Linux Virtual Delivery Agent 2110

Rendezvous 协议

在使用 Citrix Gateway 服务的环境中,Rendezvous 协议允许 HDX 会话绕过 Citrix Cloud Connector™,直接安全地连接到 Citrix Gateway 服务。

  • 要求:

  • 使用 Citrix Workspace™ 和 Citrix Gateway 服务的环境访问权限。
  • 控制平面:Citrix Virtual Apps and Desktops™ 服务 (Citrix Cloud)。
  • Linux VDA 2012 或更高版本。
  • 在 Citrix 策略中启用 Rendezvous 协议。有关详细信息,请参阅Rendezvous 协议策略设置
  • VDA 必须能够访问 https://*.nssvc.net,包括所有子域。如果无法以这种方式将所有子域列入白名单,请改用 https://*.c.nssvc.nethttps://*.g.nssvc.net。有关详细信息,请参阅 Citrix Cloud 文档的Internet 连接要求部分(在 Virtual Apps and Desktop 服务下)和知识中心文章 CTX270584
    • Cloud Connector 在代理会话时必须获取 VDA 的 FQDN。要实现此目标,请为站点启用 DNS 解析:使用 Citrix Virtual Apps and Desktops Remote PowerShell SDK 运行命令 Set-BrokerSite -DnsResolutionEnabled $true。有关 Citrix Virtual Apps and Desktops Remote PowerShell SDK 的详细信息,请参阅 SDK 和 API

重要提示:

Rendezvous 协议不支持透明代理或显式代理。要使用代理,请继续将 Cloud Connector 用于 ICA® 流量。

-  如果启用 Rendezvous 且 VDA 无法直接访问 Citrix Gateway 服务,则 VDA 将回退到通过 Cloud Connector 代理 HDX™ 会话。

-  如果满足所有要求,请按照以下步骤验证 Rendezvous 是否正在使用中:
  1. 在 VDA 上启动终端。
  2. 运行 su root -c "/opt/Citrix/VDA/bin/ctxquery -f iuStdP"
  3. “TRANSPORT PROTOCOLS”(传输协议)指示连接类型:
    • TCP Rendezvous:TCP - SSL - CGP - ICA
    • EDT Rendezvous:UDP - DTLS - CGP - ICA
    • 通过 Cloud Connector 代理:TCP - CGP - ICA

此图是 Rendezvous 连接流程的概述。请按照以下步骤了解该流程。

Rendezvous 协议概述

  1. 导航到 Citrix Workspace。
  2. 在 Citrix Workspace 中输入凭据。
  3. 如果使用本地 Active Directory,Citrix Virtual Apps™ and Desktops 服务将使用 Cloud Connector 通道通过 Active Directory 验证凭据。
  4. Citrix Workspace 显示来自 Citrix Virtual Apps and Desktops 服务的枚举资源。
  5. 从 Citrix Workspace 中选择资源。Citrix Virtual Apps and Desktops 服务向 VDA 发送消息,以准备传入会话。
  6. Citrix Workspace 向包含 Citrix Cloud 生成的 STA 票证的端点发送 ICA 文件。
  7. 端点连接到 Citrix Gateway 服务,提供连接到 VDA 的票证,Citrix Cloud 验证该票证。
  8. Citrix Gateway 服务将连接信息发送到 Cloud Connector。Cloud Connector 确定连接是否应为 Rendezvous 连接,并将信息发送到 VDA。
  9. VDA 与 Citrix Gateway 服务建立直接连接。
  10. 如果 VDA 与 Citrix Gateway 服务之间无法建立直接连接,则 VDA 将通过 Cloud Connector 代理其连接。
  11. Citrix Gateway 服务在端点设备和 VDA 之间建立连接。
  12. VDA 通过 Cloud Connector 向 Citrix Virtual Apps and Desktops 服务验证其许可证。
  13. Citrix Virtual Apps and Desktops 服务通过 Cloud Connector 将会话策略发送到 VDA。这些策略随即应用。
Rendezvous 协议