Citrix DaaS™

VMware 云和合作伙伴解决方案

Citrix DaaS(前身为 Citrix Virtual Apps and Desktops™ 服务)支持以下 VMware 云和合作伙伴解决方案:

使用 Citrix DaaS™ 将基于 VMware 的本地 Citrix 工作负载迁移到相应的 VMware 合作伙伴解决方案。

Azure VMware Solution (AVS) 集成

Citrix DaaS 支持 AVS。AVS 提供包含由 Azure 基础架构创建的 vSphere 群集的云基础架构。利用 DaaS,您可以使用 AVS 预配 VDA 工作负载,其方式与在本地环境中使用 vSphere 相同。

设置 AVS 群集

要使 Citrix DaaS 能够使用 AVS,请在 Azure 中执行以下步骤:

  • 请求主机配额
  • 注册 Microsoft.AVS 资源提供程序
  • 验证网络规划清单
  • 网络清单
  • 创建 AVS 私有云
  • 访问 AVS 私有云
  • 为 Azure 中的 VMware 私有云配置网络
  • 为 AVS 配置 DHCP
  • 在 AVS 中添加网络分段
  • 验证 AVS 环境

为 Azure 企业协议客户请求主机配额

在 Azure 门户的“帮助 + 支持”页面中,选择“新建支持请求”,并包含以下信息:

  • 问题类型:技术
  • 订阅:选择您的订阅
  • 服务:所有服务 > Azure VMware Solution
  • 资源:一般问题
  • 摘要:需要容量
  • 问题类型:容量管理问题
  • 问题子类型:客户请求额外主机配额/容量

在支持票证的“描述”中,在“详细信息”选项卡中包含以下信息:

  • 概念验证或生产
  • 区域名称
  • 主机数量
  • 任何其他详细信息

注意:

AVS 最少需要三台主机,并建议您使用 N+1 主机冗余。

指定支持票证的详细信息后,选择“查看 + 创建”以向 Azure 提交请求。

注册 Microsoft.AVS 资源提供程序

请求主机配额后,注册资源提供程序:

  1. 登录 Azure 门户。
  2. 在 Azure 门户菜单中,选择“所有服务”。
  3. 在“所有服务”菜单中,输入订阅,然后选择“订阅”。
  4. 从订阅列表中选择订阅。
  5. 选择“资源提供程序”并在搜索栏中输入 Microsoft.AVS
  6. 如果资源提供程序未注册,请选择“注册”。

网络注意事项

AVS 提供需要特定网络地址范围和防火墙端口的网络服务。有关详细信息,请参阅适用于 Azure VMware Solution 的网络规划清单

创建 AVS 私有云

考虑环境的网络要求后,创建 AVS 私有云:

  1. 登录 Azure 门户。
  2. 选择“创建新资源”。
  3. 在“搜索市场”文本框中,键入 Azure VMware Solution,然后从列表中选择“Azure VMware Solution”。

Azure AVS 私有云设置

在“Azure VMware Solution”窗口中:

  1. 选择“创建”。
  2. 转到“基本信息”选项卡。
  3. 使用下表中的信息输入字段值:
字段
订阅 选择您计划用于部署的订阅。Azure 订阅中的所有资源都将一起计费。
资源组 选择私有云的资源组。Azure 资源组是一个逻辑容器,Azure 资源部署和管理都在其中进行。或者,您可以为私有云创建新的资源组。
位置 选择一个位置,例如美国东部。这是您在规划阶段定义的区域。
资源名称 提供 Azure VMware Solution 私有云的名称。
主机大小 根据您的需要选择大小。
主机数量 显示为私有云群集分配的主机数量。默认值为 3,部署后可以增加或减少。
私有云的地址块 为私有云提供 IP 地址块。CIDR 表示私有云管理网络,将用于群集管理服务,例如 vCenter Server 和 NSX-T Manager。使用 /22 地址空间,例如 10.175.0.0/22。该地址应是唯一的,并且不应与任何其他 Azure 虚拟网络和本地网络重叠。

在“创建私有云”屏幕中:

  1. 在“位置”字段中,选择具有 AVS 的区域。资源组区域与 AVS 区域相同。
  2. 在“主机大小”字段中,根据您的需要选择大小。
  3. 在“私有云的地址块”字段中指定 IP 地址。例如,10.15.0.0/22。
  4. 选择“查看 + 创建”。
  5. 查看信息后,单击“创建”。

提示:

创建私有云可能需要 3-4 小时。向群集添加单个主机可能需要 30-45 分钟。

验证部署是否成功。导航到您创建的资源组并选择您的私有云。一旦“状态”为“成功”,部署即完成。

Azure AVS 验证连接

访问 AVS 私有云

创建私有云后,创建 Windows VM 并连接到私有云的本地 vCenter。

创建新的 Windows 虚拟机
  1. 在资源组中,选择“+ 添加”,然后搜索并选择“Microsoft Windows 10/11 或 Windows Server 2016/2019”。
  2. 输入所需信息,然后选择“查看 + 创建”。
  3. 验证通过后,选择“创建”以开始虚拟机创建过程。
连接到私有云的本地 vCenter
  1. 以云管理员身份登录到 vSphere Client with VMware vCenter SSO

Azure AVS vSphere 登录

  1. 在 Azure 门户中,选择您的私有云,然后选择“管理 > 身份”。

私有云 vCenter 和 NSX-T Manager 的 URL 和用户凭据显示如下:

Azure AVS 设置 vCenter

确认 URL 和用户凭据后:

  1. 导航到您在上一步中创建的 VM 并连接到该虚拟机。

  2. 在 Windows VM 中,打开浏览器并在两个浏览器选项卡中导航到 vCenter 和 NSX-T Manager URL。在 vCenter 选项卡中,输入上一步中的 cloudadmin@vmcp.local 用户凭据。

为 Azure 中的 VMware 私有云配置网络

访问 AVS 私有云后,通过创建虚拟网络和网关来配置网络。

创建虚拟网络
  1. 登录 Azure 门户。
  2. 导航到之前创建的资源组。
  3. 选择“+ 添加”以定义新资源。
  4. 在“搜索市场”文本框中,键入 virtual network。找到虚拟网络资源并选择它。
  5. 在“虚拟网络”页面上,选择“创建”以设置私有云的虚拟网络。
  6. 在“创建虚拟网络”页面上,输入虚拟网络的详细信息。
  7. 在“基本信息”选项卡上,输入虚拟网络的名称,选择相应的区域,然后单击“下一步 : IP 地址”。
  8. 在“IP 地址”选项卡上,在 IPv4 地址空间下,输入之前创建的地址。

重要提示:

使用的地址不得与您创建私有云时使用的地址空间重叠。

输入地址空间后:

  1. 选择“+ 添加子网”。
  2. 在“添加子网”页面上,为子网命名并指定适当的地址范围。
  3. 单击“添加”。
  4. 选择“查看 + 创建”。
  5. 验证信息并单击“创建”。部署完成后,虚拟网络将显示在资源组中。
创建虚拟网络网关

创建虚拟网络后,创建虚拟网络网关。

  1. 在您的资源组中,选择“+ 添加”以添加新资源。
  2. 在“搜索市场”文本框中,键入 virtual network gateway。找到虚拟网络资源并选择它。
  3. 在“虚拟网络网关”页面上,单击“创建”。
  4. 在“创建虚拟网络网关”页面上的“基本信息”选项卡中,为字段提供值。
  5. 单击“查看 + 创建”。

Azure AVS 设置 vCenter

查看虚拟网络网关配置后,单击“创建”以部署虚拟网络网关。 部署完成后,将您的 ExpressRoute 连接到包含 Azure AVS 私有云的虚拟网络网关。

将 ExpressRoute 连接到虚拟网络网关

部署虚拟网络网关后,在其与 Azure AVS 私有云之间添加连接:

  1. 请求 ExpressRoute 授权密钥。
  2. 在 Azure 门户中,导航到“Azure VMware Solution 私有云”。选择“管理 > 连接 > ExpressRoute”,然后选择“+ 请求授权密钥”。

Azure AVS 请求授权密钥

请求授权密钥后:

  1. 输入密钥名称,然后单击“创建”。创建密钥可能需要大约 30 秒。创建后,新密钥将显示在私有云的授权密钥列表中。
  2. 复制“授权密钥”和 ExpressRoute ID。您将需要它们来完成对等互连过程。授权密钥会在一段时间后消失,因此请在它出现时复制它。
  3. 导航到您计划使用的“虚拟网络网关”,然后选择“连接 > + 添加”。
  4. 在“添加连接”页面上,为字段提供值,然后选择“确定”。

Azure AVS 添加连接

ExpressRoute 线路与虚拟网络之间的连接已建立:

Azure AVS 连接成功

为 Azure VMware Solution 配置 DHCP

将 ExpressRoute 连接到虚拟网关后,配置 DHCP。

使用 NSX-T 托管 DHCP 服务器

在 NSX-T Manager 中:

  1. 选择“网络 > DHCP”,然后选择“添加服务器”。
  2. 为“服务器类型”选择“DHCP”,提供服务器名称和 IP 地址。
  3. 单击“保存”。
  4. 选择“第 1 层网关”,选择第 1 层网关上的垂直省略号,然后选择“编辑”。
  5. 选择“未设置 IP 分配”以添加子网。
  6. 为“类型”选择“DHCP 本地服务器”。
  7. 对于“DHCP 服务器”,选择“默认 DHCP”,然后单击“保存”。
  8. 再次单击“保存”,然后选择“关闭编辑”。

Azure AVS 添加 NSX-T 服务器

在 Azure VMware Solution 中添加网络分段

设置 DHCP 后,添加网络分段。

要添加网络分段,请在 NSX-T Manager 中,选择“网络 > 分段”,然后单击“添加分段”。

Azure AVS 添加 NSX-T 分段

在“分段配置文件”屏幕中:

  1. 输入分段的“名称”。
  2. 选择“第 1 层网关 (TNTxx-T1)”作为“连接的网关”,并将“类型”保留为“灵活”。
  3. 选择预配置的覆盖“传输区域 (TNTxx-OVERLAY-TZ)”。
  4. 单击“设置子网”。

Azure AVS 添加 NSX-T 分段配置文件

在“子网”部分中:

  1. 输入网关 IP 地址。
  2. 选择“添加”。

重要提示:

此分段 IP 地址必须属于 Azure 网关 IP 地址,即 10.15.0.0/22。

DHCP 范围必须属于分段 IP 地址:

Azure AVS 添加 NSX-T 分段 DHCP 范围

选择“”以拒绝继续配置分段的选项:

Azure AVS 添加 NSX-T 完成设置

在 vCenter 中,选择“网络 > SDDC-数据中心”:

Azure AVS 添加 NSX-T vCenter

验证 AVS 环境

为 AVS 私有云设置资源位置并安装一对云连接器。

在 Citrix Studio 中创建 AVS 连接

  1. 在 vCenter 中创建一台计算机,并在该计算机中安装一对 Cloud Connector。请参阅配置实例
  2. 在 Studio 中,选择左侧窗格中的“托管”。
  3. 选择托管节点,然后单击“添加连接和资源”。
  4. 在“连接”屏幕上,选择“创建新连接”,并提供以下详细信息:

添加连接和资源

  1. 将“连接类型”选择为 VMware vSphere
  2. 在“连接地址”中,输入 vCenter 私有 IP 地址。
  3. 输入 vCenter 凭据。
  4. 输入连接名称。
  5. 选择用于创建虚拟机的工具。
  6. 在“网络”屏幕上,选择在 NSX-T 服务器中创建的子网。
  7. 完成向导。

Google Cloud VMware Engine

Citrix DaaS 允许您将基于 VMware 的本地 Citrix 工作负载迁移到 Google Cloud VMware Engine。

配置 Google Cloud VMware Engine

以下过程介绍了如何在 Google Cloud VMware Engine 上获取和设置群集。

访问 VMware Engine 门户

  1. Google Cloud Console 中,单击导航菜单。
  2. 在“计算”部分中,单击“VMware Engine”以在新浏览器选项卡中打开 VMware Engine。

创建第一个私有云的要求

您必须有权访问 Google Cloud VMware Engine、可用的 VMware Engine 节点配额以及适当的 IAM 角色。在继续创建私有云之前,请设置以下要求:

  1. 请求 API 访问和节点配额。有关详细信息,请参阅请求 API 访问和配额
  2. 记下您要用于 VMware 管理设备和 HCX 部署网络的地址范围。有关详细信息,请参阅网络要求

    注意:

    HCX 部署仅适用于 IP 计划版本 1.0。

  3. 获取 VMware Engine Service Admin IAM 角色。

创建您的第一个私有云

  1. 访问 VMware Engine 门户。
  2. 在 VMware Engine 主页上,单击“创建私有云”。列出了托管位置和硬件节点类型。
  3. 选择私有云的节点数量。至少需要三个节点。
  4. 为 VMware 管理网络输入无类别域间路由 (CIDR) 范围。
  5. 为 HCX 部署网络输入 CIDR 范围。

    重要提示:

    • CIDR 范围不得与您的任何本地或云子网重叠。CIDR 范围必须为 /27 或更高。
    • HCX 部署仅适用于 IP 计划版本 1.0。
  6. 选择“查看并创建”。
  7. 查看设置。要更改任何设置,请单击“返回”。
  8. 单击“创建”以开始创建私有云。

当 VMware Engine 创建您的新私有云时,它会部署多个 VMware 组件并为私有云中的群集设置初始 Autoscale™ 策略。私有云创建可能需要 30 分钟到 2 小时。预配完成后,您将收到一封电子邮件。

设置 Google Cloud VMware Engine VPN 网关

要建立与 Google Cloud VMware Engine 的初始连接,您可以使用 VPN 网关。这是一个基于 OpenVPN 的客户端 VPN,您可以使用它连接到您的 VMware 软件定义数据中心 (SDDC) vCenter 并执行任何所需的初始配置。

在部署 VPN 网关之前,请为您部署 SDDC 的区域配置“边缘服务”范围。为此:

  1. 登录 Google Cloud VMware Engine 门户,然后转到“网络 > 区域设置”。单击“添加区域”。
  2. 选择部署 SDDC 的区域,并启用“Internet 访问”和“公共 IP 服务”。
  3. 提供规划期间记下的边缘服务范围,然后单击“提交”。启用这些服务需要 10-15 分钟。

    完成后,“边缘服务”在“区域设置”页面上显示为“已启用”。启用这些设置后,可以将公共 IP 分配给您的 SDDC,这是部署 VPN 网关的要求。

部署 VPN 网关
  1. Google Cloud VMware Engine 门户中,转到“网络 > VPN 网关”。单击“创建新 VPN 网关”。
  2. 提供 VPN 网关的名称以及规划期间保留的客户端子网。VPN 的位置必须与私有云区域相同。单击“下一步”。
  3. 选择要授予 VPN 访问权限的用户。单击“下一步”。
  4. 指定必须通过 VPN 访问的网络。单击“下一步”。
  5. 显示摘要屏幕。验证选择,然后单击“提交”以创建 VPN 网关。VPN 网关页面显示新 VPN 网关的状态为“正在创建”。
  6. 状态更改为“运行中”后,单击新的 VPN 网关。
  7. 单击“下载我的 VPN 配置”以下载包含 VPN 网关预配置 OpenVPN 配置文件的 ZIP 文件。提供了通过 UDP/1194 和 TCP/443 连接的配置文件。选择您的首选项并将其导入 Open VPN,然后连接。
  8. 转到“资源”并选择您的 SDDC。

连接 VPN

  1. 通过 VPN 网关设置,在您的本地网络和私有云之间建立点到站点连接。请参阅设置 Google Cloud VMware Engine VPN 网关
  2. 上传在设置 Google Cloud VMware Engine VPN 网关中下载的 VPN 配置。
  3. 导入到您的 VPN 客户端,例如 OpenVPN Connect。

有关详细信息,请参阅使用 VPN 连接

创建第一个子网

从 VMware Engine 门户访问 NSX-T Manager

创建子网的过程在 NSX-T 中进行,您可以通过 VMware Engine 访问它。请执行以下操作以访问 NSX-T Manager。

  1. 登录 Google Cloud VMware Engine 门户。
  2. 从主导航中,转到“资源”。
  3. 单击与您要创建子网的私有云对应的“私有云名称”。
  4. 在私有云的详细信息页面上,单击“vSphere 管理网络”选项卡。
  5. 单击与 NSX-T Manager 对应的 FQDN
  6. 出现提示时,输入您的登录凭据。如果您已设置 vIDM 并将其连接到身份源(例如 Active Directory),请改用您的身份源凭据。

    提醒:

    您可以从私有云详细信息页面检索生成的凭据。

为子网设置 DHCP 服务

在创建子网之前,请设置 DHCP 服务:

在 NSX-T Manager 中:

  1. 转到“网络 > DHCP”。网络仪表板显示 DHCP 服务创建了一个第 0 层和第 1 层网关。
  2. 要开始预配 DHCP 服务器,请单击“添加服务器”。
  3. 为“服务器类型”选择“DHCP”,提供服务器名称和 IP 地址。
  4. 单击“保存”以创建 DHCP 服务。

执行以下操作以将此 DHCP 服务附加到相关的第 1 层网关。DHCP 服务已预配默认的第 1 层网关:

  1. 选择“第 1 层网关”,选择第 1 层网关上的垂直省略号,然后选择“编辑”。
  2. 在“IP 地址管理”字段中,选择“未设置 IP 分配”。
  3. 为“类型”选择“DHCP 本地服务器”。
  4. 选择您为“DHCP 服务器”创建的 DHCP 服务器。
  5. 单击“保存”。
  6. 单击“关闭编辑”。

您现在可以在 NSX-T 中创建网络分段。有关 NSX-T 中 DHCP 的详细信息,请参阅 VMware DHCP 文档

在 NSX-T 中创建网络分段

对于工作负载 VM,您将子网创建为私有云的 NSX-T 网络分段:

  1. 在 NSX-T Manager 中,转到“网络 > 分段”。
  2. 单击“添加分段”。
  3. 输入分段的名称。
  4. 选择“第 1 层”作为“连接的网关”,并将类型保留为“灵活”。
  5. 单击“设置子网”。
  6. 单击“添加子网”。
  7. 在“网关 IP/前缀长度”中输入子网范围。将子网范围指定为以 .1 作为最后一个八位字节。例如,10.12.2.1/24
  8. 指定 DHCP 范围,然后单击“添加”。
  9. 在“传输区域”中,从下拉列表中选择 TZ-OVERLAY
  10. 单击“保存”。您现在可以在 vCenter 中创建 VM 时选择此网络分段。

在给定区域中,您最多可以使用私有服务访问从 VMware Engine 到 VPC 网络设置 100 条唯一路由。这包括例如私有云管理 IP 地址范围、NSX-T 工作负载网络分段和 HCX 网络 IP 地址范围。此限制包括该区域中的所有私有云。

注意:

存在一个 Google Cloud 配置问题,因此您需要多次配置 DHCP 范围设置。因此,请务必在 Google Cloud 配置后配置 DHCP 范围设置。单击“编辑 DHCP 配置”以配置 DHCP 范围。

NSX-T 网络分段 NSX-T 网络分段

在 Citrix Studio 中创建 Google Cloud VMware 连接

  1. 在 vCenter 中创建一台计算机,并在该计算机中安装一对 Cloud Connector。请参阅配置实例
  2. 启动 Citrix Studio。
  3. 选择托管节点,然后单击“添加连接和资源”。
  4. 在“连接”屏幕上,选择“创建新连接”,并提供以下详细信息:

添加连接和资源

  1. 将“连接类型”选择为 VMware vSphere
  2. 在“连接地址”中,输入 vCenter 私有 IP 地址。
  3. 输入 vCenter 凭据。
  4. 输入连接名称。
  5. 选择用于创建虚拟机的工具。
  6. 在“网络”屏幕上,选择在 NSX-T 服务器中创建的子网。
  7. 完成向导。

Amazon Web Services (AWS) 上的 VMware 云

Amazon Web Services (AWS) 上的 VMware 云使您能够将基于 VMware 的本地 Citrix Virtual Apps™ and Desktops 环境迁移到 AWS 云以及您的核心 Citrix DaaS。

本文介绍了在 AWS 上设置 VMware 云的过程。

访问 VMware 云环境

  1. 使用 URL https://console.cloud.vmware.com/ 登录 VMware 云服务。

VMware 云服务登录

  1. 单击“Amazon Web Services (AWS) 上的 VMware 云”。软件定义数据中心 (SDDC) 页面随即出现。

Amazon Web Services (AWS) 上的 VMware 云

  1. 单击“打开 VCENTER”,然后单击“显示凭据”。记下凭据以供以后使用。

打开 vCenter

显示凭据

  1. 打开 Web 浏览器并输入 vSphere Web Client 的 URL。
  2. 输入记下的凭据,然后单击“登录”。vSphere 客户端网页与本地环境类似。

vSphere 客户端网页

关于 VMware 云环境

vSphere 客户端网页上有四个视图。

  • 主机和群集视图:您无法创建新群集,但云管理员可以创建多个资源池。

主机和群集视图

  • VM 和模板视图:云管理员可以创建许多文件夹。

VM 和模板视图

  • 存储视图:在 Citrix Studio 中添加托管单元时,选择 WorkloadDatastore 存储,因为您只能访问 Workload Datastore。

存储视图

  • 网络视图:VMware 云网络和不透明网络的图标不同。

网络视图

设置群集后,请参阅VMware 虚拟化环境以添加连接和资源。

后续步骤

更多信息

VMware 云和合作伙伴解决方案