbarer Zielgeräteport. Der Standardport ist 6901. |
| 6910–6930 | UDP | Konfigurierbarer Server-Portbereich. Der Standardbereich ist 6910–6930. |
Weitere Informationen finden Sie unter Citrix Provisioning Services und Von Citrix verwendete Kommunikationsports.