连接要求
本文概述了 XenServer® 组件使用的域和常用端口,这些域和端口必须作为网络架构的一部分加以考虑,尤其是在通信流量穿过防火墙或代理服务器等网络组件时,必须打开端口或将域添加到允许列表以确保通信畅通。
XenServer 产品组件访问的外部域
根据您的部署和要求,配置您的防火墙以使这些 XenServer 组件能够访问列出的域。
XenServer 主机
您的 XenServer 主机访问以下域:
| 域 | 端口 | 方向 | 详细信息 |
|---|---|---|---|
repo.ops.xenserver.com |
443 | 出站 | XenServer 池协调器从该位置下载 XenServer 9 的可用更新。有关详细信息,请参阅 更新。 |
repo-src.ops.xenserver.com |
443 | 出站 | XenServer 池协调器从此位置下载 XenServer 9 更新的源文件。有关详细信息,请参阅更新。 |
telemetry.ops.xenserver.com |
443 | 出站 | XenServer 池协调器收集遥测数据,并定期将其上传到此位置。有关详细信息,请参阅遥测。 |
配置 XenServer 池以接收更新时,您可以配置代理服务器供池协调器用于下载更新。有关详细信息,请参阅配置池的更新。
XenCenter®
XenCenter 管理控制台访问以下域:
| 域 | 端口 | 方向 | 详细信息 |
|---|---|---|---|
updates.ops.xenserver.com |
443 | 出站 | XenCenter 会轮询此站点上的信息,以查看 XenCenter 和 XenServer 9 主机是否有可用更新。有关详细信息,请参阅更新 XenServer 主机 |
您可以配置一个代理服务器,XenCenter 将通过该服务器检查和下载更新。有关详细信息,请参阅代理服务器。
Windows 虚拟机
如果您已将 Windows 虚拟机设置为接收 XenServer VM Tools 管理代理的更新,则您的 Windows 虚拟机将访问以下域:
| 域 | 端口 | 方向 | 详细信息 |
|---|---|---|---|
pvupdates.vmd.citrix.com |
443 | 出站 | 适用于 Windows 的 XenServer VM Tools 会轮询此站点上的信息,以查看管理代理是否有可用更新。 |
downloadns.citrix.com.edgesuite.net |
443 | 出站 | 适用于 Windows 的 XenServer VM Tools 从此位置下载 Management Agent 的安装程序文件。 |
如果您不希望 Windows 虚拟机访问这些域,可以将 Management Agent 更新重定向到内部 Web 服务器。有关详细信息,请参阅重定向 Management Agent 更新。
网络延迟要求
资源池中的所有 XenServer 主机必须通过满足以下最低要求的网络连接:
- 往返延迟:池中任意两台主机之间的延迟小于 5 毫秒。
- 网络吞吐量:池中任意两台主机之间至少 10 Gbps。
这些要求适用于管理网络和存储网络。只有当数据中心满足近距离定义时,分布在多个数据中心的主机才能共享一个池。
XenServer 产品组件使用的通信端口
下表列出的端口是 XenServer 组件使用的常用端口。并非所有端口都需要打开,具体取决于您的部署和要求。
| 源 | 目标 | 类型 | 端口 | 详细信息 |
|---|---|---|---|---|
| XenServer 主机 | XenServer 主机 | TCP | 80, 443 | 资源池成员之间使用管理 API 进行的主机内通信 |
| UDP | 694 | 高可用性(非群集)网络心跳 | ||
| Citrix 许可证服务器 | TCP | 27000 | 处理许可证请求的初始连接 | |
| TCP | 7279 | 许可证签入/签出 | ||
| TCP | 8083 | 上传遥测数据并连接到基于云的许可 | ||
| NTP 服务 | TCP, UDP | 123 | 时间同步 | |
| DNS 服务 | TCP, UDP | 53 | DNS 查询 | |
| 域控制器 | TCP, UDP | 389 | LDAP(用于 Active Directory 用户身份验证) | |
| TCP | 636 | 基于 SSL 的 LDAP (LDAPS) | ||
| 文件服务器(带 SMB 存储) | TCP, UDP | 139 | ISOStore:NetBIOS会话服务 | |
| TCP, UDP | 445 | ISOStore:微软目录服务 | ||
| SAN 控制器 | TCP | 3260 | iSCSI 存储 | |
| NAS 头/文件服务器 | TCP | 2049 | NFSv4 存储 | |
| TCP, UDP | 2049 | NFSv3 存储。TCP 是默认值 | ||
| TCP, UDP | 111 | NFSv3 存储 - 连接到 rpcbind | ||
| TCP, UDP | 动态 | NFSv3 存储 - 由文件管理器选择的动态端口集 | ||
| 系统日志 | UDP | 514 | 将数据发送到中心位置进行整理 | |
| GFS2 群集 | TCP | 8892, 8896, 21064 | GFS2 群集池中所有池成员之间的通信。 | |
| UDP | 5404, 5405 | |||
| 工作负载平衡虚拟设备 | TCP | 8012 | 默认情况下,工作负载平衡服务器使用 8012。但是,如果在工作负载平衡设置期间指定了其他端口,请确保该端口允许通信。 | |
| XenCenter | XenServer 主机 | TCP | 22 | SSH |
| TCP | 443 | 使用管理 API 进行管理 | ||
| 虚拟机 | TCP | 5900 | 用于 Linux 虚拟机的 VNC | |
| TCP | 3389 | 用于 Windows 虚拟机的 RDP | ||
| 工作负载平衡虚拟设备 | XenServer 主机 | TCP | 443 | XenServer 主机使用端口 443 进行工作负载平衡以收集指标数据。 |
| 其他客户端 | XenServer 主机 | TCP | 80, 443 | 任何使用管理 API 与 XenServer 主机通信的客户端 |
| UDP | 161 | XenServer 主机的 SNMP 监控(配置后) | ||
| TCP | 5666 | XenServer 主机的 NRPE 监控(配置后) |
XenServer 可与各种 Citrix 产品互操作。有关这些产品使用的端口的更多信息,请参阅Citrix 产品使用的通信端口。
注意:
为了提高安全性,您可以在 XenServer 主机的管理接口上关闭 TCP 端口 80。有关如何关闭端口 80 的更多信息,请参阅限制端口 80 的使用。
如果使用 FQDN 而不是 IP 作为资源,则请确保它可以解析。
活动目录集成
如果您在环境中使用 Active Directory (AD),请确保以下端口已打开,用于从 XenServer 到 AD 域控制器的出站连接。
| 端口 | 协议 | 用途 |
|---|---|---|
| 53 | UDP/TCP | DNS |
| 88 | UDP/TCP | 科尔贝罗斯 5 |
| 123 | UDP | NTP |
| 135 | TCP | RPC 终结点映射器 |
| 137 | UDP | NetBIOS 名称服务 |
| 139 | TCP | NetBIOS 会话 (SMB) |
| 389 | UDP/TCP | LDAP |
| 445 | TCP | 基于 TCP 的 SMB |
| 464 | UDP/TCP | 机器密码更改 |
| 636 | UDP/TCP | 基于 SSL 的 LDAP |
| 3268 | TCP | 全局目录搜索 |
| 49152-65535 | TCP | RPC 动态连接 |
有关详细信息,请参阅 Active Directory 集成
思杰供应服务™
如果您在环境中使用了 Citrix Provisioning Services,请确保可以访问以下防火墙端口:
| 端口 | 协议 | 用途 |
|---|---|---|
| 6901, 6902, 6905 | UDP | 预配服务器出站通信(发往目标设备的包) |
| 6910 | UDP | 使用 Citrix Provisioning Services 登录目标设备 |
| 6901 | UDP | 可配置的目标设备端口。默认端口为 6901。 |
| 6910–6930 | UDP | 可配置的服务器端口范围。默认范围是 6910–6930。 |
有关详细信息,请参阅 Citrix Provisioning Services 和 Citrix 使用的通信端口。