PowerFlex: Guide til de anvendte porte og protokoller

Summary: Dokumentationen i PowerFlex Security Configuration Guide viser muligvis ikke nøjagtigt alle påkrævede porte og protokoller til PowerFlex Manager-funktionalitet. Denne artikel indeholder en opdateret tabel til at fremhæve alle krav. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

PowerFlex-miljøer, hvor firewalls anvendes, kan støde på forskellige fejl relateret til netværks-/porttilslutning under normal drift.

Flere porte, der kræves til standarddrift, er stadig blokeret efter at have fulgt dokumentationen for at åbne alle nødvendige porte.

 

Påvirkning

Forskellige handlinger kan blive påvirket, f.eks. nodeudvidelser, opgraderinger og udrulninger. 

Årsag

Sikkerhedskonfigurationsvejledningen til PowerFlex afspejler ikke alle nødvendige netværksporte og -protokoller til brug af PowerFlex Manager.

Opløsning

Se følgende tabel, og sørg for, at alle porte og protokoller på listen er åbne i PFMP- og PowerFlex-miljøet:

Kilde

Destination

Destinationsporte

Protokol

Porttype

Retning

Bemærkninger

MVM

Ekstern NTP-server

123

NTP

UDP

Envejs

Til kommunikation til ekstern NTP-server

PFMP

CloudLink Center

443

HTTPS/ HVILE

TCP

Envejs

PFMP udsteder kommandoer til CloudLink Center via HTTPS REST API.

PFMP

iDRAC

Ikke tilgængelig

ICMP

Ikke tilgængelig

Envejs

Tilstandsovervågning kontrollerer, om den kan pinge iDRAC.

PFMP

iDRAC

22

SSH

TCP

Envejs

PFMP bruger f.eks. en håndfuld RACADM-kommandoer, der er udstedt til iDRAC via SSH, til at nulstille iDRAC, hvis den ikke reagerer korrekt.

iDRAC

PFxM

111

2049

20048

32765

32767

 NFS

TCP

Envejs

iDRAC downloader VIB er og systemkonfigurationsfiler fra PFMP NFS-delingen. iDRAC monterer virtuelle ISO'er og disketter fra PFMP ved hjælp af NFS-deling.

111

32765

32767

UDP

iDRAC

PFxM

162

SNMP

UDP

Envejs

iDRAC sender SNMP-traps til PFMP.

PFMP

iDRAC

443

HTTPS/

WSMan

TCP

Tovejs

PFMP bruger WSMan (SOAP over HTTPS) til at udstede kommandoer til iDRAC.

PFMP

IP-adresser, der bruges under implementeringen

22

80

135

Ikke tilgængelig

TCP

Envejs

Porte bruges til at kontrollere, at en IP-adresse ikke er i brug under implementeringen.  Udgående PFMP-adresser til IP-adresser, der skal bruges til registrering af duplikerede IP-adresser.

PFMP

LDAP/AD

389

Usikker

TCP

Envejs

AD/LDAP-tilslutning, standardport vist, kan tilpasses.

PFMP

LDAP/AD

636

SSL

TCP

Envejs

AD/LDAP-tilslutning, standardport vist, kan tilpasses.

PFMP

E-mail-meddelelse

25

SMTP

TCP

Envejs

Meddelelser om udgående post (valgfrit).

PFMP

Noder

22

SSH

TCP

Envejs

PFMP bruger SSH til at konfigurere noder og udføre operativsystemopdateringer.

PFMP

PowerFlex-fildeling (kundens FTP-server)

21

FTP

TCP

Envejs

Download af PFMP-opgraderingspakker (valgfrit).

PFMP

PowerFlex-fildeling (kundens CIFS-server)

139

445

CIFS

TCP

Envejs

Sikkerhedskopiering af PFMP og download af opgraderingspakker.

PFMP

PowerFlex-fildeling (kundens HTTPS-server)

443

HTTP/HTTPS

TCP

Envejs

Download af PFMP-opgraderingspakker.

VM-installationsprogram

Virtuelle administrationsmaskiner (MVM'er)

22

SSH

TCP

Envejs

Bruges til at installere PFMP. Den virtuelle installationsenhed kan genbruges/fjernes efter den første implementering

PFMP

PowerFlex MDM

8611

mTLS

TCP

Envejs

Bruges af PFMP til at oprette forbindelser til MDM ved hjælp af mTLS.

PFMP

PowerFlex MDM

61714

ActiveMQ

TCP

Envejs

Bruges af PFMP til at hente hændelser fra MDM'er.

PFMP

Gateway til sikker forbindelse

443

REST-API

TCP

Tovejs

Bruges til at overføre filer til eller fra PFMP.

PFMP

Gateway til sikker forbindelse

9443

REST-API

TCP

Envejs

Registrer og modtag alarm- og hjerteslagsdata fra PFMP.

PFMP

Switch

Ikke tilgængelig

ICMP

Ikke tilgængelig

Envejs

Sundhedsovervågning kontrollerer, om den kan pinge den konfigurerede switch.

PFMP

Switch

22

SSH

TCP

Envejs

PFMP bruger SSH til at konfigurere, hente og angive konfigurationer.

Switch

PFMP

111

2049

20048

32765

32767

NFS

TCP

Envejs

Switchen skal kunne downloade firmware fra PFMP NFS-delingen til switchopdateringer.

111

32765

32767

UDP

PFMP

Switch

161

162

SNMP

UCP

Tovejs

PFMP bruger og modtager SNMP fra switche til tilstandsovervågning og videresendelse af advarsler.

PFMP

Switch

443

HTTPS

TCP

Envejs

PFMP bruger HTTPS REST API til at hente switchmålinger.

PFMP

Syslog-server

514

Ikke tilgængelig

TCP/UDP

Envejs

Syslog-trafik

PFMP 

Esxi

Ikke tilgængelig

ICMP

Ikke tilgængelig

Envejs

Tilstandsovervågning kontrollerer, om den kan pinge ESXi-værten

PFMP

Esxi

22

SSH

TCP

Envejs

SSH kun til ESXi, ikke til VMware vCenter. Bruges under konfigurationsflow.

Esxi

PFMP

111

2049

20048

32765

32767

NFS

TCP

Envejs

ESXi skal kunne tilslutte PFMP NFS-delingen for at hente VIB er og montere ISO-konfigurationer, der bruges af VM-implementeringer.

111

32765

32767

UDP

3.x PFxM

4.6.x PFMP

111

2049

20048

32765

32767

NFS

TCP

Envejs

Dette bruges kun under engangsmigrering (OTM) fra PFxM 3.x til PFMP 4.6.x.

 

PFxM 3.x skal tilslutte NFS-delingen fra PFMP 4.x for at kunne eksportere sikkerhedskopier.

111

32765

32767

NFS

UDP

4.x PFMP

3.x PowerFlex MDM

6611

Protobuf

TCP

Envejs

Bruges af PowerFlex-administrationsplatformen til at oprette forbindelser til MDM under Powerflex Cluster-opgradering fra 3.x til 4.x (OTM)

PFMP

ESXi og vCenter

443

HTTPS/ SÆBE

TCP

Envejs

VMware API åbnes via port 443 (ESXi og vCenter).

PFMP

Kun storagenoder, SVM, beregningsnoder

443

HTTPS

TCP

Tovejs

Bruges under PowerFlex Gateway og RG-opgradering til at få adgang til lageret fra PFxM over port 443 ved hjælp af http-share

PFMP

MDM og kun lagringsnoder

9098

Protobuf

TCP

Envejs

PowerFlex-administrationsplatformen opretter forbindelse til LIA-nodeagenten for at udføre installation, opgradering, vedligeholdelse og overvågning på noden.
Forbindelsen er en sikret mTLS-forbindelse

PFMP

MDM og kun lagringsnoder

9099

Protobuf

TCP

Envejs

PowerFlex opretter forbindelse til LIA for at udføre installations- og vedligeholdelsesrelaterede handlinger. (OTM)
Luk porten efter implementering af PowerFlex.

 

Affected Products

ScaleIO
Article Properties
Article Number: 000334596
Article Type: How To
Last Modified: 10 مايو 2026
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.