VMware 云和合作伙伴解决方案
Citrix 虚拟应用和桌面™ 支持以下 VMware 云和合作伙伴解决方案:
Azure 威睿 解决方案 (AVS) 集成
Citrix 虚拟应用和桌面服务支持 AVS。AVS 提供由 Azure 基础架构创建的 vSphere 群集所组成的云基础架构。利用 Citrix 虚拟应用和桌面服务,您可以使用 AVS 预配 VDA 工作负载,其方式与在本地环境中使用 vSphere 相同。
设置 AVS 群集
为了使 Citrix 虚拟应用™和桌面服务能够使用 AVS,请在 Azure 中执行以下步骤:
- 请求主机配额
- 注册 Microsoft.AVS 资源提供程序
- 网络检查清单
- 创建 Azure VMware 解决方案私有云
- 访问 Azure VMware 解决方案私有云
- 在 Azure 中为您的 VMware 私有云配置网络
- 对 Azure VMware 解决方案的 DHCP 进行配置
- 在 Azure VMware 解决方案中添加网络段
- 验证 Azure VMware 解决方案环境
为 Azure 企业协议客户请求主机配额
在 Azure 门户的“帮助 + 支持”页面中,选择“新建支持请求”,并包含以下信息:
- 问题类型:技术
- 订阅:请选择您要使用的订阅
- 服务:所有服务 > Azure VMware 解决方案
- 资源:一般问题
- 摘要:需要容量
- 问题类型:容量管理问题
- 问题子类型:客户请求额外主机配额/容量
在支持票证的“描述”中,在“详细信息”选项卡中包含以下信息:
- 概念验证或生产
- 区域名称
- 主机数量
- 任何其他详细信息
注意:
AVS 最少需要三台主机,并建议使用 N+1 主机冗余。
指定支持票证的详细信息后,选择 Review + Create 以将请求提交到 Azure。
注册 Microsoft.AVS 资源提供程序
请求主机配额后,注册资源提供程序:
- 登录 Azure 门户。
- 在 Azure 门户菜单上,选择 所有服务。
- 在 所有服务 菜单中,输入订阅,然后选择 订阅。
- 从订阅列表中选择相应的订阅。
- 选择 资源提供程序 并在搜索栏中输入 Microsoft.AVS。
- 如果资源提供程序未注册,请选择 Register。
网络相关注意事项
AVS 提供需要特定网络地址范围和防火墙端口的网络服务。有关详细信息,请参阅 Azure VMware Solution 的网络规划清单。
创建 Azure VMware 解决方案私有云
在考虑了您的环境的网络要求后,创建一个 ASV 私有云:
- 登录 Azure 门户。
- 选择 创建新资源。
- 在“搜索市场”文本框中,键入 Azure VMware 解决方案,然后从列表中选择“Azure VMware 解决方案”。
Azure ASV 私有云设置(/zh-cn/citrix-virtual-apps-desktops/2311/media/azure-asv-create-solution.png) 图像
在“Azure VMware 解决方案”窗口中:
- 选择 创建。
- 单击 基本信息 选项卡。
- 请根据下表提供的信息,填写相应字段的值:
| 字段 | 值 |
|---|---|
| 订阅账户 | 选择您计划用于部署的订阅。Azure 订阅中的所有资源将一起计费。 |
| 资源管理组 | 选择您的私有云的资源组。Azure 资源组是一个逻辑容器,Azure 资源部署和管理于其中。或者,您可以为您的私有云创建一个新的资源组。 |
| 位置 | 选择一个位置,例如美国东部。这是您在规划阶段定义的区域。 |
| 资源名称 | 提供您的 Azure VMware 解决方案私有云的名称。 |
| SKU | 选择 AV36。 |
| 主机 | 显示为私有云集群分配的主机数量。默认值为 3,部署后可进行增加或减少。 |
| IP 地址块 | 为私有云提供一个 IP 地址块。CIDR 表示私有云管理网络,将用于群集管理服务,例如 vCenter Server 和 NSX-T Manager。使用 /22 地址空间,例如 10.175.0.0/22。该地址应是唯一的,并且不与其他的 Azure 虚拟网络以及本地网络重叠。 |
| 虚拟网络 | 请将此项留空,因为 Azure VMware Solution ExpressRoute 线路是在部署后步骤中建立的。 |
在“创建私有云”屏幕中:
- 在“位置”字段中,选择具有 AVS 的区域;资源组区域与 AVS 区域相同。
- 在 SKU 字段中,选择 AV36 Node。
- 在 地址块 字段中指定一个 IP 地址。例如,10.15.0.0/22。
- 选择 审查 + 创建。
- 审查信息后,单击 创建。

提示:
创建私有云可能需要 3-4 小时。向群集添加单个主机可能需要 30-45 分钟。
验证部署是否成功。导航到您创建的资源组并选择您的私有云。一旦 状态 为 成功,部署即完成。

访问 阿祖尔威睿解决方案 私有云
创建私有云后,创建 Windows VM 并连接到私有云的本地 vCenter。
创建新的 Windows 虚拟机
- 在资源组中,选择 + 添加,然后搜索并选择 Microsoft Windows 10/2016/2019。
- 单击 创建。
- 输入所需信息,然后选择 审查 + 创建。
- 验证通过后,选择“创建”以开始虚拟机创建过程。
连接到您的私有云的本地 vCenter
-
以云管理员身份登录到 vSphere 客户端,并使用 VMware vCenter SSO。

-
在 Azure 门户中,选择您的私有云,然后选择“管理 > 身份”。
私有云 vCenter 和 NSX-T Manager 的 URL 和用户凭据显示如下:

确认 URL 和用户凭据后:
-
导航到您在上一步中创建的 VM 并连接到该虚拟机。
-
在 Windows VM 中,打开浏览器并在两个浏览器选项卡中导航到 vCenter 和 NSX-T Manager URL。在 vCenter 选项卡中,输入上一步中的 cloudadmin@vmcp.local 用户凭据。
在 Azure 中为您的 VMware 私有云配置网络
访问 ASV 私有云后,通过创建虚拟网络和网关来配置网络。
创建虚拟网络
- 登录到 Azure 门户。
- 请导航到之前创建的资源组。
- 选择 + 添加 以定义新资源。
- 在 搜索市场 文本框中,键入 虚拟网络。找到虚拟网络资源并选择它。
- 在 虚拟网络 页面上,选择 创建 以设置您的私有云的虚拟网络。
- 在 创建虚拟网络 页面上,输入您的虚拟网络的详细信息。
- 在 基本信息 选项卡上,输入虚拟网络的名称,选择适当的区域,然后单击 下一步 : IP 地址。
- 在 IP 地址 选项卡上,在 IPv4 地址空间下,输入之前创建的地址。
重要提示:
请使用一个地址,该地址不得与您创建私有云时使用的地址空间重叠。
在输入地址空间之后:
- 选择 + 添加子网。
- 在 添加子网 页面上,为子网命名并指定适当的地址范围。
- 单击 添加。
- 选择 审查 + 创建。
- 验证信息并单击 创建。部署完成后,虚拟网络将出现在资源组中。
创建虚拟网络网关
创建虚拟网络后,创建虚拟网络网关。
- 在资源组中,选择“+ 添加”以添加新资源。
- 在“搜索市场”文本框中,键入 virtual network gateway。找到虚拟网络资源并选择它。
- 在“虚拟网络网关”页面上,单击“创建”。
- 在“创建虚拟网络网关”页面上的“基本信息”选项卡中,为字段提供值。
- 单击“审核 + 创建”。

审核虚拟网络网关配置后,单击“创建”以部署您的虚拟网络网关。 部署完成后,将您的 ExpressRoute 连接连接到包含您的 Azure AVS 私有云的虚拟网络网关。
将 ExpressRoute 连接到虚拟网络网关
部署虚拟网络网关后,在其与 Azure AVS 私有云之间添加连接:
- 请求 ExpressRoute 线路授权密钥。
- 在 Azure 门户中,导航到“Azure VMware Solution 私有云”。选择“管理 > 连接 > ExpressRoute”,然后选择“+ 请求授权密钥”。

在完成授权密钥的请求后:
- 输入密钥名称,然后单击“创建”。创建密钥大约需要 30 秒。创建后,新密钥将显示在私有云的授权密钥列表中。
- 复制授权密钥和ExpressRoute ID。您将需要它们来完成对等互连过程。授权密钥会在一段时间后消失,因此请在它出现后立即复制。
- 导航到您计划使用的虚拟网络网关,然后选择连接 > + 添加。
- 在添加连接页面上,为字段提供值,然后选择确定。
Azure ASV 添加连接的示意图(/zh-cn/citrix-virtual-apps-desktops/2311/media/azure-avs-add-connection-v2.png)
ExpressRoute 线路与您的虚拟网络之间已建立连接:
Azure ASV 成功连接的示意图(/zh-cn/citrix-virtual-apps-desktops/2311/media/azure-avs-connection-succeeded.png)
为 Azure VMware 解决方案 对 DHCP 进行配置
将 ExpressRoute 连接到虚拟网关后,配置 DHCP。
使用 NSX-T 托管您的 DHCP 服务器
在 NSX-T 管理器 中:
- 选择网络 > DHCP,然后选择添加服务器。
- 为服务器类型选择 DHCP,提供服务器名称和 IP 地址。
- 单击保存。
- 选择第 1 层网关,选择第 1 层网关上的垂直省略号,然后选择编辑。
- 选择未设置 IP 分配以添加子网。
- 选择 DHCP 本地服务器 作为 类型。
- 对于 DHCP 服务器,选择 默认 DHCP,然后单击 保存。
- 再次单击 保存,然后选择 关闭编辑。

在 Azure VMware 解决方案 中添加网络段
设置 DHCP 后,添加一个网络段。
要添加网络段,请在 NSX-T Manager 中选择 网络 > 段,然后单击 添加段。

在 段配置文件 屏幕中:
- 输入段的 名称。
- 选择 Tier-1 网关 (TNTxx-T1) 作为 连接的网关,并将 类型 保留为 灵活。
- 选择预配置的覆盖 传输区域 (TNTxx-OVERLAY-TZ)。
- 单击 设置子网。

在 子网 部分:
- 输入网关 IP 地址。
- 选择 添加。
重要提示:
此网段 IP 地址必须属于 Azure 网关 IP 地址,即 10.15.0.0/22。
DHCP 范围应属于网段 IP 地址:

选择 否 以拒绝继续配置网段的选项:

在 vCenter 中,选择 网络 > SDDC-数据中心:

对 Azure AVS 环境进行验证
在 Azure 资源组中设置直接连接和连接器:
验证 阿祖尔 ASV ASV 连接(/zh-cn/citrix-virtual-apps-desktops/2311/media/azure-avs-verify-connection-create-dc-v2.png)
使用 vCenter 凭据验证连接:

谷歌云 威睿 引擎
Citrix 虚拟应用和桌面 允许您将基于 威睿 的本地 Citrix 工作负载迁移到 谷歌云 威睿 引擎。
配置 谷歌云 威睿引擎
以下过程介绍了如何在 Google Cloud VMware Engine 上获取和设置集群。
访问 威睿引擎门户
- 在 Google Cloud 控制台 中,单击导航菜单。
- 在 计算 部分中,单击 VMware Engine 以在新浏览器选项卡中打开 VMware Engine。
创建第一个私有云的要求
您必须有权访问 Google Cloud VMware Engine、可用的 VMware Engine 节点配额以及适当的 IAM 角色。在继续创建私有云之前,请准备以下要求:
- 请求 API 访问和节点配额。有关详细信息,请参阅请求 API 访问和配额。
- 记下您要用于 VMware 管理设备和 HCX 部署网络的地址范围。有关详细信息,请参阅网络要求。
- 获取 VMware Engine 服务管理员身份和访问管理角色。
创建您的第一个私有云
- 访问 威睿引擎 门户。
- 在 VMware Engine 主页上,单击 创建私有云。将列出托管位置和硬件节点类型。
- 请选择私有云的节点数量。私有云至少需要三个节点。
- 输入 VMware 管理网络的无类别域间路由 (CIDR) 范围。
-
输入 HCX 部署网络的 CIDR 范围。
重要提示:
CIDR 范围不得与您的任何本地或云子网重叠。CIDR 范围必须为 /27 或更高。
- 选择“审核并创建”。
- 审核设置。要更改任何设置,请单击“返回”。
- 单击“创建”开始创建私有云。
当 VMware Engine 创建您的新私有云时,它会部署多个 VMware 组件并为私有云中的集群设置初始 Autoscale™ 策略。私有云创建可能需要 30 分钟到 2 小时。预配完成后,您将收到一封电子邮件。
设置 谷歌云 威睿 引擎 虚拟专用网络 网关
要与 Google Cloud VMware Engine 建立初始连接,您可以使用 VPN 网关。这是一种基于 OpenVPN 的客户端 VPN,您可以使用它连接到您的 VMware 软件定义数据中心 (SDDC) vCenter 并执行任何所需的初始配置。
在部署 VPN 网关之前,请为您部署 SDDC 的区域配置“边缘服务”范围。为此,请执行以下操作:
- 登录到“Google Cloud VMware Engine”门户,然后转到“网络 > 区域设置”。单击“添加区域”。
- 选择部署 SDDC 的区域,并启用“互联网访问”和“公共 IP 服务”。
-
提供规划期间记录的边缘服务范围,然后单击“提交”。启用这些服务需要 10-15 分钟。
完成后,边缘服务在“区域设置”页面上显示为已启用。启用这些设置允许将公共 IP 分配给您的 SDDC,这是部署 VPN 网关的要求。
要部署 VPN 网关,请执行以下操作:
- 在 谷歌云 VMware 引擎 门户中,转到网络 > VPN 网关。单击创建新 VPN 网关。
- 提供 VPN 网关的名称以及规划期间保留的客户端子网。单击下一步。
- 选择要授予 VPN 访问权限的用户。单击下一步。
- 指定必须通过 VPN 访问的网络。单击下一步。
- 将显示摘要屏幕。验证选择,然后单击提交以创建 VPN 网关。将显示 VPN 网关页面,其中新 VPN 网关的状态为正在创建。
- 状态更改为运行中后,单击新的 VPN 网关。
- 单击下载我的 VPN 配置以下载包含 VPN 网关预配置 OpenVPN 配置文件的 ZIP 文件。提供了通过 UDP/1194 和 TCP/443 连接的配置文件。选择您的首选项并将其导入 Open VPN,然后连接。
- 转到资源并选择您的 SDDC。
连接 VPN
- 通过 VPN 网关设置在您的本地网络和私有云之间建立点到站点连接。请参阅设置 Google Cloud VMware Engine VPN 网关。
- 上传在 设置 谷歌云 VMware 引擎 VPN 网关 中下载的 VPN 配置。
- 导入到您的 VPN 客户端软件,例如 OpenVPN Connect。
有关详细信息,请参阅使用 VPN 连接。
创建第一个子网
通过 VMware 引擎门户访问 NSX-T 管理器
创建子网的过程在 NSX-T 中进行,您可以通过 VMware Engine 访问 NSX-T。请执行以下操作来访问 NSX-T Manager。
- 登录到 谷歌云 威睿引擎 门户。
- 在主导航中,转到 资源。
- 单击与您要创建子网的私有云对应的 私有云名称。
- 在您的私有云的详细信息页面上,单击 vSphere 管理网络 选项卡。
- Click the FQDN corresponding to the NSX-T Manager.
-
出现提示时,输入您的登录凭据。如果您已设置 vIDM 并将其连接到身份源(例如 Active Directory),请改用您的身份源凭据。
提醒:
您可以从私有云详细信息页面检索生成的凭据。
为子网设置 DHCP 服务
在创建子网之前,请设置 DHCP 服务:
In NSX-T Manager:
- 转到 网络 > DHCP。网络仪表板显示 DHCP 服务会创建一个 Tier-0 和一个 Tier-1 网关。
- 要开始预配 DHCP 服务器,请单击 添加服务器。
- 在 服务器类型 中选择 DHCP,然后提供服务器名称和 IP 地址。
- 单击 保存 以创建 DHCP 服务。
执行以下操作将此 DHCP 服务附加到相关的 Tier-1 网关。DHCP 服务已预配默认的 Tier-1 网关:
- 选择 Tier 1 网关,选择 Tier-1 网关上的垂直省略号,然后选择 编辑。
- 在 IP 地址管理 字段中,选择 未设置 IP 分配。
- 在 类型 中选择 DHCP 本地服务器。
- 在 DHCP 服务器 中选择您创建的 DHCP 服务器。
- 单击 保存。
- 单击 关闭编辑。
您现在可以在 NSX-T 中创建网络分段。有关 NSX-T 中 DHCP 的更多信息,请参阅 VMware DHCP 文档。
在 NSX-T 中创建网络分段
对于工作负载 VM,您可以将子网创建为私有云的 NSX-T 网络分段:
- 在 NSX-T Manager 中,转到 网络 > 分段。
- 单击 添加分段。
- 为分段输入名称。
- 选择 Tier-1 作为 连接网关,并将类型保留为 灵活。
- 单击 设置子网。
- 单击 添加子网。
- 在 Gateway IP/Prefix Length 中输入子网范围。将子网范围的最后一个八位字节指定为 .1。例如,10.12.2.1/24。
- 指定 DHCP 范围,然后单击 ADD。
- 在 传输区域 中,从下拉列表中选择 TZ-OVERLAY。
- 单击 Save。现在,您可以在 vCenter 中创建 VM 时选择此网络分段。
在给定区域中,您最多可以使用私有服务访问从 VMware Engine 到 VPC 网络设置 100 条唯一路由。这包括(例如)私有云管理 IP 地址范围、NSX-T 工作负载网络分段和 HCX 网络 IP 地址范围。此限制包括该区域中的所有私有云。
注意:
存在一个 Google Cloud 配置问题,因此您需要多次配置 DHCP 范围设置。因此,请务必在 Google Cloud 配置后配置 DHCP 范围设置。单击 EDIT DHCP CONFIG 以配置 DHCP 范围。

Create the Google Cloud VMware connection in Citrix Studio
- 在 vCenter 中创建计算机。
- Launch the Citrix Studio.
- 选择托管节点,然后单击添加连接和资源。
-
在连接屏幕上,选择创建新连接,并填写以下详细信息:

- 选择连接类型,并将其设置为VMware vSphere。
- 在连接地址中,输入 vCenter 私有 IP 地址。
- 输入 vCenter 的凭据。
- 输入连接名称。
- 选择用于创建虚拟机的工具。
- 在网络屏幕上,选择在 NSX-T 服务器中创建的子网。
- 完成向导。
亚马逊云科技 (AWS) 上的 VMware 云
亚马逊网络服务 (AWS) 上的 VMware 云使您能够将基于 VMware 的本地 Citrix 工作负载迁移到 AWS 云。
本文介绍了在 AWS 上设置 VMware Cloud 的过程。
访问 VMware 云环境
-
使用 URL https://console.cloud.vmware.com/ 登录到 VMware 云服务。

-
点击 VMware Cloud on AWS。将显示“软件定义数据中心 (SDDC)”页面。

-
点击 打开 vCenter,然后点击 显示凭据。记下凭据以备后用。


- 打开网页浏览器并输入 vSphere Web 客户端的 URL。
-
输入记下的凭据,然后点击 Login。vSphere 客户端网页与本地环境类似。

关于 VMware 云环境
vSphere 客户端网页上有四个视图。
-
主机和群集视图:您无法创建新的群集,但云管理员可以创建多个资源池。

-
VM 和模板视图:云管理员可以创建许多文件夹。

-
存储视图:当您在 Citrix Studio 中添加托管单元时,务必选择 WorkloadDatastore 存储选项,因为您的访问权限仅限于 Workload Datastore。

-
网络视图:VMware 云网络和不透明网络的图标不同。

设置群集后,请参阅 VMware 虚拟化环境 以添加连接和资源。
后续步骤
- 安装核心组件
- 安装 虚拟投递代理
- 创建站点
- 有关创建和管理连接的信息,请参阅 连接到 VMware 云和合作伙伴解决方案