Citrix Hypervisor

Citrix Hypervisor 使用的通信端口

本文概述了 Citrix Hypervisor 组件使用且必须视为网络体系结构的一部分的的常用端口的概述,尤其是在通信流量通过网络组件(例如防火墙或代理服务器)时,必须打开端口才能确保通信流动。

并非所有端口都需要打开,具体取决于您的部署和要求。

目标 类型 端口 详细信息
Citrix Hypervisor Citrix Hypervisor TCP 80、443 资源池的成员之间使用管理 API 进行主机内通信
  Citrix 许可证服务器 TCP 27000 处理许可证请求的初始连接
    TCP 7279 许可证的签入/签出
  NTP 服务 TCP、UDP 123 时间同步
  DNS 服务 TCP、UDP 53 DNS 查询
  域控制器 TCP、UDP 389 LDAP(用于 Active Directory 用户身份验证)
    TCP 636 基于 SSL 的 LDAP (LDAPS)
  文件服务器(带 SMB 存储) TCP、UDP 139 ISOStore:NetBIOSSessionService
    TCP、UDP 445 ISOStore:Microsoft-DS
  SAN 控制器 TCP 3260 iSCSI 存储
  NAS 头/文件服务器 TCP 2049 NFSv4 存储
    TCP、UDP 2049 NFSv3 存储。TCP 为默认值
    TCP、UDP 111 NFSv3 存储 - 连接到 rpcbind
    TCP、UDP 动态 NFSv3 存储 - 文件管理器选择的一组动态端口
  Syslog UDP 514 将数据发送到中心位置进行整理
  群集 TCP 8892、8896、21064 群集池中的所有池成员之间的通信
    UDP 5404、5405  
XenCenter Citrix Hypervisor TCP 22 SSH
    TCP 443 使用管理 API 进行管理
  虚拟机 TCP 5900 适用于 Linux VM 的 VNC
    TCP 3389 适用于 Windows VM 的 RDP
其他客户端 Citrix Hypervisor TCP 80、443 任何使用管理 API 与 Citrix Hypervisor 服务器通信的客户端

注意:

  • 为了提高安全性,您可以关闭 Citrix Hypervisor 主机的管理接口上的 TCP 端口 80。有关如何关闭端口 80 的详细信息,请参阅限制使用端口 80

  • 如果使用 FQDN 而非 IP 作为资源,请确保其可解析。

其他端口信息

Citrix Hypervisor 使用的通信端口