Horizon Workspace 快速部署指南一(環境準備)

1. Horizon Workspace系統架構

clip_image002

 

 

 

 

 

 

 

 

 

Horizon Workspace 服務器組件

描述

VMware Horizon Workspace Configurator (configurator-va)

  • 中心向導 UI
  • 將設置分佈於各個 VA
  • 網絡、網關、vCenter、SMTP 屬性
  • 添加/刪除模塊
  • 管理認證、安全性

VMware Horizon Workspace Manager (service-va)

  • Workspace 管理員 UI
  • 應用目錄
  • 管理用戶授權
  • Workspace 組
  • 報告

VMware Horizon Workspace Connector (connector-va)

  • 用戶身份驗證 (RSA SecureID)
  • AD 可保護綁定和同步的安全
  • 制定複製計劃
  • 同步 Horizon View 池和 ThinApp

VMware Horizon Workspace Data (data-va)

  • 存儲文件
  • 控制內部和外部用戶的
    文件共享策略
  • 管理文件預覽服務器
  • 服務器終端用戶 Web UI

VMware Horizon Workspace Gateway (gateway-va)

  • 可實現單個面向用戶
    的域
  • 可將請求路由到正確
    的節點
  • 反向代理可加強 VA
    的防護

 

2. 準備軟硬件安裝環境

2.1 Horizon workspace硬件要求

2.1.1 Horizon workspace最小硬件要求:

組件

最小要求

CPU

2 Inter Quad Cores,3.0GHz,4MB Cache

內存

16GB DDR2 1066 MHz

網卡

1個 千兆網卡

硬盤

500GB

備註: 如果需要還需要測試結合Horizon View ,建議採用兩臺上述硬件配置的物理服務器。

2.1.2 Horizon workspace其他硬件建議:

l 無線網絡路由器。(主要爲移動設備提供無線接入支持,可視情況選配)

l 終端測試設備:包括iPad / Android Tablet / Windows PC or Notebook/ MAC PC or Notebook

2.2 Horizon workspace軟件要求

Horizon Workspace 支持的 vCenterESXi版本如下:

l vCenter 5.0 U2 and 5.1

l ESXi 5.0 U2 and 5.1

Horizon Workspace 管理Web控制檯支持如下:

l Mozilla Firefox (建議最新版本)

l Google Chrome (建議最新版本)

l Internet Explorer 8 or 9 (例外:Connector Web管理控制檯在Windows XP或者Windows 2003的IE瀏覽器中存在兼容問題。)

l Safari (建議最新版本)

Horizon Workspace安裝介質:

l 確認下載Horizon Workspace OVA (Workspace1.0 GA版本文件名:horizon-workspace-1.0.0-1020976.ova)

l 確認下載Horizon Workspace測試序列號

l 確認下載並閱讀Horizon Workspace Installation / Administration Guide(https://www.vmware.com/support/pubs/horizon-workspace-pubs.html

2.3 Horizon workspace系統和網絡要求

2.3.1 AD域控服務器

如果測試環境中沒有提供AD服務器,需要先安裝AD並添加Domain Controller服務,並在AD中建立下列用戶組和賬號

  • 一個Horizon管理者賬號,至少具有查看用戶組權限的賬號 (horizonadmin)
  • 一個PoC用戶組 (Horizon Users)
  • 在上述PoC用戶組中,建立若干個PoC用戶 (horizon01, horizon02, horizon03)
  • 上面所有的賬號,一定需要配置Username / Firstname / Lastname / email等屬性信息
  • 可根據測試需求選擇爲PoC用戶設置單獨的OU

AD(域控)信息表

FQDN

                                         

Domain

 

IP Address / Mask / Gateway

 

Domain Administrator

 

AD-Users(域用戶)信息表

Username

First name

Last name

email

Group

horizonadmin

     

Domain Admins

horizon01

     

horizon users

horizon02

     

horizon users

horizon03

     

horizon users

2.3.2 DNS 服務

可以獨立部署或是在AD上直接添加DNS服務。在安裝Horizon Workspace之前,需要在DNS中創建下列的DNS A / PTR / NS / MX Record

DNS信息表                         

DNS IP Address

                                            

正向解析區域

 

反向解析區域

 

DNS-Records信息表

Record Type

Query

Response

A

configurator-va

 

A

service-va

 

A

connector-va

 

A

data-va

 

A

gateway-va

 

A

ad

 

A

vCenter

 

NS

NS

 

MX

MX

 

PTR

 

configurator-va

PTR

 

service-va

PTR

 

connector-va

PTR

 

data-va

PTR

 

gateway-va

PTR

 

ad

PTR

 

vCenter

2.3.3 SMTP 服務

必須使用SMTP服務,最簡單的方法是部署在AD上,在服務器管理中添加 SMTP Service。

SMTP信息表

FQDN                           

                                   

Port

25

2.3.4 DHCP 服務(可選)

部署DHCP服務,最簡單的方法是部署在AD上或是無線路由上。

DHCP信息表

Pool / Mask

 

Exclude Range

                                      

Gateway

 

DNS Server

 
2.3.5 vCenter服務器

安裝vCenter 5.1,Windows-Based or Linux Virtual Appliance都可以,POC建議直接導入Appliance版本會更節省部署時間。

a) 創建Datacenter

b) 兩臺服務器以上的話,建立 Cluster

vCenter信息表

FQDN

                              

Port

 

Datacenter

 

Cluster

 

vCenter Administrator

 

Administrator Password

 

c) 在Datacenter中建立IP Pool

IP Pool信息表

Pool Name

                             

Subnet / Mask

 

Gateway

 

DNS

 

DNS Domain

 

Ranges

 

Association

 
2.3.6 其他特殊環境設置

如果需要測試由Internet Access PoC環境,

a) Gateway要放在DMZ區,其他VA放在Intranet區。Gateway與各VA之間IP可以通訊。

b) Internet防火牆需要開通443 Port to Gateway

c) 設置一個在Global DNS中註冊的Workspace FQDN。

Workspace FQDN信息表

 

FQDN

IP Address

Global Workspace FQDN

gateway-va.vm.net (example)

<Registered Global IP>

Internal Workspace FQDN

gateway-va.vm.net

 

 

d) 如果需要避免憑證錯誤的提示信息,則需要爲Workspace FQDN申請企業證書,或者由企業內部證書服務器爲其頒發對應的證書。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章