ECS: Porttilldelningar
Summary: Information om ECS-portar och ECS-portar.
Instructions
Den här artikeln innehåller information om ECS-portar på ECS-noder.
Portar som ska öppnas för NFSv3 UNIX-klienter
Öppna NFSv3-portarna för att aktivera filåtkomst från NFS UNIX-klienterna till ECS-noderna.
Tabell 1: Portar som ska öppnas för NFSv3 UNIX-klienter.
| HAMN | PROTOKOLL | RIKTNING | NÄTVERKSTYP |
|---|---|---|---|
| 111 | TCP och UDP | Dubbelriktad | Data |
| 2049 | TCP och UDP | Dubbelriktad | Data |
| 10000 | TCP och UDP | Dubbelriktad | Data |
Portar som krävs för åtkomst till ECS-servicekonsolen
ECS Service Console är ett kommandoradsverktyg som förenklar och automatiserar olika procedurer för ECS-tjänster, inklusive uppgraderingar.
Tabell 2: Portar som krävs för lokal åtkomst eller fjärråtkomst för servicekonsolen
| HAMN | PROTOKOLL | RIKTNING | BESKRIVNING | NÄTVERKSTYP |
|---|---|---|---|---|
| 22 4443 9101 |
TCP | Inkommande till ECS | Lokal åtkomst för servicekonsolen |
|
| 4443 9101 |
TCP | Utgående från ECS | Fjärråtkomst för servicekonsolen |
|
Öppna portar som är reserverade för infrastrukturåtgärder
| HAMN | IP ANVÄNDS | BESKRIVNING |
|---|---|---|
| 9240 | Offentlig IP-adress | Agent |
| 9241 | Offentlig IP-adress | Livscykel |
| 9277 | Privat.4 IP (NAN) | Djurskötare |
| 9514 | Ej tillämpligt | Syslog Syslog |
| 5000 | Privat IP-adress | Fabric-register |
ECS-noder till ECS-noder på andra platser
| HAMN | PROTOKOLL | RIKTNING | DATATYP | NÄTVERKSTYP |
|---|---|---|---|---|
| 9094 | TCP | Dubbelriktad | Replikeringskommandon | Replikering |
| 9096 | TCP | Dubbelriktad | Replikeringsdata | Replikering |
ECS-noder till nätverksinfrastruktur
I det här avsnittet beskrivs ECS-noder till nätverksinfrastruktur och lämpliga portar, protokoll, riktning och ytterligare information.
Tabell 5: ECS-noder till en nätverksinfrastruktur
| HAMN | PROTOKOLL | RIKTNING | BESKRIVNING | NÄTVERKSTYP |
|---|---|---|---|---|
| 25 | TCP | Utgående från ECS | SMTP (Simple Mail Transfer Protocol) | Hantering |
| 53 | TCP och UDP | Utgående från ECS | Domännamnsserver (DNS) | Hantering |
| 123 | UDP | Utgående från ECS | Nätverkstidsprotokoll (NTP) | Hantering |
| 389 | TCP | Utgående från ECS | REKLAM | Hantering |
| 636 | TCP | Utgående från ECS | REKLAM | Hantering |
| 161 | TCP och UDP | Inkommande från ECS SNMP NMS-klienter (fråga ECS) Hantering | Reserverad för SNMP | Hantering |
| 162 | TCP och UDP | Utgående från ECS SNMP NMS Trap Receivers Management | Reserverad för SNMP | Hantering |
Webbtjänstklienter till ECS-noder
Tabell 6: Webbtjänstklienter till ECS-noder
| HAMN | PROTOKOLL | RIKTNING | BESKRIVNING | NÄTVERKSTYP |
|---|---|---|---|---|
| 3218 | TCP | Dubbelriktad | Adresserat innehåll Lagring (CAS) programgränssnitt (API) | Data |
| 3218 | UDP | Dubbelriktad | CAS API | Data |
| 9020 | TCP | Inkommande till ECS | Används för S3-objekt-API över HTTP | Data |
| 9021 | TCP | Inkommande till ECS | S3-objekt-API över HTTPS | Data |
| 9022 | TCP | Inkommande till ECS | ATMOS Object API över HTTP | Data |
| 9023 | TCP | Inkommande till ECS | ATMOS Object API över HTTPS | Data |
| 9024 | TCP | Inkommande till ECS | Används för SWIFT API över HTTP | Data |
| 9025 | TCP | Inkommande till ECS | Swift Object API över HTTPS | Data |
| 9040 | TCP | Inkommande till ECS | Tjänsten Hadoop Distributed File System (HDFS) | Data |
Hanteringsåtkomst till ECS-noder
| HAMN | PROTOKOLL | RIKTNING | BESKRIVNING | NÄTVERKSTYP |
|---|---|---|---|---|
| 22 | TCP | Inkommande till ECS | Secure Shell (SSH) | Hantering |
| 80 | TCP | Inkommande till ECS | Port 80 används för åtkomst till ECS-portalen och omdirigerar automatiskt till HTTPS (443) | Hantering |
| 443 | TCP | Inkommande till ECS | ECS-portalen | Hantering |
| 4443 | TCP | Inkommande till ECS | ECS-hanterings-API | Hantering |
| 9011 | TCP | Inkommande till ECS | ECS-hanterings-API | Hantering |
Hanteringsåtkomst till ECS-nodernas RMM-portar
Tabell 8: RMM-dedikerade portar för Gen1- och Gen2-hårdvara.
| HAMN | PROTOKOLL | RIKTNING | BESKRIVNING |
|---|---|---|---|
| 80 | TCP | Inkommande till ECS | RMM-gränssnitt |
| 443 | TCP | Inkommande till ECS | RMM-gränssnitt |
| 5900 | TCP | Inkommande till ECS | Omdirigering av tangentbord och mus i Virtual Console, virtuella medier, virtuella mappar och fjärrfildelning |
SNMP, Secure Remote Services och xDoctor-dedikerade portar
Det här avsnittet ger information om de dedikerade SNMP-, Secure Remote Services- och xDoctor-portarna.
Tabell 9: Dedikerade SNMP-, Secure Remote Services- och xDoctor-portar
| HAMN | PROTOKOLL | RIKTNING | BESKRIVNING | NÄTVERKSTYP |
|---|---|---|---|---|
| 21 | TCP | Utgående från ECS till Secure Remote Services Gateway. | Deprecated | Hantering |
| 22 | TCP | Inkommande från Secure Remote Services Gateway till ECS |
|
Hantering |
| 25 | TCP | Utgående från ECS till Secure Remote Services Gateway. |
|
Hantering |
| 80 | TCP | Inkommande från Secure Remote Services Gateway till ECS | ECS-ANVÄNDARGRÄNSSNITT HTTP | Hantering |
| 443 | TCP | Inkommande från Secure Remote Services Gateway till ECS | HTTPs för ECS-gränssnittet | Hantering |
| 4443 | TCP | Inkommande från Secure Remote Services Gateway till ECS | ECS-hanterings-API | Hantering |
| 6090 | TCP | Inkommande och utgående | Reserverad för xDoctor | Hantering |
| 9443 | TCP | Utgående från ECS till Secure Remote Services Gateway. | Secure Remote Services V3 Gateway på ECS 2.2 och senare | Hantering |
Plattformsportar för All-Flash-enheter
I det här avsnittet beskrivs portinformationen för All Flash Appliance (AFA).
Tabell 10: Plattformsportar för All-Flash-enheter
| HAMN | PROTOKOLL | RIKTNING | IP ANVÄNDS |
|---|---|---|---|
| 9270 | TCP, UDP | Dubbelriktad | Publik |
| 10081 | TCP | Dubbelriktad | Privat |
| 10082 | TCP | Dubbelriktad | Privat |
| 15000~20000 | UDP | Dubbelriktad | Privat |
Obs! AFA-portarna är endast tillämpliga när AFA används.
Övervaka stackportar
Alla portar finns i private.4-nätverket och öppnas inte av ECS-brandväggen. Dessa portar används för intern ECS-övervakning.
Tabell 11: ECS-övervakning av stackportar
| HAMN | PROTOKOLL | BESKRIVNING | NÄTVERKSTYP |
|---|---|---|---|
| 11002 | TCP | Telegraf | Hantering |
| 9273 | TCP | Telegraf | Hantering |
| 8082 | TCP | InfluxDB (på engelska) | Hantering |
| 8086 | TCP | InfluxDB (på engelska) | Hantering |
| 8087 | TCP | InfluxDB (på engelska) | Hantering |
| 8088 | TCP | InfluxDB (på engelska) | Hantering |
| 8093 | TCP | Flussmedel | Hantering |
| 3 000 | TCP | Grafana | Hantering |
Porttilldelningar för system som implementerar nätverksseparation
När ECS-nätverkstrafiken är separerad förblir porttilldelningarna desamma medan nätverket som porten är tilldelad till är annorlunda. Kontrollera att brandväggen är konfigurerad för att känna igen dessa nätverk och portar. Tabellerna i det här avsnittet identifierar de portar som används för:
- Datanätverk
- Hanteringsnätverk
- Replikeringsnätverk
Datanätverksportar
Det här avsnittet innehåller information om de angivna datanätverksportarna.
Tabell 12: Särskilda datanätverksportar
|
HAMN
|
PROTOKOLL
|
RIKTNING
|
BESKRIVNING
|
|---|---|---|---|
|
22
|
TCP
|
Inkommande till ECS
|
SSH
|
|
2689
|
TCP
|
Dubbelriktad
|
Djurskötare
|
|
3218
|
TCP
|
Dubbelriktad
|
CAS API
|
|
3218
|
UDP
|
Dubbelriktad
|
CAS API
|
|
9020
|
TCP
|
Inkommande till ECS
|
S3-objekt-API över HTTP
|
|
9021
|
TCP
|
Inkommande till ECS
|
S3-objekt-API över HTTPS
|
|
9022
|
TCP
|
Inkommande till ECS
|
ATMOS Object API över HTTP
|
|
9023
|
TCP
|
Inkommande till ECS
|
ATMOS Object API över HTTPS
|
|
9024
|
TCP
|
Inkommande till ECS
|
Swift Object API över HTTP
|
|
9025
|
TCP
|
Inkommande till ECS
|
Swift Object API över HTTPS
|
|
9040
|
TCP
|
Inkommande till ECS
|
HDFS-tjänst
|
Hantering av nätverksportar
| HAMN | PROTOKOLL | RIKTNING | BESKRIVNING |
|---|---|---|---|
| 22 | TCP | Inkommande till ECS | SSH |
| 25 | TCP | Utgående från ECS | SMTP |
| 53 | TCP | Utgående från ECS | DNS |
| 80 | TCP | Inkommande till ECS | ECS-portalen |
| 123 | UDP | Utgående från ECS | NTP |
| 389 | TCP | Utgående från ECS | REKLAM |
| 443 | TCP | Inkommande till ECS | ECS-portalen |
| 636 | TCP | Utgående från ECS | AD (SSL) |
| 4443 | TCP | Inkommande till ECS | ECS-hanterings-API |
Nätverksportar för replikering
| HAMN |
PROTOKOLL |
RIKTNING |
BESKRIVNING |
|---|---|---|---|
| 22 |
TCP |
Inkommande till ECS |
SSH |
| 9094 |
TCP |
Dubbelriktad |
Geo-mottagare (HTTP) |
| 9096 |
TCP |
Dubbelriktad |
Geodata (HTTP) |
ECS-portar som måste vara öppna
Det här avsnittet innehåller information om de portar som är reserverade för intern kommunikation mellan tjänster och ECS-noderna.
| HAMN |
PROTOKOLL |
TJÄNSTENS NAMN |
NÄTVERKSTYP |
NÄTVERKSOMFÅNG |
|---|---|---|---|---|
| 1095 |
TCP, UDP |
Ssm |
Data |
Publik |
| 1096 |
TCP, UDP |
rm |
Data |
Publik |
| 1098 |
TCP, UDP |
Blobsvc |
Data |
Publik |
| 1298 |
TCP, UDP |
Dataheadsvc |
Data |
Publik |
| 2180 |
TCP |
Samordnare |
Data |
Privat |
| 2181 |
TCP |
Djurskötare |
Data |
Privat |
| 2887 |
TCP |
Djurskötare |
Data |
Privat |
| 2888 |
TCP |
Djurskötare |
Data |
Privat |
| 2889 |
TCP |
Djurskötare |
Data |
Privat |
| 3888 |
TCP |
Djurskötare |
Data |
Privat |
| 9010 |
TCP |
Objcontrolsvc |
Hantering |
Loopback |
| 9011 |
TCP |
Objcontrolsvc |
Hantering |
Loopback |
| 9028 |
TCP |
Blobsvc |
Data |
Publik |
| 9029 |
TCP |
Blobsvc |
Data |
Publik |
| 9069 |
TCP |
Lagringsserver |
Data |
Offentlig (skyddas av Fabric Firewall Manager. Porten är inte tillgänglig utanför klustret.) |
| 9091 |
TCP, UDP |
centimeter |
Data |
Publik |
| 9098 |
TCP |
Geomottagare |
Data |
Publik |
| 9099 |
TCP, UDP |
Lagringsserver |
Data |
Offentlig (skyddas av Fabric Firewall Manager. Porten är inte tillgänglig utanför klustret.) |
| 9100 |
TCP |
Dtquery (Dtquery) |
Data |
Publik |
| 9101 |
TCP |
Dtqueryrecv |
Data |
Privat |
| 9106 |
TCP |
Lagringsserver |
Data |
Offentlig (skyddas av Fabric Firewall Manager. Porten är inte tillgänglig utanför klustret.) |
| 9201 |
TCP, UDP |
Stats |
Data |
Publik |
| 9202 |
TCP |
Stats |
Data |
Loopback |
| 9203 |
TCP, UDP |
Mätning |
Hantering |
Publik |
| 9204 |
TCP, UDP |
Vnest |
Data |
Publik |
| 9205 |
TCP |
Vnest |
Data |
Publik |
| 9206 |
TCP |
Vnest |
Data |
Privat |
| 9209 |
TCP, UDP |
Eventsvc |
Hantering |
Publik |
| 9212 |
TCP, UDP |
Objcontrolsvc |
Hantering |
Publik |
| 9220 |
TCP |
Vnestclient |
Data |
Publik |
| 9230 |
TCP |
Zkutils |
Data |
Publik |
| 9260 |
TCP, UDP |
SR |
Data |
Publik |
| 9278 |
TCP |
Strukturtjänster (ZooKeeper) |
Data |
Privat |
| 9279 |
TCP |
Strukturtjänster (ZooKeeper) |
Data |
Privat |
| 9888 |
TCP, UDP |
Resurservc |
Data |
Publik |
| 9898 |
TCP |
Objcontrolsvc |
Hantering |
Publik |
| 10017 |
TCP |
Lagringsserver |
Data |
Offentlig (skyddas av Fabric Firewall Manager. Porten är inte tillgänglig utanför klustret.) |
| 10098 |
TCP, UDP |
Transformsvc |
Data |
Publik |
| 10099 |
TCP |
Transformsvc |
Data |
Privat |
Obs! Alla andra portar förutom de som nämns i det här dokumentet är stängda eller oanvända portar på ECS-noder.
ECS-portar som används för migration eller programspecifika
I det här avsnittet visas de portar som används för migrering eller programspecifika.
Tabell 16: ECS-portar som används för migration eller programspecifika
| HAMN |
PROTOKOLL |
TJÄNSTENS NAMN |
NÄTVERKSTYP |
NÄTVERKSOMFÅNG |
|---|---|---|---|---|
| 3218 |
TCP, UDP |
CAS |
- |
Publik |
ECS-portar krävs mellan virtuella datacenter
I det här avsnittet visas de portar som krävs mellan virtuella datacenter.
Tabell 17: ECS-portar krävs mellan virtuella datacenter
| HAMN |
PROTOKOLL |
TJÄNSTENS NAMN |
NÄTVERKSTYP |
NÄTVERKSOMFÅNG |
|---|---|---|---|---|
| 9094 |
TCP, UDP |
Geocmd |
- |
Publik |
| 9096 |
TCP |
Geodata |
- |
Publik |
| 9098 |
TCP |
Geomottagare |
- |
Publik |