Konnektivitätsanforderungen
Dieser Artikel bietet einen Überblick über Domänen und gängige Ports, die von XenServer®-Komponenten verwendet werden und als Teil der Netzwerkarchitektur berücksichtigt werden müssen, insbesondere wenn der Kommunikationsverkehr Netzwerkkomponenten wie Firewalls oder Proxyserver durchläuft, bei denen Ports geöffnet oder Domänen zu einer Zulassungsliste hinzugefügt werden müssen, um den Kommunikationsfluss sicherzustellen.
Externe Domänen, auf die von XenServer-Produktkomponenten zugegriffen wird
Je nach Ihrer Bereitstellung und Ihren Anforderungen konfigurieren Sie Ihre Firewall so, dass diese XenServer-Komponenten auf die aufgeführten Domänen zugreifen können.
XenServer-Hosts
Ihre XenServer-Hosts greifen auf die folgenden Domänen zu:
| Domäne | Port | Richtung | Details |
|---|---|---|---|
repo.ops.xenserver.com |
443 | Ausgehend | Der XenServer-Poolkoordinator lädt von diesem Speicherort verfügbare Updates für XenServer 9 herunter. Weitere Informationen finden Sie unter Updates. |
repo-src.ops.xenserver.com |
443 | Ausgehend | Der XenServer-Poolkoordinator lädt die Quelldateien für XenServer 9-Updates von diesem Speicherort herunter. Weitere Informationen finden Sie unter Updates. |
telemetry.ops.xenserver.com |
443 | Ausgehend | Der XenServer-Poolkoordinator sammelt Telemetriedaten und lädt sie regelmäßig an diesen Speicherort hoch. Weitere Informationen finden Sie unter Telemetrie. |
Wenn Sie Ihre XenServer-Pools für den Empfang von Updates konfigurieren, können Sie einen Proxyserver einrichten, den der Poolkoordinator zum Herunterladen der Updates verwenden soll. Weitere Informationen finden Sie unter Updates für Ihren Pool konfigurieren.
XenCenter®
Die XenCenter-Verwaltungskonsole greift auf die folgenden Domänen zu:
| Domäne | Port | Richtung | Details |
|---|---|---|---|
updates.ops.xenserver.com |
443 | Ausgehend | XenCenter fragt auf dieser Website Informationen ab, um festzustellen, ob Updates für XenCenter und für XenServer 9-Hosts verfügbar sind. Weitere Informationen finden Sie unter Ihre XenServer-Hosts aktualisieren |
Sie können einen Proxyserver konfigurieren, über den XenCenter Updates prüft und herunterlädt. Weitere Informationen finden Sie unter Proxyserver.
Windows-VMs
Wenn Sie Ihre Windows-VMs so eingerichtet haben, dass sie Updates für den XenServer VM Tools Management Agent erhalten, greift Ihre Windows-VM auf die folgenden Domänen zu:
| Domäne | Port | Richtung | Details |
|---|---|---|---|
pvupdates.vmd.citrix.com |
443 | Ausgehend | Die XenServer VM Tools für Windows fragen auf dieser Website Informationen ab, um festzustellen, ob Updates für den Management Agent verfügbar sind. |
downloadns.citrix.com.edgesuite.net |
443 | Ausgehend | Die XenServer VM Tools für Windows laden die Installationsdateien für den Management Agent von diesem Speicherort herunter. |
Wenn Ihre Windows-VM nicht auf diese Domänen zugreifen soll, können Sie die Updates des Management Agent auf einen internen Webserver umleiten. Weitere Informationen finden Sie unter Umleiten der Management Agent-Updates.
Anforderungen an die Netzwerklatenz
Alle XenServer-Hosts innerhalb eines Ressourcenpools müssen über ein Netzwerk verbunden sein, das die folgenden Mindestanforderungen erfüllt:
- Roundtrip-Latenz: Weniger als 5 ms zwischen zwei beliebigen Hosts im Pool.
- Netzwerkdurchsatz: Mindestens 10 Gbit/s zwischen zwei beliebigen Hosts im Pool.
Diese Anforderungen gelten sowohl für das Management-Netzwerk als auch für die Speichernetzwerke. Hosts, die über mehrere Rechenzentren verteilt sind, können einen Pool nur dann gemeinsam nutzen, wenn diese Rechenzentren die Definition der engen räumlichen Nähe erfüllen.
Kommunikationsports, die von XenServer-Produktkomponenten verwendet werden
Die in der folgenden Tabelle aufgeführten Ports sind die gängigen Ports, die von XenServer-Komponenten verwendet werden. Nicht alle Ports müssen geöffnet sein, abhängig von Ihrer Bereitstellung und Ihren Anforderungen.
| Quelle | Zielort | Typ | Port | Details |
|---|---|---|---|---|
| XenServer-Hosts | XenServer-Hosts | TCP | 80, 443 | Intra-Host-Kommunikation zwischen Mitgliedern eines Ressourcenpools über die Verwaltungs-API |
| UDP | 694 | Netzwerk-Heartbeat für Hochverfügbarkeit (nicht-Clustering) | ||
| Citrix Lizenzserver | TCP | 27000 | Verwaltet die anfängliche Verbindung für Lizenzanfragen | |
| TCP | 7279 | Ein-/Auschecken von Lizenzen | ||
| TCP | 8083 | Telemetriedaten hochladen und Verbindung zu cloudbasierter Lizenzierung herstellen | ||
| NTP-Dienst | TCP, UDP | 123 | Zeitsynchronisierung | |
| DNS-Dienst | TCP, UDP | 53 | DNS-Abfragen | |
| Domänencontroller | TCP, UDP | 389 | LDAP (für Active Directory-Benutzerauthentifizierung) | |
| TCP | 636 | LDAP über SSL (LDAPS) | ||
| Dateiserver (mit SMB-Speicher) | TCP, UDP | 139 | ISOStore:NetBIOSSessionService | |
| TCP, UDP | 445 | ISOStore:Microsoft-DS | ||
| SAN-Controller | TCP | 3260 | iSCSI-Speicher | |
| NAS-Head/Dateiserver | TCP | 2049 | NFSv4-Speicher | |
| TCP, UDP | 2049 | NFSv3-Speicher. TCP ist die Standardeinstellung. | ||
| TCP, UDP | 111 | NFSv3-Speicher – Verbindung zu rpcbind | ||
| TCP, UDP | Dynamisch | NFSv3-Speicher – ein dynamischer Satz von Ports, die vom Filer ausgewählt werden | ||
| Syslog | UDP | 514 | Sendet Daten zur Zusammenführung an einen zentralen Ort | |
| GFS2-Clustering | TCP | 8892, 8896, 21064 | Kommunikation zwischen allen Pool-Mitgliedern in einem GFS2-Cluster-Pool. | |
| UDP | 5404, 5405 | |||
| Workload Balancing virtuelle Appliance | TCP | 8012 | Standardmäßig verwendet der Workload Balancing-Server 8012. Wenn Sie jedoch während der Einrichtung von Workload Balancing einen anderen Port angeben, stellen Sie sicher, dass die Kommunikation über diesen Port zugelassen ist. | |
| XenCenter | XenServer-Hosts | TCP | 22 | SSH |
| TCP | 443 | Verwaltung über die Verwaltungs-API | ||
| Virtuelle Maschine | TCP | 5900 | VNC für Linux-VMs | |
| TCP | 3389 | RDP für Windows-VMs | ||
| Virtuelle Appliance für Workload Balancing | XenServer-Hosts | TCP | 443 | XenServer-Hosts verwenden Port 443 für Workload Balancing, um Metrikdaten zu erfassen. |
| Andere Clients | XenServer-Hosts | TCP | 80, 443 | Jeder Client, der die Verwaltungs-API zur Kommunikation mit XenServer-Hosts verwendet |
| UDP | 161 | SNMP-Überwachung von XenServer-Hosts (sofern konfiguriert) | ||
| TCP | 5666 | NRPE-Überwachung von XenServer-Hosts (sofern konfiguriert) |
XenServer arbeitet mit verschiedenen Citrix-Produkten zusammen. Weitere Informationen zu den von diesen Produkten verwendeten Ports finden Sie unter Kommunikationsports, die von Citrix verwendet werden.
Hinweis:
Um die Sicherheit zu verbessern, können Sie den TCP-Port 80 auf der Verwaltungsschnittstelle von XenServer-Hosts schließen. Weitere Informationen zum Schließen von Port 80 finden Sie unter Einschränkung der Verwendung von Port 80.
Wenn FQDN anstelle von IP als Ressource verwendet wird, stellen Sie sicher, dass er auflösbar ist.
Active Directory-Integration
Wenn Sie Active Directory (AD) in Ihrer Umgebung verwenden, stellen Sie sicher, dass die folgenden Ports für ausgehende Verbindungen von XenServer zu den AD-Domänencontrollern geöffnet sind.
| Port | Protokoll | Verwendung |
|---|---|---|
| 53 | UDP/TCP | DNS |
| 88 | UDP/TCP | Kerberos 5 |
| 123 | UDP | NTP |
| 135 | TCP | RPC-Endpunktzuordnung |
| 137 | UDP | NetBIOS-Namensdienst |
| 139 | TCP | NetBIOS-Sitzung (SMB) |
| 389 | UDP/TCP | LDAP |
| 445 | TCP | SMB über TCP |
| 464 | UDP/TCP | Änderungen des Maschinenpassworts |
| 636 | UDP/TCP | LDAP über SSL |
| 3268 | TCP | Globale Katalogsuche |
| 49152-65535 | TCP | Dynamische RPC-Verbindungen |
Weitere Informationen finden Sie unter Active Directory-Integration
Citrix Provisioning™ Services
Wenn Sie Citrix Provisioning Services in Ihrer Umgebung nutzen, stellen Sie sicher, dass die folgenden Firewall-Ports zugänglich sind:
| Port | Protokoll | Zweck |
|---|---|---|
| 6901, 6902, 6905 | UDP | Ausgehende Kommunikation des Provisioning-Servers (Pakete, die für das Zielgerät bestimmt sind) |
| 6910 | UDP | Anmeldung des Zielgeräts mit Citrix Provisioning Services |
| 6901 | UDP | Konfigurierbarer Port für Zielgeräte. Der Standardport ist 6901. |
| 6910–6930 | UDP | Konfigurierbarer Server-Portbereich. Der Standardbereich ist 6910–6930. |
Weitere Informationen finden Sie unter Citrix Provisioning Services und Kommunikationsports, die von Citrix verwendet werden.