对于要从企业防火墙外部访问远程桌面和应用程序的用户,Unified Access Gateway 用作一个安全网关。 后续主题 系统和网络要求要部署 Unified Access Gateway 设备,请确保系统满足硬件和软件要求。 基于 DMZ 的 Unified Access Gateway 设备的防火墙规则基于 DMZ 的 Unified Access Gateway 设备要求在前端防火墙和后端防火墙上使用特定的防火墙规则。安装过程中,Unified Access Gateway 服务的默认设置是在特定网络端口进行侦听。 负载均衡拓扑 可以将 DMZ 中的 Unified Access Gateway 设备配置为指向一个服务器,或指向一组服务器前面的负载均衡器。Unified Access Gateway 设备可以使用为 HTTPS 配置的标准第三方负载均衡解决方案。 Unified Access Gateway 高可用性在 Workspace ONE 和 VMware Horizon 内部部署中,用于终端用户计算产品和服务的 Unified Access Gateway 需要具有高可用性。但是,使用第三方负载均衡器会提高部署和故障排除流程的复杂性。此解决方案减少了在 DMZ 前端 Unified Access Gateway 中使用第三方负载均衡器的需求。 具有多个网络接口的安全 DMZ 设计 其中的一个 Unified Access Gateway 配置设置是使用的虚拟网卡 (Network Interface Card, NIC) 数。在部署 Unified Access Gateway 时,请为您的网络选择一个部署配置。