Диаграмма ниже иллюстрирует базовую сетевую конфигурацию ферм Citrix.
В обеих диаграммах коммуникационные маршруты являются двунаправленными; стрелки означают направление инициирующего соединения.
Первая диаграмма иллюстрирует основную конфигурацию коммуникации клиентов ICA и сервера MetaFrame.
Схема коммуникации от клиента к серверу
Если между клиентом ICA и сервером MetaFrame XP находится firewall, порт 80 должен быть открыт для входящих соединений HTTP для службы XML, а порт 1494 должен быть открыт для входящих соединений ICA. |
Процесс запуска приложения начинается с браузинга ICA (поиска сервера). Для этого используется протокол TCP/IP+HTTP, а в клиенте указаны адреса серверов.
Иногда организации размещают свои веб-серверы в демилитаризованной зоне (DMZ) между двумя межсетевыми экранами. В этой конфигурации, показанной ниже, серверы с с Веб-интерфейсом находятся между экранами и изолированы от серверов MetaFrame и клиентов ICA.
Коммуникация при использовании серверов Web Interface
Если веб-сервер находится в демилитаризованной зонге между экранами, пользователи веб-браузеров посылают запросы на веб-сервер с Web Interface. Клиенты ICA устанавливают сеансы ICA с серверами MetaFrame XP через порт 1494. Порт на стороне клиента конфигурируется динамически. |
Как и для базовой конфигурации, Citrix рекомендует использовать протокол TCP/IP+HTTP.
Следующая диаграмма показывает взаимодействие клиента ICA и сервера MetaFrame XP при использовании шифрования SSL.
Связь клиента с сервером при использовании SSL
Для использования SSL должен быть |