Requisitos de puerto de red
Es posible que tenga que permitir a los siguientes puertos TCP y UDP atravesar el firewall perimetral del centro de datos, de manera que pueda gestionar el sistema de forma remota y permitir a los clientes que estén fuera del centro de datos conectarse a los recursos. En función de la manera en la que se use el sistema, es posible que algunos puertos no sean necesarios.
Todos los puertos son TCP a menos que se especifique lo contrario, y todos los puertos TCP deben admitir la comunicación de apretón de manos tripartito entre el servidor de soporte de NetApp, el nodo de gestión y los nodos que ejecutan el software Element. Por ejemplo, el host de un origen del nodo de gestión se comunica con el host en un destino de MVIP del clúster de almacenamiento a través del puerto TCP 443, y el host de destino se vuelve a comunicar al host de origen a través de cualquier puerto.
Habilite ICMP entre el nodo de gestión, los nodos que ejecutan el software Element y la MVIP del clúster. |
En la tabla se emplean las siguientes abreviaturas:
-
MIP: Dirección IP de gestión, una dirección por nodo
-
SIP: Dirección IP de almacenamiento, una dirección por nodo
-
MVIP: Dirección IP virtual de gestión
-
SVIP: Dirección IP virtual de almacenamiento
Origen | Destino | Puerto | Descripción |
---|---|---|---|
Clientes iSCSI |
MVIP de clúster de almacenamiento |
443 |
Acceso de interfaz de usuario y API (opcional) |
Clientes iSCSI |
SVIP de clúster de almacenamiento |
3260 |
Comunicaciones de cliente iSCSI |
Clientes iSCSI |
SIP de nodo de almacenamiento |
3260 |
Comunicaciones de cliente iSCSI |
Nodo de gestión |
|
22 |
Túnel SSH inverso para acceso al soporte |
Nodo de gestión |
MIP de nodo de almacenamiento |
22 |
Acceso SSH para soporte |
Nodo de gestión |
Servidores DNS |
53 TCP/UDP |
Búsqueda de DNS |
Nodo de gestión |
MIP de nodo de almacenamiento |
442 |
Acceso de interfaz de usuario y de API al nodo de almacenamiento y actualizaciones del software Element |
Nodo de gestión |
MVIP de clúster de almacenamiento |
442 |
Acceso de interfaz de usuario y de API al nodo de almacenamiento y actualizaciones del software Element |
Nodo de gestión |
|
443 |
Informes del clúster de almacenamiento a Active IQ |
Nodo de gestión |
MVIP de clúster de almacenamiento |
443 |
Acceso de interfaz de usuario y de API al nodo de almacenamiento y actualizaciones del software Element |
Nodo de gestión |
repo.netapp.com |
443 |
Proporciona acceso a los componentes necesarios para instalar/actualizar la puesta en marcha en las instalaciones. |
Nodo de gestión |
BMC/IPMI de nodo de almacenamiento |
623 UDP |
Puerto RMCP. Esto es necesario para gestionar los sistemas habilitados para IPMI. |
Nodo de gestión |
Nodo de testimonio |
9442 |
Servicio API de configuración por nodo |
Nodo de gestión |
VCenter Server |
9443 |
Registro del plugin de vCenter; El puerto se puede cerrar una vez que se completa el registro. |
Servidor SNMP |
MVIP de clúster de almacenamiento |
161 UDP |
Sondeo de SNMP |
Servidor SNMP |
MIP de nodo de almacenamiento |
161 UDP |
Sondeo de SNMP |
BMC/IPMI de nodo de almacenamiento |
Nodo de gestión |
623 UDP |
Puerto RMCP. Esto es necesario para gestionar los sistemas habilitados para IPMI. |
MIP de nodo de almacenamiento |
Servidores DNS |
53 TCP/UDP |
Búsqueda de DNS |
MIP de nodo de almacenamiento |
Nodo de gestión |
80 |
Actualizaciones del software Element |
MIP de nodo de almacenamiento |
Extremo de S3/Swift |
80 |
Comunicación HTTP con el extremo de S3/Swift para backup y recuperación (opcional) |
MIP de nodo de almacenamiento |
Servidor NTP |
123 UDP |
NTP |
MIP de nodo de almacenamiento |
Nodo de gestión |
162 UDP |
(Opcional) capturas SNMP |
MIP de nodo de almacenamiento |
Servidor SNMP |
162 UDP |
(Opcional) capturas SNMP |
MIP de nodo de almacenamiento |
Servidor LDAP |
389 TCP/UDP |
Búsqueda de LDAP (opcional) |
MIP de nodo de almacenamiento |
Nodo de gestión |
443 |
Actualizaciones del firmware de almacenamiento Element |
MIP de nodo de almacenamiento |
MVIP de clúster de almacenamiento remoto |
443 |
Comunicación de emparejamiento de clústeres de replicación remota |
MIP de nodo de almacenamiento |
MIP de nodo de almacenamiento remoto |
443 |
Comunicación de emparejamiento de clústeres de replicación remota |
MIP de nodo de almacenamiento |
Extremo de S3/Swift |
443 |
Comunicación HTTPS con el extremo de S3/Swift para backup y recuperación (opcional) |
MIP de nodo de almacenamiento |
Nodo de gestión |
514 TCP/UDP 10514 TCP/UDP |
Reenvío de syslog |
MIP de nodo de almacenamiento |
Servidor de syslog |
514 TCP/UDP 10514 TCP/UDP |
Reenvío de syslog |
MIP de nodo de almacenamiento |
Servidor LDAPS |
636 TCP/UDP |
Búsqueda LDAPS |
MIP de nodo de almacenamiento |
MIP de nodo de almacenamiento remoto |
2181 |
Comunicación entre clústeres para replicación remota |
SIP de nodo de almacenamiento |
SIP de nodo de almacenamiento remoto |
2181 |
Comunicación entre clústeres para replicación remota |
SIP de nodo de almacenamiento |
SIP de nodo de almacenamiento |
3260 |
ISCSI entre nodos |
SIP de nodo de almacenamiento |
SIP de nodo de almacenamiento remoto |
4000 hasta 4020 |
Transferencia de datos nodo a nodo con replicación remota |
PC del administrador de sistemas |
Nodo de gestión |
442 |
Acceso de interfaz de usuario de HTTPS a nodo de gestión |
PC del administrador de sistemas |
MIP de nodo de almacenamiento |
442 |
Acceso de API e interfaz de usuario de HTTPS a nodo de almacenamiento |
PC del administrador de sistemas |
Nodo de gestión |
443 |
Acceso HTTPS de interfaz de usuario y API al nodo de gestión |
PC del administrador de sistemas |
MVIP de clúster de almacenamiento |
443 |
Acceso de API e interfaz de usuario de HTTPS a clúster de almacenamiento |
PC del administrador de sistemas |
Controlador de gestión en placa base del nodo de almacenamiento (BMC)/interfaz de gestión de plataforma inteligente (IPMI) serie H410 y H600 |
443 |
Acceso de API e interfaz de usuario de HTTPS a control remoto de nodos |
PC del administrador de sistemas |
MIP de nodo de almacenamiento |
443 |
Creación de clúster de almacenamiento de HTTPS, acceso de interfaz de usuario al clúster de almacenamiento posterior a la implementación |
PC del administrador de sistemas |
Nodos de almacenamiento series BMC/IPMI H410 y H600 |
623 UDP |
Puerto del protocolo de control de gestión remota. Esto es necesario para gestionar los sistemas habilitados para IPMI. |
PC del administrador de sistemas |
Nodo de testimonio |
8080 |
Interfaz de usuario web de un nodo de testigos por nodo |
VCenter Server |
MVIP de clúster de almacenamiento |
443 |
Acceso de API de plugin de vCenter |
VCenter Server |
Plugin remoto |
8333 |
Servicio de complemento de vCenter remoto |
VCenter Server |
Nodo de gestión |
8443 |
Servicio QoSSIOC del plugin de vCenter (opcional); |
VCenter Server |
MVIP de clúster de almacenamiento |
8444 |
Acceso del proveedor VASA de vCenter (solo VVol) |
VCenter Server |
Nodo de gestión |
9443 |
Registro del plugin de vCenter; El puerto se puede cerrar una vez que se completa el registro. |