← Dell WMS
Dell WMSArquitecturaThinOSInfraestructura

Arquitectura Dell WMS — Referencia Completa

4 min de lectura Patricio Parra Galia

Dell Wyse Management Suite es una plataforma de administración centralizada que conecta tres capas: el servidor de gestión, la red empresarial y los endpoints ThinOS. Entender cómo interactúan estos componentes es fundamental para diseñar un despliegue robusto y seguro.

Componentes principales

1. WMS Server

El corazón del sistema. Puede desplegarse en dos modalidades:

ModalidadDescripciónCuándo usarlo
On-PremiseWindows Server en tu datacenterControl total, sin dependencia cloud
WMS CloudSaaS gestionado por DellEquipos pequeños sin infraestructura propia
HíbridoOn-prem + repositorio cloudFlotas distribuidas multi-sitio

El servidor ejecuta tres servicios principales:

  • WMS Web Console: interfaz HTTPS (puerto 443)
  • MQTT Broker: canal de comunicación bidireccional con endpoints (puerto 1883/8883 TLS)
  • File Server: repositorio de imágenes y paquetes firmware (FTP/HTTPS)

2. Base de datos

WMS utiliza MariaDB 10.x como motor de base de datos. La instalación por defecto crea una instancia local, pero en entornos de producción con más de 200 dispositivos se recomienda externalizar:

# Configuración MariaDB recomendada para producción
[mysqld]
innodb_buffer_pool_size = 2G
innodb_log_file_size = 256M
max_connections = 300
query_cache_size = 0
query_cache_type = 0

En Radial Netherlands gestionamos 340 endpoints con MariaDB externo en un servidor dedicado. El rendimiento con esta configuración fue óptimo incluso durante actualizaciones masivas de firmware.

3. Agente ThinOS

Los dispositivos Dell Thin Client corren ThinOS — un sistema operativo embebido de solo lectura diseñado exclusivamente para VDI. El agente WMS viene integrado en todas las versiones ThinOS 9.x y no requiere instalación manual.

El ciclo de comunicación del agente:

Boot → DHCP → Resuelve WMS FQDN → Conecta MQTT → Registra Device ID
     → Descarga Policy → Aplica configuración → Conecta broker VDI

4. Repositorio de firmware

WMS puede conectarse al repositorio de Dell o usar un mirror local (recomendado si la conexión a internet es limitada):

# Configurar proxy para acceso al repositorio Dell
Set-WmsServerProxy -Server "proxy.tuempresa.com" -Port 8080

Topología de red recomendada

Entorno pequeño (hasta 100 endpoints)

[WMS Server]─────────[Core Switch]─────[Thin Clients]

                      [VDI Server]

                      [NAS/Storage]

Todos los componentes en la misma VLAN. Comunicación directa sin complejidad adicional.

Entorno mediano (100–500 endpoints, multi-sitio)

[WMS Server (HQ)] ──── WAN/VPN ──── [Branch Switch] ──── [ThinOS]
        │                                    │
   [Database]                           [Local Cache]

   [VDI Farm]

Para sitios remotos, considera un WMS Local Edition como caché local si la latencia WAN supera los 80ms.

Entorno enterprise (500+ endpoints, multi-país)

En Radial Netherlands operamos esta topología con 340 endpoints en 6 países:

  • WMS Server centralizado en datacenter principal (Países Bajos)
  • VPN site-to-site para todas las sucursales (FortiGate)
  • Política de grupo diferenciada por país y función
  • Actualizaciones de firmware en ventanas de mantenimiento por región horaria

Puertos requeridos

PuertoProtocoloDirecciónUso
443TCP/HTTPSEndpoint → ServerConsola + API REST
1883TCP/MQTTEndpoint ↔ ServerTelemetría en tiempo real
8883TCP/MQTTSEndpoint ↔ ServerMQTT con TLS (recomendado)
21TCP/FTPEndpoint → ServerDescarga de firmware (legacy)
443TCPServer → InternetRepo Dell (opcional)

Regla de oro: Si solo puedes abrir un puerto, abre el 443. WMS puede operar en modo degradado por HTTPS únicamente, aunque perderás la telemetría MQTT en tiempo real.

Seguridad y certificados

Cadena de confianza

Root CA (interna)
    └── Intermediate CA
            └── wms.tuempresa.local (SAN: IP también)

Para distribuir el certificado raíz a los Thin Clients sin acceso físico:

  1. Sube el archivo .cer al File Repository del servidor WMS
  2. Crea una policy con la sección Security → Certificates → Import
  3. Los dispositivos importarán el certificado en el próximo ciclo de sincronización

Hardening recomendado

  • Deshabilita FTP, usa HTTPS para todo
  • Activa MQTT sobre TLS (puerto 8883)
  • Segmenta los Thin Clients en una VLAN dedicada con ACL
  • Configura backups nocturnos de la base de datos MariaDB
  • Habilita autenticación LDAP/AD para la consola WMS

Escalabilidad

TamañoEndpointsRAM ServervCPUDisco
Small< 1008 GB4100 GB SSD
Medium100–50016 GB8200 GB SSD
Large500–200032 GB16500 GB SSD
Enterprise2000–1000064 GB321 TB SSD

Para entornos enterprise, Dell recomienda distribuir la carga en múltiples instancias WMS con un load balancer frontal.


¿Necesitas ayuda diseñando la arquitectura WMS para tu organización? Contáctame — puedo hacer una evaluación de tu entorno actual y proponer la topología óptima.

Patricio Fabián Parra Galia

Dell WMS specialist · IT Infrastructure Engineer · 15+ años en Europa y Latinoamérica.