VMware 云和合作伙伴解决方案
思杰虚拟应用和桌面™ 支持以下 VMware 云和合作伙伴解决方案:
Azure 威睿解决方案 (AVS) 集成
Citrix 虚拟应用和桌面服务支持 AVS。AVS 提供包含由 Azure 基础架构创建的 vSphere 群集的云基础架构。利用 Citrix 虚拟应用和桌面服务,以与在本地环境中使用 vSphere 相同的方式使用 AVS 预配您的 VDA 工作负载。
设置 AVS 群集
为了使 Citrix Virtual Apps™ and Desktop 服务能够顺利地使用 AVS,请在 Azure 环境中执行以下操作步骤:
- 请求主机配额
- 注册 Microsoft.AVS 资源提供程序
- 网络配置清单
- 创建 Azure 威睿解决方案 私有云
- 访问 Azure VMware 解决方案 私有云
- 在 Azure 中配置 VMware 私有云的网络
- 对 Azure VMware 解决方案 进行 DHCP 服务配置
- 在 Azure VMware 解决方案 中添加一个网络段
- 验证 Azure VMware 解决方案 环境
为 Azure 企业协议客户请求主机配额
在 Azure 门户的帮助 + 支持页面中,选择新建支持请求,并包含以下信息:
- 问题类型:技术
- 订阅:请选择您要使用的订阅
- 服务:所有服务 > Azure VMware 解决方案
- 资源:一般问题
- 摘要:需要容量
- 问题类型:容量管理问题
- 问题子类型:客户请求额外主机配额/容量
在支持票证的描述中,在详细信息选项卡中包含以下信息:
- 概念验证或生产
- 区域名称
- 主机数量
- 任何其他详细信息
注意:
AVS 最少需要三台主机,并建议您使用 N+1 主机冗余。
指定支持票证的详细信息后,选择 Review + Create 将请求提交到 Azure。
注册 Microsoft.AVS 资源提供程序
请求主机配额后,注册资源提供程序:
- 登录到 Azure 门户。
- 在 Azure 门户菜单上,选择 所有服务。
- 在 所有服务 菜单中,输入订阅,然后选择 订阅。
- 从订阅列表中选择相应的订阅。
- 选择 资源提供程序 并在搜索栏中输入 Microsoft.AVS。
- 如果资源提供程序未注册,请选择 Register。
网络配置注意事项
AVS 提供需要特定网络地址范围和防火墙端口的网络服务。有关详细信息,请参阅 Azure VMware Solution 的网络规划清单。
创建 Azure VMware 解决方案 私有云
在考虑了环境的网络要求后,创建一个 ASV 私有云:
- 登录 Azure 门户。
- 选择 创建新资源。
- 在“搜索市场”文本框中,键入 Azure VMware 解决方案,然后从列表中选择“Azure VMware 解决方案”。
图片
在“Azure VMware 解决方案”窗口中:
- 选择 创建。
- 单击 基本信息 选项卡。
- 请根据下表中的信息,输入各字段的值:
| 字段 | 值 |
|---|---|
| 服务订阅 | 选择您计划用于部署的订阅。Azure 订阅中的所有资源都将一起计费。 |
| 资源群组 | 选择您的私有云的资源组。Azure 资源组是一个逻辑容器,Azure 资源部署和管理于其中。或者,您可以为您的私有云创建一个新的资源组。 |
| 位置 | 选择一个位置,例如美国东部。这是您在规划阶段定义的区域。 |
| 资源名称 | 请提供您所创建的 Azure VMware Solution 私有云的名称。 |
| SKU | 选择 AV36。 |
| 主机 | 此项显示为私有云集群分配的主机数量。默认值为 3,在部署完成后可以根据需要进行增加或减少。 |
| IP 地址块 | 为私有云提供一个 IP 地址块。CIDR 表示私有云管理网络,将用于群集管理服务,例如 vCenter Server 和 NSX-T Manager。使用 /22 地址空间,例如 10.175.0.0/22。该地址应是唯一的,并且不与任何其他 Azure 虚拟网络以及本地网络重叠。 |
| 虚拟网络 | 请将其留空,因为 Azure VMware 解决方案的 ExpressRoute 线路是在部署后建立的。 |
在“创建私有云”屏幕中:
- 在“位置”字段中,选择具有 AVS 的区域;资源组区域与 AVS 区域相同。
- 在 SKU 字段中,选择 AV36 Node。
- 在 Address Block 字段中指定一个 IP 地址。例如,10.15.0.0/22。
- 选择 审核并创建。
- 审阅信息后,单击 Create。

提示:
创建私有云可能需要 3-4 小时。向群集添加单个主机可能需要 30-45 分钟。
验证部署是否成功。导航到您创建的资源组并选择您的私有云。当 Status 为 Succeeded 时,部署完成。

访问 Azure VMware 解决方案 私有云
创建私有云后,创建 Windows VM 并连接到私有云的本地 vCenter。
创建新的 Windows 虚拟机
- 在资源组中,选择 + Add,然后搜索并选择 Microsoft Windows 10/2016/2019。
- 单击 创建。
- 输入所需信息,然后选择 Review + Create。
- 验证通过后,选择 创建 以启动虚拟机创建过程。
连接到私有云的本地 vCenter
-
Sign in to vSphere Client with VMware vCenter SSO as a cloud administrator.

-
在 Azure 门户中,选择您的私有云,然后选择 管理> 身份。
私有云 vCenter 和 NSX-T Manager 的 URL 和用户凭据显示如下:

确认 URL 和用户凭据后:
-
导航到您在上一步中创建的 VM 并连接到该虚拟机。
-
在 Windows VM 中,打开浏览器并在两个浏览器选项卡中导航到 vCenter 和 NSX-T Manager URL。在 vCenter 选项卡中,输入上一步中的 cloudadmin@vmcp.local 用户凭据。
在 Azure 中配置 VMware 私有云的网络
访问 ASV 私有云后,通过创建虚拟网络和网关来配置网络。
创建虚拟网络
- 登录到 Azure 门户。
- 请前往您之前已经创建好的资源组。
- 选择 + 添加 以定义新资源。
- 在 搜索市场 文本框中,键入 虚拟网络。找到虚拟网络资源并选择它。
- 在 虚拟网络 页面上,选择 创建 以设置您的私有云的虚拟网络。
- 在 创建虚拟网络 页面上,输入虚拟网络的详细信息。
- 在 基本信息 选项卡上,输入虚拟网络的名称,选择合适的区域,然后单击 下一步 : IP 地址。
- 在 IP 地址 选项卡上,在 IPv4 地址空间下,输入之前创建的地址。
重要提示:
请使用一个地址,该地址不得与您创建私有云时使用的地址空间重叠。
在输入地址空间之后:
- 选择 + 添加子网。
- 在 添加子网 页面上,为子网命名并指定适当的地址范围。
- 单击 添加。
- 选择 审查 + 创建。
- 验证信息并单击 创建。部署完成后,虚拟网络将显示在资源组中。
创建虚拟网络网关
创建虚拟网络后,创建虚拟网络网关。
- 在资源组中,选择 + 添加 以添加新资源。
- 在 搜索市场 文本框中,键入 虚拟网络网关。找到虚拟网络资源并选择它。
- 在 虚拟网络网关 页面上,单击 创建。
- 在 创建虚拟网络网关 页面上的 基本信息 选项卡中,为字段提供值。
- 单击 查看 + 创建。

审查虚拟网络网关配置后,单击 创建 以部署虚拟网络网关。 部署完成后,将 ExpressRoute 连接连接到包含 Azure AVS 私有云的虚拟网络网关。
将 ExpressRoute 连接到虚拟网络网关
部署虚拟网络网关后,在其与 Azure AVS 私有云之间添加连接:
- 请求 ExpressRoute 授权访问密钥。
- 在 Azure 门户中,导航到 Azure VMware Solution 私有云。选择 管理> 连接 > ExpressRoute,然后选择 + 请求授权密钥。

在请求授权密钥之后:
- 输入密钥名称,然后单击 创建。创建密钥可能需要大约 30 秒。创建后,新密钥将显示在私有云的授权密钥列表中。
- 复制授权密钥和ExpressRoute ID。您将需要它们来完成对等互连过程。授权密钥会在一段时间后消失,因此请在它出现后立即复制。
- 导航到您计划使用的虚拟网络网关,然后选择连接 > + 添加。
- 在添加连接页面上,为字段提供值,然后选择确定。
Azure ASV 添加连接的示意图(/zh-cn/citrix-virtual-apps-desktops/2503/media/azure-avs-add-connection-v2.png)
ExpressRoute 线路与您的虚拟网络之间已建立连接:

为 Azure 威睿解决方案配置 DHCP
将 ExpressRoute 连接到虚拟网关后,配置 DHCP。
使用 NSX-T 托管 DHCP 服务器
在 NSX-T 管理器中:
- 选择网络 > DHCP,然后选择添加服务器。
- 对于服务器类型,选择 DHCP,提供服务器名称和 IP 地址。
- 单击保存。
- 选择第 1 层网关,选择第 1 层网关上的垂直省略号,然后选择编辑。
- 选择未设置 IP 分配以添加子网。
- 对于 类型,选择 DHCP 本地服务器。
- 对于 DHCP 服务器,选择 默认 DHCP,然后单击 保存。
- 再次单击 保存,然后选择 关闭编辑。

在 Azure VMware 解决方案 中添加网络分段
设置 DHCP 后,添加网络分段。
要添加网络分段,请在 NSX-T Manager 中选择 网络 > 分段,然后单击 添加分段。

在 分段配置文件 屏幕中:
- 输入分段的名称。
- 选择 Tier-1 网关 (TNTxx-T1) 作为 连接的网关,并将 类型 保留为 灵活。
- 选择预配置的覆盖 传输区域 (TNTxx-OVERLAY-TZ)。
- 单击 设置子网。

在 子网 部分:
- 输入网关 IP 地址。
- 选择 添加。
重要提示:
此分段 IP 地址必须属于 Azure 网关 IP 地址,即 10.15.0.0/22。
DHCP 范围应属于分段 IP 地址:

选择 否 以拒绝继续配置分段的选项:

在 vCenter 中,选择 网络 > SDDC-数据中心:

验证 Azure VMware 解决方案环境
在 Azure 资源组中设置直接连接和连接器:

使用 vCenter 凭据验证连接:

谷歌云 威睿 引擎
思杰虚拟应用和桌面 允许您将基于 威睿 的本地 思杰 工作负载迁移到 谷歌云 威睿 引擎。
配置 谷歌云 VMware 引擎
以下过程介绍了如何在 Google Cloud VMware Engine 上获取并设置集群。
访问 VMware 引擎门户
- 在 Google Cloud 控制台 中,单击导航菜单。
- 在“计算”部分中,单击 VMware Engine 以在新浏览器选项卡中打开 VMware Engine。
创建第一个私有云的要求
您必须有权访问 Google Cloud VMware Engine、可用的 VMware Engine 节点配额以及适当的 IAM 角色。在继续创建私有云之前,请准备以下要求:
- 请求 API 访问和节点配额。有关详细信息,请参阅请求 API 访问和配额。
- 记下您要用于 VMware 管理设备和 HCX 部署网络的地址范围。有关详细信息,请参阅网络要求。
- 获取 VMware Engine 服务管理员的 IAM 角色。
创建您的第一个私有云
- 您需要访问 VMware Engine 的门户网站。
- 在 VMware Engine 的主页上,单击 Create a private cloud。托管位置和硬件节点类型将在此处列出。
- 请选择私有云所需的节点数量。私有云至少需要三个节点。
- 输入 VMware 管理网络的无类别域间路由 (CIDR) 范围。
-
输入 HCX 部署网络的 CIDR 范围。
重要提示:
CIDR 范围不得与您的任何本地或云子网重叠。CIDR 范围必须为 /27 或更高。
- 选择 “审核并创建”。
- 审核设置。要更改任何设置,请单击 “返回”。
- 单击 “创建” 开始创建私有云。
当 VMware Engine 创建您的新私有云时,它会部署多个 VMware 组件并为私有云中的集群设置初始 Autoscale™ 策略。私有云创建可能需要 30 分钟到 2 小时。预配完成后,您将收到一封电子邮件。
设置 谷歌云 VMware 引擎 VPN 网关
要与 Google Cloud VMware Engine 建立初始连接,您可以使用 VPN 网关。这是一个基于 OpenVPN 的客户端 VPN,您可以使用它连接到您的 VMware 软件定义数据中心 (SDDC) vCenter 并执行任何所需的初始配置。
在部署 VPN 网关之前,请为您部署 SDDC 的区域配置 Edge Services 范围。为此:
- 登录到 Google Cloud VMware Engine 门户,然后转到 “网络”>“区域设置”。单击 “添加区域”。
- 选择部署 SDDC 的区域,并启用 “Internet 访问” 和 “公共 IP 服务”。
-
提供规划期间记下的 Edge Services 范围,然后单击 “提交”。启用这些服务需要 10-15 分钟。
完成后,边缘服务在“区域设置”页面上显示为已启用。启用这些设置允许将公共 IP 分配给您的 SDDC,这是部署 VPN 网关的要求。
要部署 VPN 网关:
- 在 Google Cloud VMware 引擎 门户中,转到网络 > VPN 网关。单击创建新 VPN 网关。
- 提供 VPN 网关的名称以及规划期间保留的客户端子网。单击下一步。
- 选择要授予 VPN 访问权限的用户。单击下一步。
- 指定必须通过 VPN 访问的网络。单击下一步。
- 将显示摘要屏幕。验证选择,然后单击提交以创建 VPN 网关。将显示 VPN 网关页面,其中新 VPN 网关的状态为正在创建。
- 状态变为运行中后,单击新的 VPN 网关。
- 单击下载我的 VPN 配置以下载包含 VPN 网关预配置 OpenVPN 配置文件的 ZIP 文件。提供了通过 UDP/1194 和 TCP/443 连接的配置文件。选择您的首选项并将其导入 Open VPN,然后连接。
- 转到资源并选择您的 SDDC。
连接 VPN
- 通过 VPN 网关设置在本地网络和私有云之间建立点到站点连接。请参阅设置 Google Cloud VMware Engine VPN 网关。
- 上传在设置 谷歌云 威睿 引擎 VPN 网关中下载的 VPN 配置。
- 导入到您的虚拟专用网络客户端,例如 OpenVPN Connect。
有关详细信息,请参阅使用 VPN 连接。
创建第一个子网
从 VMware 引擎 门户访问 NSX-T 管理器
创建子网的过程在 NSX-T 中进行,您可以通过 VMware Engine 访问 NSX-T。请执行以下操作来访问 NSX-T Manager。
- Log on to the Google Cloud VMware Engine portal.
- 从主导航中,转到 Resources。
- 单击与您要创建子网的私有云对应的 Private cloud name。
- 在您的私有云详细信息页面上,单击 vSphere Management Network 选项卡。
- Click the FQDN corresponding to the NSX-T Manager.
-
出现提示时,输入您的登录凭据。如果您已设置 vIDM 并将其连接到身份源(例如 Active Directory),请改用您的身份源凭据。
提醒:
您可以从私有云详细信息页面检索生成的凭据。
为子网设置 DHCP 服务
在创建子网之前,请设置 DHCP 服务:
In NSX-T Manager:
- 转到 Networking > DHCP。网络控制面板显示 DHCP 服务创建了一个 Tier-0 和一个 Tier-1 网关。
- 要开始预配 DHCP 服务器,请单击 添加服务器。
- 对于 服务器类型,选择 DHCP,然后提供服务器名称和 IP 地址。
- 单击 保存 以创建 DHCP 服务。
执行以下操作将此 DHCP 服务附加到相关的 Tier-1 网关。DHCP 服务已预配默认的 Tier-1 网关:
- 选择 Tier 1 网关,选择 Tier-1 网关上的垂直省略号,然后选择 编辑。
- 在 IP 地址管理 字段中,选择 未设置 IP 分配。
- 对于 类型,选择 DHCP 本地服务器。
- 对于 DHCP 服务器,选择您创建的 DHCP 服务器。
- 单击 保存。
- 单击 关闭编辑。
您现在可以在 NSX-T 中创建网络段。有关 NSX-T 中 DHCP 的更多信息,请参阅 VMware DHCP 文档。
在 NSX-T 中创建网络段
对于工作负载 VM,您可以将子网创建为私有云的 NSX-T 网络段:
- 在 NSX-T Manager 中,导航到 网络 > 段。
- 单击 添加段。
- 输入分段的名称。
- 将 Tier-1 选为连接网关,并将类型保留为灵活。
- 单击设置子网。
- 单击 添加子网。
- 在 Gateway IP/Prefix Length 中输入子网范围。将子网范围指定为以 .1 作为最后一个八位字节。例如,10.12.2.1/24。
- 指定 DHCP 范围,然后单击 ADD。
- 在 传输区域 中,从下拉列表中选择 TZ-OVERLAY。
- 单击 Save。现在,您可以在 vCenter 中创建 VM 时选择此网络分段。
在给定区域中,您可以使用私有服务访问从 VMware Engine 到 VPC 网络最多设置 100 条唯一路由。这包括(例如)私有云管理 IP 地址范围、NSX-T 工作负载网络分段和 HCX 网络 IP 地址范围。此限制包括该区域中的所有私有云。
注意:
存在一个 Google Cloud 配置问题,因此您需要多次配置 DHCP 范围设置。因此,请务必在 Google Cloud 配置后配置 DHCP 范围设置。单击 EDIT DHCP CONFIG 以配置 DHCP 范围。

在 思杰 Studio 中创建 谷歌云 VMware 连接
- 在 vCenter 中创建计算机。
- 启动 思杰 Studio。
- 选择托管节点,然后单击“添加连接和资源”。
-
在“连接”屏幕上,选择“创建新连接”,并填写以下详细信息:

- 选择 连接类型 为 VMware vSphere 连接。
- 在“连接地址”中,输入 vCenter 私有 IP 地址。
- 输入 vCenter 服务器凭据。
- 输入连接名称。
- 选择用于创建虚拟机的工具。
- 在“网络”屏幕上,选择在 NSX-T 服务器中创建的子网。
- 完成向导。
亚马逊云服务 (AWS) 上的 VMware 云
亚马逊云服务 (AWS) 上的 VMware 云使您能够将基于 VMware 的本地 Citrix 工作负载迁移到 AWS 云。
本文介绍了在 AWS 上设置 VMware Cloud 的过程。
访问 VMware 云环境
-
使用 URL https://console.cloud.vmware.com/ 登录到 VMware 云服务。

-
单击 VMware Cloud on AWS。将显示“软件定义数据中心 (SDDC)”页面。

-
单击 打开 vCenter,然后单击 显示凭据。记下凭据以供以后使用。


- 打开网页浏览器并输入 vSphere Web Client 的网址。
-
输入记下的凭据,然后单击 Login。vSphere 客户端网页与本地环境类似。

关于 VMware 云环境
vSphere 客户端网页上有四种视图。
-
主机和群集视图:您无法创建新的群集,但云管理员可以创建多个资源池。

-
VM 和模板视图:云管理员可以创建许多文件夹。

-
Storage View: Select WorkloadDatastore storage when you add hosting unit in the Citrix Studio because you have access to only Workload Datastore.

-
网络视图:VMware 云网络和不透明网络的图标不同。

设置群集后,请参阅 VMware 虚拟化环境 以添加连接和资源。
后续步骤
- 安装核心组件
- 安装 VDA 代理
- 创建站点
- 有关创建和管理连接的信息,请参阅 连接到 VMware 云和合作伙伴解决方案