VMware 云和合作伙伴解决方案
Citrix 虚拟应用和桌面™ 支持以下 VMware 云和合作伙伴解决方案:
Azure 威睿解决方案 (AVS) 集成
思杰虚拟应用和桌面服务支持 AVS。AVS 提供包含由 Azure 基础架构创建的 vSphere 群集的云基础架构。利用 思杰虚拟应用和桌面服务,使用 AVS 预配您的 VDA 工作负载,其方式与在本地环境中利用 vSphere 相同。
设置 AVS 群集
要使 Citrix Virtual Apps™ 和 桌面 服务能够使用 AVS,请在 Azure 中执行以下步骤:
- 请求主机配额
- 注册 Microsoft.AVS 资源提供程序
- 网络核对表
- 创建 Azure VMware 解决方案 私有云
- 访问 Azure VMware 解决方案 私有云
- 在 Azure 中配置 VMware 私有云的网络
- 为 Azure 威睿解决方案 配置 DHCP
- 在 Azure VMware 解决方案 中添加网络段
- 验证 Azure VMware 解决方案 环境
为 Azure 企业协议客户请求主机配额
在 Azure 门户的“帮助 + 支持”页面中,选择“新建支持请求”,并包含以下信息:
- 问题类型:技术
- 订阅:请选择您的订阅
- 服务:所有服务 > Azure VMware 解决方案
- 资源:一般问题
- 摘要:需要容量
- 问题类型:容量管理问题
- 问题子类型:客户请求额外主机配额/容量
在支持票证的“描述”中,在“详细信息”选项卡中包含以下信息:
- 概念验证或生产
- 区域名称
- 主机数量
- 任何其他详细信息
注意:
AVS 最少需要三台主机,并建议使用 N+1 主机冗余。
指定支持票证的详细信息后,选择 Review + Create 以将请求提交到 Azure。
注册 Microsoft.AVS 资源提供程序
请求主机配额后,注册资源提供程序:
- 登录到 Azure 门户。
- 在 Azure 门户菜单中,选择 所有服务。
- 在 所有服务 菜单中,输入订阅,然后选择 订阅。
- 请从订阅列表中选择相应的订阅。
- 选择 资源提供程序 并在搜索栏中输入 Microsoft.AVS。
- 如果资源提供程序未注册,请选择 Register。
关于网络方面的注意事项
AVS 提供需要特定网络地址范围和防火墙端口的网络服务。有关详细信息,请参阅 适用于 Azure VMware 解决方案的网络规划清单。
创建 Azure VMware 解决方案 私有云
在考虑了环境的网络要求后,创建 ASV 私有云:
- 登录 Azure 门户。
- 选择 创建新资源。
- 在“搜索市场”文本框中,键入 Azure VMware 解决方案,然后从列表中选择“Azure VMware 解决方案”。
图像
在“Azure VMware 解决方案”窗口中:
- 选择 创建。
- 单击 基本信息 选项卡。
- 请根据下表中的信息,填写各字段的值:
| 字段 | 值 |
|---|---|
| 订阅信息 | 选择您计划用于部署的订阅。Azure 订阅中的所有资源将一起计费。 |
| 资源组名称 | 选择您的私有云的资源组。Azure 资源组是一个逻辑容器,Azure 资源部署和管理于其中。或者,您可以为您的私有云创建一个新的资源组。 |
| 位置 | 选择一个位置,例如美国东部。这是您在规划阶段定义的区域。 |
| 资源名称 | 提供您的 Azure VMware 解决方案私有云的名称。 |
| SKU | 选择 AV36。 |
| 主机 | 此项显示为私有云集群分配的主机数量。默认值为 3,该值可在部署后进行增加或减少。 |
| 地址范围 | 为私有云提供一个 IP 地址块。CIDR 表示私有云管理网络,将用于集群管理服务,例如 vCenter Server 和 NSX-T Manager。使用 /22 地址空间,例如 10.175.0.0/22。该地址应是唯一的,并且不与其他的 Azure 虚拟网络以及本地网络重叠。 |
| 虚拟网络 | 将其留空,因为 Azure VMware 解决方案的 ExpressRoute 线路是在部署后步骤中建立的。 |
在创建私有云屏幕中:
- 在位置字段中,选择包含 AVS 的区域;资源组区域与 AVS 区域相同。
- 在 SKU 字段中,选择 AV36 Node。
- 在 地址块 字段中指定一个 IP 地址。例如,10.15.0.0/22。
- 选择 审查 + 创建。
- 审查信息后,单击 创建。

提示:
创建私有云可能需要 3-4 小时。向群集添加单个主机可能需要 30-45 分钟。
验证部署是否成功。导航到您创建的资源组并选择您的私有云。当 状态 为 成功 时,部署完成。

访问 Azure VMware 解决方案私有云
创建私有云后,创建 Windows VM 并连接到私有云的本地 vCenter。
创建新的 Windows 虚拟机
- 在资源组中,选择 + 添加,然后搜索并选择 Microsoft Windows 10/2016/2019。
- 单击 创建。
- 输入所需信息,然后选择 审查 + 创建。
- 验证通过后,选择 创建 以启动虚拟机创建过程。
连接到私有云的本地 vCenter
-
Sign in to vSphere Client with VMware vCenter SSO as a cloud administrator.

-
在 Azure 门户中,选择您的私有云,然后选择 管理> 身份。
私有云 vCenter 和 NSX-T Manager 的 URL 和用户凭据显示如下:

确认 URL 和用户凭据后:
-
导航到您在上一步中创建的 VM,并连接到该虚拟机。
-
在 Windows VM 中,打开浏览器并在两个浏览器选项卡中导航到 vCenter 和 NSX-T Manager URL。在 vCenter 选项卡中,输入上一步中的 cloudadmin@vmcp.local 用户凭据。
在 Azure 中为您的 VMware 私有云配置网络
访问 ASV 私有云后,通过创建虚拟网络和网关来配置网络。
创建虚拟网络
- 登录到 Azure 门户。
- 导航到您之前创建的资源组。
- 选择 + 添加 以定义新资源。
- 在“搜索市场”文本框中,键入 虚拟网络。找到虚拟网络资源并选择它。
- 在“虚拟网络”页面上,选择“创建”以设置您的私有云的虚拟网络。
- 在“创建虚拟网络”页面上,输入虚拟网络的详细信息。
- 在“基本信息”选项卡上,输入虚拟网络的名称,选择适当的区域,然后单击“下一步 : IP 地址。”
- 在“IP 地址”选项卡上,在 IPv4 地址空间下,输入之前创建的地址。
重要提示:
请使用一个地址,该地址不得与您创建私有云时使用的地址空间重叠。
在输入地址空间之后:
- 选择“+ 添加子网”。
- 在“添加子网”页面上,为子网命名并指定适当的地址范围。
- 单击“添加。”
- 选择“审核 + 创建”。
- 验证信息并单击“创建”。部署完成后,虚拟网络将显示在资源组中。
创建虚拟网络网关
创建虚拟网络后,创建虚拟网络网关。
- 在资源组中,选择 + 添加 以添加新资源。
- 在 搜索市场 文本框中,键入 虚拟网络网关。找到虚拟网络资源并选择它。
- 在 虚拟网络网关 页面上,单击 创建。
- 在 创建虚拟网络网关 页面的 基本信息 选项卡中,为字段提供值。
- 单击 审核 + 创建。

审核虚拟网络网关配置后,单击 创建 以部署虚拟网络网关。 部署完成后,将 ExpressRoute 连接连接到包含 Azure AVS 私有云的虚拟网络网关。
将 ExpressRoute 连接到虚拟网络网关
部署虚拟网络网关后,在其与 Azure AVS 私有云之间添加连接:
- Request an ExpressRoute authorization key.
- 在 Azure 门户中,导航到 Azure VMware Solution 私有云。选择 管理 > 连接 > ExpressRoute,然后选择 + 请求授权密钥。

在请求授权密钥之后:
- 输入密钥名称,然后单击 创建。创建密钥可能需要大约 30 秒。创建后,新密钥将显示在私有云的授权密钥列表中。
- 复制授权密钥和ExpressRoute ID。您将需要它们来完成对等过程。授权密钥会在一段时间后消失,因此请在它出现后立即复制。
- 导航到您计划使用的虚拟网络网关,然后选择连接 > + 添加。
- 在添加连接页面上,为字段提供值,然后选择确定。

ExpressRoute 线路与您的虚拟网络之间已建立连接:

为 Azure VMware 解决方案配置动态主机配置协议
将 ExpressRoute 连接到虚拟网关后,配置 DHCP。
使用 NSX-T 托管您的 DHCP 服务器
在 NSX-T 管理器中:
- 选择网络 > DHCP,然后选择添加服务器。
- 为服务器类型选择 DHCP,提供服务器名称和 IP 地址。
- 单击保存。
- 选择第 1 层网关,选择第 1 层网关上的垂直省略号,然后选择编辑。
- 选择未设置 IP 分配以添加子网。
- 对于 类型,选择 DHCP 本地服务器。
- 对于 DHCP 服务器,选择 Default DHCP,然后点击 保存。
- 再次点击 保存,然后选择 关闭编辑。

在 Azure VMware 解决方案 中添加网络分段
设置 DHCP 后,添加网络分段。
要添加网络分段,请在 NSX-T Manager 中选择 网络 > 分段,然后点击 添加分段。

在 分段配置文件 屏幕中:
- 输入分段的 名称。
- 选择 Tier-1 网关 (TNTxx-T1) 作为 连接的网关,并将 类型 保持为 灵活。
- 选择预配置的覆盖 传输区域 (TNTxx-OVERLAY-TZ)。
- 点击 设置子网。

在 子网 部分中:
- 输入网关 IP 地址。
- 选择 添加。
重要提示:
此网段 IP 地址必须属于 Azure 网关 IP 地址,即 10.15.0.0/22。
DHCP 范围应属于网段 IP 地址:

选择 否 以拒绝继续配置网段的选项:

在 vCenter 中,选择 网络 > SDDC-数据中心:

验证 Azure VMware 解决方案 环境
在 Azure 资源组中设置直接连接和连接器:

使用 vCenter 凭据验证连接:

谷歌云 VMware 引擎
Citrix 虚拟应用和桌面 允许您将基于 VMware 的本地 Citrix 工作负载迁移到 Google 云 VMware 引擎。
配置 谷歌云 VMware 引擎
以下过程描述了如何在 Google Cloud VMware Engine 上获取和设置集群。
访问 VMware 引擎门户
- 在 Google Cloud 控制台 中,点击导航菜单。
- 在“计算”部分中,点击“VMware Engine”以在新浏览器选项卡中打开 VMware Engine。
创建第一个私有云的要求
您必须拥有 Google Cloud VMware Engine 的访问权限、可用的 VMware Engine 节点配额以及适当的 IAM 角色。在继续创建私有云之前,请准备以下要求:
- 请求 API 访问和节点配额。有关详细信息,请参阅请求 API 访问和配额。
- 记下您要用于 VMware 管理设备和 HCX 部署网络的地址范围。有关详细信息,请参阅网络要求。
- 获取 VMware 引擎服务管理员 IAM 角色。
创建您的第一个私有云
- 访问 威睿引擎门户。
- 在 VMware Engine 主页上,点击“创建私有云”。托管位置和硬件节点类型已列出。
- 请选择私有云所需的节点数量。私有云至少需要三个节点。
- 输入 VMware 管理网络的无类别域间路由 (CIDR) 范围。
-
输入 HCX 部署网络的 CIDR 范围。
重要提示:
CIDR 范围不得与您的任何本地或云子网重叠。CIDR 范围必须为 /27 或更高。
- 选择 审核并创建。
- 审核设置。要更改任何设置,请单击 返回。
- 单击 创建 开始创建私有云。
当 VMware Engine 创建您的新私有云时,它会部署多个 VMware 组件并为私有云中的集群设置初始 Autoscale™ 策略。私有云创建可能需要 30 分钟到 2 小时。配置完成后,您将收到一封电子邮件。
设置 谷歌云 威睿引擎 VPN 网关
要与 Google Cloud VMware Engine 建立初始连接,您可以使用 VPN 网关。这是一个基于 OpenVPN 的客户端 VPN,您可以使用它连接到您的 VMware 软件定义数据中心 (SDDC) vCenter 并执行所需的任何初始配置。
在部署 VPN 网关之前,请为您部署 SDDC 的区域配置 边缘服务 范围。为此:
- 登录 Google Cloud VMware Engine 门户,然后转到 网络 > 区域设置。单击 添加区域。
- 选择部署 SDDC 的区域,并启用 Internet 访问 和 公共 IP 服务。
-
提供规划期间记录的边缘服务范围,然后单击 提交。启用这些服务需要 10-15 分钟。
完成后,边缘服务在“区域设置”页面上显示为已启用。启用这些设置后,公共 IP 可以分配给您的 SDDC,这是部署 VPN 网关的要求。
要部署 VPN 网关:
- 在 Google 云 VMware 引擎 门户中,转到 网络 > VPN 网关。单击 创建新 VPN 网关。
- 提供 VPN 网关的名称以及规划期间保留的客户端子网。单击下一步。
- 选择要授予 VPN 访问权限的用户。单击下一步。
- 指定必须通过 VPN 访问的网络。单击下一步。
- 将显示摘要屏幕。验证选择,然后单击提交以创建 VPN 网关。将显示 VPN 网关页面,其中新 VPN 网关的状态为正在创建。
- 状态变为运行中后,单击新的 VPN 网关。
- 单击下载我的 VPN 配置以下载包含 VPN 网关预配置 OpenVPN 配置文件的 ZIP 文件。提供了通过 UDP/1194 和 TCP/443 连接的配置文件。选择您的首选项并将其导入 Open VPN,然后连接。
- 转到资源并选择您的 SDDC。
连接 VPN
- 通过 VPN 网关设置在您的本地网络和私有云之间建立点到站点连接。请参阅设置 Google Cloud VMware Engine VPN 网关。
- 上传在 设置 Google Cloud VMware Engine 虚拟专用网络网关 中下载的虚拟专用网络配置。
- 导入到您所使用的 VPN 客户端中,例如 OpenVPN Connect。
有关详细信息,请参阅使用 VPN 连接。
创建第一个子网
关于如何从 VMware Engine 门户访问 NSX-T 管理器
创建子网的过程在 NSX-T 中进行,您可以通过 VMware Engine 访问 NSX-T。请执行以下操作来访问 NSX-T Manager。
- 登录到 谷歌云 VMware 引擎 门户。
- 在主导航中,转到资源。
- 点击与您计划创建子网的特定私有云实例相对应的私有云名称。
- 在私有云的详细信息页面上,单击 vSphere Management Network 选项卡。
- 单击与 NSX-T 管理器 对应的 FQDN。
-
出现提示时,输入您的登录凭据。如果您已设置 vIDM 并将其连接到身份源(例如 Active Directory),请改用您的身份源凭据。
提醒:
您可以从私有云详细信息页面检索生成的凭据。
为子网设置 DHCP 服务
在创建子网之前,请设置 DHCP 服务:
在 NSX-T 管理器 中:
- 转到网络 > DHCP。网络控制板显示 DHCP 服务创建了一个 Tier-0 和一个 Tier-1 网关。
- 要开始预配 DHCP 服务器,请单击 添加服务器。
- 在 服务器类型 中选择 DHCP,然后提供服务器名称和 IP 地址。
- 单击 保存 以创建 DHCP 服务。
执行以下操作将此 DHCP 服务附加到相关的 Tier-1 网关。DHCP 服务已预配默认的 Tier-1 网关:
- 选择 Tier 1 网关,选择 Tier-1 网关上的垂直省略号,然后选择 编辑。
- 在 IP 地址管理 字段中,选择 未设置 IP 分配。
- 在 类型 中选择 DHCP 本地服务器。
- 在 DHCP 服务器 中选择您创建的 DHCP 服务器。
- 单击 保存。
- 单击 关闭编辑。
您现在可以在 NSX-T 中创建网络分段。有关 NSX-T 中 DHCP 的更多信息,请参阅 VMware DHCP 文档。
在 NSX-T 中创建网络分段
对于工作负载 VM,您可以为私有云创建作为 NSX-T 网络分段的子网:
- 在 NSX-T Manager 中,转到 网络 > 分段。
- 单击 添加分段。
- 输入分段的名称。
- 选择 第 1 层 作为 连接网关,并将类型保留为 灵活。
- 单击 设置子网。
- 单击 添加子网。
- 在 Gateway IP/Prefix Length 中输入子网范围。将子网范围的最后一个八位字节指定为 .1。例如,10.12.2.1/24。
- 指定 DHCP 范围,然后单击 ADD。
- 在 传输区域 中,从下拉列表中选择 TZ-OVERLAY。
- 单击 Save。现在,您可以在 vCenter 中创建 VM 时选择此网络分段。
在给定区域中,您最多可以使用私有服务访问从 VMware Engine 到 VPC 网络设置 100 条唯一路由。这包括例如私有云管理 IP 地址范围、NSX-T 工作负载网络分段和 HCX 网络 IP 地址范围。此限制包括该区域中的所有私有云。
注意:
存在 Google Cloud 配置问题,因此您需要多次配置 DHCP 范围设置。因此,请务必在 Google Cloud 配置后配置 DHCP 范围设置。单击 EDIT DHCP CONFIG 配置 DHCP 范围。

在 思杰工作室 中创建谷歌云威睿连接
- 在 vCenter 中创建计算机。
- 启动 思杰工作室。
- 选择托管节点,然后单击 添加连接和资源。
-
在连接屏幕上,选择创建新连接,并填写以下详细信息:

- 请将连接类型选择为VMware vSphere。
- 在连接地址中,输入 vCenter 私有 IP 地址。
- 请输入 vCenter 凭据。
- 输入连接名称。
- 选择用于创建虚拟机的工具。
- 在网络屏幕上,选择在 NSX-T 服务器中创建的子网。
- 完成向导。
亚马逊网络服务 (AWS) 上的 VMware 云
亚马逊网络服务 (AWS) 上的 VMware 云使您能够将基于 VMware 的本地 Citrix 工作负载迁移到 AWS 云。
本文介绍了在 AWS 上设置 VMware Cloud 的过程。
访问 VMware 云环境
-
使用 URL https://console.cloud.vmware.com/ 登录到 VMware 云服务。

-
单击 VMware Cloud on AWS。将显示软件定义数据中心 (SDDC) 页面。

-
点击 打开 vCenter,然后点击 显示凭据。记下凭据以备后用。


- 打开网页浏览器,然后输入 vSphere Web Client 的网址。
-
输入记下的凭据,然后单击 Login。vSphere 客户端网页与本地环境类似。

关于 VMware 云环境
vSphere 客户端网页上有四种视图。
-
主机和群集视图:您无法创建新的群集,但云管理员可以创建多个资源池。

-
VM 和模板视图:云管理员可以创建许多文件夹。

-
存储视图:在 Citrix Studio 中添加托管单元时,请选择 WorkloadDatastore 存储,因为您只能访问工作负载数据存储。

-
网络视图:VMware 云网络和不透明网络的图标不同。

设置群集后,请参阅 VMware 虚拟化环境 以添加连接和资源。
后续步骤
- 安装核心组件
- 安装虚拟投递代理
- 创建站点
- 有关创建和管理连接的信息,请参阅 连接到 VMware 云和合作伙伴解决方案