Usar o RDP Multipath para melhorar a confiabilidade da conexão com a Área de Trabalho Virtual do Azure

O Área de Trabalho Remota Protocol (RDP) Multipath melhora a estabilidade da sessão monitorando continuamente vários caminhos de rede e selecionando dinamicamente o mais confiável. Esse mecanismo de comutação inteligente ajuda a reduzir a probabilidade de desconexões e contribui para uma experiência de usuário mais suave e consistente em diferentes condições de rede.

Ele oferece vários benefícios importantes:

  • Integração perfeita: nenhuma alteração de configuração é necessária além de garantir que seu ambiente seja compatível com o RDP Shortpath.

  • Gerenciamento inteligente de caminhos: o ICE descobre e avalia várias rotas de shortpath RDP (Área de Trabalho Remota Protocol) usando o User Datagram Protocol (UDP) sobre protocolos STUN (Simple Traversal Underneath NAT) e TURN (Traversal Using Relays around NAT).

  • Confiabilidade aprimorada: os caminhos de backup permanecem em espera. Se o caminho ativo se tornar instável ou falhar, o RDP Multipath alternará automaticamente para o próximo melhor caminho, reduzindo as quedas e interrupções de sessão.

O RDP Multipath usa vários caminhos de rede para melhorar a confiabilidade da conexão. Esses caminhos podem incluir combinações de conexões STUN ou TURN baseadas em UDP quando a conectividade UDP estiver disponível, juntamente com caminhos redundantes de conexão reversa baseados em TCP estabelecidos usando o Rendezvous. Se o caminho de transporte principal ficar degradado ou falhar, o sistema alternará automaticamente para um caminho de transporte UDP ou TCP disponível para backup. Se todos os caminhos forem perdidos, como durante uma interrupção de rede, o sistema tentará se reconectar assim que a conectividade de rede for restaurada. 

O diagrama a seguir ilustra como o RDP Multipath funciona com a Área de Trabalho Virtual do Azure. Nesse cenário de usuário, o caminho de transporte ativo primário é o UDP via STUN, complementado por conexões UDP redundantes por meio de um servidor TURN.

Quando a conectividade RDP Shortpath baseada em UDP está disponível, o UDP continua sendo o protocolo de transporte preferencial para desempenho e confiabilidade ideais. Além de manter caminhos UDP redundantes, a Área de Trabalho Virtual do Azure pode estabelecer caminhos de transporte em espera TCP redundantes para melhorar a resiliência geral da sessão.

Diagrama que mostra os caminhos de rede RDP Multipath.

Pré-requisitos

O RDP Multipath funciona automaticamente quando os seguintes pré-requisitos são atendidos:

  • A Microsoft recomenda configurar o RDP Shortpath como o protocolo de transporte primário para maximizar os benefícios de resiliência do RDP Multipath. Para obter mais informações, consulte Configurar o RDP Shortpath.

  • As conexões devem ser de um dispositivo Windows local usando o aplicativo do Windows, versão 2.0.559.0 ou posterior, que é a versão mínima com suporte para o RDP Multipath. Esta versão habilita o RDP Multipath com vários caminhos de transporte UDP.

  • Para aproveitar os aprimoramentos mais recentes do RDP Multipath, incluindo suporte para vários caminhos de transporte UDP e caminhos de transporte TCP redundantes, as conexões devem usar o aplicativo do Windows versão 2.0.1069.0 ou posterior

  • Atualmente, não há suporte para outras plataformas.

Pontos de extremidade de rede necessários para o transporte RDP

Para dar suporte à conectividade RDP usando Shortpath e Multipath baseados em UDP, bem como conexões baseadas em TCP por meio de Conexão Reversa, garanta a conectividade de saída para os seguintes pontos de extremidade:

# Método RDP FQDN IP Protocolo/Porta Descrição
1 RDP baseado em TCP *.wvd.microsoft.com 40.64.144.0/20 TCP 443 Conexão RDP baseada em TCP. Conexão inicial feita por cada conexão com um host de sessão ou PC na nuvem.
2 RDP baseado em UDP via TURN n/d 51.5.0.0/16 UDP 3478 Conexão RDP baseada em UDP retransmitida usando servidores TURN. Funciona quando a conectividade direta não é possível.
3 RDP baseado em UDP usando STUN n/d 51.5.0.0/16 UDP 1024-65535 (Padrão: 49152-65535) Conexão UDP 1:1 direta entre o dispositivo do usuário e o host da sessão ou o PC na nuvem.

Considerações sobre o dimensionamento de porta

Ao usar o RDP Multipath, os clientes devem planejar o firewall e a capacidade de rede com o dimensionamento de porta por usuário em mente.

Cada sessão de usuário ativa pode estabelecer até cinco caminhos de transporte de saída:

  • Até três portas UDP para conexões RDP Shortpath e Multipath baseadas em UDP (por exemplo, caminhos UDP primários e redundantes descobertos por meio de STUN ou TURN).

  • Até duas portas TCP para conexões RDP baseadas em TCP por meio de Conexão Reversa, incluindo caminhos de transporte TCP redundantes, quando disponíveis.

Certifique-se de que as regras de firewall, a capacidade de NAT e os limites de esgotamento de porta estejam configurados para acomodar o número esperado de sessões simultâneas de usuário e seus caminhos de transporte associados em escala.

Importante

A Microsoft recomenda usar o aplicativo do aplicativo do Windows versão 2.0.1069.0 ou posterior e configurar o RDP Shortpath como o protocolo de transporte primário para obter a melhor experiência de RDP Multipath. Com o aplicativo do Windows versão 2.0.559.0 ou posterior, os usuários se beneficiam do RDP Multipath com vários caminhos de transporte UDP. Com o aplicativo do Windows versão 2.0.1069.0 ou posterior, os usuários obtêm os benefícios adicionais de resiliência de caminhos de transporte TCP redundantes. Se a conectividade UDP não estiver disponível ou for restrita pela política de rede, o RDP Multipath poderá continuar a fornecer resiliência por meio de caminhos de transporte TCP redundantes.

Verificar a conectividade do RDP Multipath

Há duas maneiras de verificar se o RDP Multipath está sendo usado para uma conexão:

  • Os usuários podem marcar o status de conexão de uma sessão remota na barra de conexão, que mostra que o RDP Multipath está ativado, conforme mostrado na seguinte captura de tela de exemplo:

    Uma captura de tela das informações de conexão mostrando que o RDP Multipath está habilitado.

  • Os administradores da Área de Trabalho Virtual do Azure podem exibir informações de confiabilidade de conexão no Área de Trabalho Virtual do Azure Insights. Para obter mais informações, consulte o caso de uso de confiabilidade de conexão para Insights da Área de Trabalho Virtual do Azure.

Para saber mais sobre o RDP Shortpath, consulte RDP Shortpath para Área de Trabalho Virtual do Azure.