ECS: Havnetilordninger

Summary: Informasjon om ECS-porter og ECS-port.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Denne artikkelen inneholder informasjon om ECS-porter på ECS-noder.


Porter som åpnes for NFSv3 UNIX-klienter

Åpne NFSv3-portene for å gi filtilgang fra NFS UNIX-klienter til ECS-nodene.

Tabell 1: Porter som skal åpnes for NFSv3 UNIX-klienter.

HAVN PROTOKOLL RETNING NETTVERKSTYPE
111 TCP og UDP Toveis Data
2049 TCP og UDP Toveis Data
10000 TCP og UDP Toveis Data
 
Merk: ECS-brannmuren er konfigurert med disse portene åpne, men det er også viktig å kontrollere portene mellom ECS og klienten.


Porter som kreves for tilgang til ECS-servicekonsollen

ECS-servicekonsollen er et kommandolinjeverktøy som forenkler og automatiserer ulike ECS-serviceprosedyrer, inkludert oppgraderinger.

Tabell 2: Porter som kreves for lokal eller ekstern tilgang for servicekonsoll

HAVN PROTOKOLL RETNING BESKRIVELSE NETTVERKSTYPE
22
4443
9101
TCP Inngående til ECS Lokal tilgang for servicekonsoll
  • Administrasjon
  • Administrasjon
  • Datanettverk
4443
9101
TCP Utgående fra ECS Ekstern tilgang for servicekonsoll
  • Administrasjon
  • Datanettverk
 

Åpne porter reservert for Fabric-operasjoner

Tabell 3: Åpne porter reservert for infrastrukturoperasjoner
 
HAVN IP BRUKT BESKRIVELSE
9240 Offentlig IP Agent
9241 Offentlig IP Livssyklus
9277 Privat.4 IP (NAN) ZooKeeper
9514 Ikke relevant Syslog
5000 Privat IP Fabric register
 

ECS-noder til ECS-noder i andre områder

Tabell 4: ECS-noder til ECS-noder i andre områder
 
HAVN PROTOKOLL RETNING DATATYPE NETTVERKSTYPE
9094 TCP Toveis Replikeringskommandoer Replication
9096 TCP Toveis Replikasjonsdata Replication
 

ECS-noder til nettverksinfrastruktur

Denne delen beskriver ECS-noder til nettverksinfrastruktur og aktuelle porter, protokoll, retning og tilleggsinformasjon.

Tabell 5: ECS-noder til en nettverksinfrastruktur

HAVN PROTOKOLL RETNING BESKRIVELSE NETTVERKSTYPE
25 TCP Utgående fra ECS Simple Mail Transfer Protocol (SMTP) Administrasjon
53 TCP og UDP Utgående fra ECS Domenenavnserver (DNS) Administrasjon
123 UDP Utgående fra ECS NTP (Network Time Protocol) Administrasjon
389 TCP Utgående fra ECS AD Administrasjon
636 TCP Utgående fra ECS AD Administrasjon
161 TCP og UDP Inngående fra administrasjon av ECS SNMP NMS-klienter (spørring ECS) Reservert for SNMP Administrasjon
162 TCP og UDP Utgående fra ECS SNMP NMS Administrasjon av fellemottakere Reservert for SNMP Administrasjon


Webtjenesteklienter til ECS-noder 

Tabell 6: Webtjenesteklienter til ECS-noder

HAVN PROTOKOLL RETNING BESKRIVELSE NETTVERKSTYPE
3218 TCP Toveis Content Addressed Storage (CAS) programgrensesnitt (API) Data
3218 UDP Toveis CAS-API Data
9020 TCP Inngående til ECS Brukes for S3-objekt-API over HTTP Data
9021 TCP Inngående til ECS S3-objekt-API over HTTPS Data
9022 TCP Inngående til ECS ATMOS Object API over HTTP Data
9023 TCP Inngående til ECS ATMOS Object API over HTTPS Data
9024 TCP Inngående til ECS Brukes for SWIFT API over HTTP Data
9025 TCP Inngående til ECS Swift Object API over HTTPS Data
9040 TCP Inngående til ECS Hadoop-tjeneste for distribuert filsystem (HDFS) Data


Administrasjonstilgang til ECS-noder

Tabell 7: Administrasjonstilgang til ECS-noder
 
HAVN PROTOKOLL RETNING BESKRIVELSE NETTVERKSTYPE
22 TCP Inngående til ECS Sikkert skall (SSH) Administrasjon
80 TCP Inngående til ECS Port 80 brukes for å få tilgang til ECS-portalen, og omdirigerer automatisk til HTTPS (443) Administrasjon
443 TCP Inngående til ECS ECS-portal Administrasjon
4443 TCP Inngående til ECS API for ECS-administrasjon Administrasjon
9011 TCP Inngående til ECS API for ECS-administrasjon Administrasjon
 

Administrasjonstilgang til ECS-nodenes RMM-porter

Merk: ECS RMM-portene er utformet for konfigurasjons- og administrasjonsoppgaver. Hvis du kobler direkte til samme delnett som ECS Appliance-nettverket, trenger du ikke å bruke RMM-portene.

Tabell 8: RMM dedikerte porter for 1. generasjons og 2. generasjons maskinvare.
 
HAVN PROTOKOLL RETNING BESKRIVELSE
80 TCP Inngående til ECS RMM-grensesnitt
443 TCP Inngående til ECS RMM-grensesnitt
5900 TCP Inngående til ECS Omdirigering av tastatur og mus for virtuell konsoll, virtuelle medier, virtuelle mapper og ekstern fildeling
 

SNMP, Secure Remote Services og xDoctor-dedikerte porter

Denne delen inneholder informasjon om dedikerte SNMP-, Secure Remote Services- og xDoctor-porter.

Tabell 9: Dedikerte SNMP-, Secure Remote Services- og xDoctor-porter

HAVN PROTOKOLL RETNING BESKRIVELSE NETTVERKSTYPE
21 TCP Utgående fra ECS til Secure Remote Services Gateway. Avskrevet Administrasjon
22 TCP Innkommende fra Secure Remote Services Gateway til ECS
  • SSH
  • Sikker kopi (SCP)
  • Sikker filoverføringsprotokoll (SFTP)
Administrasjon
25 TCP Utgående fra ECS til Secure Remote Services Gateway.
  • Brukes av ConnectEMC på ECS 2.1.x
  • Brukt av xDoctor på ECS 2.2 og nyere
Administrasjon
80 TCP Innkommende fra Secure Remote Services Gateway til ECS ECS-GRENSESNITT HTTP Administrasjon
443 TCP Innkommende fra Secure Remote Services Gateway til ECS HTTP-er for ECS-grensesnitt Administrasjon
4443 TCP Innkommende fra Secure Remote Services Gateway til ECS API for ECS-administrasjon Administrasjon
6090 TCP Innkommende og utgående Reservert for xDoctor Administrasjon
9443 TCP Utgående fra ECS til Secure Remote Services Gateway. Secure Remote Services V3 Gateway på ECS 2.2 og nyere Administrasjon
 

Alle porter på Flash-apparatet

Denne delen beskriver portdetaljene knyttet til All Flash Appliance (AFA).

Tabell 10: Alle porter på Flash-apparatet

HAVN PROTOKOLL RETNING IP BRUKT
9270 TCP, UDP Toveis Offentlig        
10081 TCP Toveis Privat
10082 TCP Toveis Privat
15000~20000 UDP Toveis Privat

Merk: AFA-portene gjelder bare når AFA er i bruk.
 

Overvåking av stabelporter

Alle porter er på det private.4-nettverket og åpnes ikke av ECS-brannmuren. Disse portene brukes til intern ECS-overvåking.

Tabell 11: ECS-overvåkingsstakkporter

HAVN PROTOKOLL BESKRIVELSE NETTVERKSTYPE
11002 TCP Telegraf Administrasjon
9273 TCP Telegraf Administrasjon
8082 TCP InfluxDB Administrasjon
8086 TCP InfluxDB Administrasjon
8087 TCP InfluxDB Administrasjon
8088 TCP InfluxDB Administrasjon
8093 TCP Fluxd Administrasjon
3000 TCP Grafana Administrasjon
 

Porttilordninger for systemer som implementerer nettverksseparasjon

Når ECS-nettverkstrafikken er atskilt, forblir porttilordningene de samme, mens nettverket som porten er tilordnet, er forskjellig. Kontroller at brannmuren er konfigurert til å gjenkjenne disse nettverkene og portene. Tabellene i denne delen identifiserer portene som brukes til:

  • Datanettverk
  • Administrasjonsnettverk
  • Replikeringsnettverk

 

Datanettverksporter

Denne delen inneholder informasjon om de angitte datanettverksportene.

Tabell 12: Utpekte datanettverksporter

HAVN
PROTOKOLL
RETNING
BESKRIVELSE
22
TCP
Inngående til ECS
SSH
2689
TCP
Toveis
ZooKeeper
3218
TCP
Toveis
CAS-API
3218
UDP
Toveis
CAS-API
9020
TCP
Inngående til ECS
S3-objekt-API over HTTP
9021
TCP
Inngående til ECS
S3-objekt-API over HTTPS
9022
TCP
Inngående til ECS
ATMOS Object API over HTTP
9023
TCP
Inngående til ECS
ATMOS Object API over HTTPS
9024
TCP
Inngående til ECS
Swift Object API over HTTP
9025
TCP
Inngående til ECS
Swift Object API over HTTPS
9040
TCP
Inngående til ECS
HDFS-tjeneste
 

Porter for administrasjonsnettverk

Tabell 13: Utpekte nettverksporter for administrasjon
 
HAVN PROTOKOLL RETNING BESKRIVELSE
22 TCP Inngående til ECS SSH
25 TCP Utgående fra ECS SMTP
53 TCP Utgående fra ECS DNS
80 TCP Inngående til ECS ECS-portal
123 UDP Utgående fra ECS NTP
389 TCP Utgående fra ECS AD
443 TCP Inngående til ECS ECS-portal
636 TCP Utgående fra ECS AD (SSL)
4443 TCP Inngående til ECS API for ECS-administrasjon   
 

Nettverksporter for replikering

Tabell 14: Utpekte replikeringsnettverksporter
 

HAVN

PROTOKOLL

RETNING

BESKRIVELSE

22

TCP

Inngående til ECS

SSH

9094

TCP

Toveis

Geomottaker (HTTP)

9096

TCP

Toveis

Geodata (HTTP)

 

ECS-porter som må forbli åpne

Denne delen inneholder informasjon om portene som er reservert for intern kommunikasjon mellom tjenester og ECS-nodene.

Merk: Objekttjenester som forblir åpne, bruker de fleste portene på det offentlige nettverket. Objekttjenesten bruker ikke private nettverk.
 
Tabell 15: Porter reservert for intern kommunikasjon mellom tjenester og ECS-nodene
 

HAVN

PROTOKOLL

TJENESTENAVN

NETTVERKSTYPE

NETTVERKSOMFANG

1095

TCP, UDP

Ssm

Data

Offentlig

1096

TCP, UDP

rm

Data

Offentlig

1098

TCP, UDP

Blobsvc

Data

Offentlig

1298

TCP, UDP

Dataheadsvc

Data

Offentlig

2180

TCP

Koordinatorsvc

Data

Privat

2181

TCP

ZooKeeper

Data

Privat

2887

TCP

ZooKeeper

Data

Privat

2888

TCP

ZooKeeper

Data

Privat

2889

TCP

ZooKeeper

Data

Privat

3888

TCP

ZooKeeper

Data

Privat

9010

TCP

Objcontrolsvc

Administrasjon

Loopback

9011

TCP

Objcontrolsvc

Administrasjon

Loopback

9028

TCP

Blobsvc

Data

Offentlig

9029

TCP

Blobsvc

Data

Offentlig

9069

TCP

Lagringsserver

Data

Offentlig (beskyttet av Fabric Firewall Manager. Port er ikke tilgjengelig utenfor klyngen.)

9091

TCP, UDP

centimeter

Data

Offentlig

9098

TCP

Geomottaker

Data

Offentlig

9099

TCP, UDP

Lagringsserver

Data

Offentlig (beskyttet av Fabric Firewall Manager. Port er ikke tilgjengelig utenfor klyngen.)

9100

TCP

Dtquery

Data

Offentlig

9101

TCP

Dtqueryrecv

Data

Privat

9106

TCP

Lagringsserver

Data

Offentlig (beskyttet av Fabric Firewall Manager. Port er ikke tilgjengelig utenfor klyngen.)

9201

TCP, UDP

Øyeblikkelig

Data

Offentlig

9202

TCP

Øyeblikkelig

Data

Loopback

9203

TCP, UDP

Måling

Administrasjon

Offentlig

9204

TCP, UDP

Stort

Data

Offentlig

9205

TCP

Stort

Data

Offentlig

9206

TCP

Stort

Data

Privat

9209

TCP, UDP

Eventsvc

Administrasjon

Offentlig

9212

TCP, UDP

Objcontrolsvc

Administrasjon

Offentlig

9220

TCP

Vnestclient

Data

Offentlig

9230

TCP

Zkutils

Data

Offentlig

9260

TCP, UDP

SR

Data

Offentlig

9278

TCP

Fabric tjenester (ZooKeeper)

Data

Privat

9279

TCP

Fabric tjenester (ZooKeeper)

Data

Privat

9888

TCP, UDP

Ressursvc

Data

Offentlig

9898

TCP

Objcontrolsvc

Administrasjon

Offentlig

10017

TCP

Lagringsserver

Data

Offentlig (beskyttet av Fabric Firewall Manager. Port er ikke tilgjengelig utenfor klyngen.)

10098

TCP, UDP

Transformsvc

Data

Offentlig

10099

TCP

Transformsvc

Data

Privat


Merk: Alle de andre portene unntatt de som er nevnt i dette dokumentet, er lukkede eller ubrukte porter på ECS-noder.
 

ECS-porter som brukes til migrering eller applikasjonsspesifikke

Denne delen viser portene som brukes til overføring eller applikasjonsspesifikk.

Tabell 16: ECS-porter som brukes til migrering eller applikasjonsspesifikke

HAVN

PROTOKOLL

TJENESTENAVN

NETTVERKSTYPE

NETTVERKSOMFANG

3218

TCP, UDP

CAS

-

Offentlig


ECS-porter kreves mellom VDC-er

Denne delen viser portene som kreves mellom VDC-er.

Tabell 17: ECS-porter kreves mellom VDC-er

HAVN

PROTOKOLL

TJENESTENAVN

NETTVERKSTYPE

NETTVERKSOMFANG

9094

TCP, UDP

Geocmd

-

Offentlig

9096

TCP

Geodata

-

Offentlig

9098

TCP

Geomottaker

-

Offentlig

Additional Information

Se veiledningen for konfigurasjon og forsterkning av ECS.

Affected Products

ECS, ECS Appliance, ECS Appliance Gen 1, ECS Appliance Gen 2, ECS Appliance Gen 3, ECS Appliance Hardware Gen1 U-Series, ECS Appliance Hardware Gen1 C-Series, ECS Appliance Hardware Gen2 C-Series, ECS Appliance Hardware Gen2 D-Series , ECS Appliance Hardware Gen2 U-Series ...

Products

ECS Appliance Hardware Gen3 EX5000, ECS Appliance Hardware Gen3 EX300, ECS Appliance Hardware Gen3 EX3000, ECS Appliance Hardware Gen3 EX500, ECS Appliance Hardware Gen3 EXF900, ECS Appliance Hardware Series, ECS Appliance Software with Encryption , ECS Appliance Software without Encryption, ECS Software ...
Article Properties
Article Number: 000214715
Article Type: How To
Last Modified: 03 Jul 2024
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.