Requisitos de conectividad
Este artículo proporciona una descripción general de los dominios y puertos comunes que utilizan los componentes de XenServer® y que deben considerarse como parte de la arquitectura de red, especialmente si el tráfico de comunicación atraviesa componentes de red como firewalls o servidores proxy donde los puertos deben abrirse o los dominios agregarse a una lista de permitidos para garantizar el flujo de comunicación.
Dominios externos a los que acceden los componentes del producto XenServer
Según su implementación y requisitos, configure su firewall para permitir que estos componentes de XenServer accedan a los dominios enumerados.
Hosts de XenServer
Sus hosts de XenServer acceden a los siguientes dominios:
| Dominio | Puerto | Dirección | Detalles |
|---|---|---|---|
repo.ops.xenserver.com |
443 | Saliente | El coordinador del grupo de XenServer descarga las actualizaciones disponibles para XenServer 8.4 desde esta ubicación. Para obtener más información, consulte Actualizaciones. |
repo-src.ops.xenserver.com |
443 | Saliente | El coordinador del pool de XenServer descarga los archivos de origen para las actualizaciones de XenServer 8.4 desde esta ubicación. Para obtener más información, consulte Actualizaciones. |
telemetry.ops.xenserver.com |
443 | Saliente | El coordinador del pool de XenServer recopila datos de telemetría y los carga regularmente a esta ubicación. Para obtener más información, consulte Telemetría. |
Al configurar sus pools de XenServer para recibir actualizaciones, puede configurar un servidor proxy para que el coordinador del pool lo use para descargar las actualizaciones. Para obtener más información, consulte Configurar actualizaciones para su pool.
XenCenter®
La consola de administración de XenCenter accede a los siguientes dominios:
| Dominio | Puerto | Dirección | Detalles |
|---|---|---|---|
updates.ops.xenserver.com |
443 | Saliente | XenCenter consulta información en este sitio para ver si hay actualizaciones disponibles para XenCenter y para los hosts de XenServer 8.4. Para obtener más información, consulte Actualizar sus hosts de XenServer |
Puede configurar un servidor proxy que XenCenter utiliza para buscar y descargar actualizaciones. Para obtener más información, consulte Servidor proxy.
VMs de Windows
Si ha configurado sus máquinas virtuales Windows para recibir actualizaciones del Agente de administración de XenServer VM Tools, su máquina virtual Windows accede a los siguientes dominios:
| Dominio | Puerto | Dirección | Detalles |
|---|---|---|---|
pvupdates.vmd.citrix.com |
443 | Saliente | Las XenServer VM Tools para Windows consultan información en este sitio para ver si hay actualizaciones disponibles para el Agente de administración. |
downloadns.citrix.com.edgesuite.net |
443 | Saliente | Las herramientas de VM de XenServer para Windows descargan los archivos del instalador del Agente de administración desde esta ubicación. |
Si no desea que su VM de Windows acceda a estos dominios, puede redirigir las actualizaciones del Agente de administración a un servidor web interno. Para obtener más información, consulte Redirigir las actualizaciones del Agente de administración.
Requisitos de latencia de red
Todos los hosts de XenServer dentro de un grupo de recursos deben estar conectados por una red que cumpla los siguientes requisitos mínimos:
- Latencia de ida y vuelta: Menos de 5 ms entre dos hosts cualesquiera del grupo.
- Rendimiento de red: Al menos 10 Gbps entre dos hosts cualesquiera del grupo.
Estos requisitos se aplican tanto a la red de administración como a las redes de almacenamiento. Los hosts distribuidos en varios centros de datos pueden compartir un grupo solo si esos centros de datos cumplen la definición de proximidad cercana.
Puertos de comunicación utilizados por los componentes del producto XenServer
Los puertos enumerados en la siguiente tabla son los puertos comunes que utilizan los componentes de XenServer. No es necesario que todos los puertos estén abiertos, según su implementación y requisitos.
| Origen | Destino | Tipo | Puerto | Detalles |
|---|---|---|---|---|
| Hosts de XenServer | Hosts de XenServer | TCP | 80, 443 | Comunicación intrahósped entre miembros de un grupo de recursos mediante la API de administración |
| UDP | 694 | Latido de red de alta disponibilidad (sin clúster) | ||
| Servidor de licencias de Citrix | TCP | 27000 | Gestiona la conexión inicial para las solicitudes de licencia | |
| TCP | 7279 | Registro de entrada/salida de licencias | ||
| TCP | 8083 | Cargar datos de telemetría y conectarse a la concesión de licencias basada en la nube | ||
| Servicio NTP | TCP, UDP | 123 | Sincronización de hora | |
| Servicio DNS | TCP, UDP | 53 | Búsquedas DNS | |
| Controlador de dominio | TCP, UDP | 389 | LDAP (para autenticación de usuarios de Active Directory) | |
| TCP | 636 | LDAP sobre SSL (LDAPS) | ||
| Servidor de archivos (con almacenamiento SMB) | TCP, UDP | 139 | ISOStore:NetBIOSSessionService | |
| TCP, UDP | 445 | ISOStore:Microsoft-DS | ||
| Controlador SAN | TCP | 3260 | Almacenamiento iSCSI | |
| Cabezal NAS/Servidor de archivos | TCP | 2049 | Almacenamiento NFSv4 | |
| TCP, UDP | 2049 | Almacenamiento NFSv3. TCP es el predeterminado | ||
| TCP, UDP | 111 | Almacenamiento NFSv3 - conexión a rpcbind | ||
| TCP, UDP | Dinámico | Almacenamiento NFSv3 - un conjunto dinámico de puertos elegidos por el archivador | ||
| Syslog | UDP | 514 | Envía datos a una ubicación central para su cotejo | |
| Clúster GFS2 | TCP | 8892, 8896, 21064 | Comunicación entre todos los miembros del pool en un pool en clúster GFS2. | |
| UDP | 5404, 5405 | |||
| Dispositivo virtual de equilibrio de carga de trabajo | TCP | 8012 | De forma predeterminada, el servidor de equilibrio de carga de trabajo utiliza el puerto 8012. Sin embargo, si especifica un puerto diferente durante la configuración del equilibrio de carga de trabajo, asegúrese de que la comunicación esté permitida en ese puerto. | |
| XenCenter | Hosts de XenServer | TCP | 22 | SSH |
| TCP | 443 | Administración mediante la API de administración | ||
| Máquina virtual | TCP | 5900 | VNC para máquinas virtuales Linux | |
| TCP | 3389 | RDP para máquinas virtuales Windows | ||
| Dispositivo virtual de equilibrio de carga de trabajo | Hosts de XenServer | TCP | 443 | Los hosts de XenServer utilizan el puerto 443 para que el equilibrio de carga (Workload Balancing) recopile datos métricos. |
| Otros clientes | Hosts de XenServer | TCP | 80, 443 | Cualquier cliente que utilice la API de administración para comunicarse con los hosts de XenServer |
| UDP | 161 | Supervisión SNMP de los hosts de XenServer (cuando está configurado) | ||
| TCP | 5666 | Supervisión NRPE de los hosts de XenServer (cuando está configurado) |
XenServer interactúa con varios productos de Citrix. Para obtener más información sobre los puertos que utilizan estos productos, consulte Puertos de comunicación utilizados por Citrix.
Nota:
Para mejorar la seguridad, puede cerrar el puerto TCP 80 en la interfaz de administración de los hosts de XenServer. Para obtener más información sobre cómo cerrar el puerto 80, consulte Restringir el uso del puerto 80.
Si se utiliza FQDN en lugar de IP como recurso, asegúrese de que sea resoluble.
Integración con Active Directory
Si utiliza Active Directory (AD) en su entorno, asegúrese de que los siguientes puertos estén abiertos para las conexiones salientes de XenServer a los controladores de dominio de AD.
| Puerto | Protocolo | Uso |
|---|---|---|
| 53 | UDP/TCP | DNS |
| 88 | UDP/TCP | Kerberos 5 |
| 123 | UDP | NTP |
| 135 | TCP | RPC Endpoint Mapper |
| 137 | UDP | Servicio de nombres de NetBIOS |
| 139 | TCP | Sesión de NetBIOS (SMB) |
| 389 | UDP/TCP | LDAP |
| 445 | TCP | SMB sobre TCP |
| 464 | UDP/TCP | Cambios de contraseña de máquina |
| 636 | UDP/TCP | LDAP sobre SSL |
| 3268 | TCP | Búsqueda de catálogo global |
| 49152-65535 | TCP | Conexiones dinámicas RPC |
Para obtener más información, consulte integración de Active Directory
Citrix Provisioning™ Services
Si utiliza Citrix Provisioning Services en su entorno, asegúrese de que se pueda acceder a los siguientes puertos de firewall:
| Puerto | Protocolo | Uso |
|---|---|---|
| 6901, 6902, 6905 | UDP | Comunicación saliente del servidor de aprovisionamiento (paquetes destinados al dispositivo de destino) |
| 6910 | UDP | Inicio de sesión del dispositivo de destino con Citrix Provisioning Services |
| 6901 | UDP | Puerto configurable del dispositivo de destino. El puerto predeterminado es 6901. |
| 6910–6930 | UDP | Rango de puertos de servidor configurable. El rango predeterminado es 6910–6930. |
Para obtener más información, consulte Citrix Provisioning Services y Puertos de comunicación utilizados por Citrix.