XenMobile 9.0完全部署指南之架构介绍--01

从12年12月Citrix 收购Zenprise到现在,Citrix推出移动设备管理解决方案也已经过去了2年半的时间了,在这两年半的时间中Citrix现有推出了XenMobile 8.6,XenMobile9.0,以及最新的XenMobile10.0 这不仅标志着Citrix对其自身打造WorkSpace移动办公空间的全方位解决方案交付,也标志着人们对移动端越来越依赖的BYOD趋势。

在此次系列博文中,我以XenMobile9.0为蓝本进行XenMobile的功能介绍与安装、部署,10.0虽然将DeviceManager与AppController的两个组件进行了合并,但是大概的架构都是相通的。

Citrix XenMobile是一个完整的集MDM移动设备管理、MAM移动应用管理、MCM移动内容管理于一体的综合性移动化安全集成交付方案,除了对以上三个方面的管控外,其还可以与包括Cisco、ForceScout等厂家的网络方案进行集成来实现移动设备的安全准入,比如某些移动设备未连接特定WIFI、未安装特定软件、未使用特定版本的操作系统、或者手机进行越狱等情况下禁止接入公司无线网络。除此之外,与VMware AirWatch以及其他MDM产品相比的另一个优势在于,Citrix当前已经将MDM与自家的XenDesktop虚拟桌面、XenApp虚拟应用、NetScaler网络与安全网关设备进行了深度整合,整合后可以为企业打造公司内部的私有的应用商店,像苹果AppStore一样,企业可以将自己公司的虚拟桌面、虚拟应用、原生应用在一个集中的界面进行交付,通过MDM交付到用户的设备主屏幕中。企业内部开发原生应用的使用也无需像传统方式一样需要提交到苹果AppStore、或者安卓各大应用商店进行审核,而可以直接在自己公司内部的应用商店中进行推送,用户可以在第一时间收到公司推送的应用程序,大大的缩短了业务系统的上线时间与部署费用。

在本系列的博文中,我将会参照完整的企业生产环境部署进行相应的介绍与配置,包含各个组件的高可用,与XenApp、XenDesktop、NetScaler的结合,同时如果本系列博客阅读人数较多取得成功的话,会立即进行XenMobile 10与Citrix 最新的StoreFront3.0以及相应产品的编写发布,谢谢。

本系列环境的架构图如下所示:

本系列环境所部署的服务器组件如下表所示:


计算机名


IP


描述/OS


MDM-01


192.168.8.26


移动设备管理服务器

XenMobile 9.0 on Windows Server 2008 R2


MDM-02


192.168.8.27


移动设备管理服务器

XenMobile 9.0 on Windows Server 2008 R2


AC-01


192.168.8.28


应用发布、管理服务器

AppController 9.0


AC-01


192.168.8.29


应用发布、管理服务器

AppController 9.0


MDMSQL-01


192.168.8.30


MDM数据库服务器

SQL Server 2008 R2 on Windwos Server 2008 R2


mam.demo.com


192.168.8.31


MDM负载均衡虚拟IP(NetScaler端配置)


appcontroller.demo.com


192.168.8.32


AppController高可用集群虚拟IP(自身集群机制)


ac.demo.com


192.168.8.40


AppController提供外网访问网关地址(NetScaler端配置)

本环境所关联的其他服务的组件如下表所示:


服务器名称


IP 地址


描述/ OS


AD01

AD02


192.30.1.1

192.30.1.2


Windows Server 2008 R2. Demo.com域控制器、DNS服务器


DHCP-01


192.168.8.9


Windows Server 2008 R2.DHCP服务器、Windows CA证书颁发服务器


DDC-01

DDC-02


192.168.8.11

192.168.8.12


Windows Server 2008 R2.XenDesktop 7.6桌面交付控制器


ZDC-01

ZDC-02


192.168.8.20

192.168.8.21


Windows Server 2008 R2.XenApp 7.6 虚拟应用交付控制器


SF-01

SF-02


192.168.8.13

192.168.8.14


Windows Server 2008 R2.StoreFront 2.6虚拟桌面、虚拟应用平台访问前端


Sf.demo.com


192.168.8.39


StofeFront 负载均衡虚拟IP.配置在NetScaler端


NetScaler-01

NetScaler-02


XenNet01 MGIP :192.168.8.36

XenNet02 MGIP :192.168.8.37

SNIP :192.168.8.38

MAM-LB-VIP :192.168.8.31

MAM-AG-VIP :192.168.8.40


NetScaler 2台做高可用集群

XenMobile在部署过程中会涉及到3个证书,分别为管理苹果设备所需的苹果公司签名的APNS证书、AppController服务器证书、MDM服务器证书,其中APNS证书需要向苹果公司申请,AppController证书可以由公司内部的CA服务器颁发,在本环境中我们采用与虚拟桌面storefront采用同一个通配符域名证书,MDM服务器证书为安装MDM服务器时生成,该证书默认为MDM服务器自签名证书,后期可以将其更改为使用公司内部CA颁发的证书。

本环境中所使用的证书如下表所示:


证书名称


注册名称


颁发机构


描述/ OS


APNS证书


mam.demo.com


苹果公司


由苹果授权使用XenMobile管理IOS设备


StoreFront服务器证书

AppController服务器证书

公网访问虚拟桌面vdesktop.demo.com证书


*.demo.com


内部WindowsCA


使用一个通用证书来为StoreFront、AppController以及用户访问提供加密验证


MDM服务器证书


mam.demo.com


MDM服务器自签名


由MDM服务器安装时自动生成,提供用户访问mam.demo.com注册设备时以及管理员访问mam管理平台使用

XenMobile在部署过程中,需要在互联网注册2个域名,对应使用公司2个公网IP地址,2个域名分别为MDM服务器注册地址与MDM访问WorxStore访问应用程序商店所调用的地址。本环境中的互联网映射地址如下所示:


DNS名称


公网IP


内网IP


端口


备注


mam.demo.com


公司公网IP


192.168.8.31

MDM服务器集群


80、443、8443


移动设备访问注册地址


ac.demo.com


公司公网IP


192.168.8.40


443


MDM调用Worx Store访问地址

同样在本环境中所有使用到的端口如下所示,如果公司对安全管理较为严格的话,可按照如下的列表开放相应的端口


源地址


目的地址


端口


备注


公司公网IP


192.168.8.40


80、443、8443


用于从 Citrix Receiver 连接到StoreFront 或从 Receiver for Web 连接到 XenApp 和 XenDesktop


公司公网IP


192.168.8.31


80、443、8443


MDM客户端注册、MDM客户端与MDM服务器之间的数据传输


192.168.8.26

MDM服务器01


ax.itunes.apple.com

vpp.itunes.apple.com

login.live.com

*.notify.windows.com


80、443


MDM连接苹果ituns与微软Windows Phone推送服务器


192.168.8.27

MDM服务器01


ax.itunes.apple.com

vpp.itunes.apple.com

login.live.com

*.notify.windows.com


80、443


MDM连接苹果ituns与微软Windows Phone推送服务器


192.168.8.31

MDM服务器集群


ax.itunes.apple.com

vpp.itunes.apple.com

login.live.com

*.notify.windows.com


80、443


MDM连接苹果ituns与微软Windows Phone推送服务器


192.168.8.26

MDM服务器01


17.0.0.0/8


2195、2196


MDM服务器访问苹果APNS服务feedback.push.apple.com,用于IOS设备的数据及策略推送


192.168.8.27

MDM服务器02


17.0.0.0/8


2195、2196


MDM服务器访问苹果APNS服务feedback.push.apple.com,用于IOS设备的数据及策略推送


192.168.8.31

MDM服务器集群


17.0.0.0/8


2195、2196


MDM服务器访问苹果APNS服务feedback.push.apple.com,用于IOS设备的数据及策略推送

如上就是整个部署环境的基础介绍,在下一节中我们将介绍各个组件证书的申请。

Article By SuperDream——技术的价值在于分享!The Technology‘s Value is Share!

时间: 2024-10-12 20:53:47

XenMobile 9.0完全部署指南之架构介绍--01的相关文章

XenMobile 9.0完全部署指南之数据库部署--03

在上一节中,我们为环境所需要的证书进行了申请,接下来就开始正式的组件安装,本节我们主要介绍XenMobile数据库服务器的部署. XenMobile 9.0当前支持PostgreSQL与Microsoft SQL Server数据库,Citrix官方建议在1000点以内的部署规模可以用PostgreSQL,1000点以上推荐采用Microsoft SQL Server.由于PostgreSQL是免费的,大家后期在规划项目的时候,如果客户成本比较紧张,可以考虑采用PostgreSQL,XenMob

XenMobile 9.0完全部署指南之证书注册--02

本节主要描述XenMobile的证书注册,在上一篇文章中我们介绍了XenMobile主要使用的证书类型与各个组件需要的证书.本节将介绍证书的注册,证书注册主要包含管理苹果设备需要的APNS证书与服务器证书. 1. APNS证书注册 步骤 操作 1. 使用管理员身份[email protected]登录到任意一台安装有IIS管理器的服务器(需要加入域),打开IIS管理器,点击右侧的"创建证书申请" 2. 在证书信息页按照如下图的信息进行输入,输入完毕点击"下一步" 3

XenMobile 9.0完全部署指南之安装第一台DeviceManager--04

经过前期的证书与数据库准备,接下来我们可以开始XenMobile的正式安装了,XenMobile2个组件,我们首先介绍DeviceManager的安装,该组件主要用于移动设备管理.为了避免单点故障,DeviceManager采用集群方式部署.其集群机制采用自身的高可用技术进行同步,前段用户访问的负载均衡采用NetScaler实现 XM Device Manager系统需求 XenMobile DeviceManager当前安装支持的操作系统: Windows Server 2012 Datace

Spring Boot 2.0 热部署指南

Spring Boot 2.0 支持热部署,实现方法很简单 Spring Boot 2.0 有几种热重载的选项. 推荐的方法是使用spring-boot-devtools 因为它提供了额外的开发时间功能,例如支持快速应用程序重启和LiveReload以及合理的开发时配置(如模板缓存). Devtools通过监视类路径的变化来工作. 这意味着静态资源更改必须"建立",以使更改生效. 默认情况下,当您保存更改时,这会在Eclipse中自动发生. 在IntelliJ IDEA中,Make P

2019年全网首发-vSphere 7之VCSA 7.0 RC部署指南

VMware vSphere 7.0 RC版本于2019年10月提供下载,整体的变化并不太大,我们先来看看VCSA 7.0 RC版本的部署.需要说明的是,7.0版本未发布基于Windows的版本. 第1步,下载VMware-VCSA-all-7.0.0-14896550文件,用虚拟光驱挂载或者解压运行,选择"安装". 第2步,提示安装分为两个阶段,特别注意,从6.7 U3版本开始VMware逐渐取消PSC,到7.0版本全面取消. 第3步,勾选"我接受许可协议条款".

IIS 7.0 SSL 部署指南

一.  生成证书请求 1.进入IIS控制台    进入IIS控制台,并选择服务器的服务器证书设置选项.  2.添加证书请求    进入服务器证书配置页面,并选择“创建证书申请”  3.选择加密服务提供程序 选择加密服务提供程序并设置证书密钥长度,选择位长2048. 4.生成证书请求文件(CSR) 保存证书请求文件,并稍后提交给WoSign 客服. 二.  安装服务器证书 1.    从证书签发邮件中获取证书文件    将证书签发邮件中的包含服务器证书代码的文本复制出来(包括“-----BEGIN

Spark1.0.0部署指南

1 节点说明   IP Role 192.168.1.111 ActiveNameNode 192.168.1.112 StandbyNameNode,Master,Worker 192.168.1.113 DataNode,Master,Worker 192.168.1.114 DataNode,Worker HDFS集群和Spark集群之间节点共用. 2 安装HDFS 见HDFS2.X和Hive的安装部署文档:http://www.cnblogs.com/Scott007/p/3614960

首发福利!全球第一开源ERP Odoo系统架构部署指南 电子书分享

引言 Odoo,以前叫OpenERP,是比利时Odoo S.A.公司开发的一个企业应用软件套件,开源套件包括一个企业应用快速开发平台,以及几千个Odoo及第三方开发的企业应用模块.Odoo适用于各种规模的企业应用. Odoo功能模块涵盖了各方面的企业应用:CRM.订单处理(销售订单和采购订单).电子商务.MRP.财务.库存.门店零售.项目管理等等. Odoo是完全的模块化结构,初始安装时候,系统没有加载任何应用模块,而后可以根据需要安装对应的功能模块. Odoo是世界上安装数量最多,用户数量最多

SUSE Cloud 2.0 安装部署图文详解

目录 SUSE Cloud 2.0 安装部署... 1 目录... 2 1. 云架构图... 3 2.硬件要求:... 4 3. 软件要求... 5 4. 网络... 5 4.1网络架构:... 5 4.2网卡配置图:... 7 5. 安装管理节点... 7 5.1 安装前基本环境设置... 7 5.2 安装的软件源设置... 8 5.3 管理节点; 9 5.4 yast安装... 9 5.5 命令安装... 9 5.6更新系统... 9 5.7配置管理节点... 9 5.8 安装配置... 1