Citrix Virtual Apps and Desktops

网络遥测

网络指标对于 Citrix 会话故障排除至关重要,因为 Citrix 会话的性能和稳定性在很大程度上取决于底层网络条件。与本地应用程序不同,Citrix 会话涉及通过网络传输交互式桌面或应用程序体验,这意味着任何网络不稳定或瓶颈都将直接影响用户对性能的感知。

有关 Citrix Monitor 和 Director 中可用的网络指标的详细信息,请参阅诊断会话性能问题。

系统要求

以下是使用网络遥测的系统要求:

  • 控制平面
    • 思杰 DaaS
    • Citrix Virtual Apps and Desktops 2503 或更高版本
  • 虚拟投递代理 (VDA)
    • Windows: 2503 或更高版本
    • Linux: 2507 或更高版本
    • Mac: 2507 或更高版本
  • Workspace 应用程序
    • Windows: 2503 或更高版本
    • Linux: 2508 或更高版本
    • Mac: 2505 版或更高版本
  • 访问层
    • 思杰工作区
    • Citrix Storefront 2402 或更高版本
    • 思杰网关服务
    • Citrix NetScaler Gateway 14.1 Build 47.46 或更高版本(EDT 支持需要 14.1 Build 72.57 或更高版本)

网络要求

如果您正在使用 Citrix Gateway Service,则没有额外的网络要求。但是,如果您正在使用 NetScaler Gateway,则使用网络遥测有额外的要求,如下所述。

会话主机

如果您的会话主机具有防火墙(例如 Windows Defender 防火墙),则必须允许来自 NetScaler Gateway 连接的以下入站流量。

描述 源 协议 端口
来自 NetScaler Gateway 的连接 NetScaler SNIP UDP 443
来自 NetScaler Gateway 的连接 NetScaler SNIP TCP 443

注意:

VDA 安装程序会将相应的入站规则添加到 Windows Defender 防火墙。如果您使用不同的防火墙,则必须添加上述规则。

内部网络

以下是您的内部网络的防火墙要求:

描述 协议 源 源端口 目标 目标端口
来自 NetScaler Gateway 的连接 UDP NetScaler SNIP 1024-65535 VDA 网络 443
来自 NetScaler Gateway 的连接 TCP NetScaler SNIP 1024-65535 VDA 网络 443

配置

网络遥测默认禁用。您可以使用 Studio 中的 Citrix 策略通过以下设置配置此功能。

  • Network telemetry: 定义是启用还是禁用此功能。

注意事项

使用网络遥测时,请注意以下事项:

  • 为确保监控数据在传输过程中保持安全,当启用网络遥测时,从 NetScaler Gateway 到会话主机的连接通过 TLS/DTLS 进行保护。因此,默认情况下,连接通过 UDP 443 端口(基于 EDT 的 HDX)和 TCP 443 端口(基于 TCP 的 HDX)建立。如果您希望更改端口号,请参阅 通过注册表管理的 HDX 功能。
  • 自管理证书用于促进会话连接的网络级加密。有关证书管理的详细信息,请参阅 HDX Direct 证书管理。请注意,启用网络遥测不会启用 HDX Direct。
  • EDT 的网络遥测支持 NetScaler 版本 14.1 Build 72.57 及更高版本。如果您使用的是旧版 NetScaler,则在启用网络遥测时,会话将被强制使用 TCP。
网络遥测