XenServer

连接要求

本文概述了 XenServer® 组件使用的域和常用端口,这些域和端口必须作为网络架构的一部分加以考虑,尤其是在通信流量穿过防火墙或代理服务器等网络组件时,必须打开端口或将域添加到允许列表以确保通信畅通。

XenServer 产品组件访问的外部域

根据您的部署和要求,配置您的防火墙以使这些 XenServer 组件能够访问列出的域。

XenServer 主机

您的 XenServer 主机访问以下域:

端口 方向 详细信息
repo.ops.xenserver.com 443 出站 XenServer 池协调器从该位置下载 XenServer 9 的可用更新。有关详细信息,请参阅 更新
repo-src.ops.xenserver.com 443 出站 XenServer 池协调器从此位置下载 XenServer 9 更新的源文件。有关详细信息,请参阅更新
telemetry.ops.xenserver.com 443 出站 XenServer 池协调器收集遥测数据,并定期将其上传到此位置。有关详细信息,请参阅遥测

配置 XenServer 池以接收更新时,您可以配置代理服务器供池协调器用于下载更新。有关详细信息,请参阅配置池的更新

XenCenter®

XenCenter 管理控制台访问以下域:

端口 方向 详细信息
updates.ops.xenserver.com 443 出站 XenCenter 会轮询此站点上的信息,以查看 XenCenter 和 XenServer 9 主机是否有可用更新。有关详细信息,请参阅更新 XenServer 主机

您可以配置一个代理服务器,XenCenter 将通过该服务器检查和下载更新。有关详细信息,请参阅代理服务器

Windows 虚拟机

如果您已将 Windows 虚拟机设置为接收 XenServer VM Tools 管理代理的更新,则您的 Windows 虚拟机将访问以下域:

端口 方向 详细信息
pvupdates.vmd.citrix.com 443 出站 适用于 Windows 的 XenServer VM Tools 会轮询此站点上的信息,以查看管理代理是否有可用更新。
downloadns.citrix.com.edgesuite.net 443 出站 适用于 Windows 的 XenServer VM Tools 从此位置下载 Management Agent 的安装程序文件。

如果您不希望 Windows 虚拟机访问这些域,可以将 Management Agent 更新重定向到内部 Web 服务器。有关详细信息,请参阅重定向 Management Agent 更新

网络延迟要求

资源池中的所有 XenServer 主机必须通过满足以下最低要求的网络连接:

  • 往返延迟:池中任意两台主机之间的延迟小于 5 毫秒。
  • 网络吞吐量:池中任意两台主机之间至少 10 Gbps。

这些要求适用于管理网络和存储网络。只有当数据中心满足近距离定义时,分布在多个数据中心的主机才能共享一个池。

XenServer 产品组件使用的通信端口

下表列出的端口是 XenServer 组件使用的常用端口。并非所有端口都需要打开,具体取决于您的部署和要求。

目标 类型 端口 详细信息
XenServer 主机 XenServer 主机 TCP 80, 443 资源池成员之间使用管理 API 进行的主机内通信
    UDP 694 高可用性(非群集)网络心跳
  Citrix 许可证服务器 TCP 27000 处理许可证请求的初始连接
    TCP 7279 许可证签入/签出
    TCP 8083 上传遥测数据并连接到基于云的许可
  NTP 服务 TCP, UDP 123 时间同步
  DNS 服务 TCP, UDP 53 DNS 查询
  域控制器 TCP, UDP 389 LDAP(用于 Active Directory 用户身份验证)
    TCP 636 基于 SSL 的 LDAP (LDAPS)
  文件服务器(带 SMB 存储) TCP, UDP 139 ISOStore:NetBIOS会话服务
    TCP, UDP 445 ISOStore:微软目录服务
  SAN 控制器 TCP 3260 iSCSI 存储
  NAS 头/文件服务器 TCP 2049 NFSv4 存储
    TCP, UDP 2049 NFSv3 存储。TCP 是默认值
    TCP, UDP 111 NFSv3 存储 - 连接到 rpcbind
    TCP, UDP 动态 NFSv3 存储 - 由文件管理器选择的动态端口集
  系统日志 UDP 514 将数据发送到中心位置进行整理
  GFS2 群集 TCP 8892, 8896, 21064 GFS2 群集池中所有池成员之间的通信。
    UDP 5404, 5405  
  工作负载平衡虚拟设备 TCP 8012 默认情况下,工作负载平衡服务器使用 8012。但是,如果在工作负载平衡设置期间指定了其他端口,请确保该端口允许通信。
XenCenter XenServer 主机 TCP 22 SSH
    TCP 443 使用管理 API 进行管理
  虚拟机 TCP 5900 用于 Linux 虚拟机的 VNC
    TCP 3389 用于 Windows 虚拟机的 RDP
工作负载平衡虚拟设备 XenServer 主机 TCP 443 XenServer 主机使用端口 443 进行工作负载平衡以收集指标数据。
其他客户端 XenServer 主机 TCP 80, 443 任何使用管理 API 与 XenServer 主机通信的客户端
    UDP 161 XenServer 主机的 SNMP 监控(配置后)
    TCP 5666 XenServer 主机的 NRPE 监控(配置后)

XenServer 可与各种 Citrix 产品互操作。有关这些产品使用的端口的更多信息,请参阅Citrix 产品使用的通信端口

注意:

  • 为了提高安全性,您可以在 XenServer 主机的管理接口上关闭 TCP 端口 80。有关如何关闭端口 80 的更多信息,请参阅限制端口 80 的使用

  • 如果使用 FQDN 而不是 IP 作为资源,则请确保它可以解析。

活动目录集成

如果您在环境中使用 Active Directory (AD),请确保以下端口已打开,用于从 XenServer 到 AD 域控制器的出站连接。

端口 协议 用途
53 UDP/TCP DNS
88 UDP/TCP 科尔贝罗斯 5
123 UDP NTP
135 TCP RPC 终结点映射器
137 UDP NetBIOS 名称服务
139 TCP NetBIOS 会话 (SMB)
389 UDP/TCP LDAP
445 TCP 基于 TCP 的 SMB
464 UDP/TCP 机器密码更改
636 UDP/TCP 基于 SSL 的 LDAP
3268 TCP 全局目录搜索
49152-65535 TCP RPC 动态连接

有关详细信息,请参阅 Active Directory 集成

思杰供应服务™

如果您在环境中使用了 Citrix Provisioning Services,请确保可以访问以下防火墙端口:

端口 协议 用途
6901, 6902, 6905 UDP 预配服务器出站通信(发往目标设备的包)
6910 UDP 使用 Citrix Provisioning Services 登录目标设备
6901 UDP 可配置的目标设备端口。默认端口为 6901。
6910–6930 UDP 可配置的服务器端口范围。默认范围是 6910–6930。

有关详细信息,请参阅 Citrix Provisioning ServicesCitrix 使用的通信端口

连接要求