Si utiliza una VNet emparejada, la práctica recomendada es crear las subredes requeridas antes de implementar el pod para asegurarse de que haya tenido en cuenta los espacios de direcciones que necesitan sus subredes en la VNet antes de ejecutar el asistente de implementación. Incluso cuando la VNet no está emparejada, en lugar de hacer que el proceso de implementación del pod de first-gen cree las subredes necesarias, puede crearlas de antemano en la VNet.
Al crear las subredes de antemano, debe asegurarse de que sus rangos de direcciones, en notación de enrutamiento de interdominios sin clases (CIDR), cumplan los requisitos mínimos del asistente de implementación de pods:
- Para la subred de administración, se requiere una CIDR de /27 o más. Esta subred es para las direcciones IP que utilizan las máquinas virtuales involucradas en las actividades de administración del pod en sí.
- Para la subred de máquina virtual principal, también conocida como subred de tenant o de escritorio, se requiere un CIDR de /27 o más. Para entornos de producción, se recomienda una CIDR de /24 a /21 (256 direcciones a 2048 direcciones). Esta subred es para las direcciones IP que se utilizan para las máquinas virtuales de servidor RDSH y de escritorios de VDI en esa subred. La máquina virtual del administrador de pods utiliza una dirección IP de esta subred. Si el pod tendrá una configuración interna de Unified Access Gateway, esas máquinas virtuales de Unified Access Gateway también usarán direcciones IP de esta subred. Si el pod tendrá una configuración de puerta de enlace externa que se implementa mediante la VNet del pod, las máquinas virtuales de Unified Access Gateway de esa puerta de enlace externa también usan direcciones IP de esta subred.
Importante: Las máquinas virtuales de los escritorios VDI, las imágenes compatibles con RDS y todas la máquinas virtuales RDSH de las granjas del pod consumen estas direcciones IP. Debido a que no puede extenderse esta subred de máquina virtual principal después de implementado el pod, asegúrese de establecer este rango lo suficientemente grande para admitir al número de escritorios que prevea que querrá que este pod proporcione. Por ejemplo, si prevé que este pod debería proporcionar más de 1000 escritorios en el futuro, asegúrese de que este rango incluya más que ese número de direcciones IP. A partir de la versión de julio de 2020, una nueva función permite editar el pod y agregar subredes de máquina virtual adicionales para que las usen las máquinas virtuales de granja y las máquinas virtuales de escritorio VDI. Esa nueva función ofrece la flexibilidad de agregar subredes de máquina virtual a lo largo del tiempo para adaptarse al crecimiento de asignaciones de escritorios VDI y granjas. Debido a que el sistema utilizará la subred de la máquina virtual principal de forma predeterminada, a menos que se especifique expresamente las subredes adicionales en las definiciones de asignaciones de escritorios VDI y granjas, se recomienda asegurarse de que el rango de la subred de la máquina virtual principal sea lo suficientemente grande como para acomodar el número previsto de máquinas virtuales y escritorios de granja.
- Si va a realizar una configuración externa de Unified Access Gateway implementada en la VNet del pod, necesita una subred DMZ con una CIDR de /28 o más. Esta subred es para las direcciones IP que utilizan las NIC de las máquinas virtuales de Unified Access Gateway para comunicarse con el equilibrador de carga de la configuración de esta puerta de enlace externa. Si desea mantener los rangos de subredes DMZ y administración ubicados de forma conjunta, podría hacer que el rango de subredes DMZ fuera similar al de la subred de administración con una dirección IP especificada. Por ejemplo, si la subred de administración es 192.168.8.0/27, una subred DMZ coincidente sería 192.168.8.32/27.
- Si va a implementar la configuración de Unified Access Gateway externa en su propia VNet, independiente de la del pod, esa VNet necesita tres subredes:
- Se requiere una subred de administración con una CIDR de /27 o más. Esta subred es para las direcciones IP que utilizan las máquinas virtuales involucradas en las actividades de administración de la puerta de enlace externa global, como la máquina virtual del conector de puerta de enlace.
- Se requiere una subred back-end con una CIDR de /27 o más. Esta subred es para las direcciones IP que utilizan las NIC de las máquinas virtuales de Unified Access Gateway para comunicarse con las máquinas virtuales de escritorio y granja aprovisionadas por el pod a través de la VNet emparejada con la VNet del pod.
- Una subred de front-end (DMZ) con una CIDR de /28 o más. Esta subred es para las direcciones IP que utilizan las NIC de las máquinas virtuales de Unified Access Gateway para comunicarse con el equilibrador de carga de la puerta de enlace externa. Si desea mantener los rangos de subredes de front-end y administración ubicados de forma conjunta en esta VNet, podría hacer que el rango de subredes DMZ fuera similar al de la subred de administración con una dirección IP especificada. Por ejemplo, si la subred de administración es 192.168.8.0/27, una subred de front-end coincidente sería 192.168.8.32/27.
Requisitos previos
Asegúrese de que la región de Microsoft tenga la VNet que va a utilizar para el pod. Consulte Horizon Cloud first-gen: configurar la red virtual obligatoria en Microsoft Azure.
Asegúrese de que no se superpongan los rangos de direcciones que va a utilizar para las subredes. El asistente de implementación de pods mostrará un error si los rangos de subredes se superponen.