PowerFlex: Guide til de anvendte porte og protokoller
Summary: Dokumentationen i PowerFlex Security Configuration Guide viser muligvis ikke nøjagtigt alle påkrævede porte og protokoller til PowerFlex Manager-funktionalitet. Denne artikel indeholder en opdateret tabel til at fremhæve alle krav. ...
Instructions
PowerFlex-miljøer, hvor firewalls anvendes, kan støde på forskellige fejl relateret til netværks-/porttilslutning under normal drift.
Flere porte, der kræves til standarddrift, er stadig blokeret efter at have fulgt dokumentationen for at åbne alle nødvendige porte.
Påvirkning
Forskellige handlinger kan blive påvirket, f.eks. nodeudvidelser, opgraderinger og udrulninger.
Årsag
Sikkerhedskonfigurationsvejledningen til PowerFlex afspejler ikke alle nødvendige netværksporte og -protokoller til brug af PowerFlex Manager.
Opløsning
Se følgende tabel, og sørg for, at alle porte og protokoller på listen er åbne i PFMP- og PowerFlex-miljøet:
|
Kilde |
Destination |
Destinationsporte |
Protokol |
Porttype |
Retning |
Bemærkninger |
|
MVM |
Ekstern NTP-server |
123 |
NTP |
UDP |
Envejs |
Til kommunikation til ekstern NTP-server |
|
PFMP |
CloudLink Center |
443 |
HTTPS/ HVILE |
TCP |
Envejs |
PFMP udsteder kommandoer til CloudLink Center via HTTPS REST API. |
|
PFMP |
iDRAC |
Ikke tilgængelig |
ICMP |
Ikke tilgængelig |
Envejs |
Tilstandsovervågning kontrollerer, om den kan pinge iDRAC. |
|
PFMP |
iDRAC |
22 |
SSH |
TCP |
Envejs |
PFMP bruger f.eks. en håndfuld RACADM-kommandoer, der er udstedt til iDRAC via SSH, til at nulstille iDRAC, hvis den ikke reagerer korrekt. |
|
iDRAC |
PFxM |
111 2049 20048 32765 32767 |
NFS |
TCP |
Envejs |
iDRAC downloader VIB er og systemkonfigurationsfiler fra PFMP NFS-delingen. iDRAC monterer virtuelle ISO'er og disketter fra PFMP ved hjælp af NFS-deling. |
|
111 32765 32767 |
UDP |
|||||
|
iDRAC |
PFxM |
162 |
SNMP |
UDP |
Envejs |
iDRAC sender SNMP-traps til PFMP. |
|
PFMP |
iDRAC |
443 |
HTTPS/ WSMan |
TCP |
Tovejs |
PFMP bruger WSMan (SOAP over HTTPS) til at udstede kommandoer til iDRAC. |
|
PFMP |
IP-adresser, der bruges under implementeringen |
22 80 135 |
Ikke tilgængelig |
TCP |
Envejs |
Porte bruges til at kontrollere, at en IP-adresse ikke er i brug under implementeringen. Udgående PFMP-adresser til IP-adresser, der skal bruges til registrering af duplikerede IP-adresser. |
|
PFMP |
LDAP/AD |
389 |
Usikker |
TCP |
Envejs |
AD/LDAP-tilslutning, standardport vist, kan tilpasses. |
|
PFMP |
LDAP/AD |
636 |
SSL |
TCP |
Envejs |
AD/LDAP-tilslutning, standardport vist, kan tilpasses. |
|
PFMP |
E-mail-meddelelse |
25 |
SMTP |
TCP |
Envejs |
Meddelelser om udgående post (valgfrit). |
|
PFMP |
Noder |
22 |
SSH |
TCP |
Envejs |
PFMP bruger SSH til at konfigurere noder og udføre operativsystemopdateringer. |
|
PFMP |
PowerFlex-fildeling (kundens FTP-server) |
21 |
FTP |
TCP |
Envejs |
Download af PFMP-opgraderingspakker (valgfrit). |
|
PFMP |
PowerFlex-fildeling (kundens CIFS-server) |
139 445 |
CIFS |
TCP |
Envejs |
Sikkerhedskopiering af PFMP og download af opgraderingspakker. |
|
PFMP |
PowerFlex-fildeling (kundens HTTPS-server) |
443 |
HTTP/HTTPS |
TCP |
Envejs |
Download af PFMP-opgraderingspakker. |
|
VM-installationsprogram
|
Virtuelle administrationsmaskiner (MVM'er) |
22 |
SSH |
TCP |
Envejs |
Bruges til at installere PFMP. Den virtuelle installationsenhed kan genbruges/fjernes efter den første implementering |
|
PFMP |
PowerFlex MDM |
8611 |
mTLS |
TCP |
Envejs |
Bruges af PFMP til at oprette forbindelser til MDM ved hjælp af mTLS. |
|
PFMP |
PowerFlex MDM |
61714 |
ActiveMQ |
TCP |
Envejs |
Bruges af PFMP til at hente hændelser fra MDM'er. |
|
PFMP |
Gateway til sikker forbindelse |
443 |
REST-API |
TCP |
Tovejs |
Bruges til at overføre filer til eller fra PFMP. |
|
PFMP |
Gateway til sikker forbindelse |
9443 |
REST-API |
TCP |
Envejs |
Registrer og modtag alarm- og hjerteslagsdata fra PFMP. |
|
PFMP |
Switch |
Ikke tilgængelig |
ICMP |
Ikke tilgængelig |
Envejs |
Sundhedsovervågning kontrollerer, om den kan pinge den konfigurerede switch. |
|
PFMP |
Switch |
22 |
SSH |
TCP |
Envejs |
PFMP bruger SSH til at konfigurere, hente og angive konfigurationer. |
|
Switch |
PFMP |
111 2049 20048 32765 32767 |
NFS |
TCP |
Envejs |
Switchen skal kunne downloade firmware fra PFMP NFS-delingen til switchopdateringer. |
|
111 32765 32767 |
UDP |
|||||
|
PFMP |
Switch |
161 162 |
SNMP |
UCP |
Tovejs |
PFMP bruger og modtager SNMP fra switche til tilstandsovervågning og videresendelse af advarsler. |
|
PFMP |
Switch |
443 |
HTTPS |
TCP |
Envejs |
PFMP bruger HTTPS REST API til at hente switchmålinger. |
|
PFMP |
Syslog-server |
514 |
Ikke tilgængelig |
TCP/UDP |
Envejs |
Syslog-trafik |
|
PFMP |
Esxi |
Ikke tilgængelig |
ICMP |
Ikke tilgængelig |
Envejs |
Tilstandsovervågning kontrollerer, om den kan pinge ESXi-værten |
|
PFMP |
Esxi |
22 |
SSH |
TCP |
Envejs |
SSH kun til ESXi, ikke til VMware vCenter. Bruges under konfigurationsflow. |
|
Esxi |
PFMP |
111 2049 20048 32765 32767 |
NFS |
TCP |
Envejs |
ESXi skal kunne tilslutte PFMP NFS-delingen for at hente VIB er og montere ISO-konfigurationer, der bruges af VM-implementeringer. |
|
111 32765 32767 |
UDP |
|||||
|
3.x PFxM |
4.6.x PFMP |
111 2049 20048 32765 32767 |
NFS |
TCP |
Envejs |
Dette bruges kun under engangsmigrering (OTM) fra PFxM 3.x til PFMP 4.6.x.
PFxM 3.x skal tilslutte NFS-delingen fra PFMP 4.x for at kunne eksportere sikkerhedskopier. |
|
111 32765 32767 |
NFS |
UDP |
||||
|
4.x PFMP |
3.x PowerFlex MDM |
6611 |
Protobuf |
TCP |
Envejs |
Bruges af PowerFlex-administrationsplatformen til at oprette forbindelser til MDM under Powerflex Cluster-opgradering fra 3.x til 4.x (OTM) |
|
PFMP |
ESXi og vCenter |
443 |
HTTPS/ SÆBE |
TCP |
Envejs |
VMware API åbnes via port 443 (ESXi og vCenter). |
|
PFMP |
Kun storagenoder, SVM, beregningsnoder |
443 |
HTTPS |
TCP |
Tovejs |
Bruges under PowerFlex Gateway og RG-opgradering til at få adgang til lageret fra PFxM over port 443 ved hjælp af http-share |
|
PFMP |
MDM og kun lagringsnoder |
9098 |
Protobuf |
TCP |
Envejs |
PowerFlex-administrationsplatformen opretter forbindelse til LIA-nodeagenten for at udføre installation, opgradering, vedligeholdelse og overvågning på noden.
|
|
PFMP |
MDM og kun lagringsnoder |
9099 |
Protobuf |
TCP |
Envejs |
PowerFlex opretter forbindelse til LIA for at udføre installations- og vedligeholdelsesrelaterede handlinger. (OTM)
|