Linux Virtual Delivery Agent 2109

Rendezvous 协议

在使用 Citrix Gateway service 的环境中,Rendezvous 协议允许 HDX 会话绕过 Citrix Cloud Connector™,直接且安全地连接到 Citrix Gateway service。

  • 要求:

  • 使用 Citrix Workspace™ 和 Citrix Gateway service 访问环境。
  • 控制平面:Citrix Virtual Apps and Desktops™ Service (Citrix Cloud)。
  • Linux VDA 2012 或更高版本。
  • 在 Citrix 策略中启用 Rendezvous 协议。有关详细信息,请参阅Rendezvous 协议策略设置
  • VDA 必须能够访问 https://*.nssvc.net,包括所有子域。如果无法以这种方式将所有子域列入白名单,请改用 https://*.c.nssvc.nethttps://*.g.nssvc.net。有关详细信息,请参阅 Citrix Cloud 文档(在 Virtual Apps and Desktop service 下)中的 Internet 连接要求部分和知识中心文章 CTX270584
    • Cloud Connector 在代理会话时必须获取 VDA 的 FQDN。要实现此目标,请为站点启用 DNS 解析:使用 Citrix Virtual Apps and Desktops Remote PowerShell SDK 运行命令 Set-BrokerSite -DnsResolutionEnabled $true。有关 Citrix Virtual Apps and Desktops Remote PowerShell SDK 的详细信息,请参阅 SDK 和 API

重要:

Rendezvous 协议不支持透明代理或显式代理。要使用代理,请继续将 Cloud Connector 用于 ICA® 流量。

-  如果启用 Rendezvous 且 VDA 无法直接访问 Citrix Gateway service,则 VDA 将回退通过 Cloud Connector 代理 HDX™ 会话。

-  如果满足所有要求,请按照以下步骤验证 Rendezvous 是否正在使用:
  1. 在 VDA 上启动一个终端。
  2. 运行 su root -c "/opt/Citrix/VDA/bin/ctxquery -f iuStdP"
  3. TRANSPORT PROTOCOLS 指示连接类型:
    • TCP Rendezvous: TCP - SSL - CGP - ICA
    • EDT Rendezvous: UDP - DTLS - CGP - ICA
    • 通过 Cloud Connector 代理:TCP - CGP - ICA

此图是 Rendezvous 连接流程的概述。请按照以下步骤了解该流程。

Rendezvous 协议概述

  1. 导航到 Citrix Workspace。
  2. 在 Citrix Workspace 中输入凭据。
  3. 如果使用本地 Active Directory,Citrix Virtual Apps™ and Desktops service 将使用 Cloud Connector 通道通过 Active Directory 验证凭据。
  4. Citrix Workspace 显示来自 Citrix Virtual Apps and Desktops service 的枚举资源。
  5. 从 Citrix Workspace 中选择资源。Citrix Virtual Apps and Desktops service 向 VDA 发送一条消息,以准备传入会话。
  6. Citrix Workspace 将 ICA 文件发送到包含由 Citrix Cloud 生成的 STA 票证的端点。
  7. 端点连接到 Citrix Gateway service,提供连接到 VDA 的票证,Citrix Cloud 验证该票证。
  8. Citrix Gateway service 将连接信息发送到 Cloud Connector。Cloud Connector 确定连接是否应为 Rendezvous 连接,并将信息发送到 VDA。
  9. VDA 与 Citrix Gateway service 建立直接连接。
  10. 如果 VDA 与 Citrix Gateway service 之间无法建立直接连接,则 VDA 将通过 Cloud Connector 代理其连接。
  11. Citrix Gateway service 在端点设备和 VDA 之间建立连接。
  12. VDA 通过 Cloud Connector 向 Citrix Virtual Apps and Desktops service 验证其许可证。
  13. Citrix Virtual Apps and Desktops service 通过 Cloud Connector 向 VDA 发送会话策略。这些策略将应用。
Rendezvous 协议