ECS: Porttimääritykset
Summary: Tietoja ECS-porteista ja ECS-porteista.
Instructions
Tämä artikkeli sisältää tietoja ECS-solmuissa sijaitsevista ECS-porteista.
NFSv3 UNIX -asiakkaille avattavat portit
Avaa NFSv3-portit, jotta voit käyttää tiedostoja NFS UNIX -asiakkaista ECS-solmuihin.
Taulukko 1: NFSv3 UNIX -asiakkaille avattavat portit.
| SATAMA | PROTOKOLLA | SUUNTA | VERKON TYYPPI |
|---|---|---|---|
| 111 | TCP ja UDP | Kaksisuuntainen | Tiedot |
| 2049 | TCP ja UDP | Kaksisuuntainen | Tiedot |
| 10000 | TCP ja UDP | Kaksisuuntainen | Tiedot |
ECS-palvelukonsolin käyttöön tarvittavat portit
ECS-palvelukonsoli on komentorivityökalu, joka yksinkertaistaa ja automatisoi erilaisia ECS-palvelumenettelyjä, kuten päivityksiä.
Taulukko 2: Service Consolen paikallista tai etäkäyttöä varten tarvittavat portit
| SATAMA | PROTOKOLLA | SUUNTA | KUVAUS | VERKON TYYPPI |
|---|---|---|---|---|
| 22 4443 9101 |
TCP | Saapuva ECS:ään | Service Consolen paikallinen käyttö |
|
| 4443 9101 |
TCP | Lähtevä ECS:stä | Service Consolen etäkäyttö |
|
Fabric-toimintoja varten varattujen porttien avaaminen
| SATAMA | KÄYTETTY IP-OSOITE | KUVAUS |
|---|---|---|
| 9240 | Julkinen IP | Agentti |
| 9241 | Julkinen IP | Elinkaari |
| 9277 | Yksityinen.4 IP (NAN) | Eläintarhanhoitaja |
| 9514 | – | Syslog |
| 5000 | Yksityinen IP | Fabric-rekisteri |
ECS-solmuista muiden sivustojen ECS-solmuihin
| SATAMA | PROTOKOLLA | SUUNTA | TIETOTYYPPI | VERKON TYYPPI |
|---|---|---|---|---|
| 9094 | TCP | Kaksisuuntainen | Replikointikomennot | Replikointi |
| 9096 | TCP | Kaksisuuntainen | Replikointitiedot | Replikointi |
ECS-solmuista verkkoinfrastruktuuriin
Tässä osassa kuvataan ECS-solmut verkkoinfrastruktuuriin ja sopiviin portteihin, protokolla, suunta ja lisätietoja.
Taulukko 5: ECS-solmut verkkoinfrastruktuuriin
| SATAMA | PROTOKOLLA | SUUNTA | KUVAUS | VERKON TYYPPI |
|---|---|---|---|---|
| 25 | TCP | Lähtevä ECS:stä | SMTP (Simple Mail Transfer Protocol) -protokolla | Hallinta |
| 53 | TCP ja UDP | Lähtevä ECS:stä | Toimialuenimipalvelin (DNS) | Hallinta |
| 123 | UDP | Lähtevä ECS:stä | Verkkoaikaprotokolla (NTP) | Hallinta |
| 389 | TCP | Lähtevä ECS:stä | AD | Hallinta |
| 636 | TCP | Lähtevä ECS:stä | AD | Hallinta |
| 161 | TCP ja UDP | Saapuva ECS:n SNMP-järjestelmästä, NMS-asiakkaiden (Query ECS) hallinnasta | Varattu SNMP:lle | Hallinta |
| 162 | TCP ja UDP | Lähtevä ECS SNMP:stä NMS-trap-vastaanottimien hallinta | Varattu SNMP:lle | Hallinta |
Verkkopalvelun asiakkaat ECS-solmuihin
Taulukko 6: Verkkopalvelun asiakkaat ECS-solmuihin
| SATAMA | PROTOKOLLA | SUUNTA | KUVAUS | VERKON TYYPPI |
|---|---|---|---|---|
| 3218 | TCP | Kaksisuuntainen | Content Address Storage (CAS) -sovellusliittymä (API) | Tiedot |
| 3218 | UDP | Kaksisuuntainen | CAS-API | Tiedot |
| 9020 | TCP | Saapuva ECS:ään | Käytetään S3 Object APIssa HTTP:n kautta | Tiedot |
| 9021 | TCP | Saapuva ECS:ään | S3-objektien API HTTPS:n kautta | Tiedot |
| 9022 | TCP | Saapuva ECS:ään | ATMOS Object API HTTP:n kautta | Tiedot |
| 9023 | TCP | Saapuva ECS:ään | ATMOS Object API HTTPS:n kautta | Tiedot |
| 9024 | TCP | Saapuva ECS:ään | Käytetään SWIFT-ohjelmointirajapintaan HTTP:n kautta | Tiedot |
| 9025 | TCP | Saapuva ECS:ään | Swift Object API HTTPS:n kautta | Tiedot |
| 9040 | TCP | Saapuva ECS:ään | Hadoop distributed file system (HDFS) -palvelu | Tiedot |
ECS-solmujen hallintaoikeudet
| SATAMA | PROTOKOLLA | SUUNTA | KUVAUS | VERKON TYYPPI |
|---|---|---|---|---|
| 22 | TCP | Saapuva ECS:ään | Secure Shell (SSH) | Hallinta |
| 80 | TCP | Saapuva ECS:ään | Portti 80, jota käytetään ECS-portaalin avaamiseen, ohjaa automaattisesti HTTPS:ään (443) | Hallinta |
| 443 | TCP | Saapuva ECS:ään | ECS-portaali | Hallinta |
| 4443 | TCP | Saapuva ECS:ään | ECS-hallinnan ohjelmointirajapinta | Hallinta |
| 9011 | TCP | Saapuva ECS:ään | ECS-hallinnan ohjelmointirajapinta | Hallinta |
ECS-solmujen RMM-porttien hallintaoikeudet
Taulukko 8: RMM-erilliset portit Gen1- ja Gen2-laitteistoille.
| SATAMA | PROTOKOLLA | SUUNTA | KUVAUS |
|---|---|---|---|
| 80 | TCP | Saapuva ECS:ään | RMM-käyttöliittymä |
| 443 | TCP | Saapuva ECS:ään | RMM-käyttöliittymä |
| 5900 | TCP | Saapuva ECS:ään | Virtuaalikonsolin näppäimistön ja hiiren uudelleenohjaus, virtuaalimedia, virtuaalikansiot ja tiedostojen etäjako |
SNMP, suojatut etäpalvelut ja xDoctorille omistetut portit
Tämä osa sisältää tietoja erillisistä SNMP-, Secure Remote Services- ja xDoctor-porteista.
Taulukko 9: Erilliset SNMP-, suojatut etäpalvelut ja xDoctor-portit
| SATAMA | PROTOKOLLA | SUUNTA | KUVAUS | VERKON TYYPPI |
|---|---|---|---|---|
| 21 | TCP | Lähtevä ECS:stä suojattuun etäpalveluyhdyskäytävään. | Vanhentunut | Hallinta |
| 22 | TCP | Saapuva Secure Remote Services -yhdyskäytävästä ECS:ään |
|
Hallinta |
| 25 | TCP | Lähtevä ECS:stä suojattuun etäpalveluyhdyskäytävään. |
|
Hallinta |
| 80 | TCP | Saapuva Secure Remote Services -yhdyskäytävästä ECS:ään | ECS KÄYTTÖLIITTYMÄ HTTP | Hallinta |
| 443 | TCP | Saapuva Secure Remote Services -yhdyskäytävästä ECS:ään | ECS-käyttöliittymän HTTPs | Hallinta |
| 4443 | TCP | Saapuva Secure Remote Services -yhdyskäytävästä ECS:ään | ECS-hallinnan ohjelmointirajapinta | Hallinta |
| 6090 | TCP | Saapuva ja lähtevä | Varattu xDoctorille | Hallinta |
| 9443 | TCP | Lähtevä ECS:stä suojattuun etäpalveluyhdyskäytävään. | Secure Remote Services V3 Gateway ECS 2.2:ssa ja uudemmissa | Hallinta |
Kaikki Flash Appliance -ympäristön portit
Tässä osassa kerrotaan All Flash Appliance (AFA) -laitteen porttien tiedot.
Taulukko 10: Kaikki Flash Appliance -ympäristön portit
| SATAMA | PROTOKOLLA | SUUNTA | KÄYTETTY IP-OSOITE |
|---|---|---|---|
| 9270 | TCP, UDP | Kaksisuuntainen | Julkinen |
| 10081 | TCP | Kaksisuuntainen | Yksityinen |
| 10082 | TCP | Kaksisuuntainen | Yksityinen |
| 15000 ~ 20000 | UDP | Kaksisuuntainen | Yksityinen |
Huomautus: AFA-portit ovat käytettävissä vain, kun AFA on käytössä.
Pinoporttien valvonta
Kaikki portit ovat private.4-verkossa, eikä ECS-palomuuri avaa niitä. Näitä portteja käytetään ECS:n sisäiseen valvontaan.
Taulukko 11: ECS-valvonta pinoportteja
| SATAMA | PROTOKOLLA | KUVAUS | VERKON TYYPPI |
|---|---|---|---|
| 11002 | TCP | Telegraf | Hallinta |
| 9273 | TCP | Telegraf | Hallinta |
| 8082 | TCP | InfluxDB | Hallinta |
| 8086 | TCP | InfluxDB | Hallinta |
| 8087 | TCP | InfluxDB | Hallinta |
| 8088 | TCP | InfluxDB | Hallinta |
| 8093 | TCP | Fluxd | Hallinta |
| 3000 | TCP | Grafana | Hallinta |
Porttimääritykset järjestelmille, jotka toteuttavat verkon erottelun
Kun ECS-verkkoliikenne erotetaan toisistaan, porttimääritykset pysyvät samoina, kun taas verkko, johon portti on määritetty, on erilainen. Varmista, että palomuuri on määritetty tunnistamaan nämä verkot ja portit. Tämän osan taulukoissa yksilöidään portit, joita käytetään
- Tietoverkko
- Hallintaverkko
- Replikointiverkko
Tietoverkon portit
Tässä osassa on tietoja määritetyistä tietoverkkoporteista.
Taulukko 12: Määritetyt dataverkon portit
|
SATAMA
|
PROTOKOLLA
|
SUUNTA
|
KUVAUS
|
|---|---|---|---|
|
22
|
TCP
|
Saapuva ECS:ään
|
SSH
|
|
2689
|
TCP
|
Kaksisuuntainen
|
Eläintarhanhoitaja
|
|
3218
|
TCP
|
Kaksisuuntainen
|
CAS-API
|
|
3218
|
UDP
|
Kaksisuuntainen
|
CAS-API
|
|
9020
|
TCP
|
Saapuva ECS:ään
|
S3-objektien API HTTP:n kautta
|
|
9021
|
TCP
|
Saapuva ECS:ään
|
S3-objektien API HTTPS:n kautta
|
|
9022
|
TCP
|
Saapuva ECS:ään
|
ATMOS Object API HTTP:n kautta
|
|
9023
|
TCP
|
Saapuva ECS:ään
|
ATMOS Object API HTTPS:n kautta
|
|
9024
|
TCP
|
Saapuva ECS:ään
|
Swift Object API HTTP:n kautta
|
|
9025
|
TCP
|
Saapuva ECS:ään
|
Swift Object API HTTPS:n kautta
|
|
9040
|
TCP
|
Saapuva ECS:ään
|
HDFS-palvelu
|
Verkkoporttien hallinta
| SATAMA | PROTOKOLLA | SUUNTA | KUVAUS |
|---|---|---|---|
| 22 | TCP | Saapuva ECS:ään | SSH |
| 25 | TCP | Lähtevä ECS:stä | SMTP |
| 53 | TCP | Lähtevä ECS:stä | DNS |
| 80 | TCP | Saapuva ECS:ään | ECS-portaali |
| 123 | UDP | Lähtevä ECS:stä | NTP |
| 389 | TCP | Lähtevä ECS:stä | AD |
| 443 | TCP | Saapuva ECS:ään | ECS-portaali |
| 636 | TCP | Lähtevä ECS:stä | AD (SSL) |
| 4443 | TCP | Saapuva ECS:ään | ECS-hallinnan ohjelmointirajapinta |
Replikoinnin verkkoportit
| SATAMA |
PROTOKOLLA |
SUUNTA |
KUVAUS |
|---|---|---|---|
| 22 |
TCP |
Saapuva ECS:ään |
SSH |
| 9094 |
TCP |
Kaksisuuntainen |
Geovastaanotin (HTTP) |
| 9096 |
TCP |
Kaksisuuntainen |
Maantieteelliset tiedot (HTTP) |
ECS-portit, joiden on pysyttävä auki
Tässä osassa on tietoja porteista, jotka on varattu sisäiseen tietoliikenteeseen palvelujen ja ECS-solmujen välillä.
| SATAMA |
PROTOKOLLA |
PALVELUN NIMI |
VERKON TYYPPI |
VERKON LAAJUUS |
|---|---|---|---|---|
| 1095 |
TCP, UDP |
Ssm |
Tiedot |
Julkinen |
| 1096 |
TCP, UDP |
mikrometri |
Tiedot |
Julkinen |
| 1098 |
TCP, UDP |
Blobsvc |
Tiedot |
Julkinen |
| 1298 |
TCP, UDP |
Dataheadsvc |
Tiedot |
Julkinen |
| 2180 |
TCP |
Koordinaattorit |
Tiedot |
Yksityinen |
| 2181 |
TCP |
Eläintarhanhoitaja |
Tiedot |
Yksityinen |
| 2887 |
TCP |
Eläintarhanhoitaja |
Tiedot |
Yksityinen |
| 2888 |
TCP |
Eläintarhanhoitaja |
Tiedot |
Yksityinen |
| 2889 |
TCP |
Eläintarhanhoitaja |
Tiedot |
Yksityinen |
| 3888 |
TCP |
Eläintarhanhoitaja |
Tiedot |
Yksityinen |
| 9010 |
TCP |
Objcontrolsvc |
Hallinta |
Loopback |
| 9011 |
TCP |
Objcontrolsvc |
Hallinta |
Loopback |
| 9028 |
TCP |
Blobsvc |
Tiedot |
Julkinen |
| 9029 |
TCP |
Blobsvc |
Tiedot |
Julkinen |
| 9069 |
TCP |
Tallennuspalvelin |
Tiedot |
Julkinen (suojattu Fabric-palomuurin hallintaohjelmalla. Portti ei ole käytettävissä klusterin ulkopuolella.) |
| 9091 |
TCP, UDP |
Cm |
Tiedot |
Julkinen |
| 9098 |
TCP |
Geovastaanotin |
Tiedot |
Julkinen |
| 9099 |
TCP, UDP |
Tallennuspalvelin |
Tiedot |
Julkinen (suojattu Fabric-palomuurin hallintaohjelmalla. Portti ei ole käytettävissä klusterin ulkopuolella.) |
| 9100 |
TCP |
Dtquery |
Tiedot |
Julkinen |
| 9101 |
TCP |
Dtqueryrecv |
Tiedot |
Yksityinen |
| 9106 |
TCP |
Tallennuspalvelin |
Tiedot |
Julkinen (suojattu Fabric-palomuurin hallintaohjelmalla. Portti ei ole käytettävissä klusterin ulkopuolella.) |
| 9201 |
TCP, UDP |
Asap |
Tiedot |
Julkinen |
| 9202 |
TCP |
Asap |
Tiedot |
Loopback |
| 9203 |
TCP, UDP |
Mittaus |
Hallinta |
Julkinen |
| 9204 |
TCP, UDP |
Vnest |
Tiedot |
Julkinen |
| 9205 |
TCP |
Vnest |
Tiedot |
Julkinen |
| 9206 |
TCP |
Vnest |
Tiedot |
Yksityinen |
| 9209 |
TCP, UDP |
Eventsvc |
Hallinta |
Julkinen |
| 9212 |
TCP, UDP |
Objcontrolsvc |
Hallinta |
Julkinen |
| 9220 |
TCP |
Vnestclient |
Tiedot |
Julkinen |
| 9230 |
TCP |
Zkutils |
Tiedot |
Julkinen |
| 9260 |
TCP, UDP |
SR |
Tiedot |
Julkinen |
| 9278 |
TCP |
Kangaspalvelut (ZooKeeper) |
Tiedot |
Yksityinen |
| 9279 |
TCP |
Kangaspalvelut (ZooKeeper) |
Tiedot |
Yksityinen |
| 9888 |
TCP, UDP |
Resurssitvc |
Tiedot |
Julkinen |
| 9898 |
TCP |
Objcontrolsvc |
Hallinta |
Julkinen |
| 10017 |
TCP |
Tallennuspalvelin |
Tiedot |
Julkinen (suojattu Fabric-palomuurin hallintaohjelmalla. Portti ei ole käytettävissä klusterin ulkopuolella.) |
| 10098 |
TCP, UDP |
Transformsvc |
Tiedot |
Julkinen |
| 10099 |
TCP |
Transformsvc |
Tiedot |
Yksityinen |
Huomautus: Kaikki muut portit paitsi tässä asiakirjassa mainitut portit ovat ECS-solmujen suljettuja tai käyttämättömiä portteja.
ECS-portit, joita käytetään siirtoon tai sovelluskohtaisiin
Tässä osassa luetellaan portit, joita käytetään siirtoon tai sovelluskohtaisesti.
Taulukko 16: ECS-portit, joita käytetään siirtoon tai sovelluskohtaisiin
| SATAMA |
PROTOKOLLA |
PALVELUN NIMI |
VERKON TYYPPI |
VERKON LAAJUUS |
|---|---|---|---|---|
| 3218 |
TCP, UDP |
CAS |
- |
Julkinen |
VDC:iden väliset ECS-portit vaaditaan
Tässä osassa luetellaan portit, joita tarvitaan VDC:iden välillä.
Taulukko 17: VDC:iden väliset ECS-portit vaaditaan
| SATAMA |
PROTOKOLLA |
PALVELUN NIMI |
VERKON TYYPPI |
VERKON LAAJUUS |
|---|---|---|---|---|
| 9094 |
TCP, UDP |
Geocmd |
- |
Julkinen |
| 9096 |
TCP |
Geodata |
- |
Julkinen |
| 9098 |
TCP |
Geovastaanotin |
- |
Julkinen |