自适应传输
自适应传输是 Citrix Virtual Apps and Desktops™ 中的一种机制,它允许使用首选传输协议建立 HDX 会话连接,并在首选协议连接不可用时回退到 TCP。
以下传输协议均受到支持:
- 智能数据传输 (EDT)
- 传输控制协议 (TCP)
配置设置
自适应传输默认启用。您可以将自适应传输配置为在以下模式下运行:
- 首选:(默认) 客户端尝试使用首选协议连接,并在首选协议连接不可用时回退到 TCP。
- 诊断模式:客户端仅尝试使用首选协议连接。回退到 TCP 已禁用。
- 关闭:客户端仅尝试使用 TCP 连接。
工作原理
当 自适应传输 设置为 Preferred 时,客户端会同时尝试使用首选协议和 TCP 连接到会话。如果无法使用首选协议连接且客户端必须回退到使用 TCP,这有助于优化连接时间。如果使用 TCP 建立连接,客户端会每五分钟在后台尝试使用首选协议连接。
当 自适应传输 设置为 Diagnostic mode 时,客户端仅使用首选协议连接到会话。如果客户端无法使用首选协议建立连接,它不会回退到使用 TCP,并且连接会失败。
当 自适应传输 设置为 Off 时,自适应传输 已禁用,并且客户端仅使用 TCP 连接到会话。


系统配置要求
使用自适应传输和 EDT 的要求如下:
- 控制平面
- 思杰 DaaS(以前称为 思杰虚拟应用和桌面服务)
- 思杰虚拟应用和桌面:当前支持的版本
- 虚拟投递代理
- Windows:当前支持的版本(建议使用 2402 或更高版本)
- Linux:当前支持的版本(建议使用 2402 或更高版本)
- 思杰工作区™ 应用
- Windows:当前支持的版本(建议使用 2402 或更高版本)
- Linux:当前支持的版本(建议使用 2402 或更高版本)
- Mac:当前支持的版本(建议使用 2402 或更高版本)
- iOS:苹果应用商店中提供的最新版本
- 安卓:Google Play 中提供的最新版本
- 思杰 网络加速器 网关
- 14.1.12.30 或更高版本 (推荐)
- 13.1.17.42 或更高版本 (推荐 13.1-52.19 或更高版本)
注意:
有关 Linux VDA 的详细信息,请参阅 Linux 虚拟投递代理 文档。
网络连接要求
以下部分是将 EDT 与自适应传输结合使用的网络要求:
会话主机
如果您的会话主机具有防火墙(例如 Windows Defender 防火墙),则必须允许以下用于内部连接的入站流量。
| 详细描述 | 源 | 协议 | 端口 |
|---|---|---|---|
| 内部连接 - 会话可靠性已启用 | 客户端
|
UDP
|
2598 |
| 内部连接 - 会话可靠性已禁用 | 1494 | ||
| 内部连接:HDX™ 直接连接或 VDA SSL | 443 |
注意:
VDA 安装程序会将相应的入站规则添加到 Windows Defender 防火墙。如果您使用其他防火墙,则必须添加上述规则。
内部网络
下表描述了在您的网络中使用 EDT 所需的防火墙规则:
| 详细信息 | 协议 | 源 | 目标地址 | 目标端口 |
|---|---|---|---|---|
| 直接内部连接 - 会话可靠性已启用 | UDP
|
客户端网络
|
VDA 网络
|
2598 |
| 直接内部连接 - 会话可靠性已禁用 | 1494 | |||
| 直接内部连接 - HDX 直连或 VDA SSL | 443 | |||
| 网思乐网关 | 网思乐 SNIP
|
2598 | ||
| NetScaler 网关 — 虚拟投递代理 安全套接字层 | 443 |
注意:
如果您正在使用 Citrix Gateway Service,则必须启用 Rendezvous 才能将 EDT 用作传输协议。有关系统和网络要求,请参阅 Rendezvous 文档。
客户端网络
下表将详细说明客户端设备所需要满足的连接要求。
| 详细说明 | 协议 | 源 | 目标地址 | 目标端口 |
|---|---|---|---|---|
| 内部连接 - 会话可靠性已启用 | UDP
|
客户端 IP
|
VDA 网络
|
2598 |
| 内部连接 - 会话可靠性已禁用 | 1494 | |||
| 内部连接 - HDX 直连或 SSL VDA | 443 | |||
| 外部连接 - NetScaler 网关 | NetScaler 网关的面向公众的 IP 地址 | 443 | ||
| 外部连接 - Citrix 网关服务 | 思杰网关服务 | 443 |
注意:
如果您正在使用 Citrix Gateway 服务,客户端必须能够访问 https://*.*.nssvc.net。如果您无法使用 https://*.*.nssvc.net 允许所有子域,则可以改用 https://*.c.nssvc.net 和 https://*.g.nssvc.net。有关详细信息,请参阅知识中心文章 CTX270584。