XenServer

Requisitos de conectividad

Este artículo proporciona una descripción general de los dominios y puertos comunes que utilizan los componentes de XenServer® y que deben considerarse como parte de la arquitectura de red, especialmente si el tráfico de comunicación atraviesa componentes de red como firewalls o servidores proxy donde los puertos deben abrirse o los dominios agregarse a una lista de permitidos para garantizar el flujo de comunicación.

Dominios externos a los que acceden los componentes del producto XenServer

Según su implementación y requisitos, configure su firewall para permitir que estos componentes de XenServer accedan a los dominios enumerados.

Hosts de XenServer

Sus hosts de XenServer acceden a los siguientes dominios:

Dominio Puerto Dirección Detalles
repo.ops.xenserver.com 443 Saliente El coordinador del grupo de XenServer descarga las actualizaciones disponibles para XenServer 9 desde esta ubicación. Para obtener más información, consulte Actualizaciones.
repo-src.ops.xenserver.com 443 Saliente El coordinador del grupo de XenServer descarga los archivos de origen para las actualizaciones de XenServer 9 desde esta ubicación. Para obtener más información, consulte Actualizaciones.
telemetry.ops.xenserver.com 443 Saliente El coordinador del grupo de XenServer recopila datos de telemetría y los carga regularmente en esta ubicación. Para obtener más información, consulte Telemetría.

Al configurar sus grupos de XenServer para recibir actualizaciones, puede configurar un servidor proxy para que el coordinador del grupo lo use para descargar las actualizaciones. Para obtener más información, consulte Configurar actualizaciones para su grupo.

XenCenter®

La consola de administración de XenCenter accede a los siguientes dominios:

Dominio Puerto Dirección Detalles
updates.ops.xenserver.com 443 Saliente XenCenter consulta información en este sitio para ver si hay actualizaciones disponibles para XenCenter y para los hosts de XenServer 9. Para obtener más información, consulte Actualizar sus hosts de XenServer

Puede configurar un servidor proxy por el que pasa XenCenter para buscar y descargar actualizaciones. Para obtener más información, consulte Servidor proxy.

VM de Windows

Si ha configurado sus máquinas virtuales Windows para recibir actualizaciones del Agente de administración de XenServer VM Tools, su máquina virtual Windows accede a los siguientes dominios:

Dominio Puerto Dirección Detalles
pvupdates.vmd.citrix.com 443 Saliente Las XenServer VM Tools para Windows consultan información en este sitio para ver si hay actualizaciones disponibles para el Agente de administración.
downloadns.citrix.com.edgesuite.net 443 Saliente Las herramientas de VM de XenServer para Windows descargan los archivos del instalador para el Agente de administración desde esta ubicación.

Si no desea que su VM de Windows acceda a estos dominios, puede redirigir las actualizaciones del Agente de administración a un servidor web interno. Para obtener más información, consulte Redirigir las actualizaciones del Agente de administración.

Puertos de comunicación utilizados por los componentes del producto XenServer

Los puertos enumerados en la siguiente tabla son los puertos comunes utilizados por los componentes de XenServer. No todos los puertos deben estar abiertos, dependiendo de su implementación y requisitos.

Origen Destino Tipo Puerto Detalles
Hosts de XenServer Hosts de XenServer TCP 80, 443 Comunicación intrahospedador entre miembros de un grupo de recursos mediante la API de administración
    UDP 694 Latido de red de alta disponibilidad (sin clúster)
  Servidor de licencias de Citrix TCP 27000 Gestiona la conexión inicial para las solicitudes de licencia
    TCP 7279 Entrada/salida de licencias
    TCP 8083 Cargar datos de telemetría y conectarse a las licencias basadas en la nube
  Servicio NTP TCP, UDP 123 Sincronización horaria
  Servicio DNS TCP, UDP 53 Consultas DNS
  Controlador de dominio TCP, UDP 389 LDAP (para autenticación de usuarios de Active Directory)
    TCP 636 LDAP sobre SSL (LDAPS)
  Servidor de archivos (con almacenamiento SMB) TCP, UDP 139 ISOStore:NetBIOSSessionService
    TCP, UDP 445 ISOStore:Microsoft-DS
  Controlador SAN TCP 3260 Almacenamiento iSCSI
  Cabezal NAS/Servidor de archivos TCP 2049 Almacenamiento NFSv4
    TCP, UDP 2049 Almacenamiento NFSv3. TCP es el predeterminado
    TCP, UDP 111 Almacenamiento NFSv3 - conexión a rpcbind
    TCP, UDP Dinámico Almacenamiento NFSv3 - un conjunto dinámico de puertos elegidos por el servidor de archivos
  Syslog UDP 514 Envía datos a una ubicación central para su cotejo
  Clúster GFS2 TCP 8892, 8896, 21064 Comunicación entre todos los miembros del pool en un pool agrupado GFS2.
    UDP 5404, 5405  
  Dispositivo virtual de equilibrio de carga de trabajo TCP 8012 De forma predeterminada, el servidor de equilibrio de carga de trabajo utiliza el puerto 8012. Sin embargo, si especifica un puerto diferente durante la configuración del equilibrio de carga de trabajo, asegúrese de que la comunicación esté permitida en ese puerto.
XenCenter Hosts de XenServer TCP 22 SSH
    TCP 443 Administración mediante la API de administración
  Máquina virtual TCP 5900 VNC para máquinas virtuales Linux
    TCP 3389 RDP para máquinas virtuales Windows
Dispositivo virtual de equilibrio de carga de trabajo Hosts de XenServer TCP 443 Los hosts de XenServer utilizan el puerto 443 para el equilibrio de carga de trabajo para recopilar datos métricos.
Otros clientes Hosts de XenServer TCP 80, 443 Cualquier cliente que utilice la API de administración para comunicarse con los hosts de XenServer
    UDP 161 Supervisión SNMP de los hosts de XenServer (cuando está configurado)
    TCP 5666 Supervisión NRPE de los hosts de XenServer (cuando está configurado)

XenServer interactúa con varios productos de Citrix. Para obtener más información sobre los puertos que utilizan estos productos, consulte Puertos de comunicación utilizados por Citrix.

Nota:

  • Para mejorar la seguridad, puede cerrar el puerto TCP 80 en la interfaz de administración de los hosts de XenServer. Para obtener más información sobre cómo cerrar el puerto 80, consulte Restringir el uso del puerto 80.

  • Si se utiliza FQDN en lugar de IP como recurso, asegúrese de que sea resoluble.

Integración de Active Directory

Si utiliza Active Directory (AD) en su entorno, asegúrese de que los siguientes puertos estén abiertos para las conexiones salientes de XenServer a los controladores de dominio de AD.

Puerto Protocolo Uso
53 UDP/TCP DNS
88 UDP/TCP Kerberos 5
123 UDP NTP
135 TCP Asignador de extremos RPC
137 UDP Servicio de nombres NetBIOS
139 TCP Sesión NetBIOS (SMB)
389 UDP/TCP LDAP
445 TCP SMB sobre TCP
464 UDP/TCP Cambios de contraseña de máquina
636 UDP/TCP LDAP a través de SSL
3268 TCP Búsqueda de catálogo global
49152-65535 TCP Conexiones dinámicas RPC

Para obtener más información, consulte Integración de Active Directory

Citrix Provisioning™ Services

Si utiliza Citrix Provisioning Services en su entorno, asegúrese de que se pueda acceder a los siguientes puertos de firewall:

Puerto Protocolo Uso
6901, 6902, 6905 UDP Comunicación saliente del servidor de aprovisionamiento (paquetes destinados al dispositivo de destino)
6910 UDP Inicio de sesión del dispositivo de destino con Citrix Provisioning Services
6901 UDP Puerto configurable del dispositivo de destino. El puerto predeterminado es 6901.
6910–6930 UDP Rango de puertos configurables del servidor. El rango predeterminado es 6910–6930.

Para obtener más información, consulte Citrix Provisioning Services y Puertos de comunicación utilizados por Citrix.

Requisitos de conectividad