Citrix Gateway 连接器
Citrix Gateway 连接器是 Citrix 组件,用作云服务(Citrix Gateway 服务、ADM 等)和本地组件(如 Web 服务器)之间的通信通道。这是与 Citrix Hypervisor、VMware ESXi 和 Microsoft Hyper-v 兼容的虚拟设备,但外形较小。Citrix Gateway Connector 方便了远程访问企业 web 应用程序。
工作原理
Citrix Gateway Connector 对 Citrix Cloud 与您的资源位置之间的所有通信进行身份验证和加密。Citrix Gateway Connector 与 Citrix Cloud 之间的通信为出站通信。所有连接都是使用标准 HTTPS 端口 (443) 和 TCP 协议从 Citrix Gateway Connector 到云建立的。不接受任何传入连接。TCP 端口 443,允许以下 FQDN 进行出站连接:
- *.nssvc.net
- *.netscalermgmt.net
- *.citrixworkspacesapi.net
- *.citrixnetworkapi.net
- *.citrix.com
- *.servicebus.windows.net
- *.adm.cloud.com
重要说明: 如果必须部署 Citrix Gateway 连接器的本地数据中心中有 SSL 拦截设备,则如果为这些 FQDN 启用了 SSL 拦截,则连接器注册不会成功。必须为这些 FQDN 禁用 SSL 拦截才能成功注册连接器。
系统要求
Citrix Gateway Connector 是虚拟设备。Citrix Gateway 连接器的最低系统要求如下所示:
- vCPU 的数量必须正好为 2。
-
4 GB 内存最小值。
重要提示: 新的 RAM 最低系统要求已更改。升级虚拟机,以满足 4 GB RAM 的新要求。 有关详细信息,请参阅 升级 Citrix Gateway 连接器虚拟机。
- 1 个网络适配器(虚拟 NIC)。您可以根据需要添加额外的虚拟网卡。
- 防火墙
- UDP 端口53到 DNS 服务器
- TCP 和 UDP 端口 389 到 Active Directory 域控制器(尾页介绍了可选
* - *
) - TCP 端口 636 到 Active Directory 域控制器(可选
*
) - TCP 端口 3268 到 Active Directory 域控制器(可选
*
) - TCP 端口 3269 到 Active Directory 域控制器(可选
*
) - TCP 端口 443,允许以下 FQDN 进行出站连接:
- *.nssvc.net
- *.netscalermgmt.net
- *.citrixworkspacesapi.net
- *.citrixnetworkapi.net
- *.citrix.com
- *.servicebus.windows.net
- *.adm.cloud.com
- TCP 端口 (**) 到使用 Citrix Gateway 连接器访问的 Web 服务器
-
打开端口8443入站以便建立基于 web 的管理
*
- 执行基于域的单点登录到 Web 应用程序所需的权限**
- 端口由客户环境决定 — 端口 80 和 443 是典型的
建议: 启用了 DHCP 的网络以简化初始配置。
升级 Citrix Gateway 连接器虚拟机
如果每个资源位置有两个连接器以实现高可用性,请执行以下操作以升级连接器虚拟机。
- 从 Hypervisor 中,关闭其中一个连接器虚拟机。
- 根据 Hypervisor 的类型编辑虚拟机的硬件配置或设置。
- 导航到“内存”选项卡。
- 如果 RAM 大小为 2048 MB,请将其增加到 4096 MB 并保存配置
- 打开虚拟机的电源。
- 在第二个连接器虚拟机上也重复这些步骤。
重要提示: 确保一次升级一个连接器以避免任何中断。
Citrix Gateway 连接器的连续可用性
只要确保每个资源位置中的 Citrix Gateway Connector 持续可用,您就可以一次管理一个安装了 Citrix Gateway Connector 的计算机,以避免出现停机时间。
为实现连续可用性,请在每个资源位置中安装多个 Citrix Gateway Connector。Citrix 建议每个资源位置中至少包含两 (2) 个 Citrix Gateway Connector。如果一个 Citrix Gateway Connector 随时不可用,则其他 Citrix Gateway Connector 可以维护该连接。 只要有一个 Citrix Gateway Connector 可用,与 Citrix Cloud 的通信就不会断开。 在每 24 小时的指定维护时段内,可以限制每 24 小时升级一次 Citrix Gateway Connector,并按资源位置进行控制。
负载管理
通过在每个资源位置中安装多个 Citrix Gateway Connector 来管理负载。由于每个 Citrix Gateway Connector 都是无状态的,因此负载可以分布在所有可用的 Citrix Gateway Connector 上。不需要配置此负载平衡功能。它是自动化的。
安装 Citrix Gateway 连接器的方法
Citrix Gateway 连接器可以通过以下方式之一安装:
-
通过使用 Citrix Cloud 用户界面 - 使用 Citrix Cloud 用户界面设置资源位置并安装 Citrix Gateway Connector
-
在添加企业 Web 应用程序时 - 添加 Web 应用程序时,设置资源位置并下载 Citrix Gateway Connector
使用 Citrix Cloud 用户界面设置资源位置并安装 Citrix Gateway Connector
以下是使用 Citrix Cloud 用户界面设置资源位置和安装 Citrix Gateway 连接器的步骤:
-
在 Citrix Cloud 屏幕左上角,单击汉堡型图标,然后选择资源位置。单击资源位置旁边的加号图标。
-
提供资源位置的名称, 然后单击保存。
-
双击新创建的资源位置下 Citrix Gateway Connector 旁边的加号图标。
-
选择虚拟机管理程序, 然后单击下载映像。将本地下载的映像导入到虚拟机管理程序并创建新虚拟机 (Citrix Gateway Connector)。
-
单击获取激活代码。
-
激活代码生成方式如下所示。
-
安装完成后, 单击检测。
您可以使用新安装的 Citrix Gateway Connector VM 上的其中一条消息中显示的 URL 访问 Citrix Gateway Connector 用户界面。您还可以以管理员身份登录到 Citrix Gateway Connector CLI,并执行 show ip
命令以查看通过 DHCP 分配给 Citrix Gateway Connector 的 IP 地址。然后,您可以在浏览器上打开 https://<IP address>:8443
以访问 Citrix Gateway 连接器管理用户界面。
添加 Web 应用程序时,设置资源位置并下载 Citrix Gateway Connector
使用 Citrix Gateway 服务用户界面添加 Web 应用程序时,可以设置新资源位置和下载连接器。要设置资源位置和下载连接器,请执行以下步骤:
-
在 Web 应用程序连接部分中,选择新建单选按钮。提供资源位置的名称, 然后单击保存。
-
单击安装 Citrix Gateway Connector。
-
从虚拟机管理程序列表中选择所需的虚拟机管理程序,单击下载映像。
-
单击获取激活代码。
-
激活代码生成方式如下所示。
-
安装完成后, 单击检测。
您可以使用新安装的 Citrix Gateway Connector VM 上的其中一条消息中显示的 URL 访问 Citrix Gateway Connector 用户界面。您还可以以管理员身份登录到 Citrix Gateway Connector CLI,并执行 show ip
命令以查看通过 DHCP 分配给 Citrix Gateway Connector 的 IP 地址。然后,您可以在浏览器上打开 https://<IP address>:8443
以访问 Citrix Gateway 连接器管理用户界面。
登录并设置 Citrix Gateway 连接器
Citrix Gateway Connector 安装完成后,在新安装的 VM(Citrix Gateway Connector)上查找以下消息。
在浏览器中键入提及的 URL 以访问 Citrix Gateway Connector 用户界面。您还可以以管理员身份登录到 Citrix Gateway 连接器 CLI 并执行 show ip
命令。该命令显示通过 DHCP 分配给 Citrix Gateway 连接器的 IP 地址。然后,在浏览器上打开 <https://IP address:8443>
以访问 Citrix Gateway 连接器管理用户界面。
-
用户首次使用时,下一个屏幕的用户名和密码为
administrator
。 -
通过提供您在设置管理员密码部分中选择的密码来更改密码,然后单击继续。
- 在系统设置部分中输入以下配置详细信息,然后单击继续。
- 连接器 IP 地址 — Gateway Connector 的 IP 地址。
- 子网掩码 — Gateway Connector IP 地址的子网掩码。
- 默认网关 — 默认网关的 IP 地址。
- DNS 服务器 — IP 地址 DNS 服务器。
- 代理 IP — 您的内部代理服务器 IP 地址。
-
代理端口 — 代理服务器的端口。
- 在单点登录部分中,选中启用 Kerberos 单点登录以获取基本身份验证之外的功能。输入以下 Kerberos 配置详细信息,然后单击继续。
- Active Directory 域 — 用于授予访问权限的用户的 Active Directory 域。
- 服务帐户名称 — 用于身份验证的委派用户名。
-
服务帐户密码 — 服务帐户的委派密码。
-
最后输入激活码以将连接器注册到 Citrix Cloud,然后单击保存并完成。
下图显示了 Citrix Gateway 连接器控制板。
删除 Citrix Gateway 连接器
执行以下操作以删除 Citrix Gateway 连接器。
-
登录 Citrix Cloud。
-
从屏幕左上角的菜单中选择资源位置。
-
在“资源位置”页中,单击特定资源位置对应的 Gateway Connector。
-
选择要删除的 Gateway Connector,然后单击省略号菜单。
-
选择删除连接器。
此时将显示确认对话框。
-
单击确定。
注意:从“资源位置”页面中删除 Gateway 连接器可能需要几分钟时间。此外,Gateway Connector 可能需要一段时间才能从网关控制器中取消注册。