自适应传输
自适应传输是 Citrix Virtual Apps and Desktops™ 中的一种机制,它允许使用首选传输协议建立 HDX 会话连接,并在首选协议连接不可用时回退到 TCP。
支持的传输协议包括以下几种:
- 智能数据传输 (EDT)
- 传输控制协议 (TCP)
配置说明
自适应传输默认启用。您可以将自适应传输配置为在以下模式下运行:
- 首选:(默认) 客户端尝试使用首选协议连接,并在首选协议连接不可用时回退到 TCP。
- 诊断模式:客户端仅尝试使用首选协议连接。回退到 TCP 已禁用。
- 关闭:客户端仅尝试使用 TCP 连接。
工作原理
当自适应传输设置为 Preferred 时,客户端会尝试同时使用首选协议和 TCP 连接到会话。如果无法使用首选协议连接并且客户端必须回退到使用 TCP,这有助于优化连接时间。如果使用 TCP 建立连接,客户端会每五分钟在后台尝试使用首选协议连接。
当自适应传输设置为 Diagnostic mode 时,客户端仅使用首选协议连接到会话。如果客户端无法使用首选协议建立连接,它不会回退到使用 TCP,并且连接失败。
当自适应传输设置为 Off 时,自适应传输被禁用,并且客户端仅使用 TCP 连接到会话。


系统配置要求
使用自适应传输和 EDT 的要求如下:
- 控制平面
- 思杰 DaaS(以前称为 思杰虚拟应用和桌面服务)
- 思杰虚拟应用和桌面:当前支持的版本
- 虚拟投递代理
- Windows:当前支持的版本(建议使用 2402 或更高版本)
- Linux:当前支持的版本(建议使用 2402 或更高版本)
- Citrix 工作区™ 应用程序
- Windows:当前支持的版本(建议使用 2402 或更高版本)
- Linux:当前支持的版本(建议使用 2402 或更高版本)
- Mac:当前支持的版本(建议使用 2402 或更高版本)
- iOS:在 Apple App Store 中可以获取的最新版本
- 安卓:Google Play 中提供的最新版本
- 思杰 奈特斯凯勒® 网关
- 14.1.12.30 或更高版本(推荐)
- 13.1.17.42 或更高版本(推荐 13.1-52.19 或更高版本)
注意:
有关 Linux VDA 的详细信息,请参阅 Linux 虚拟投递代理 文档。
网络连接要求
以下部分是使用 EDT 和自适应传输的网络要求:
会话主机
如果您的会话主机具有防火墙(例如 Windows Defender 防火墙),则必须允许以下入站流量用于内部连接。
| 详细描述 | 源 | 协议 | 端口 |
|---|---|---|---|
| 内部连接 - 会话可靠性已启用 | 客户端
|
UDP
|
2598 |
| 内部连接 - 会话可靠性已禁用 | 1494 | ||
| 内部连接 - HDX™ 直接连接 或 VDA SSL 连接 | 443 |
注意:
VDA 安装程序会将相应的入站规则添加到 Windows Defender 防火墙。如果您使用其他防火墙,则必须添加上述规则。
内部网络
下表描述了在您的网络中使用 EDT 所需的防火墙规则:
| 描述信息 | 协议 | 源 | 目标地址 | 目标端口 |
|---|---|---|---|---|
| 直接内部连接 - 会话可靠性已启用 | UDP
|
客户端网络
|
VDA 网络
|
2598 |
| 直接内部连接 - 会话可靠性已禁用 | 1494 | |||
| 直接内部连接 - HDX 直连 或 VDA SSL | 443 | |||
| 奈思开勒 网关 | 奈思开勒 SNIP
|
2598 | ||
| NetScaler 网关 - 虚拟投递代理 安全套接字层 | 443 |
注意:
如果您正在使用 Citrix Gateway Service,则必须启用 Rendezvous 才能使用 EDT 作为传输协议。请参阅 Rendezvous 文档了解系统和网络要求。
客户端网络
以下表格列出了客户端设备所需的网络连接要求:
| 描述信息 | 协议 | 源 | 目标地址 | 目标端口 |
|---|---|---|---|---|
| 内部连接 - 会话可靠性已启用 | UDP
|
客户端 IP
|
VDA 网络
|
2598 |
| 内部连接 - 会话可靠性已禁用 | 1494 | |||
| 内部连接 - HDX 直连或 SSL VDA | 443 | |||
| 外部连接 - NetScaler 网关 | NetScaler 网关 公共 互联网协议地址 | 443 | ||
| 外部连接 - Citrix 网关服务 | Citrix 网关服务 | 443 |
注意:
如果您正在使用 Citrix Gateway Service,客户端必须能够访问 https://*.*.nssvc.net。如果您无法使用 https://*.*.nssvc.net 允许所有子域,则可以使用 https://*.c.nssvc.net 和 https://*.g.nssvc.net 代替。有关详细信息,请参阅知识中心文章 CTX270584。