Porttivaatimukset, jotka sallivat pääsyn Data Domainiin palomuurin läpi

Summary: Porttivaatimukset: Tässä artikkelissa luetellaan Data Domainin käyttämät TCP- ja UDP-portit, joita käytetään määritettäessä palomuuria, joka sallii pääsyn Data Domainiin ja sieltä pois. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Tässä artikkelissa luetellaan TCP- ja UDP-portit, joita Data Domain käyttää määritettäessä palomuuria sallimaan pääsy Data Domainiin ja sieltä pois.

Seuraavissa taulukoissa luetellaan Data Domainin käyttämät portit ja niitä käyttävä palvelu. Taulukossa 1.1 esitetään saapuvan liikenteen käyttämät portit ja taulukossa 1.2 lähtevän liikenteen käyttämät portit.

Taulukko 1.1 Data Domainin saapuvaan liikenteeseen käyttämät portit

Portti Palvelu Huomautus
TCP 21 FTP Porttia käytetään ohjaukseen vain, jos FTP on käytössä (tarkista Data Domainin komennolla adminaccess show).
TCP 22 SSH Porttia käytetään vain, jos SSH on käytössä (tarkista Data Domainin komennolla adminaccess show).
TCP 23 Telnet Porttia käytetään vain, jos Telnet on käytössä (tarkista Data Domainin komennolla adminaccess show).
TCP 80 HTTP Porttia käytetään vain, jos HTTP on käytössä (tarkista Data Domainin komennolla adminaccess show).
TCP 111 DDBOOST/NFS (portmapper) Käytetään määrittämään satunnainen portti NFS:n ja DDBOOST:n käyttämälle asennetulle palvelulle. Asennettu huoltoportti voidaan määrittää staattisesti.
UDP111 DDBOOST/NFS (porttikartoitus) Käytetään määrittämään satunnainen portti NFS:n ja DDBOOST:n käyttämälle asennetulle palvelulle. Asennettu huoltoportti voidaan määrittää staattisesti.
UDP 123 NTP Porttia käytetään vain, jos NTP on otettu käyttöön Data Domainissa. Tarkista komennolla ntp status, onko niin.
UDP 137 CIFS (NetBIOS-nimipalvelu) CIFS:n NetBIOS-nimenselvitykseen käyttämä portti.
UDP 138 CIFS (NetBIOS Datagram Service) CIFS:n käyttämä portti NetBIOS Datagram Service -palvelua varten.
TCP 139 CIFS (NetBIOS-istuntopalvelu) CIFS:n istuntotietoihin käyttämä portti.
UDP 161 SNMP (kysely) Porttia käytetään vain, jos SNMP on käytössä. Tarkista komennolla snmp status, onko kyse.
TCP 389 LDAP LDAP-palvelin kuuntelee tätä porttia kaikkien LDAP-asiakasohjelmien pyyntöjen varalta. Oletuksena se käyttää TCP:tä.
TCP 443 HTTPS Porttia käytetään vain, jos HTTPS on käytössä (selvitä komennolla adminaccess show Data Domainissa, onko se käytössä).
TCP 445 CIFS (Microsoft-DS) CIFS: n tiedonsiirtoon käyttämä pääportti
TCP 464 Active Directory "Kerberos change/set password". Active Directory -domainiin liittyminen edellyttää.
UDP 623 IPMI IPMI-yhteyden palomuurin on oltava auki.
TCP 2049 DDBOOST/NFS NFS: n käyttämä pääportti. Sitä voidaan muokata komennolla NFS set server-port. Komento edellyttää SE-tilaa.
TCP 2051 Replikointi/DDBOOST/optimoitu kopiointi Porttia käytetään vain, jos replikointi on määritetty Data Domainissa. Selvitä komennolla replication show config, onko niin. Tätä porttia voi muokata komennolla replication modify.
TCP 2052 NFS-käyttöön otettu / DDBOOST / optimoitu kopiointi NFS MOUNTD:n käyttämä pääportti
TCP 3008 RSS Tarvitaan Archiveria ja GDA:ta varten (yksi ja kaksi solmua) tai kun Data Domainissa on arkistointitaso.
TCP 3009 Replikointi/DDMC Tämä portti on avattava, jos replikointi on määritetty, koska tätä porttia käytetään etävarmenteiden myöntäjän varmenteen hakemiseen. DDMC käyttää sitä myös DD:n valvontaan.
TCP 5001 iPerf Portti on iperfin oletusasetus. Portin vaihtamiseen tarvitaan se iperf -komennon -p-vaihtoehto tai net iperf -komennon porttiasetus. Ja etäpuolen on kuunneltava uutta porttia.

* NFS (mountd) voidaan kovakoodata komennolla nfs set mountd-port. Komento edellyttää SE-tilaa. Kysy lisätietoja tuelta.

Taulukko 1.2 Data Domainin lähtevään liikenteeseen käyttämät portit

Portti Palvelu Huomautus
TCP 20 FTP Porttia käytetään datalle vain, jos FTP on käytössä (tarkista Data Domainin komennolla adminaccess show).
TCP 25 SMTP Data Domain käyttää sitä sähköpostin, automaattisten tukien ja hälytysten lähettämiseen.
UDP/TCP 53 DNS Data Domain käyttää porttia DNS-hakujen tekemiseen, kun DNS määritetään. Tarkista DNS-määritykset komennolla net show dns.
TCP 80 HTTP Data Domain lataa lokitiedostot Data Domain -tukeen support upload -komennolla.
TCP 443 HTTPS Data Domain käyttää tätä porttia tukipaketin (SUB) lataamiseen
UDP 123 NTP Data Domain käyttää synkronointiin aikapalvelimen kanssa.
UDP 162 SNMP (keskeytys) Data Domain lähettää SNMP-keskeytykset SNMP-isäntään. Näytä kohdeisännät komennolla snmp show trap-hosts ja palvelun tila komennolla snmp status.
UDP 389 CLDAP Data Domain lähettää LDAP-palvelimeen yhteysvähemmän LDAP-pyyntöjä.
UDP 514 Syslog Data Domain käyttää sitä syslog-viestien lähettämiseen, jos se on käytössä. Näytä kohdeisännät ja palvelun tila log host show -komennolla.
UDP 623 IPMI IPMI-yhteyden palomuurin on oltava auki.
TCP 2051 Replikointi/DDBOOST/optimoitu kopiointi Data Domain käyttää sitä vain, jos replikointi on määritetty. Tarkista komennolla replication show config, onko näin.
TCP 3009 Replikointi/DDMC Tämä portti on avattava, jos replikointi on määritetty, koska tätä porttia käytetään etävarmenteen myöntäjän varmenteen hakemiseen. DDMC käyttää sitä myös DD:n valvontaan.
TCP 3268 Maailmanlaajuinen luettelo Data Domainista toimialueen yleiseen luetteloon toimialueen ohjauskoneessa Active Directory -todennusta varten (DDOS 5.7 ja 6.x)
TCP 5001 iPerf Portti on iperfin oletusasetus. Portin vaihtamiseen tarvitaan -p-vaihtoehto "se iperf" -komennossa tai porttivaihtoehto net iperf -komennossa. Ja etäpuolen on kuunneltava uutta porttia.
TCP 27000 Avamar-asiakasviestintä Avamar-palvelimen kanssa Avamar-asiakasverkon isännät
TCP 27000 Avamar-palvelimen tietoliikenne Replicator-kohdepalvelimen kanssa (Avamarin oma tiedonsiirto) Pakollinen, jos palvelinta käytetään replikaattorilähteenä.
TCP 28001 Avamar-asiakasviestintä järjestelmänvalvojapalvelimen kanssa Tarvitaan Avamar-asiakkaita
TCP 28002 Järjestelmänvalvojan palvelimen tietoliikenne Avamar Client -asiakkaan kanssa Valinnainen asiakkaiden selaamiseen ja varmuuskopioiden peruuttamiseen Avamar Administrator Management Consolessa
TCP 29000 Avamar Client Secure Sockets Layer (SSL) -tietoliikenne Avamar-palvelimen kanssa Tarvitaan Avamar-asiakkaita
Avamar-palvelimen SSL-tietoliikenne Replicator-kohdepalvelimen kanssa Pakollinen, jos palvelin on replikaattorilähde.

 

Additional Information

Affected Products

Data Domain

Products

Data Domain
Article Properties
Article Number: 000004184
Article Type: How To
Last Modified: 18 Sep 2025
Version:  10
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.