ECS: Porttilldelningar

Summary: Information om ECS-portar och ECS-portar.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Den här artikeln innehåller information om ECS-portar på ECS-noder.


Portar som ska öppnas för NFSv3 UNIX-klienter

Öppna NFSv3-portarna för att aktivera filåtkomst från NFS UNIX-klienterna till ECS-noderna.

Tabell 1: Portar som ska öppnas för NFSv3 UNIX-klienter.

HAMN PROTOKOLL RIKTNING NÄTVERKSTYP
111 TCP och UDP Dubbelriktad Data
2049 TCP och UDP Dubbelriktad Data
10000 TCP och UDP Dubbelriktad Data
 
Obs! ECS-brandväggen är konfigurerad med dessa portar öppna, men det är också viktigt att kontrollera portarna mellan ECS och klienten.


Portar som krävs för åtkomst till ECS-servicekonsolen

ECS Service Console är ett kommandoradsverktyg som förenklar och automatiserar olika procedurer för ECS-tjänster, inklusive uppgraderingar.

Tabell 2: Portar som krävs för lokal åtkomst eller fjärråtkomst för servicekonsolen

HAMN PROTOKOLL RIKTNING BESKRIVNING NÄTVERKSTYP
22
4443
9101
TCP Inkommande till ECS Lokal åtkomst för servicekonsolen
  • Hantering
  • Hantering
  • Datanätverk
4443
9101
TCP Utgående från ECS Fjärråtkomst för servicekonsolen
  • Hantering
  • Datanätverk
 

Öppna portar som är reserverade för infrastrukturåtgärder

Tabell 3: Öppna portar som är reserverade för strukturåtgärder
 
HAMN IP ANVÄNDS BESKRIVNING
9240 Offentlig IP-adress Agent
9241 Offentlig IP-adress Livscykel
9277 Privat.4 IP (NAN) Djurskötare
9514 Ej tillämpligt Syslog Syslog
5000 Privat IP-adress Fabric-register
 

ECS-noder till ECS-noder på andra platser

Tabell 4: ECS-noder till ECS-noder på andra platser
 
HAMN PROTOKOLL RIKTNING DATATYP NÄTVERKSTYP
9094 TCP Dubbelriktad Replikeringskommandon Replikering
9096 TCP Dubbelriktad Replikeringsdata Replikering
 

ECS-noder till nätverksinfrastruktur

I det här avsnittet beskrivs ECS-noder till nätverksinfrastruktur och lämpliga portar, protokoll, riktning och ytterligare information.

Tabell 5: ECS-noder till en nätverksinfrastruktur

HAMN PROTOKOLL RIKTNING BESKRIVNING NÄTVERKSTYP
25 TCP Utgående från ECS SMTP (Simple Mail Transfer Protocol) Hantering
53 TCP och UDP Utgående från ECS Domännamnsserver (DNS) Hantering
123 UDP Utgående från ECS Nätverkstidsprotokoll (NTP) Hantering
389 TCP Utgående från ECS REKLAM Hantering
636 TCP Utgående från ECS REKLAM Hantering
161 TCP och UDP Inkommande från ECS SNMP NMS-klienter (fråga ECS) Hantering Reserverad för SNMP Hantering
162 TCP och UDP Utgående från ECS SNMP NMS Trap Receivers Management Reserverad för SNMP Hantering


Webbtjänstklienter till ECS-noder 

Tabell 6: Webbtjänstklienter till ECS-noder

HAMN PROTOKOLL RIKTNING BESKRIVNING NÄTVERKSTYP
3218 TCP Dubbelriktad Adresserat innehåll Lagring (CAS) programgränssnitt (API) Data
3218 UDP Dubbelriktad CAS API Data
9020 TCP Inkommande till ECS Används för S3-objekt-API över HTTP Data
9021 TCP Inkommande till ECS S3-objekt-API över HTTPS Data
9022 TCP Inkommande till ECS ATMOS Object API över HTTP Data
9023 TCP Inkommande till ECS ATMOS Object API över HTTPS Data
9024 TCP Inkommande till ECS Används för SWIFT API över HTTP Data
9025 TCP Inkommande till ECS Swift Object API över HTTPS Data
9040 TCP Inkommande till ECS Tjänsten Hadoop Distributed File System (HDFS) Data


Hanteringsåtkomst till ECS-noder

Tabell 7: Hanteringsåtkomst till ECS-noder
 
HAMN PROTOKOLL RIKTNING BESKRIVNING NÄTVERKSTYP
22 TCP Inkommande till ECS Secure Shell (SSH) Hantering
80 TCP Inkommande till ECS Port 80 används för åtkomst till ECS-portalen och omdirigerar automatiskt till HTTPS (443) Hantering
443 TCP Inkommande till ECS ECS-portalen Hantering
4443 TCP Inkommande till ECS ECS-hanterings-API Hantering
9011 TCP Inkommande till ECS ECS-hanterings-API Hantering
 

Hanteringsåtkomst till ECS-nodernas RMM-portar

Obs! ECS RMM-portarna är avsedda för konfigurations- och hanteringsuppgifter. Om du ansluter direkt till samma undernät som ECS Appliance-nätverket behöver du inte använda RMM-portarna.

Tabell 8: RMM-dedikerade portar för Gen1- och Gen2-hårdvara.
 
HAMN PROTOKOLL RIKTNING BESKRIVNING
80 TCP Inkommande till ECS RMM-gränssnitt
443 TCP Inkommande till ECS RMM-gränssnitt
5900 TCP Inkommande till ECS Omdirigering av tangentbord och mus i Virtual Console, virtuella medier, virtuella mappar och fjärrfildelning
 

SNMP, Secure Remote Services och xDoctor-dedikerade portar

Det här avsnittet ger information om de dedikerade SNMP-, Secure Remote Services- och xDoctor-portarna.

Tabell 9: Dedikerade SNMP-, Secure Remote Services- och xDoctor-portar

HAMN PROTOKOLL RIKTNING BESKRIVNING NÄTVERKSTYP
21 TCP Utgående från ECS till Secure Remote Services Gateway. Deprecated Hantering
22 TCP Inkommande från Secure Remote Services Gateway till ECS
  • SSH
  • Säker kopiering (SCP)
  • SFTP (Secure File Transfer Protocol)
Hantering
25 TCP Utgående från ECS till Secure Remote Services Gateway.
  • Används av ConnectEMC på ECS 2.1.x
  • Används av xDoctor på ECS 2.2 och senare
Hantering
80 TCP Inkommande från Secure Remote Services Gateway till ECS ECS-ANVÄNDARGRÄNSSNITT HTTP Hantering
443 TCP Inkommande från Secure Remote Services Gateway till ECS HTTPs för ECS-gränssnittet Hantering
4443 TCP Inkommande från Secure Remote Services Gateway till ECS ECS-hanterings-API Hantering
6090 TCP Inkommande och utgående Reserverad för xDoctor Hantering
9443 TCP Utgående från ECS till Secure Remote Services Gateway. Secure Remote Services V3 Gateway på ECS 2.2 och senare Hantering
 

Plattformsportar för All-Flash-enheter

I det här avsnittet beskrivs portinformationen för All Flash Appliance (AFA).

Tabell 10: Plattformsportar för All-Flash-enheter

HAMN PROTOKOLL RIKTNING IP ANVÄNDS
9270 TCP, UDP Dubbelriktad Publik        
10081 TCP Dubbelriktad Privat
10082 TCP Dubbelriktad Privat
15000~20000 UDP Dubbelriktad Privat

Obs! AFA-portarna är endast tillämpliga när AFA används.
 

Övervaka stackportar

Alla portar finns i private.4-nätverket och öppnas inte av ECS-brandväggen. Dessa portar används för intern ECS-övervakning.

Tabell 11: ECS-övervakning av stackportar

HAMN PROTOKOLL BESKRIVNING NÄTVERKSTYP
11002 TCP Telegraf Hantering
9273 TCP Telegraf Hantering
8082 TCP InfluxDB (på engelska) Hantering
8086 TCP InfluxDB (på engelska) Hantering
8087 TCP InfluxDB (på engelska) Hantering
8088 TCP InfluxDB (på engelska) Hantering
8093 TCP Flussmedel Hantering
3 000 TCP Grafana Hantering
 

Porttilldelningar för system som implementerar nätverksseparation

När ECS-nätverkstrafiken är separerad förblir porttilldelningarna desamma medan nätverket som porten är tilldelad till är annorlunda. Kontrollera att brandväggen är konfigurerad för att känna igen dessa nätverk och portar. Tabellerna i det här avsnittet identifierar de portar som används för:

  • Datanätverk
  • Hanteringsnätverk
  • Replikeringsnätverk

 

Datanätverksportar

Det här avsnittet innehåller information om de angivna datanätverksportarna.

Tabell 12: Särskilda datanätverksportar

HAMN
PROTOKOLL
RIKTNING
BESKRIVNING
22
TCP
Inkommande till ECS
SSH
2689
TCP
Dubbelriktad
Djurskötare
3218
TCP
Dubbelriktad
CAS API
3218
UDP
Dubbelriktad
CAS API
9020
TCP
Inkommande till ECS
S3-objekt-API över HTTP
9021
TCP
Inkommande till ECS
S3-objekt-API över HTTPS
9022
TCP
Inkommande till ECS
ATMOS Object API över HTTP
9023
TCP
Inkommande till ECS
ATMOS Object API över HTTPS
9024
TCP
Inkommande till ECS
Swift Object API över HTTP
9025
TCP
Inkommande till ECS
Swift Object API över HTTPS
9040
TCP
Inkommande till ECS
HDFS-tjänst
 

Hantering av nätverksportar

Tabell 13: Utsedda hanteringsnätverksportar
 
HAMN PROTOKOLL RIKTNING BESKRIVNING
22 TCP Inkommande till ECS SSH
25 TCP Utgående från ECS SMTP
53 TCP Utgående från ECS DNS
80 TCP Inkommande till ECS ECS-portalen
123 UDP Utgående från ECS NTP
389 TCP Utgående från ECS REKLAM
443 TCP Inkommande till ECS ECS-portalen
636 TCP Utgående från ECS AD (SSL)
4443 TCP Inkommande till ECS ECS-hanterings-API   
 

Nätverksportar för replikering

Tabell 14: Utsedda nätverksportar för replikering
 

HAMN

PROTOKOLL

RIKTNING

BESKRIVNING

22

TCP

Inkommande till ECS

SSH

9094

TCP

Dubbelriktad

Geo-mottagare (HTTP)

9096

TCP

Dubbelriktad

Geodata (HTTP)

 

ECS-portar som måste vara öppna

Det här avsnittet innehåller information om de portar som är reserverade för intern kommunikation mellan tjänster och ECS-noderna.

Obs! De objekttjänster som förblir öppna använder de flesta portarna i det offentliga nätverket. Objekttjänsten använder inte privata nätverk.
 
Tabell 15: Portar reserverade för intern kommunikation mellan tjänster och ECS-noderna
 

HAMN

PROTOKOLL

TJÄNSTENS NAMN

NÄTVERKSTYP

NÄTVERKSOMFÅNG

1095

TCP, UDP

Ssm

Data

Publik

1096

TCP, UDP

rm

Data

Publik

1098

TCP, UDP

Blobsvc

Data

Publik

1298

TCP, UDP

Dataheadsvc

Data

Publik

2180

TCP

Samordnare

Data

Privat

2181

TCP

Djurskötare

Data

Privat

2887

TCP

Djurskötare

Data

Privat

2888

TCP

Djurskötare

Data

Privat

2889

TCP

Djurskötare

Data

Privat

3888

TCP

Djurskötare

Data

Privat

9010

TCP

Objcontrolsvc

Hantering

Loopback

9011

TCP

Objcontrolsvc

Hantering

Loopback

9028

TCP

Blobsvc

Data

Publik

9029

TCP

Blobsvc

Data

Publik

9069

TCP

Lagringsserver

Data

Offentlig (skyddas av Fabric Firewall Manager. Porten är inte tillgänglig utanför klustret.)

9091

TCP, UDP

centimeter

Data

Publik

9098

TCP

Geomottagare

Data

Publik

9099

TCP, UDP

Lagringsserver

Data

Offentlig (skyddas av Fabric Firewall Manager. Porten är inte tillgänglig utanför klustret.)

9100

TCP

Dtquery (Dtquery)

Data

Publik

9101

TCP

Dtqueryrecv

Data

Privat

9106

TCP

Lagringsserver

Data

Offentlig (skyddas av Fabric Firewall Manager. Porten är inte tillgänglig utanför klustret.)

9201

TCP, UDP

Stats

Data

Publik

9202

TCP

Stats

Data

Loopback

9203

TCP, UDP

Mätning

Hantering

Publik

9204

TCP, UDP

Vnest

Data

Publik

9205

TCP

Vnest

Data

Publik

9206

TCP

Vnest

Data

Privat

9209

TCP, UDP

Eventsvc

Hantering

Publik

9212

TCP, UDP

Objcontrolsvc

Hantering

Publik

9220

TCP

Vnestclient

Data

Publik

9230

TCP

Zkutils

Data

Publik

9260

TCP, UDP

SR

Data

Publik

9278

TCP

Strukturtjänster (ZooKeeper)

Data

Privat

9279

TCP

Strukturtjänster (ZooKeeper)

Data

Privat

9888

TCP, UDP

Resurservc

Data

Publik

9898

TCP

Objcontrolsvc

Hantering

Publik

10017

TCP

Lagringsserver

Data

Offentlig (skyddas av Fabric Firewall Manager. Porten är inte tillgänglig utanför klustret.)

10098

TCP, UDP

Transformsvc

Data

Publik

10099

TCP

Transformsvc

Data

Privat


Obs! Alla andra portar förutom de som nämns i det här dokumentet är stängda eller oanvända portar på ECS-noder.
 

ECS-portar som används för migration eller programspecifika

I det här avsnittet visas de portar som används för migrering eller programspecifika.

Tabell 16: ECS-portar som används för migration eller programspecifika

HAMN

PROTOKOLL

TJÄNSTENS NAMN

NÄTVERKSTYP

NÄTVERKSOMFÅNG

3218

TCP, UDP

CAS

-

Publik


ECS-portar krävs mellan virtuella datacenter

I det här avsnittet visas de portar som krävs mellan virtuella datacenter.

Tabell 17: ECS-portar krävs mellan virtuella datacenter

HAMN

PROTOKOLL

TJÄNSTENS NAMN

NÄTVERKSTYP

NÄTVERKSOMFÅNG

9094

TCP, UDP

Geocmd

-

Publik

9096

TCP

Geodata

-

Publik

9098

TCP

Geomottagare

-

Publik

Additional Information

Se manualen för ECS-säkerhetskonfiguration och -härdning.

Affected Products

ECS, ECS Appliance, ECS Appliance Gen 1, ECS Appliance Gen 2, ECS Appliance Gen 3, ECS Appliance Hardware Gen1 U-Series, ECS Appliance Hardware Gen1 C-Series, ECS Appliance Hardware Gen2 C-Series, ECS Appliance Hardware Gen2 D-Series , ECS Appliance Hardware Gen2 U-Series ...

Products

ECS Appliance Hardware Gen3 EX5000, ECS Appliance Hardware Gen3 EX300, ECS Appliance Hardware Gen3 EX3000, ECS Appliance Hardware Gen3 EX500, ECS Appliance Hardware Gen3 EXF900, ECS Appliance Hardware Series, ECS Appliance Software with Encryption , ECS Appliance Software without Encryption, ECS Software ...
Article Properties
Article Number: 000214715
Article Type: How To
Last Modified: 03 Jul 2024
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.