ECS: Havnetilordninger
Summary: Informasjon om ECS-porter og ECS-port.
Instructions
Denne artikkelen inneholder informasjon om ECS-porter på ECS-noder.
Porter som åpnes for NFSv3 UNIX-klienter
Åpne NFSv3-portene for å gi filtilgang fra NFS UNIX-klienter til ECS-nodene.
Tabell 1: Porter som skal åpnes for NFSv3 UNIX-klienter.
| HAVN | PROTOKOLL | RETNING | NETTVERKSTYPE |
|---|---|---|---|
| 111 | TCP og UDP | Toveis | Data |
| 2049 | TCP og UDP | Toveis | Data |
| 10000 | TCP og UDP | Toveis | Data |
Porter som kreves for tilgang til ECS-servicekonsollen
ECS-servicekonsollen er et kommandolinjeverktøy som forenkler og automatiserer ulike ECS-serviceprosedyrer, inkludert oppgraderinger.
Tabell 2: Porter som kreves for lokal eller ekstern tilgang for servicekonsoll
| HAVN | PROTOKOLL | RETNING | BESKRIVELSE | NETTVERKSTYPE |
|---|---|---|---|---|
| 22 4443 9101 |
TCP | Inngående til ECS | Lokal tilgang for servicekonsoll |
|
| 4443 9101 |
TCP | Utgående fra ECS | Ekstern tilgang for servicekonsoll |
|
Åpne porter reservert for Fabric-operasjoner
| HAVN | IP BRUKT | BESKRIVELSE |
|---|---|---|
| 9240 | Offentlig IP | Agent |
| 9241 | Offentlig IP | Livssyklus |
| 9277 | Privat.4 IP (NAN) | ZooKeeper |
| 9514 | Ikke relevant | Syslog |
| 5000 | Privat IP | Fabric register |
ECS-noder til ECS-noder i andre områder
| HAVN | PROTOKOLL | RETNING | DATATYPE | NETTVERKSTYPE |
|---|---|---|---|---|
| 9094 | TCP | Toveis | Replikeringskommandoer | Replication |
| 9096 | TCP | Toveis | Replikasjonsdata | Replication |
ECS-noder til nettverksinfrastruktur
Denne delen beskriver ECS-noder til nettverksinfrastruktur og aktuelle porter, protokoll, retning og tilleggsinformasjon.
Tabell 5: ECS-noder til en nettverksinfrastruktur
| HAVN | PROTOKOLL | RETNING | BESKRIVELSE | NETTVERKSTYPE |
|---|---|---|---|---|
| 25 | TCP | Utgående fra ECS | Simple Mail Transfer Protocol (SMTP) | Administrasjon |
| 53 | TCP og UDP | Utgående fra ECS | Domenenavnserver (DNS) | Administrasjon |
| 123 | UDP | Utgående fra ECS | NTP (Network Time Protocol) | Administrasjon |
| 389 | TCP | Utgående fra ECS | AD | Administrasjon |
| 636 | TCP | Utgående fra ECS | AD | Administrasjon |
| 161 | TCP og UDP | Inngående fra administrasjon av ECS SNMP NMS-klienter (spørring ECS) | Reservert for SNMP | Administrasjon |
| 162 | TCP og UDP | Utgående fra ECS SNMP NMS Administrasjon av fellemottakere | Reservert for SNMP | Administrasjon |
Webtjenesteklienter til ECS-noder
Tabell 6: Webtjenesteklienter til ECS-noder
| HAVN | PROTOKOLL | RETNING | BESKRIVELSE | NETTVERKSTYPE |
|---|---|---|---|---|
| 3218 | TCP | Toveis | Content Addressed Storage (CAS) programgrensesnitt (API) | Data |
| 3218 | UDP | Toveis | CAS-API | Data |
| 9020 | TCP | Inngående til ECS | Brukes for S3-objekt-API over HTTP | Data |
| 9021 | TCP | Inngående til ECS | S3-objekt-API over HTTPS | Data |
| 9022 | TCP | Inngående til ECS | ATMOS Object API over HTTP | Data |
| 9023 | TCP | Inngående til ECS | ATMOS Object API over HTTPS | Data |
| 9024 | TCP | Inngående til ECS | Brukes for SWIFT API over HTTP | Data |
| 9025 | TCP | Inngående til ECS | Swift Object API over HTTPS | Data |
| 9040 | TCP | Inngående til ECS | Hadoop-tjeneste for distribuert filsystem (HDFS) | Data |
Administrasjonstilgang til ECS-noder
| HAVN | PROTOKOLL | RETNING | BESKRIVELSE | NETTVERKSTYPE |
|---|---|---|---|---|
| 22 | TCP | Inngående til ECS | Sikkert skall (SSH) | Administrasjon |
| 80 | TCP | Inngående til ECS | Port 80 brukes for å få tilgang til ECS-portalen, og omdirigerer automatisk til HTTPS (443) | Administrasjon |
| 443 | TCP | Inngående til ECS | ECS-portal | Administrasjon |
| 4443 | TCP | Inngående til ECS | API for ECS-administrasjon | Administrasjon |
| 9011 | TCP | Inngående til ECS | API for ECS-administrasjon | Administrasjon |
Administrasjonstilgang til ECS-nodenes RMM-porter
Tabell 8: RMM dedikerte porter for 1. generasjons og 2. generasjons maskinvare.
| HAVN | PROTOKOLL | RETNING | BESKRIVELSE |
|---|---|---|---|
| 80 | TCP | Inngående til ECS | RMM-grensesnitt |
| 443 | TCP | Inngående til ECS | RMM-grensesnitt |
| 5900 | TCP | Inngående til ECS | Omdirigering av tastatur og mus for virtuell konsoll, virtuelle medier, virtuelle mapper og ekstern fildeling |
SNMP, Secure Remote Services og xDoctor-dedikerte porter
Denne delen inneholder informasjon om dedikerte SNMP-, Secure Remote Services- og xDoctor-porter.
Tabell 9: Dedikerte SNMP-, Secure Remote Services- og xDoctor-porter
| HAVN | PROTOKOLL | RETNING | BESKRIVELSE | NETTVERKSTYPE |
|---|---|---|---|---|
| 21 | TCP | Utgående fra ECS til Secure Remote Services Gateway. | Avskrevet | Administrasjon |
| 22 | TCP | Innkommende fra Secure Remote Services Gateway til ECS |
|
Administrasjon |
| 25 | TCP | Utgående fra ECS til Secure Remote Services Gateway. |
|
Administrasjon |
| 80 | TCP | Innkommende fra Secure Remote Services Gateway til ECS | ECS-GRENSESNITT HTTP | Administrasjon |
| 443 | TCP | Innkommende fra Secure Remote Services Gateway til ECS | HTTP-er for ECS-grensesnitt | Administrasjon |
| 4443 | TCP | Innkommende fra Secure Remote Services Gateway til ECS | API for ECS-administrasjon | Administrasjon |
| 6090 | TCP | Innkommende og utgående | Reservert for xDoctor | Administrasjon |
| 9443 | TCP | Utgående fra ECS til Secure Remote Services Gateway. | Secure Remote Services V3 Gateway på ECS 2.2 og nyere | Administrasjon |
Alle porter på Flash-apparatet
Denne delen beskriver portdetaljene knyttet til All Flash Appliance (AFA).
Tabell 10: Alle porter på Flash-apparatet
| HAVN | PROTOKOLL | RETNING | IP BRUKT |
|---|---|---|---|
| 9270 | TCP, UDP | Toveis | Offentlig |
| 10081 | TCP | Toveis | Privat |
| 10082 | TCP | Toveis | Privat |
| 15000~20000 | UDP | Toveis | Privat |
Merk: AFA-portene gjelder bare når AFA er i bruk.
Overvåking av stabelporter
Alle porter er på det private.4-nettverket og åpnes ikke av ECS-brannmuren. Disse portene brukes til intern ECS-overvåking.
Tabell 11: ECS-overvåkingsstakkporter
| HAVN | PROTOKOLL | BESKRIVELSE | NETTVERKSTYPE |
|---|---|---|---|
| 11002 | TCP | Telegraf | Administrasjon |
| 9273 | TCP | Telegraf | Administrasjon |
| 8082 | TCP | InfluxDB | Administrasjon |
| 8086 | TCP | InfluxDB | Administrasjon |
| 8087 | TCP | InfluxDB | Administrasjon |
| 8088 | TCP | InfluxDB | Administrasjon |
| 8093 | TCP | Fluxd | Administrasjon |
| 3000 | TCP | Grafana | Administrasjon |
Porttilordninger for systemer som implementerer nettverksseparasjon
Når ECS-nettverkstrafikken er atskilt, forblir porttilordningene de samme, mens nettverket som porten er tilordnet, er forskjellig. Kontroller at brannmuren er konfigurert til å gjenkjenne disse nettverkene og portene. Tabellene i denne delen identifiserer portene som brukes til:
- Datanettverk
- Administrasjonsnettverk
- Replikeringsnettverk
Datanettverksporter
Denne delen inneholder informasjon om de angitte datanettverksportene.
Tabell 12: Utpekte datanettverksporter
|
HAVN
|
PROTOKOLL
|
RETNING
|
BESKRIVELSE
|
|---|---|---|---|
|
22
|
TCP
|
Inngående til ECS
|
SSH
|
|
2689
|
TCP
|
Toveis
|
ZooKeeper
|
|
3218
|
TCP
|
Toveis
|
CAS-API
|
|
3218
|
UDP
|
Toveis
|
CAS-API
|
|
9020
|
TCP
|
Inngående til ECS
|
S3-objekt-API over HTTP
|
|
9021
|
TCP
|
Inngående til ECS
|
S3-objekt-API over HTTPS
|
|
9022
|
TCP
|
Inngående til ECS
|
ATMOS Object API over HTTP
|
|
9023
|
TCP
|
Inngående til ECS
|
ATMOS Object API over HTTPS
|
|
9024
|
TCP
|
Inngående til ECS
|
Swift Object API over HTTP
|
|
9025
|
TCP
|
Inngående til ECS
|
Swift Object API over HTTPS
|
|
9040
|
TCP
|
Inngående til ECS
|
HDFS-tjeneste
|
Porter for administrasjonsnettverk
| HAVN | PROTOKOLL | RETNING | BESKRIVELSE |
|---|---|---|---|
| 22 | TCP | Inngående til ECS | SSH |
| 25 | TCP | Utgående fra ECS | SMTP |
| 53 | TCP | Utgående fra ECS | DNS |
| 80 | TCP | Inngående til ECS | ECS-portal |
| 123 | UDP | Utgående fra ECS | NTP |
| 389 | TCP | Utgående fra ECS | AD |
| 443 | TCP | Inngående til ECS | ECS-portal |
| 636 | TCP | Utgående fra ECS | AD (SSL) |
| 4443 | TCP | Inngående til ECS | API for ECS-administrasjon |
Nettverksporter for replikering
| HAVN |
PROTOKOLL |
RETNING |
BESKRIVELSE |
|---|---|---|---|
| 22 |
TCP |
Inngående til ECS |
SSH |
| 9094 |
TCP |
Toveis |
Geomottaker (HTTP) |
| 9096 |
TCP |
Toveis |
Geodata (HTTP) |
ECS-porter som må forbli åpne
Denne delen inneholder informasjon om portene som er reservert for intern kommunikasjon mellom tjenester og ECS-nodene.
| HAVN |
PROTOKOLL |
TJENESTENAVN |
NETTVERKSTYPE |
NETTVERKSOMFANG |
|---|---|---|---|---|
| 1095 |
TCP, UDP |
Ssm |
Data |
Offentlig |
| 1096 |
TCP, UDP |
rm |
Data |
Offentlig |
| 1098 |
TCP, UDP |
Blobsvc |
Data |
Offentlig |
| 1298 |
TCP, UDP |
Dataheadsvc |
Data |
Offentlig |
| 2180 |
TCP |
Koordinatorsvc |
Data |
Privat |
| 2181 |
TCP |
ZooKeeper |
Data |
Privat |
| 2887 |
TCP |
ZooKeeper |
Data |
Privat |
| 2888 |
TCP |
ZooKeeper |
Data |
Privat |
| 2889 |
TCP |
ZooKeeper |
Data |
Privat |
| 3888 |
TCP |
ZooKeeper |
Data |
Privat |
| 9010 |
TCP |
Objcontrolsvc |
Administrasjon |
Loopback |
| 9011 |
TCP |
Objcontrolsvc |
Administrasjon |
Loopback |
| 9028 |
TCP |
Blobsvc |
Data |
Offentlig |
| 9029 |
TCP |
Blobsvc |
Data |
Offentlig |
| 9069 |
TCP |
Lagringsserver |
Data |
Offentlig (beskyttet av Fabric Firewall Manager. Port er ikke tilgjengelig utenfor klyngen.) |
| 9091 |
TCP, UDP |
centimeter |
Data |
Offentlig |
| 9098 |
TCP |
Geomottaker |
Data |
Offentlig |
| 9099 |
TCP, UDP |
Lagringsserver |
Data |
Offentlig (beskyttet av Fabric Firewall Manager. Port er ikke tilgjengelig utenfor klyngen.) |
| 9100 |
TCP |
Dtquery |
Data |
Offentlig |
| 9101 |
TCP |
Dtqueryrecv |
Data |
Privat |
| 9106 |
TCP |
Lagringsserver |
Data |
Offentlig (beskyttet av Fabric Firewall Manager. Port er ikke tilgjengelig utenfor klyngen.) |
| 9201 |
TCP, UDP |
Øyeblikkelig |
Data |
Offentlig |
| 9202 |
TCP |
Øyeblikkelig |
Data |
Loopback |
| 9203 |
TCP, UDP |
Måling |
Administrasjon |
Offentlig |
| 9204 |
TCP, UDP |
Stort |
Data |
Offentlig |
| 9205 |
TCP |
Stort |
Data |
Offentlig |
| 9206 |
TCP |
Stort |
Data |
Privat |
| 9209 |
TCP, UDP |
Eventsvc |
Administrasjon |
Offentlig |
| 9212 |
TCP, UDP |
Objcontrolsvc |
Administrasjon |
Offentlig |
| 9220 |
TCP |
Vnestclient |
Data |
Offentlig |
| 9230 |
TCP |
Zkutils |
Data |
Offentlig |
| 9260 |
TCP, UDP |
SR |
Data |
Offentlig |
| 9278 |
TCP |
Fabric tjenester (ZooKeeper) |
Data |
Privat |
| 9279 |
TCP |
Fabric tjenester (ZooKeeper) |
Data |
Privat |
| 9888 |
TCP, UDP |
Ressursvc |
Data |
Offentlig |
| 9898 |
TCP |
Objcontrolsvc |
Administrasjon |
Offentlig |
| 10017 |
TCP |
Lagringsserver |
Data |
Offentlig (beskyttet av Fabric Firewall Manager. Port er ikke tilgjengelig utenfor klyngen.) |
| 10098 |
TCP, UDP |
Transformsvc |
Data |
Offentlig |
| 10099 |
TCP |
Transformsvc |
Data |
Privat |
Merk: Alle de andre portene unntatt de som er nevnt i dette dokumentet, er lukkede eller ubrukte porter på ECS-noder.
ECS-porter som brukes til migrering eller applikasjonsspesifikke
Denne delen viser portene som brukes til overføring eller applikasjonsspesifikk.
Tabell 16: ECS-porter som brukes til migrering eller applikasjonsspesifikke
| HAVN |
PROTOKOLL |
TJENESTENAVN |
NETTVERKSTYPE |
NETTVERKSOMFANG |
|---|---|---|---|---|
| 3218 |
TCP, UDP |
CAS |
- |
Offentlig |
ECS-porter kreves mellom VDC-er
Denne delen viser portene som kreves mellom VDC-er.
Tabell 17: ECS-porter kreves mellom VDC-er
| HAVN |
PROTOKOLL |
TJENESTENAVN |
NETTVERKSTYPE |
NETTVERKSOMFANG |
|---|---|---|---|---|
| 9094 |
TCP, UDP |
Geocmd |
- |
Offentlig |
| 9096 |
TCP |
Geodata |
- |
Offentlig |
| 9098 |
TCP |
Geomottaker |
- |
Offentlig |