Exigences de connectivité
Cet article fournit un aperçu des domaines et des ports courants utilisés par les composants XenServer® et qui doivent être pris en compte dans l’architecture réseau, en particulier si le trafic de communication traverse des composants réseau tels que des pare-feu ou des serveurs proxy où les ports doivent être ouverts ou les domaines ajoutés à une liste d’autorisation pour assurer le flux de communication.
Domaines externes accédés par les composants du produit XenServer
Selon votre déploiement et vos exigences, configurez votre pare-feu pour permettre à ces composants XenServer d’accéder aux domaines listés.
Hôtes XenServer
Vos hôtes XenServer accèdent aux domaines suivants :
| Domaine | Port | Direction | Détails |
|---|---|---|---|
repo.ops.xenserver.com |
443 | Sortant | Le coordinateur de pool XenServer télécharge les mises à jour disponibles pour XenServer 9 à partir de cet emplacement. Pour plus d’informations, consultez Mises à jour. |
repo-src.ops.xenserver.com |
443 | Sortant | Le coordinateur de pool XenServer télécharge les fichiers source des mises à jour XenServer 9 à partir de cet emplacement. Pour plus d’informations, consultez Mises à jour. |
telemetry.ops.xenserver.com |
443 | Sortant | Le coordinateur de pool XenServer collecte les données de télémétrie et les télécharge régulièrement vers cet emplacement. Pour plus d’informations, consultez Télémétrie. |
Lorsque vous configurez vos pools XenServer pour recevoir des mises à jour, vous pouvez configurer un serveur proxy que le coordinateur de pool utilisera pour télécharger les mises à jour. Pour plus d’informations, consultez Configurer les mises à jour pour votre pool.
XenCenter®
La console de gestion XenCenter accède aux domaines suivants :
| Domaine | Port | Direction | Détails |
|---|---|---|---|
updates.ops.xenserver.com |
443 | Sortant | XenCenter interroge ce site pour vérifier si des mises à jour sont disponibles pour XenCenter et pour les hôtes XenServer 9. Pour plus d’informations, consultez Mettre à jour vos hôtes XenServer |
Vous pouvez configurer un serveur proxy par lequel XenCenter passe pour vérifier et télécharger les mises à jour. Pour plus d’informations, consultez Serveur proxy.
VM Windows
Si vous avez configuré vos machines virtuelles Windows pour recevoir les mises à jour de l’agent de gestion des outils de machine virtuelle XenServer, votre machine virtuelle Windows accède aux domaines suivants :
| Domaine | Port | Direction | Détails |
|---|---|---|---|
pvupdates.vmd.citrix.com |
443 | Sortant | Les outils de machine virtuelle XenServer pour Windows interrogent ce site pour vérifier si des mises à jour sont disponibles pour l’agent de gestion. |
downloadns.citrix.com.edgesuite.net |
443 | Sortant | Les outils XenServer VM pour Windows téléchargent les fichiers d’installation de l’Agent de gestion à partir de cet emplacement. |
Si vous ne souhaitez pas que votre VM Windows accède à ces domaines, vous pouvez rediriger les mises à jour de l’Agent de gestion vers un serveur web interne. Pour plus d’informations, consultez Rediriger les mises à jour de l’Agent de gestion.
Ports de communication utilisés par les composants du produit XenServer
Les ports répertoriés dans le tableau suivant sont les ports courants utilisés par les composants XenServer. Tous les ports n’ont pas besoin d’être ouverts, en fonction de votre déploiement et de vos exigences.
| Source | Destination | Type | Port | Détails |
|---|---|---|---|---|
| Hôtes XenServer | Hôtes XenServer | TCP | 80, 443 | Communication intra-hôte entre les membres d’un pool de ressources à l’aide de l’API de gestion |
| UDP | 694 | Battement de cœur réseau de haute disponibilité (sans clustering) | ||
| Citrix License Server | TCP | 27000 | Gère la connexion initiale pour les demandes de licence | |
| TCP | 7279 | Enregistrement/retrait des licences | ||
| TCP | 8083 | Télécharger les données de télémétrie et se connecter à la gestion des licences basée sur le cloud | ||
| Service NTP | TCP, UDP | 123 | Synchronisation de l’heure | |
| Service DNS | TCP, UDP | 53 | Recherches DNS | |
| Contrôleur de domaine | TCP, UDP | 389 | LDAP (pour l’authentification des utilisateurs Active Directory) | |
| TCP | 636 | LDAP sur SSL (LDAPS) | ||
| Serveur de fichiers (avec stockage SMB) | TCP, UDP | 139 | ISOStore:NetBIOSSessionService | |
| TCP, UDP | 445 | ISOStore:Microsoft-DS | ||
| Contrôleur SAN | TCP | 3260 | Stockage iSCSI | |
| Serveur NAS/de fichiers | TCP | 2049 | Stockage NFSv4 | |
| TCP, UDP | 2049 | Stockage NFSv3. TCP est le protocole par défaut | ||
| TCP, UDP | 111 | Stockage NFSv3 - connexion à rpcbind | ||
| TCP, UDP | Dynamique | Stockage NFSv3 - un ensemble dynamique de ports choisis par le serveur de fichiers | ||
| Syslog | UDP | 514 | Envoie des données à un emplacement central pour la collation | |
| Clustering GFS2 | TCP | 8892, 8896, 21064 | Communication entre tous les membres du pool dans un pool en cluster GFS2. | |
| UDP | 5404, 5405 | |||
| Appliance virtuelle Workload Balancing | TCP | 8012 | Par défaut, le serveur Workload Balancing utilise le port 8012. Cependant, si vous spécifiez un port différent lors de la configuration de Workload Balancing, assurez-vous que la communication est autorisée sur ce port. | |
| XenCenter | Hôtes XenServer | TCP | 22 | SSH |
| TCP | 443 | Gestion à l’aide de l’API de gestion | ||
| Machine virtuelle | TCP | 5900 | VNC pour les machines virtuelles Linux | |
| TCP | 3389 | RDP pour les machines virtuelles Windows | ||
| Appliance virtuelle d’équilibrage de charge de travail | Hôtes XenServer | TCP | 443 | Les hôtes XenServer utilisent le port 443 pour l’équilibrage de charge de travail afin de collecter les données de métriques. |
| Autres clients | Hôtes XenServer | TCP | 80, 443 | Tout client qui utilise l’API de gestion pour communiquer avec les hôtes XenServer |
| UDP | 161 | Surveillance SNMP des hôtes XenServer (lorsqu’elle est configurée) | ||
| TCP | 5666 | Surveillance NRPE des hôtes XenServer (lorsqu’elle est configurée) |
XenServer interagit avec divers produits Citrix. Pour plus d’informations sur les ports utilisés par ces produits, consultez Ports de communication utilisés par Citrix.
Remarque :
Pour améliorer la sécurité, vous pouvez fermer le port TCP 80 sur l’interface de gestion des hôtes XenServer. Pour plus d’informations sur la fermeture du port 80, consultez Restreindre l’utilisation du port 80.
Si un FQDN est utilisé à la place d’une adresse IP comme ressource, assurez-vous qu’il est résolvable.
Intégration d’Active Directory
Si vous utilisez Active Directory (AD) dans votre environnement, assurez-vous que les ports suivants sont ouverts pour les connexions sortantes de XenServer vers les contrôleurs de domaine AD.
| Port | Protocole | Utilisation |
|---|---|---|
| 53 | UDP/TCP | DNS |
| 88 | UDP/TCP | Kerberos 5 |
| 123 | UDP | NTP |
| 135 | TCP | Mappeur de point de terminaison RPC |
| 137 | UDP | Service de noms NetBIOS |
| 139 | TCP | Session NetBIOS (SMB) |
| 389 | UDP/TCP | LDAP |
| 445 | TCP | SMB sur TCP |
| 464 | UDP/TCP | Modifications de mot de passe de machine |
| 636 | UDP/TCP | LDAP sur SSL |
| 3268 | TCP | Recherche de catalogue global |
| 49152-65535 | TCP | Connexions dynamiques RPC |
Pour plus d’informations, consultez Intégration d’Active Directory
Citrix Provisioning™ Services
Si vous utilisez Citrix Provisioning Services dans votre environnement, assurez-vous que les ports de pare-feu suivants sont accessibles :
| Port | Protocole | Utilisation |
|---|---|---|
| 6901, 6902, 6905 | UDP | Communication sortante du serveur de provisioning (paquets destinés à l’appareil cible) |
| 6910 | UDP | Connexion de l’appareil cible avec Citrix Provisioning Services |
| 6901 | UDP | Port configurable de l’appareil cible. Le port par défaut est 6901. |
| 6910–6930 | UDP | Plage de ports configurable du serveur. La plage par défaut est 6910–6930. |
Pour plus d’informations, consultez Citrix Provisioning Services et Ports de communication utilisés par Citrix.