XenServer

接続要件

この記事では、XenServer® コンポーネントで使用されるドメインと一般的なポートの概要を説明します。これらは、特に通信トラフィックがファイアウォールやプロキシサーバーなどのネットワークコンポーネントを通過する場合に、ネットワークアーキテクチャの一部として考慮する必要があります。これらのコンポーネントでは、通信フローを確保するためにポートを開放したり、ドメインを許可リストに追加したりする必要があります。

XenServer製品コンポーネントがアクセスする外部ドメイン

展開と要件に応じて、これらのXenServerコンポーネントがリストされているドメインにアクセスできるようにファイアウォールを設定してください。

XenServerホスト

XenServerホストは次のドメインにアクセスします。

ドメイン ポート 方向 詳細
repo.ops.xenserver.com 443 送信 XenServerプールコーディネーターは、この場所からXenServer 9の利用可能なアップデートをダウンロードします。詳細については、「アップデート」を参照してください。
repo-src.ops.xenserver.com 443 アウトバウンド XenServer プールコーディネーターは、この場所から XenServer 9 アップデートのソースファイルをダウンロードします。詳細については、「Updates」を参照してください。
telemetry.ops.xenserver.com 443 アウトバウンド XenServer プールコーディネーターは、テレメトリデータを収集し、定期的にこの場所にアップロードします。詳細については、「Telemetry」を参照してください。

XenServer プールがアップデートを受信するように構成する場合、プールコーディネーターがアップデートをダウンロードするために使用するプロキシサーバーを構成できます。詳細については、「Configure updates for your pool」を参照してください。

XenCenter®

XenCenter 管理コンソールは、次のドメインにアクセスします。

ドメイン ポート 方向 詳細
updates.ops.xenserver.com 443 送信 XenCenter は、XenCenter および XenServer 9 ホストのアップデートが利用可能かどうかを確認するために、このサイトの情報をポーリングします。詳細については、「XenServer ホストの更新」を参照してください。

XenCenter がアップデートの確認とダウンロードに使用するプロキシサーバーを設定できます。詳細については、「プロキシサーバー」を参照してください。

Windows仮想マシン

XenServer VM Tools Management Agent のアップデートを受信するように Windows VM を設定している場合、Windows VM は以下のドメインにアクセスします。

ドメイン ポート 方向 詳細
pvupdates.vmd.citrix.com 443 送信 XenServer VM Tools for Windows は、Management Agent のアップデートが利用可能かどうかを確認するために、このサイトの情報をポーリングします。
downloadns.citrix.com.edgesuite.net 443 アウトバウンド XenServer VM Tools for Windows は、この場所から Management Agent のインストーラーファイルをダウンロードします。

Windows VM がこれらのドメインにアクセスしないようにしたい場合は、Management Agent の更新を内部 Web サーバーにリダイレクトできます。詳細については、Management Agent の更新をリダイレクトする を参照してください。

ネットワーク遅延の要件

リソースプール内のすべての XenServer ホストは、以下の最小要件を満たすネットワークで接続されている必要があります。

  • ラウンドトリップ遅延: プール内の任意の2つのホスト間で 5 ミリ秒未満。
  • ネットワークスループット: プール内の任意の2つのホスト間で 10 Gbps 以上。

これらの要件は、管理ネットワークとストレージネットワークの両方に適用されます。複数のデータセンターに分散されたホストは、それらのデータセンターが 近接定義 を満たす場合にのみプールを共有できます。

XenServer 製品コンポーネントが使用する通信ポート

以下の表に記載されているポートは、XenServer コンポーネントが使用する一般的なポートです。展開と要件によっては、すべてのポートを開く必要はありません。

送信元 宛先 タイプ ポート 詳細
XenServer ホスト XenServer ホスト TCP 80, 443 管理 API を使用したリソースプールメンバー間のホスト内通信
    UDP 694 高可用性(非クラスタリング)ネットワークハートビート
  Citrix ライセンスサーバー TCP 27000 ライセンス要求の初期接続を処理します
    TCP 7279 ライセンスのチェックイン/チェックアウト
    TCP 8083 テレメトリーデータをアップロードし、クラウドベースのライセンスに接続する
  NTPサービス TCP、UDP 123 時刻同期
  DNSサービス TCP、UDP 53 DNSルックアップ
  ドメインコントローラー TCP、UDP 389 LDAP (Active Directoryユーザー認証用)
    TCP 636 SSL経由のLDAP (LDAPS)
  ファイルサーバー (SMBストレージ使用時) TCP、UDP 139 ISOストア:NetBIOSセッションサービス
    TCP、UDP 445 ISOストア:マイクロソフト-DS
  SANコントローラー TCP 3260 iSCSIストレージ
  NASヘッド/ファイルサーバー TCP 2049 NFSv4ストレージ
    TCP、UDP 2049 NFSv3ストレージ。TCPがデフォルトです。
    TCP、UDP 111 NFSv3ストレージ - rpcbindへの接続
    TCP、UDP 動的 NFSv3ストレージ - ファイラーによって選択される動的なポートセット
  システムログ UDP 514 データを中央の場所に送信して照合します
  GFS2クラスタリング TCP 8892, 8896, 21064 GFS2クラスタープール内のすべてのプールメンバー間の通信。
    UDP 5404, 5405  
  Workload Balancing仮想アプライアンス TCP 8012 デフォルトでは、Workload Balancingサーバーは8012を使用します。ただし、Workload Balancingのセットアップ中に別のポートを指定した場合は、そのポートでの通信が許可されていることを確認してください。
XenCenter XenServerホスト TCP 22 SSH
    TCP 443 管理APIを使用した管理
  仮想マシン TCP 5900 リナックス仮想マシン用ブイエヌシー
    TCP 3389 ウィンドウズ仮想マシン用アールディーピー
ワークロードバランシング仮想アプライアンス XenServerホスト TCP 443 XenServer ホストは、Workload Balancing がメトリックデータを収集するためにポート 443 を使用します。
その他のクライアント XenServer ホスト TCP 80, 443 XenServer ホストと通信するために管理 API を使用する任意のクライアント
    UDP 161 XenServer ホストの SNMP 監視 (構成されている場合)
    TCP 5666 XenServer ホストの NRPE 監視 (構成されている場合)

XenServer は、さまざまな Citrix 製品と相互運用します。これらの製品が使用するポートの詳細については、「Citrix 製品が使用する通信ポート」を参照してください。

注:

  • セキュリティを向上させるため、XenServerホストの管理インターフェースでTCPポート80を閉じることができます。ポート80を閉じる方法の詳細については、「ポート80の使用を制限する」(/ja-jp/xenserver/9/networking/manage.html#restrict-use-of-port-80)を参照してください。

  • リソースとしてIPの代わりにFQDNを使用する場合は、それが解決可能であることを確認してください。

アクティブディレクトリ統合

環境でActive Directory (AD)を使用している場合は、XenServerからADドメインコントローラーへのアウトバウンド接続のために、以下のポートが開いていることを確認してください。

ポート プロトコル 用途
53 UDP/TCP DNS
88 UDP/TCP ケルベロス 5
123 UDP NTP
135 TCP RPC エンドポイントマッパー
137 UDP NetBIOS 名前サービス
139 TCP NetBIOS セッション (SMB)
389 UDP/TCP LDAP
445 TCP TCP経由のSMB
464 UDP/TCP マシンパスワードの変更
636 UDP/TCP SSL経由のLDAP
3268 TCP グローバルカタログ検索
49152-65535 TCP RPC動的接続

詳細については、「Active Directory統合」を参照してください。

シトリックス プロビジョニング™ サービス

環境でCitrix Provisioning Servicesを使用している場合、以下のファイアウォールポートにアクセスできることを確認してください。

ポート プロトコル 用途
6901, 6902, 6905 UDP プロビジョニングサーバーからの送信通信(ターゲットデバイス宛てのパケット)
6910 UDP Citrix Provisioning Servicesを使用したターゲットデバイスのログオン
6901 UDP 構成可能なターゲットデバイスポート。デフォルトポートは6901です。
6910–6930 UDP 設定可能なサーバーポート範囲。デフォルトの範囲は6910~6930です。

詳細については、Citrix Provisioning Services および Citrixが使用する通信ポート を参照してください。

接続要件