Citrix Virtual Apps and Desktops 7 2311

NAT 兼容性

为了在外部用户设备和会话主机之间建立直接连接,HDX™ Direct 利用打洞技术进行 NAT 穿越,并利用 STUN 促进客户端设备和会话主机的公共 IP 地址和端口映射的交换。这类似于 VoIP、统一通信和 P2P 解决方案的工作方式。

只要防火墙和其他网络组件配置为允许 STUN 请求和 HDX 会话的 UDP 流量,外部用户的 HDX Direct 预计可以正常工作。但是,在某些情况下,用户和会话主机网络的 NAT 类型会导致不兼容的组合,从而导致 HDX Direct 失败。

验证步骤

您可以使用 STUNTMAN 的 STUN 客户端实用程序验证客户端和会话主机上的 NAT 类型:

  1. 从 stunprotocol.org 下载适用于目标平台的相应软件包,并解压内容。
  2. 打开终端提示符,然后导航到内容已解压的目录。
  3. 运行以下命令: .\stunclient.exe stunserver.stunprotocol.org --mode behavior
  4. 请记录输出结果。

如果绑定和行为测试成功,则 绑定测试行为测试 都报告成功,并指定了 NAT 行为:

NAT 成功验证

如果测试失败,则 绑定测试行为测试 都报告失败。

NAT 失败验证

请参阅下表,以根据客户端和会话主机的测试结果确定外部用户的 HDX Direct 是否能正常工作:

客户端设备 会话主机 预期是否有效?
端点独立式映射 端点独立式映射
端点独立式映射 端点依赖式映射
端点依赖式映射 端点独立式映射
端点依赖式映射 端点依赖式映射
失败 任何 NAT 类型
任何 NAT 类型 失败
失败 失败
NAT 兼容性