Microsoft Azure 環境必須具有現有的虛擬網路,您才能將 Horizon Cloud Pod 部署至環境中。如果您在即將進行部署的區域中還沒有虛擬網路 (VNet),則必須建立虛擬網路。如果您想將網繭的外部閘道部署至其本身的 VNet 中 (不同於網繭的 VNet),您也必須建立該 VNet,然後使兩個 VNet 成為對等。如果要讓網繭的外部閘道使用其本身的訂閱 (不同於網繭的訂閱),則必須建立要在該訂閱中用於該外部閘道的個別 VNet,且兩個 VNet 必須對等。由於單一 VNet 不會跨訂閱,當您將外部閘道部署至其本身的訂閱時,該部署也需要外部閘道使用與網繭不同的 VNet,並與網繭的 VNet 建立對等關係。
您要將外部閘道部署至哪個 VNet? | 子網路建立 | 需要子網路 |
---|---|---|
部署網繭時讓外部閘道使用網繭的 VNet |
使用此組態時,您可以在 VNet 上預先建立子網路,並在網繭部署精靈中指定這些子網路,或直接在精靈中輸入所需子網路的位址空間,讓網繭部署工具在 VNet 中建立子網路。
重要: 如果您現有的 VNet 為對等,部署工具即無法自動更新該 VNet 的位址空間。如果 VNet 為對等,最佳做法是預先建立子網路,如
第一代租用戶 - 在部署網繭之前,使用 Microsoft Azure 在 VNet 上建立 Horizon Cloud Pod 所需的子網路中所述。如果您不想要預先建立子網路,且您在部署精靈中輸入的子網路 CIDR 未包含在 VNet 的現有位址空間中,則精靈將會顯示錯誤訊息,且您將需要指定有效的子網路位址空間才能繼續,或使用非對等的虛擬網路。
|
使用此組態的網繭部署需要下列子網路:
當您讓部署工具自動建立子網路時,部署工具一律會在對應的 VNet 中建立新的子網路。就 VNet 的位址空間而言,部署工具會依照下列方式處理您在精靈中輸入的子網路位址空間:
|
部署網繭時選擇讓外部閘道使用其本身的 VNet 或訂閱 (與網繭的 VNet 或訂閱不同) |
使用此組態時,由於涉及兩個 VNet,且這兩個 VNet 必須對等,因此最佳做法是在 VNet 上預先建立子網路,並在網繭部署精靈中指定這些子網路。依照第一代租用戶 - 在部署網繭之前,使用 Microsoft Azure 在 VNet 上建立 Horizon Cloud Pod 所需的子網路中所述預先建立子網路。即便部署精靈可讓您選擇直接在精靈中輸入所需子網路的位址空間,讓部署工具為您建立子網路,但若您指定的位址空間尚未存在於 VNet 的位址空間中,部署工具將無法將其新增至 VNet,因為它為對等 VNet。 在此情況下,一個 VNet 將具有網繭的子網路,而另一個 VNet 將具有外部閘道的子網路。這兩個 VNet 必須為對等。我們可將網繭的 VNet 視為 VNet-1,並將外部閘道的 VNet 視為 VNet-2。對於這兩個 VNet,您可以為網繭部署工具將自動建立的子網路指定位址空間,或指定您已預先建立的子網路。 |
在此類型的部署中,閘道的 VNet (VNet-1) 會取得管理子網路和桌面子網路,其用途與針對外部閘道位於網繭本身 VNet 時所述的內容相同。但在此組態中,網繭的 VNet 不會取得 DMZ 子網路,因為 DMZ 子網路預期將由外部 Unified Access Gateway 組態使用,而在此組態中位於另一個 VNet (VNet-2) 中。在此部署組態中,外部閘道的 VNet 會取得下列子網路:
|
您可以使用您已登錄的帳戶適用的 Microsoft Azure 入口網站來執行這些步驟。例如,下列 Microsoft Azure 雲端皆有其特定的入口網站端點。
- Microsoft Azure Commercial (標準全球區域)
- Microsoft Azure China
- Microsoft Azure US Government
請使用適用於您帳戶的 URL 登入入口網站。
程序
結果
虛擬網路 (VNet) 會建立在您的 Microsoft Azure 帳戶中。
下一步
如果您要手動建立所需的子網路,而非讓網繭部署程序建立這些子網路,請使用將用於網繭的子網路來設定新建立的 VNet。請參閱第一代租用戶 - 在部署網繭之前,使用 Microsoft Azure 在 VNet 上建立 Horizon Cloud Pod 所需的子網路和第一代租用戶 - 在 Microsoft Azure 中使用 Horizon Cloud Pod 的現有子網路時中的步驟。
為新建立的 VNet 設定運作中的 DNS 服務,以及將用於網繭之 Active Directory 服務的連線。請參閱第一代租用戶 - 設定您將在 Microsoft Azure 中用於 Horizon Cloud Pod 之 VNet 拓撲所需的 DNS 伺服器設定中的步驟。
確定您的 VNet 組態在防火牆與其他網路行為方面皆符合網繭部署 DNS、連接埠和通訊協定的需求,如第一代租用戶 - Horizon Cloud on Microsoft Azure 部署 - 主機名稱解析需求、DNS 名稱和第一代租用戶 - Horizon Cloud Pod - 連接埠和通訊協定需求中所述。