XenServer

Konnektivitätsanforderungen

Dieser Artikel bietet einen Überblick über Domänen und gängige Ports, die von XenServer®-Komponenten verwendet werden und als Teil der Netzwerkarchitektur berücksichtigt werden müssen, insbesondere wenn der Kommunikationsverkehr Netzwerkkomponenten wie Firewalls oder Proxyserver durchläuft, bei denen Ports geöffnet oder Domänen zu einer Zulassungsliste hinzugefügt werden müssen, um den Kommunikationsfluss sicherzustellen.

Externe Domänen, auf die von XenServer-Produktkomponenten zugegriffen wird

Je nach Ihrer Bereitstellung und Ihren Anforderungen konfigurieren Sie Ihre Firewall so, dass diese XenServer-Komponenten auf die aufgeführten Domänen zugreifen können.

XenServer-Hosts

Ihre XenServer-Hosts greifen auf die folgenden Domänen zu:

Domäne Port Richtung Details
repo.ops.xenserver.com 443 Ausgehend Der XenServer-Poolkoordinator lädt verfügbare Updates für XenServer 9 von diesem Speicherort herunter. Weitere Informationen finden Sie unter Updates.
repo-src.ops.xenserver.com 443 Ausgehend Der XenServer-Poolkoordinator lädt die Quelldateien für XenServer 9-Updates von diesem Speicherort herunter. Weitere Informationen finden Sie unter Updates.
telemetry.ops.xenserver.com 443 Ausgehend Der XenServer-Poolkoordinator erfasst Telemetriedaten und lädt sie regelmäßig an diesen Speicherort hoch. Weitere Informationen finden Sie unter Telemetrie.

Wenn Sie Ihre XenServer-Pools für den Empfang von Updates konfigurieren, können Sie einen Proxyserver für den Poolkoordinator konfigurieren, der zum Herunterladen der Updates verwendet werden soll. Weitere Informationen finden Sie unter Updates für Ihren Pool konfigurieren.

XenCenter®

Die XenCenter-Verwaltungskonsole greift auf die folgenden Domänen zu:

Domäne Port Richtung Details
updates.ops.xenserver.com 443 Ausgehend XenCenter fragt auf dieser Website Informationen ab, um zu prüfen, ob Updates für XenCenter und für XenServer 9-Hosts verfügbar sind. Weitere Informationen finden Sie unter Ihre XenServer-Hosts aktualisieren

Sie können einen Proxyserver konfigurieren, über den XenCenter Updates prüft und herunterlädt. Weitere Informationen finden Sie unter Proxyserver.

Windows-VMs

Wenn Sie Ihre Windows-VMs so eingerichtet haben, dass sie Updates für den XenServer VM Tools Management Agent erhalten, greift Ihre Windows-VM auf die folgenden Domänen zu:

Domäne Port Richtung Details
pvupdates.vmd.citrix.com 443 Ausgehend Die XenServer VM Tools für Windows fragen auf dieser Website Informationen ab, um zu prüfen, ob Updates für den Management Agent verfügbar sind.
downloadns.citrix.com.edgesuite.net 443 Ausgehend Die XenServer VM Tools für Windows laden die Installationsdateien für den Management Agent von diesem Speicherort herunter.

Wenn Sie nicht möchten, dass Ihre Windows-VM auf diese Domänen zugreift, können Sie die Updates des Management Agent auf einen internen Webserver umleiten. Weitere Informationen finden Sie unter Management Agent-Updates umleiten.

Von XenServer-Produktkomponenten verwendete Kommunikationsports

Die in der folgenden Tabelle aufgeführten Ports sind die gängigen Ports, die von XenServer-Komponenten verwendet werden. Je nach Bereitstellung und Anforderungen müssen nicht alle Ports geöffnet sein.

Quelle Bestimmungsort Typ Port Details
XenServer-Hosts XenServer-Hosts TCP 80, 443 Intra-Host-Kommunikation zwischen Mitgliedern eines Ressourcenpools unter Verwendung der Verwaltungs-API
    UDP 694 Netzwerk-Heartbeat für Hochverfügbarkeit (nicht-Clustering)
  Citrix Lizenzserver TCP 27000 Verwaltet die anfängliche Verbindung für Lizenzanfragen
    TCP 7279 Ein- und Auschecken von Lizenzen
    TCP 8083 Telemetriedaten hochladen und eine Verbindung zur Cloud-basierten Lizenzierung herstellen
  NTP-Dienst TCP, UDP 123 Zeitsynchronisierung
  DNS-Dienst TCP, UDP 53 DNS-Abfragen
  Domänencontroller TCP, UDP 389 LDAP (für die Benutzerauthentifizierung von Active Directory)
    TCP 636 LDAP über SSL (LDAPS)
  Dateiserver (mit SMB-Speicher) TCP, UDP 139 ISOStore:NetBIOSSessionService
    TCP, UDP 445 ISOStore:Microsoft-DS
  SAN Controller TCP 3260 iSCSI Storage
  NAS Head/Dateiserver TCP 2049 NFSv4 Storage
    TCP, UDP 2049 NFSv3-Speicher. TCP ist die Standardeinstellung
    TCP, UDP 111 NFSv3-Speicher – Verbindung zu rpcbind
    TCP, UDP Dynamisch NFSv3-Speicher – ein dynamischer Satz von Ports, die vom Filer ausgewählt werden
  Syslog UDP 514 Sendet Daten zur Sammlung an einen zentralen Ort
  GFS2-Clustering TCP 8892, 8896, 21064 Kommunikation zwischen allen Pool-Mitgliedern in einem GFS2-Cluster-Pool.
    UDP 5404, 5405  
  Virtuelle Appliance für Workload Balancing TCP 8012 Standardmäßig verwendet der Workload Balancing-Server 8012. Wenn Sie jedoch während der Einrichtung von Workload Balancing einen anderen Port angeben, stellen Sie sicher, dass die Kommunikation auf diesem Port zugelassen ist.
XenCenter XenServer-Hosts TCP 22 SSH
    TCP 443 Verwaltung über die Management-API
  Virtuelle Maschine TCP 5900 VNC für Linux-VMs
    TCP 3389 RDP für Windows-VMs
Virtuelle Appliance für Workload Balancing XenServer-Hosts TCP 443 XenServer-Hosts verwenden Port 443 für Workload Balancing, um Metrikdaten zu erfassen.
Andere Clients XenServer-Hosts TCP 80, 443 Jeder Client, der die Verwaltungs-API zur Kommunikation mit XenServer-Hosts verwendet
    UDP 161 SNMP-Überwachung von XenServer-Hosts (bei Konfiguration)
    TCP 5666 NRPE-Überwachung von XenServer-Hosts (bei Konfiguration)

XenServer arbeitet mit verschiedenen Citrix-Produkten zusammen. Weitere Informationen zu den von diesen Produkten verwendeten Ports finden Sie unter Kommunikationsports, die von Citrix verwendet werden.

Hinweis:

  • Um die Sicherheit zu verbessern, können Sie den TCP-Port 80 auf der Verwaltungsschnittstelle von XenServer-Hosts schließen. Weitere Informationen zum Schließen von Port 80 finden Sie unter Verwendung von Port 80 einschränken.

  • Wenn FQDN anstelle von IP als Ressource verwendet wird, stellen Sie sicher, dass dieser auflösbar ist.

Active Directory-Integration

Wenn Sie Active Directory (AD) in Ihrer Umgebung verwenden, stellen Sie sicher, dass die folgenden Ports für ausgehende Verbindungen von XenServer zu den AD-Domänencontrollern geöffnet sind.

Port Protokoll Verwendung
53 UDP/TCP DNS
88 UDP/TCP Kerberos 5
123 UDP NTP
135 TCP RPC-Endpunktzuordnung
137 UDP NetBIOS-Namensdienst
139 TCP NetBIOS-Sitzung (SMB)
389 UDP/TCP LDAP
445 TCP SMB über TCP
464 UDP/TCP Maschinenpasswortänderungen
636 UDP/TCP LDAP über SSL
3268 TCP Globale Katalogsuche
49152-65535 TCP Dynamische RPC-Verbindungen

Weitere Informationen finden Sie unter Active Directory-Integration

Citrix Provisioning™ Services

Wenn Sie Citrix Provisioning Services in Ihrer Umgebung verwenden, stellen Sie sicher, dass die folgenden Firewall-Ports zugänglich sind:

Port Protokoll Verwendung
6901, 6902, 6905 UDP Ausgehende Kommunikation des Provisioning-Servers (Pakete, die für das Zielgerät bestimmt sind)
6910 UDP Anmeldung des Zielgeräts bei Citrix Provisioning Services
6901 UDP Konfigurierbarer Zielgeräteport. Der Standardport ist 6901.
6910–6930 UDP Konfigurierbarer Server-Portbereich. Der Standardbereich ist 6910–6930.

Weitere Informationen finden Sie unter Citrix Provisioning Services und Von Citrix verwendete Kommunikationsports.

Konnektivitätsanforderungen