您好,登錄后才能下訂單哦!
在前面的一篇博客 利用NSX搭建專有子網 中,我曾經聊過利用NSX給虛擬桌面池分配一個專有的內部的網段,從而獲得更大的業務靈活性。實際上Horizon和NSX相結合所帶來的好處還有很多,大家可以閱讀這篇文章https://blogs.vmware.com/euc/2015/06/vmware-horizon-view-nsx.html獲取更全面的關于這方面的知識。嗯,這篇博客確實只有英文的,大家就當是一邊學學新的技術,一邊學英文,一舉兩得,多好的一件事。
廢話少說,NSX給Horizon 6的虛擬桌面帶來的顯著好處就是網絡微分段。什么意思?過去的防火墻規則都是需要在網關上設置的,而在一個子網內部,就沒有統一的網絡防火墻規則了。用戶只能依賴在每一臺計算機上的防火墻來進行單獨的設置,不方便統一管理。而現在有了NSX以后,NSX在每一臺虛擬桌面底層增加了一個虛擬的防火墻,即便在一個子網內,也可以統一設置子網內的網絡數據流向。更牛的是,通過將NSX與Horizon應用層相結合,我們可以做到可以限制不同的人登錄到同一臺虛擬桌面卻能訪問不同的網絡資源,這是單機上的防火墻絕對做不到的。
要在NSX設置相應的Horizon的防火墻規則,需要增加關于Horizon 6的應用服務和服務組。NSX 6.1和6.2并沒有缺省提供關于Horizon 6的相關的應用服務和服務組。管理員不得不手動將相關的信息,例如源地址,目的端口,協議等信息手動增加到NSX。這是費時費力并且容易出錯的過程。
我們今天給大家介紹的Horizon for NSX 服務安裝包就是一個易于使用的簡單的小工具,只需要簡單幾步配置,然后運行一個批處理文件,就可以自動將Horizon 6的應用服務和服務組安裝到NSX里面了。這個工具大大簡化了管理員的工作,方便創建NSX的分布式防火墻規則,保護了Horizon基礎架構中的虛擬桌面和虛擬應用。
作為Horizon環境管理員的讀者,可以從這個網址https://labs.vmware.com/flings/horizon-service-installer-for-nsx下載這個工具來使用。網頁里面的Instructions有詳細的使用步驟介紹。
另外一點,這個工具實際上有很好的擴展性,如果大家有一些自己環境專屬的應用服務和服務組配置,只需要將自己的內容加入到工具中的” Horizon6_Service.csv”中。至于格式,大家打開這個csv文件看一下就明白了,不再贅述。再運行”Install.bat”批處理文件,你自己的定制的內容就加入到NSX里面了。
關于作者:Sam Zhao,EUC解決方案部門經理。在軟件開發,測試,項目管理方面有13年IT從業經歷,發表過三個專利以及合著書一部
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。