Microsoft Azure 環境必須具有現有的虛擬網路,您才能將 Horizon Cloud Pod 部署至環境中。如果您在即將進行部署的區域中還沒有虛擬網路 (VNet),則必須建立虛擬網路。如果您想將網繭的外部閘道部署至其本身的 VNet 中 (不同於網繭的 VNet),您也必須建立該 VNet,然後使兩個 VNet 成為對等。如果要讓網繭的外部閘道使用其本身的訂閱 (不同於網繭的訂閱),則必須建立要在該訂閱中用於該外部閘道的個別 VNet,且兩個 VNet 必須對等。由於單一 VNet 不會跨訂閱,因此若要選擇將外部閘道部署至其本身的訂閱中,外部閘道也必須使用與網繭不同的 VNet,並建立兩者的對等關係。

注意: 您在 VNet 上事先為網繭部署手動建立的子網路必須保持空白。請勿在這些子網路上放置任何資源,或以其他方式使用任何一個 IP 位址。如果子網路上已在使用某個 IP 位址,則網繭可能無法部署。
您要將外部閘道部署至哪個 VNet? 子網路建立 需要子網路

部署網繭時讓外部閘道使用網繭的 VNet

使用此組態時,您可以在 VNet 上預先建立子網路,並在網繭部署精靈中指定這些子網路,或直接在精靈中輸入所需子網路的位址空間,讓網繭部署工具在 VNet 中建立子網路。

重要: 如果您現有的 VNet 為對等,部署工具即無法自動更新該 VNet 的位址空間。如果 VNet 為對等,最佳做法是預先建立子網路,如 在部署網繭之前,使用 Microsoft Azure 在 VNet 上建立 Horizon Cloud Pod 所需的子網路中所述。如果您不想要預先建立子網路,且您在部署精靈中輸入的子網路 CIDR 未包含在 VNet 的現有位址空間中,則精靈將會顯示錯誤訊息,且您將需要指定有效的子網路位址空間才能繼續,或使用非對等的虛擬網路。

使用此組態的網繭部署需要下列子網路:

  • 管理子網路,用於與網繭本身的管理活動相關之虛擬機器所使用的 IP 位址
  • 主要虛擬機器子網路 — 也稱為租用戶子網路或桌面子網路。此子網路提供用於該子網路上的 RDSH 伺服器虛擬機器和 VDI 桌面虛擬機器所使用的 IP 位址。在部署精靈中指定內部 Unified Access Gateway 組態時,Unified Access Gateway 虛擬機器也會使用來自此子網路的 IP 位址。
    重要: VDI 桌面的虛擬機器、具有 RDS 功能的映像,以及網繭伺服器陣列中的每個 RDSH 虛擬機器都會耗用這些 IP 位址。由於此主要虛擬機器子網路在網繭部署後即無法擴充,請確定您所設定的這個範圍足以容納您預期此網繭所將提供的桌面數目。例如,如果您預期此網繭未來將提供超過 1000 個桌面,請確定此範圍足以因應超過該數目的 IP 位址。自 2020 年 7 月的版本起推出的一項新功能,可讓您稍後編輯網繭,以及新增其他虛擬機器子網路供伺服器陣列虛擬機器和 VDI 桌面虛擬機器使用。這項新功能可讓您隨時間靈活地新增虛擬機器子網路,以因應伺服器陣列和 VDI 桌面指派的增長。除非您在伺服器陣列和 VDI 桌面指派的定義中明確指定了那些額外的子網路,否則系統依預設會使用此主要虛擬機器子網路,因此最佳做法是確保此主要虛擬機器子網路的範圍足以容納您預期的伺服器陣列虛擬機器和桌面數目。
  • DMZ 子網路,供選用外部 Unified Access Gateway 組態使用的 IP 位址。

當您讓部署工具自動建立子網路時,部署工具一律會在對應的 VNet 中建立新的子網路。就 VNet 的位址空間而言,部署工具會依照下列方式處理您在精靈中輸入的子網路位址空間:

  • 如果您在精靈中指定的位址空間尚未位於 VNet 的位址空間中,則部署工具將會自動更新 VNet 的組態以新增那些位址空間。接著,它會在 VNet 中建立新的子網路。
  • 如果在精靈中指定的位址空間已包含在 VNet 的現有位址空間內,則部署工具會直接使用指定的位址空間在 VNet 中建立新的子網路。

部署網繭時選擇讓外部閘道使用其本身的 VNet 或訂閱 (與網繭的 VNet 或訂閱不同)

使用此組態時,由於涉及兩個 VNet,且這兩個 VNet 必須對等,因此最佳做法是在 VNet 上預先建立子網路,並在網繭部署精靈中指定這些子網路。依照在部署網繭之前,使用 Microsoft Azure 在 VNet 上建立 Horizon Cloud Pod 所需的子網路中所述預先建立子網路。即便部署精靈可讓您選擇直接在精靈中輸入所需子網路的位址空間,讓部署工具為您建立子網路,但若您指定的位址空間尚未存在於 VNet 的位址空間中,部署工具將無法將其新增至 VNet,因為它為對等 VNet。

在此情況下,一個 VNet 將具有網繭的子網路,而另一個 VNet 將具有外部閘道的子網路。這兩個 VNet 必須為對等。我們可將網繭的 VNet 視為 VNet-1,並將外部閘道的 VNet 視為 VNet-2。對於這兩個 VNet,您可以為網繭部署工具將自動建立的子網路指定位址空間,或指定您已預先建立的子網路。

在此類型的部署中,閘道的 VNet (VNet-1) 會取得管理子網路和桌面子網路,其用途與針對外部閘道位於網繭本身 VNet 時所述的內容相同。但在此組態中,網繭的 VNet 不會取得 DMZ 子網路,因為 DMZ 子網路將由外部 Unified Access Gateway 組態使用,而在此組態中位於另一個 VNet (VNet-2) 中。在此部署組態中,外部閘道的 VNet 會取得下列子網路:

  • 管理子網路,用於涉及外部閘道本身管理活動中虛擬機器 (暫時性的 Jumpbox、閘道的連接器虛擬機器,以及外部閘道的 Unified Access Gateway 執行個體) 所使用的 IP 位址
  • 外部閘道的 Unified Access Gateway 執行個體所使用的後端子網路
  • 外部閘道的 Unified Access Gateway 執行個體所使用的 DMZ 子網路

您可以使用您已登錄的帳戶適用的 Microsoft Azure 入口網站來執行這些步驟。例如,下列 Microsoft Azure 雲端皆有其特定的入口網站端點。

  • Microsoft Azure (標準全域)
  • Microsoft Azure China
  • Microsoft Azure US Government

請使用適用於您帳戶的 URL 登入入口網站。

程序

  1. 從 Microsoft Azure 入口網站的左側導覽列,按一下 Microsoft Azure 入口網站主功能表中的 Microsoft Azure 虛擬網路功能表項目 (虛擬網路),然後按一下新增
    建立虛擬網路精靈隨即出現,並顯示其基礎步驟。
  2. 依照精靈顯示在畫面上的步驟指定下列資訊。
    選項 說明
    訂閱 選取您預計要在部署網繭時使用的相同訂閱。
    資源群組 您可以選擇現有的資源群組,或使用在建立虛擬網路時所建立的新群組。
    名稱 指定 VNet 的名稱。
    地區 選取您預計要用來部署網繭的相同 Microsoft Azure 區域。
    位址空間 指定 VNet 的位址空間。

    子網路和位址範圍

    建立 VNet 時,Microsoft Azure 會要求建立一個子網路。您可以保留預設值,或自訂名稱和範圍。如果您想要對網繭的其中一個必要子網路使用此子網路,請根據網繭部署工具需求指定適當的位址範圍。例如,如果您想要使用此子網路作為網繭的租用戶子網路,請確保其具有的 IP 位址範圍符合部署精靈要求的 /27 最小值。請參閱在部署網繭之前,使用 Microsoft Azure 在 VNet 上建立 Horizon Cloud Pod 所需的子網路
    重要: 如果您對網繭的其中一個必要的子網路使用此子網路,則您也無法將它用於其他資源。
    保留選用設定的預設值。
  3. 繼續執行檢閱步驟,然後按一下建立

結果

虛擬網路 (VNet) 會建立在您的 Microsoft Azure 帳戶中。

後續步驟

如果您要手動建立所需的子網路,而非讓網繭部署程序建立這些子網路,請使用將用於網繭的子網路來設定新建立的 VNet。請參閱在部署網繭之前,使用 Microsoft Azure 在 VNet 上建立 Horizon Cloud Pod 所需的子網路在 Microsoft Azure 中使用 Horizon Cloud Pod 的現有子網路時中的步驟。

為新建立的 VNet 設定運作中的 DNS 服務,以及將用於網繭之 Active Directory 服務的連線。請參閱設定您將在 Microsoft Azure 中用於 Horizon Cloud Pod 之 VNet 拓撲所需的 DNS 伺服器設定中的步驟。

確定您的 VNet 組態在防火牆與其他網路行為方面皆符合網繭部署 DNS、連接埠和通訊協定的需求,如Microsoft Azure 中 Horizon Cloud Pod 的 DNS 需求使用 2019 年 9 月版本資訊清單或更新版本的 Horizon Cloud Pod 的連接埠和通訊協定需求中所述。

重要: 網繭的暫存 Jumpbox 虛擬機器和網繭的管理員虛擬機器需要 Microsoft Azure VNet 上的輸出網際網路存取。如果您要將外部閘道部署至其本身的 VNet 中,則該 VNet 必須支援外部閘道的暫時性 Jumpbox,以及可存取輸出網際網路的閘道連接器虛擬機器。如果您需要 Proxy 型連出網際網路存取,則必須在完成網繭部署精靈中的欄位時指定 Proxy 伺服器資訊。