ECS:連接埠指派
Summary: ECS 連接埠和 ECS 連接埠的相關資訊。
Instructions
本文提供位於 ECS 節點上的 ECS 連接埠相關資訊。
為 NFSv3 UNIX 用戶端開啟的連接埠
開啟 NFSv3 連接埠,啟用從 NFS UNIX 用戶端到 ECS 節點的檔案存取。
表 1:為 NFSv3 UNIX 用戶端開啟的連接埠。
| 連接埠 | 通訊協定 | 方向 | 網路類型 |
|---|---|---|---|
| 111 | TCP 和 UDP | 雙向 | 資料 |
| 2049 | TCP 和 UDP | 雙向 | 資料 |
| 10000 | TCP 和 UDP | 雙向 | 資料 |
ECS 服務主控台存取所需的連接埠
ECS 服務主控台是一個命令列工具,可簡化和自動化各種 ECS 服務程序,包括升級。
表 2:服務主控台的本機或遠端存取所需的連接埠
| 連接埠 | 通訊協定 | 方向 | 說明 | 網路類型 |
|---|---|---|---|---|
| 22 4443 9101 |
TCP | 輸入至 ECS | 服務主控台的本機存取 |
|
| 4443 9101 |
TCP | 從 ECS 連出 | 服務主控台的遠端存取 |
|
開啟為網狀架構作業保留的連接埠
| 連接埠 | 使用的 IP | 說明 |
|---|---|---|
| 9240 | 公共 IP | 代理程式 |
| 9241 | 公共 IP | 生命週期 |
| 9277 | Private.4 IP (NAN) | ZooKeeper |
| 9514 | N/A | 系統記錄 |
| 5000 | 私人 IP | 網狀架構登錄 |
ECS 節點到其他網站中的 ECS 節點
| 連接埠 | 通訊協定 | 方向 | 資料類型 | 網路類型 |
|---|---|---|---|---|
| 9094 | TCP | 雙向 | 複寫命令 | 複寫 |
| 9096 | TCP | 雙向 | 複寫資料 | 複寫 |
ECS 節點到網路基礎結構
本節介紹 ECS 節點到網路基礎結構相關資訊和適當的連接埠、通訊協定、方向和其他資訊。
表 5:ECS 節點到網路基礎結構
| 連接埠 | 通訊協定 | 方向 | 說明 | 網路類型 |
|---|---|---|---|---|
| 25 | TCP | 從 ECS 連出 | Simple Mail Transfer Protocol (SMTP) | 管理 |
| 53 | TCP 和 UDP | 從 ECS 連出 | 網域名稱伺服器 (DNS) | 管理 |
| 123 | UDP | 從 ECS 連出 | Network Time Protocol (NTP) | 管理 |
| 389 | TCP | 從 ECS 連出 | AD | 管理 |
| 636 | TCP | 從 ECS 連出 | AD | 管理 |
| 161 | TCP 和 UDP | 從 ECS SNMP NMS 用戶端 (查詢 ECS) 管理輸入 | 為 SNMP 保留 | 管理 |
| 162 | TCP 和 UDP | 從 ECS SNMP NMS 設陷接收器管理連出 | 為 SNMP 保留 | 管理 |
Web 服務用戶端至 ECS 節點
表 6:Web 服務用戶端至 ECS 節點
| 連接埠 | 通訊協定 | 方向 | 說明 | 網路類型 |
|---|---|---|---|---|
| 3218 | TCP | 雙向 | 內容定址儲存 (CAS) 應用程式介面 (API) | 資料 |
| 3218 | UDP | 雙向 | CAS API | 資料 |
| 9020 | TCP | 輸入至 ECS | 用於透過 HTTP 執行的 S3 物件 API | 資料 |
| 9021 | TCP | 輸入至 ECS | 透過 HTTPS 執行的 S3 物件 API | 資料 |
| 9022 | TCP | 輸入至 ECS | 透過 HTTP 執行的 ATMOS 物件 API | 資料 |
| 9023 | TCP | 輸入至 ECS | 透過 HTTPS 執行的 ATMOS 物件 API | 資料 |
| 9024 | TCP | 輸入至 ECS | 用於透過 HTTP 執行的 SWIFT API | 資料 |
| 9025 | TCP | 輸入至 ECS | 透過 HTTPS 執行的 Swift 物件 API | 資料 |
| 9040 | TCP | 輸入至 ECS | Hadoop 分散式檔案系統 (HDFS) 服務 | 資料 |
管理存取 ECS 節點
| 連接埠 | 通訊協定 | 方向 | 說明 | 網路類型 |
|---|---|---|---|---|
| 22 | TCP | 輸入至 ECS | Secure Shell (SSH) | 管理 |
| 80 | TCP | 輸入至 ECS | 用於存取 ECS 入口網站,連接埠 80 自動重新導向至 HTTPS (443) | 管理 |
| 443 | TCP | 輸入至 ECS | ECS 入口網站 | 管理 |
| 4443 | TCP | 輸入至 ECS | ECS 管理 API | 管理 |
| 9011 | TCP | 輸入至 ECS | ECS 管理 API | 管理 |
管理存取 ECS 節點的 RMM 連接埠
表 8:Gen1 和 Gen2 硬體的 RMM 專用連接埠。
| 連接埠 | 通訊協定 | 方向 | 說明 |
|---|---|---|---|
| 80 | TCP | 輸入至 ECS | RMM UI |
| 443 | TCP | 輸入至 ECS | RMM UI |
| 5900 | TCP | 輸入至 ECS | 虛擬主控台鍵盤與滑鼠重新導向、虛擬媒體、虛擬資料夾和遠端檔案共用 |
SNMP、Secure Remote Services 和 xDoctor 專用連接埠
本節提供專用 SNMP、Secure Remote Services 和 xDoctor 連接埠的相關資訊。
表 9:專用 SNMP、Secure Remote Services 和 xDoctor 連接埠
| 連接埠 | 通訊協定 | 方向 | 說明 | 網路類型 |
|---|---|---|---|---|
| 21 | TCP | 從 ECS 連出至 Secure Remote Services 閘道。 | 已淘汰 | 管理 |
| 22 | TCP | 從 Secure Remote Services 閘道輸入至 ECS |
|
管理 |
| 25 | TCP | 從 ECS 連出至 Secure Remote Services 閘道。 |
|
管理 |
| 80 | TCP | 從 Secure Remote Services 閘道輸入至 ECS | ECS UI HTTP | 管理 |
| 443 | TCP | 從 Secure Remote Services 閘道輸入至 ECS | ECS UI HTTPs | 管理 |
| 4443 | TCP | 從 Secure Remote Services 閘道輸入至 ECS | ECS 管理 API | 管理 |
| 6090 | TCP | 輸入和連出 | 為 xDoctor 保留 | 管理 |
| 9443 | TCP | 從 ECS 連出至 Secure Remote Services 閘道。 | ECS 2.2 及更新版本上的 Secure Remote Services V3 閘道 | 管理 |
全快閃式記憶體裝置平台連接埠
本節說明與全快閃式記憶體裝置 (AFA) 相關的連接埠詳細資料。
表 10:全快閃式記憶體裝置平台連接埠
| 連接埠 | 通訊協定 | 方向 | 使用的 IP |
|---|---|---|---|
| 9270 | TCP、UDP | 雙向 | 公開 |
| 10081 | TCP | 雙向 | 私人 |
| 10082 | TCP | 雙向 | 私人 |
| 15000~20000 | UDP | 雙向 | 私人 |
注意:僅 AFA 處於使用中狀態才適用 AFA 連接埠。
監控堆疊連接埠
所有連接埠均位於 private.4 網路,不會由 ECS 防火牆開啟。這些連接埠用於內部 ECS 監控。
表 11:ECS 監控堆疊連接埠
| 連接埠 | 通訊協定 | 說明 | 網路類型 |
|---|---|---|---|
| 11002 | TCP | Telegraf | 管理 |
| 9273 | TCP | Telegraf | 管理 |
| 8082 | TCP | InfluxDB | 管理 |
| 8086 | TCP | InfluxDB | 管理 |
| 8087 | TCP | InfluxDB | 管理 |
| 8088 | TCP | InfluxDB | 管理 |
| 8093 | TCP | Fluxd | 管理 |
| 3000 | TCP | Grafana | 管理 |
實施網路分隔的系統適用的連接埠指派
當 ECS 網路流量分隔時,連接埠指派會維持不變,但連接埠指派的網路會不同。確認防火牆已設定,可識別這些網路和連接埠。本節中的表格可識別以下各項所使用的連接埠:
- 資料網路
- 管理網路
- 複寫網路
資料網路連接埠
本節提供指定資料網路連接埠的相關資訊。
表 12:指定的資料網路連接埠
|
連接埠
|
通訊協定
|
方向
|
說明
|
|---|---|---|---|
|
22
|
TCP
|
輸入至 ECS
|
SSH
|
|
2689
|
TCP
|
雙向
|
ZooKeeper
|
|
3218
|
TCP
|
雙向
|
CAS API
|
|
3218
|
UDP
|
雙向
|
CAS API
|
|
9020
|
TCP
|
輸入至 ECS
|
透過 HTTP 執行的 S3 物件 API
|
|
9021
|
TCP
|
輸入至 ECS
|
透過 HTTPS 執行的 S3 物件 API
|
|
9022
|
TCP
|
輸入至 ECS
|
透過 HTTP 執行的 ATMOS 物件 API
|
|
9023
|
TCP
|
輸入至 ECS
|
透過 HTTPS 執行的 ATMOS 物件 API
|
|
9024
|
TCP
|
輸入至 ECS
|
透過 HTTP 執行的 Swift 物件 API
|
|
9025
|
TCP
|
輸入至 ECS
|
透過 HTTPS 執行的 Swift 物件 API
|
|
9040
|
TCP
|
輸入至 ECS
|
HDFS 服務
|
管理網路連接埠
| 連接埠 | 通訊協定 | 方向 | 說明 |
|---|---|---|---|
| 22 | TCP | 輸入至 ECS | SSH |
| 25 | TCP | 從 ECS 連出 | SMTP |
| 53 | TCP | 從 ECS 連出 | DNS |
| 80 | TCP | 輸入至 ECS | ECS 入口網站 |
| 123 | UDP | 從 ECS 連出 | NTP |
| 389 | TCP | 從 ECS 連出 | AD |
| 443 | TCP | 輸入至 ECS | ECS 入口網站 |
| 636 | TCP | 從 ECS 連出 | AD (SSL) |
| 4443 | TCP | 輸入至 ECS | ECS 管理 API |
複寫網路連接埠
| 連接埠 |
通訊協定 |
方向 |
說明 |
|---|---|---|---|
| 22 |
TCP |
輸入至 ECS |
SSH |
| 9094 |
TCP |
雙向 |
地理接收器 (HTTP) |
| 9096 |
TCP |
雙向 |
地理資料 (HTTP) |
必須保持開啟的 ECS 連接埠
本節提供為服務與 ECS 節點之間內部通訊保留的連接埠相關資訊。
| 連接埠 |
通訊協定 |
服務名稱 |
網路類型 |
網路範圍 |
|---|---|---|---|---|
| 1095 |
TCP、UDP |
Ssm |
資料 |
公開 |
| 1096 |
TCP、UDP |
rm |
資料 |
公開 |
| 1098 |
TCP、UDP |
Blobsvc |
資料 |
公開 |
| 1298 |
TCP、UDP |
Dataheadsvc |
資料 |
公開 |
| 2180 |
TCP |
Coordinatorsvc |
資料 |
私人 |
| 2181 |
TCP |
ZooKeeper |
資料 |
私人 |
| 2887 |
TCP |
ZooKeeper |
資料 |
私人 |
| 2888 |
TCP |
ZooKeeper |
資料 |
私人 |
| 2889 |
TCP |
ZooKeeper |
資料 |
私人 |
| 3888 |
TCP |
ZooKeeper |
資料 |
私人 |
| 9010 |
TCP |
Objcontrolsvc |
管理 |
Loopback |
| 9011 |
TCP |
Objcontrolsvc |
管理 |
Loopback |
| 9028 |
TCP |
Blobsvc |
資料 |
公開 |
| 9029 |
TCP |
Blobsvc |
資料 |
公開 |
| 9069 |
TCP |
Storageserver |
資料 |
公開 (受網狀架構防火牆管理員保護。連接埠無法在叢集之外使用。) |
| 9091 |
TCP、UDP |
cm |
資料 |
公開 |
| 9098 |
TCP |
Georeceiver |
資料 |
公開 |
| 9099 |
TCP、UDP |
Storageserver |
資料 |
公開 (受網狀架構防火牆管理員保護。連接埠無法在叢集之外使用。) |
| 9100 |
TCP |
Dtquery |
資料 |
公開 |
| 9101 |
TCP |
Dtqueryrecv |
資料 |
私人 |
| 9106 |
TCP |
Storageserver |
資料 |
公開 (受網狀架構防火牆管理員保護。連接埠無法在叢集之外使用。) |
| 9201 |
TCP、UDP |
Stat |
資料 |
公開 |
| 9202 |
TCP |
Stat |
資料 |
Loopback |
| 9203 |
TCP、UDP |
計量 |
管理 |
公開 |
| 9204 |
TCP、UDP |
Vnest |
資料 |
公開 |
| 9205 |
TCP |
Vnest |
資料 |
公開 |
| 9206 |
TCP |
Vnest |
資料 |
私人 |
| 9209 |
TCP、UDP |
Eventsvc |
管理 |
公開 |
| 9212 |
TCP、UDP |
Objcontrolsvc |
管理 |
公開 |
| 9220 |
TCP |
Vnestclient |
資料 |
公開 |
| 9230 |
TCP |
Zkutils |
資料 |
公開 |
| 9260 |
TCP、UDP |
SR |
資料 |
公開 |
| 9278 |
TCP |
網狀架構服務 (ZooKeeper) |
資料 |
私人 |
| 9279 |
TCP |
網狀架構服務 (ZooKeeper) |
資料 |
私人 |
| 9888 |
TCP、UDP |
Resourcesvc |
資料 |
公開 |
| 9898 |
TCP |
Objcontrolsvc |
管理 |
公開 |
| 10017 |
TCP |
Storageserver |
資料 |
公開 (受網狀架構防火牆管理員保護。連接埠無法在叢集之外使用。) |
| 10098 |
TCP、UDP |
Transformsvc |
資料 |
公開 |
| 10099 |
TCP |
Transformsvc |
資料 |
私人 |
注意:除本文件提及的連接埠之外,所有其他連接埠在 ECS 節點上均為已關閉或未使用的連接埠。
用於遷移或應用程式專屬的 ECS 連接埠
本節列出用於遷移或應用程式專屬的連接埠。
表 16:用於遷移或應用程式專屬的 ECS 連接埠
| 連接埠 |
通訊協定 |
服務名稱 |
網路類型 |
網路範圍 |
|---|---|---|---|---|
| 3218 |
TCP、UDP |
CAS |
- |
公開 |
VDC 之間所需的 ECS 連接埠
本節列出 VDC 之間所需的連接埠。
表 17:VDC 之間所需的 ECS 連接埠
| 連接埠 |
通訊協定 |
服務名稱 |
網路類型 |
網路範圍 |
|---|---|---|---|---|
| 9094 |
TCP、UDP |
Geocmd |
- |
公開 |
| 9096 |
TCP |
Geodata |
- |
公開 |
| 9098 |
TCP |
Georeceiver |
- |
公開 |