ECS: Přiřazení portů
Summary: Informace o portech ECS.
Instructions
Tento článek obsahuje informace o portech ECS umístěných na uzlech ECS.
Které porty je třeba otevřít pro klienty NFSv3 UNIX
Otevřete porty NFSv3 a povolte přístup k souborům z klientů NFS UNIX do uzlů ECS.
Tabulka 1: Které porty je třeba otevřít pro klienty NFSv3 UNIX.
| PORT | PROTOKOL | SMĚR | TYP SÍTĚ |
|---|---|---|---|
| 111 | TCP a UDP | Obousměrné | Data |
| 2049 | TCP a UDP | Obousměrné | Data |
| 10000 | TCP a UDP | Obousměrné | Data |
Porty vyžadované pro přístup k servisní konzoli ECS
Servisní konzole ECS je nástroj příkazového řádku, který zjednodušuje a automatizuje různé servisní postupy ECS, včetně upgradů.
Tabulka 2: Porty vyžadované pro místní nebo vzdálený přístup k servisní konzoli
| PORT | PROTOKOL | SMĚR | POPIS | TYP SÍTĚ |
|---|---|---|---|---|
| 22 4443 9101 |
TCP | Příchozí do systému ECS | Místní přístup pro servisní konzoli |
|
| 4443 9101 |
TCP | Odchozí ze systému ECS | Vzdálený přístup pro servisní konzoli |
|
Otevřené porty vyhrazené pro operace Fabric
| PORT | POUŽITÁ IP ADRESA | POPIS |
|---|---|---|
| 9240 | Veřejná adresa IP | Agent |
| 9241 | Veřejná adresa IP | Životní cyklus |
| 9277 | Private.4 IP (NAN) | ZooKeeper |
| 9514 | Není k dispozici | Syslog |
| 5000 | Soukromá IP adresa | Registr topologie Fabric |
Z uzlů ECS do uzlů ECS na jiných pracovištích
| PORT | PROTOKOL | SMĚR | DATOVÝ TYP | TYP SÍTĚ |
|---|---|---|---|---|
| 9094 | TCP | Obousměrné | Příkazy replikace | replikace, |
| 9096 | TCP | Obousměrné | Data replikace | replikace, |
Z uzlů ECS do síťové infrastruktury
Tato část popisuje informace o síťové infrastruktuře uzlů ECS a příslušné porty, protokol, směr a další informace.
Tabulka 5: Z uzlů ECS do síťové infrastruktury
| PORT | PROTOKOL | SMĚR | POPIS | TYP SÍTĚ |
|---|---|---|---|---|
| 25 | TCP | Odchozí ze systému ECS | Protokol SMTP (Simple Mail Transfer Protocol) | Management |
| 53 | TCP a UDP | Odchozí ze systému ECS | DNS (Domain Name Server) | Management |
| 123 | UDP | Odchozí ze systému ECS | Protokol NTP (Network Time Protocol) | Management |
| 389 | TCP | Odchozí ze systému ECS | AD | Management |
| 636 | TCP | Odchozí ze systému ECS | AD | Management |
| 161 | TCP a UDP | Příchozí z klientů pro správu ECS SNMP NMS (dotaz na systém ECS) | Vyhrazeno pro protokol SNMP | Management |
| 162 | TCP a UDP | Odchozí z přijímačů pro správu depeší ECS SNMP NMS | Vyhrazeno pro protokol SNMP | Management |
Klienti webové služby do uzlů ECS
Tabulka 6: Klienti webové služby do uzlů ECS
| PORT | PROTOKOL | SMĚR | POPIS | TYP SÍTĚ |
|---|---|---|---|---|
| 3218 | TCP | Obousměrné | Rozhraní API (Application Program Interface) úložiště CAS (Content Addressed Storage) | Data |
| 3218 | UDP | Obousměrné | CAS API | Data |
| 9020 | TCP | Příchozí do systému ECS | Používá se pro objektové rozhraní API S3 přes protokol HTTP | Data |
| 9021 | TCP | Příchozí do systému ECS | Objektové rozhraní API S3 přes protokol HTTPS | Data |
| 9022 | TCP | Příchozí do systému ECS | Objektové rozhraní API ATMOS přes protokol HTTP | Data |
| 9023 | TCP | Příchozí do systému ECS | Objektové rozhraní API ATMOS přes protokol HTTPS | Data |
| 9024 | TCP | Příchozí do systému ECS | Používá se pro rozhraní SWIFT API přes protokol HTTP | Data |
| 9025 | TCP | Příchozí do systému ECS | Objektové rozhraní API Swift přes protokol HTTPS | Data |
| 9040 | TCP | Příchozí do systému ECS | Služba HDFS (Hadoop Distributed File System) | Data |
Přístup správy k uzlům ECS
| PORT | PROTOKOL | SMĚR | POPIS | TYP SÍTĚ |
|---|---|---|---|---|
| 22 | TCP | Příchozí do systému ECS | Secure Shell (SSH) | Management |
| 80 | TCP | Příchozí do systému ECS | Používá se pro přístup k portálu ECS, port 80 automaticky přesměruje provoz na protokol HTTPS (443) | Management |
| 443 | TCP | Příchozí do systému ECS | Portál ECS | Management |
| 4443 | TCP | Příchozí do systému ECS | Rozhraní API pro správu systému ECS | Management |
| 9011 | TCP | Příchozí do systému ECS | Rozhraní API pro správu systému ECS | Management |
Přístup správy k portům RMM uzlů ECS
Tabulka 8: Vyhrazené porty RMM pro hardware Gen1 a Gen2.
| PORT | PROTOKOL | SMĚR | POPIS |
|---|---|---|---|
| 80 | TCP | Příchozí do systému ECS | Uživatelské rozhraní RMM |
| 443 | TCP | Příchozí do systému ECS | Uživatelské rozhraní RMM |
| 5900 | TCP | Příchozí do systému ECS | Přesměrování klávesnice a myši virtuální konzole, virtuální média, virtuální složky a vzdálená sdílená složka |
SNMP, služba Secure Remote Services a vyhrazené porty aplikace xDoctor
Tato část obsahuje informace o vyhrazených portech SNMP, Secure Remote Services a xDoctor.
Tabulka 9: Vyhrazené porty SNMP, Secure Remote Services a xDoctor
| PORT | PROTOKOL | SMĚR | POPIS | TYP SÍTĚ |
|---|---|---|---|---|
| 21 | TCP | Odchozí ze systému ECS do brány Secure Remote Services. | Zastaralé | Management |
| 22 | TCP | Příchozí z brány Secure Remote Services do systému ECS |
|
Management |
| 25 | TCP | Odchozí ze systému ECS do brány Secure Remote Services. |
|
Management |
| 80 | TCP | Příchozí z brány Secure Remote Services do systému ECS | ECS UI HTTP | Management |
| 443 | TCP | Příchozí z brány Secure Remote Services do systému ECS | ECS UI HTTPs | Management |
| 4443 | TCP | Příchozí z brány Secure Remote Services do systému ECS | Rozhraní API pro správu systému ECS | Management |
| 6090 | TCP | Příchozí a odchozí | Vyhrazeno pro aplikaci xDoctor | Management |
| 9443 | TCP | Odchozí ze systému ECS do brány Secure Remote Services. | Brána Secure Remote Services V3 v systému ECS 2.2 a novějším | Management |
Všechny porty platformy zařízení Flash
Tato část popisuje podrobnosti o portech souvisejících se zařízením All Flash Appliance (AFA).
Tabulka 10: Všechny porty platformy zařízení Flash
| PORT | PROTOKOL | SMĚR | POUŽITÁ IP ADRESA |
|---|---|---|---|
| 9270 | TCP, UDP | Obousměrné | Veřejné |
| 10081 | TCP | Obousměrné | Soukromé |
| 10082 | TCP | Obousměrné | Soukromé |
| 15000~20000 | UDP | Obousměrné | Soukromé |
Poznámka: Porty AFA jsou použitelné pouze v případě, že se používá zařízení AFA.
Sledování stohovacích portů
Všechny porty se nacházejí v síti private.4 a brána firewall ECS je neotevře. Tyto porty se používají k internímu sledování systému ECS.
Tabulka 11: Stohovací porty sledování systému ECS
| PORT | PROTOKOL | POPIS | TYP SÍTĚ |
|---|---|---|---|
| 11002 | TCP | Telegraf | Management |
| 9273 | TCP | Telegraf | Management |
| 8082 | TCP | InfluxDB | Management |
| 8086 | TCP | InfluxDB | Management |
| 8087 | TCP | InfluxDB | Management |
| 8088 | TCP | InfluxDB | Management |
| 8093 | TCP | Fluxd | Management |
| 3000 | TCP | Grafana | Management |
Přiřazení portů pro systémy, které implementují oddělení sítě
Pokud je síťový provoz ECS oddělen, přiřazení portů zůstane stejné, zatímco síť, ke které je port přiřazen, se bude lišit. Ověřte, že je brána firewall nakonfigurována tak, aby tyto sítě a porty rozpoznala. V tabulkách v této části jsou uvedeny porty používané pro:
- Datovou síť
- Síť pro správu
- Síť replikace
Porty datové sítě
Tato část obsahuje informace o vyhrazených portech datové sítě.
Tabulka 12: Vyhrazené porty datové sítě
|
PORT
|
PROTOKOL
|
SMĚR
|
POPIS
|
|---|---|---|---|
|
22
|
TCP
|
Příchozí do systému ECS
|
SSH
|
|
2689
|
TCP
|
Obousměrné
|
ZooKeeper
|
|
3218
|
TCP
|
Obousměrné
|
CAS API
|
|
3218
|
UDP
|
Obousměrné
|
CAS API
|
|
9020
|
TCP
|
Příchozí do systému ECS
|
Objektové rozhraní API S3 přes protokol HTTP
|
|
9021
|
TCP
|
Příchozí do systému ECS
|
Objektové rozhraní API S3 přes protokol HTTPS
|
|
9022
|
TCP
|
Příchozí do systému ECS
|
Objektové rozhraní API ATMOS přes protokol HTTP
|
|
9023
|
TCP
|
Příchozí do systému ECS
|
Objektové rozhraní API ATMOS přes protokol HTTPS
|
|
9024
|
TCP
|
Příchozí do systému ECS
|
Objektové rozhraní API Swift přes protokol HTTP
|
|
9025
|
TCP
|
Příchozí do systému ECS
|
Objektové rozhraní API Swift přes protokol HTTPS
|
|
9040
|
TCP
|
Příchozí do systému ECS
|
Služba HDFS
|
Porty sítě pro správu
| PORT | PROTOKOL | SMĚR | POPIS |
|---|---|---|---|
| 22 | TCP | Příchozí do systému ECS | SSH |
| 25 | TCP | Odchozí ze systému ECS | SMTP |
| 53 | TCP | Odchozí ze systému ECS | DNS |
| 80 | TCP | Příchozí do systému ECS | Portál ECS |
| 123 | UDP | Odchozí ze systému ECS | NTP |
| 389 | TCP | Odchozí ze systému ECS | AD |
| 443 | TCP | Příchozí do systému ECS | Portál ECS |
| 636 | TCP | Odchozí ze systému ECS | AD (SSL) |
| 4443 | TCP | Příchozí do systému ECS | Rozhraní API pro správu systému ECS |
Síťové porty pro replikaci
| PORT |
PROTOKOL |
SMĚR |
POPIS |
|---|---|---|---|
| 22 |
TCP |
Příchozí do systému ECS |
SSH |
| 9094 |
TCP |
Obousměrné |
Geografický přijímač (HTTP) |
| 9096 |
TCP |
Obousměrné |
Geografická data (HTTP) |
Porty ECS, které musí zůstat otevřené
Tato část obsahuje informace o portech, které jsou vyhrazeny pro interní komunikaci mezi službami a uzly ECS.
| PORT |
PROTOKOL |
NÁZEV SLUŽBY |
TYP SÍTĚ |
ROZSAH SÍTĚ |
|---|---|---|---|---|
| 1095 |
TCP, UDP |
Ssm |
Data |
Veřejné |
| 1096 |
TCP, UDP |
rm |
Data |
Veřejné |
| 1098 |
TCP, UDP |
Blobsvc |
Data |
Veřejné |
| 1298 |
TCP, UDP |
Dataheadsvc |
Data |
Veřejné |
| 2180 |
TCP |
Coordinatorsvc |
Data |
Soukromé |
| 2181 |
TCP |
ZooKeeper |
Data |
Soukromé |
| 2887 |
TCP |
ZooKeeper |
Data |
Soukromé |
| 2888 |
TCP |
ZooKeeper |
Data |
Soukromé |
| 2889 |
TCP |
ZooKeeper |
Data |
Soukromé |
| 3888 |
TCP |
ZooKeeper |
Data |
Soukromé |
| 9010 |
TCP |
Objcontrolsvc |
Management |
Loopback |
| 9011 |
TCP |
Objcontrolsvc |
Management |
Loopback |
| 9028 |
TCP |
Blobsvc |
Data |
Veřejné |
| 9029 |
TCP |
Blobsvc |
Data |
Veřejné |
| 9069 |
TCP |
Storageserver |
Data |
Veřejné (chráněno správcem brány firewall Fabric. Port není dostupný mimo cluster.) |
| 9091 |
TCP, UDP |
cm |
Data |
Veřejné |
| 9098 |
TCP |
Georeceiver |
Data |
Veřejné |
| 9099 |
TCP, UDP |
Storageserver |
Data |
Veřejné (chráněno správcem brány firewall Fabric. Port není dostupný mimo cluster.) |
| 9100 |
TCP |
Dtquery |
Data |
Veřejné |
| 9101 |
TCP |
Dtqueryrecv |
Data |
Soukromé |
| 9106 |
TCP |
Storageserver |
Data |
Veřejné (chráněno správcem brány firewall Fabric. Port není dostupný mimo cluster.) |
| 9201 |
TCP, UDP |
Stat |
Data |
Veřejné |
| 9202 |
TCP |
Stat |
Data |
Loopback |
| 9203 |
TCP, UDP |
Metering |
Management |
Veřejné |
| 9204 |
TCP, UDP |
Vnest |
Data |
Veřejné |
| 9205 |
TCP |
Vnest |
Data |
Veřejné |
| 9206 |
TCP |
Vnest |
Data |
Soukromé |
| 9209 |
TCP, UDP |
Eventsvc |
Management |
Veřejné |
| 9212 |
TCP, UDP |
Objcontrolsvc |
Management |
Veřejné |
| 9220 |
TCP |
Vnestclient |
Data |
Veřejné |
| 9230 |
TCP |
Zkutils |
Data |
Veřejné |
| 9260 |
TCP, UDP |
SR |
Data |
Veřejné |
| 9278 |
TCP |
Služby Fabric (ZooKeeper) |
Data |
Soukromé |
| 9279 |
TCP |
Služby Fabric (ZooKeeper) |
Data |
Soukromé |
| 9888 |
TCP, UDP |
Resourcesvc |
Data |
Veřejné |
| 9898 |
TCP |
Objcontrolsvc |
Management |
Veřejné |
| 10017 |
TCP |
Storageserver |
Data |
Veřejné (chráněno správcem brány firewall Fabric. Port není dostupný mimo cluster.) |
| 10098 |
TCP, UDP |
Transformsvc |
Data |
Veřejné |
| 10099 |
TCP |
Transformsvc |
Data |
Soukromé |
Poznámka: Všechny ostatní porty kromě těch, které jsou uvedeny v tomto dokumentu, jsou zavřené nebo nepoužívané porty na uzlech ECS.
Porty ECS používané k migraci nebo specifické pro konkrétní aplikaci
V této části jsou uvedeny porty, které se používají k migraci nebo jsou specifické pro konkrétní aplikaci.
Tabulka 16: Porty ECS používané k migraci nebo specifické pro konkrétní aplikaci
| PORT |
PROTOKOL |
NÁZEV SLUŽBY |
TYP SÍTĚ |
ROZSAH SÍTĚ |
|---|---|---|---|---|
| 3218 |
TCP, UDP |
CAS |
- |
Veřejné |
Porty ECS vyžadované mezi virtuálními datovými centry
Tato část obsahuje seznam portů, které jsou vyžadovány mezi virtuálními datovými centry.
Tabulka 17: Porty ECS vyžadované mezi virtuálními datovými centry
| PORT |
PROTOKOL |
NÁZEV SLUŽBY |
TYP SÍTĚ |
ROZSAH SÍTĚ |
|---|---|---|---|---|
| 9094 |
TCP, UDP |
Geocmd |
- |
Veřejné |
| 9096 |
TCP |
Geodata |
- |
Veřejné |
| 9098 |
TCP |
Georeceiver |
- |
Veřejné |