Informationen zur Portnutzung im ONTAP Netzwerk
Mehrere bekannte Ports sind für die ONTAP Kommunikation mit bestimmten Diensten reserviert. Portkonflikte treten auf, wenn ein Portwert in Ihrer Speichernetzwerkumgebung mit dem Wert eines ONTAP Ports übereinstimmt.
Eingehender Datenverkehr
Der eingehende Datenverkehr auf Ihrem ONTAP Storage verwendet die folgenden Protokolle und Ports:
Protokoll |
Port |
Zweck |
Alle ICMP |
Alle |
Die Instanz anpingen |
TCP |
22 |
Sicherer Shell-Zugriff auf die IP-Adresse der Cluster-Management-LIF oder einer Node-Management-LIF |
TCP |
80 |
Webzugriff auf die IP-Adresse der Cluster-Management-LIF |
TCP/UDP |
111 |
RPCBIND, Remote Procedure Call für NFS |
UDP |
123 |
NTP, Netzwerkzeitprotokoll |
TCP |
135 |
MSRPC, Microsoft Remote Procedure Call |
TCP |
139 |
NETBIOS-SSN, NetBIOS-Dienstsitzung für CIFS |
TCP/UDP |
161-162 |
SNMP, einfaches Netzwerkmanagementprotokoll |
TCP |
443 |
Sicherer Webseitenzugriff auf die IP-Adresse der Cluster-Management-LIF |
TCP |
445 |
MS Active Domain Services, Microsoft SMB/CIFS über TCP mit NetBIOS Framing |
TCP/UDP |
635 |
NFS-Mount zur Interaktion mit einem entfernten Dateisystem, als ob es lokal wäre |
TCP |
749 |
Kerberos |
UDP |
953 |
Name Daemon |
TCP/UDP |
2049 |
NFS Server-Daemon |
TCP |
2050 |
NRV, NetApp Remote Volume Protocol |
TCP |
3260 |
iSCSI-Zugriff über die iSCSI-Daten-LIF |
TCP/UDP |
4045 |
NFS Sperrdaemon |
TCP/UDP |
4046 |
Netzwerkstatusmonitor für NFS |
UDP |
4049 |
NFS-RPC-Rquotad |
UDP |
4444 |
KRB524, Kerberos 524 |
UDP |
5353 |
Multicast DNS |
TCP |
10000 |
Datensicherung mit Network Data Management Protocol (NDMP) |
TCP |
11104 |
Cluster-Peering, bidirektionale Verwaltung von Intercluster-Verbindungssitzungen für SnapMirror |
TCP |
11105 |
Cluster-Peering, bidirektionaler SnapMirror Datentransfer über Intercluster-LIFs |
SSL/TLS |
30000 |
Akzeptiert sichere NDMP-Steuerungsverbindungen zwischen DMA und NDMP-Server über sichere Sockets (SSL/TLS). Sicherheitsscanner können eine Schwachstelle auf Port 30000 melden. |
Ausgehender Verkehr
Der ausgehende Datenverkehr Ihres ONTAP Storage kann je nach Geschäftsanforderungen mithilfe einfacher oder erweiterter Regeln eingerichtet werden.
Grundlegende ausgehende Regeln
Alle Ports können für den gesamten ausgehenden Datenverkehr über ICMP-, TCP- und UDP-Protokolle verwendet werden.
Protokoll |
Port |
Zweck |
Alle ICMP |
Alle |
Der gesamte ausgehende Verkehr |
Alle TCP |
Alle |
Der gesamte ausgehende Verkehr |
Alle UDP |
Alle |
Der gesamte ausgehende Verkehr |
Erweiterte ausgehende Regeln
Falls Sie strenge Regeln für den ausgehenden Datenverkehr benötigen, können Sie mithilfe der folgenden Informationen nur die Ports öffnen, die für die ausgehende Kommunikation durch ONTAP erforderlich sind.
Active Directory
Protokoll |
Port |
Quelle |
Ziel |
Zweck |
TCP |
88 |
Node Management LIF, Daten LIF (NFS, CIFS, iSCSI) |
Active Directory Gesamtstruktur |
Kerberos V Authentifizierung |
UDP |
137 |
Knotenmanagement-LIF, Daten-LIF (NFS, CIFS) |
Active Directory Gesamtstruktur |
NetBIOS Namensdienst |
UDP |
138 |
Knotenmanagement-LIF, Daten-LIF (NFS, CIFS) |
Active Directory Gesamtstruktur |
NetBIOS Datagrammdienst |
TCP |
139 |
Knotenmanagement-LIF, Daten-LIF (NFS, CIFS) |
Active Directory Gesamtstruktur |
NetBIOS Dienstsitzung |
TCP |
389 |
Knotenmanagement-LIF, Daten-LIF (NFS, CIFS) |
Active Directory Gesamtstruktur |
LDAP |
UDP |
389 |
Knotenmanagement-LIF, Daten-LIF (NFS, CIFS) |
Active Directory Gesamtstruktur |
LDAP |
TCP |
445 |
Knotenmanagement-LIF, Daten-LIF (NFS, CIFS) |
Active Directory Gesamtstruktur |
Microsoft SMB/CIFS über TCP mit NetBIOS Framing |
TCP |
464 |
Knotenmanagement-LIF, Daten-LIF (NFS, CIFS) |
Active Directory Gesamtstruktur |
Kerberos V-Passwort ändern und festlegen (SET_CHANGE) |
UDP |
464 |
Node-Management-LIF, Daten-LIF (NFS, CIFS) |
Active Directory Gesamtstruktur |
Kerberos Schlüsselverwaltung |
TCP |
749 |
Node-Management-LIF, Daten-LIF (NFS, CIFS) |
Active Directory Gesamtstruktur |
Ändern und Festlegen des Kerberos V Passworts (RPCSEC_GSS) |
AutoSupport
Protokoll |
Port |
Quelle |
Ziel |
Zweck |
TCP |
80 |
Node Management-LIF |
support.netapp.com |
AutoSupport (nur wenn das Transportprotokoll von HTTPS auf HTTP geändert wird) |
SNMP
Protokoll |
Port |
Quelle |
Ziel |
Zweck |
TCP/UDP |
162 |
Node Management-LIF |
Monitor Server |
Überwachung mittels SNMP-Traps |
SnapMirror
Protokoll |
Port |
Quelle |
Ziel |
Zweck |
TCP |
11104 |
Intercluster-LIF |
ONTAP Intercluster LIFs |
Management von Intercluster-Verbindungssitzungen für SnapMirror |
Sonstige Dienstleistungen
Protokoll |
Port |
Quelle |
Ziel |
Zweck |
TCP |
25 |
Node Management-LIF |
Mailserver |
SMTP-Benachrichtigungen können für AutoSupport verwendet werden |
UDP |
53 |
Node Management LIF und Daten-LIF (NFS, CIFS) |
DNS |
DNS |
UDP |
67 |
Node Management-LIF |
DHCP |
DHCP-Server |
UDP |
68 |
Node Management-LIF |
DHCP |
DHCP Client für die erstmalige Einrichtung |
UDP |
514 |
Node Management-LIF |
Syslog Server |
Syslog Weiterleitungsnachrichten |
TCP |
5010 |
Intercluster-LIF |
Backup-Endpunkt oder Restore-Endpunkt |
Sicherungs- und Wiederherstellungsvorgänge für die Funktion „Backup to S3“ |
TCP |
18600 bis 18699 |
Node Management-LIF |
Zielserver |
NDMP Kopie |