Requisitos del puerto de red
Es posible que necesite permitir los siguientes puertos TCP y UDP a través del firewall perimetral de su centro de datos para poder administrar el sistema de forma remota y permitir que los clientes fuera de su centro de datos se conecten a los recursos. Es posible que algunos de estos puertos no sean necesarios, dependiendo de cómo utilice el sistema.
Todos los puertos son TCP a menos que se indique lo contrario, y todos los puertos TCP deben admitir comunicación de enlace de tres vías entre el servidor de soporte de NetApp , el nodo de administración y los nodos que ejecutan el software Element. Por ejemplo, el host en un nodo de administración de origen se comunica con el host en un clúster de almacenamiento MVIP de destino a través del puerto TCP 443, y el host de destino se comunica de vuelta al host de origen a través de cualquier puerto.
|
|
Habilite ICMP entre el nodo de administración, los nodos que ejecutan el software Element y el MVIP del clúster. |
En la tabla se utilizan las siguientes abreviaturas:
-
MIP: Dirección IP de gestión, una dirección por nodo
-
SIP: Dirección IP de almacenamiento, una dirección por nodo
-
MVIP: Dirección IP virtual de administración
-
SVIP: Dirección IP virtual de almacenamiento
| Fuente | Destino | Puerto | Descripción |
|---|---|---|---|
clientes iSCSI |
MVIP de clúster de almacenamiento |
443 |
(Opcional) Acceso a la interfaz de usuario y a la API |
clientes iSCSI |
Clúster de almacenamiento SVIP |
3260 |
Comunicaciones iSCSI del cliente |
clientes iSCSI |
Nodo de almacenamiento SIP |
3260 |
Comunicaciones iSCSI del cliente |
Nodo de gestión |
|
22 |
Túnel SSH inverso para acceso de soporte |
Nodo de gestión |
Nodo de almacenamiento MIP |
22 |
Acceso SSH para soporte |
Nodo de gestión |
servidores DNS |
53 TCP/UDP |
Búsqueda de DNS |
Nodo de gestión |
Nodo de almacenamiento MIP |
442 |
Acceso mediante interfaz de usuario y API a las actualizaciones de software del nodo de almacenamiento y del elemento |
Nodo de gestión |
MVIP de clúster de almacenamiento |
442 |
Acceso mediante interfaz de usuario y API a las actualizaciones de software del nodo de almacenamiento y del elemento |
Nodo de gestión |
|
443 |
El clúster de almacenamiento informa a Active IQ. |
Nodo de gestión |
MVIP de clúster de almacenamiento |
443 |
Acceso mediante interfaz de usuario y API a las actualizaciones de software del nodo de almacenamiento y del elemento |
Nodo de gestión |
repo.netapp.com |
443 |
Proporciona acceso a los componentes necesarios para instalar/actualizar la implementación local. |
Nodo de gestión |
Nodo de almacenamiento BMC/IPMI |
623 UDP |
Puerto RMCP. Esto es necesario para gestionar sistemas habilitados para IPMI. |
Nodo de gestión |
Nodo testigo |
9442 |
Servicio API de configuración por nodo |
Nodo de gestión |
Servidor vCenter |
9443 |
Registro del complemento de vCenter. El puerto puede cerrarse una vez finalizado el registro. |
Servidor SNMP |
MVIP de clúster de almacenamiento |
161 UDP |
sondeo SNMP |
Servidor SNMP |
Nodo de almacenamiento MIP |
161 UDP |
sondeo SNMP |
Nodo de almacenamiento BMC/IPMI |
Nodo de gestión |
623 UDP |
Puerto RMCP. Esto es necesario para gestionar sistemas habilitados para IPMI. |
Nodo de almacenamiento MIP |
servidores DNS |
53 TCP/UDP |
Búsqueda de DNS |
Nodo de almacenamiento MIP |
Nodo de gestión |
80 |
Actualizaciones de software de Element |
Nodo de almacenamiento MIP |
Punto de conexión S3/Swift |
80 |
(Opcional) Comunicación HTTP con el punto de conexión S3/Swift para copias de seguridad y recuperación |
Nodo de almacenamiento MIP |
Servidor NTP |
123 UDP |
NTP |
Nodo de almacenamiento MIP |
Nodo de gestión |
162 UDP |
(Opcional) Trampas SNMP |
Nodo de almacenamiento MIP |
Servidor SNMP |
162 UDP |
(Opcional) Trampas SNMP |
Nodo de almacenamiento MIP |
Servidor LDAP |
389 TCP/UDP |
(Opcional) Búsqueda LDAP |
Nodo de almacenamiento MIP |
Nodo de gestión |
443 |
Actualizaciones de almacenamiento de elementos |
Nodo de almacenamiento MIP |
MVIP de clúster de almacenamiento remoto |
443 |
Comunicación de emparejamiento de clústeres de replicación remota |
Nodo de almacenamiento MIP |
Nodo de almacenamiento remoto MIP |
443 |
Comunicación de emparejamiento de clústeres de replicación remota |
Nodo de almacenamiento MIP |
Punto de conexión S3/Swift |
443 |
(Opcional) Comunicación HTTPS con el punto de conexión S3/Swift para copias de seguridad y recuperación |
Nodo de almacenamiento MIP |
Nodo de gestión |
514 TCP/UDP 10514 TCP/UDP |
Reenvío de Syslog |
Nodo de almacenamiento MIP |
Servidor de syslog |
514 TCP/UDP 10514 TCP/UDP |
Reenvío de Syslog |
Nodo de almacenamiento MIP |
Servidor LDAPS |
636 TCP/UDP |
Búsqueda de LDAPS |
Nodo de almacenamiento MIP |
Nodo de almacenamiento remoto MIP |
2181 |
Comunicación entre clústeres para replicación remota |
Nodo de almacenamiento SIP |
Nodo de almacenamiento remoto SIP |
2181 |
Comunicación entre clústeres para replicación remota |
Nodo de almacenamiento SIP |
Nodo de almacenamiento SIP |
3260 |
iSCSI internodo |
Nodo de almacenamiento SIP |
Nodo de almacenamiento remoto SIP |
4000 al 4020 |
Transferencia de datos de nodo a nodo mediante replicación remota |
PC del administrador del sistema |
Nodo de gestión |
442 |
Acceso mediante interfaz de usuario HTTPS al nodo de administración |
PC del administrador del sistema |
Nodo de almacenamiento MIP |
442 |
Interfaz de usuario HTTPS y acceso a la API del nodo de almacenamiento |
PC del administrador del sistema |
Nodo de gestión |
443 |
Interfaz de usuario HTTPS y acceso a la API del nodo de administración |
PC del administrador del sistema |
MVIP de clúster de almacenamiento |
443 |
Interfaz de usuario HTTPS y acceso a la API del clúster de almacenamiento |
PC del administrador del sistema |
Controlador de gestión de placa base (BMC)/Interfaz de gestión de plataforma inteligente (IPMI) de las series H410 y H600 del nodo de almacenamiento |
443 |
Interfaz de usuario y acceso API HTTPS para el control remoto del nodo |
PC del administrador del sistema |
Nodo de almacenamiento MIP |
443 |
Creación de clústeres de almacenamiento HTTPS, acceso a la interfaz de usuario del clúster de almacenamiento tras la implementación |
PC del administrador del sistema |
Nodo de almacenamiento BMC/IPMI serie H410 y H600 |
623 UDP |
Puerto del protocolo de control de gestión remota. Esto es necesario para gestionar sistemas habilitados para IPMI. |
PC del administrador del sistema |
Nodo testigo |
8080 |
Interfaz web por nodo de Witness Node |
Servidor vCenter |
MVIP de clúster de almacenamiento |
443 |
Acceso a la API del complemento de vCenter |
Servidor vCenter |
Conexión remota |
8333 |
Servicio de complementos remotos de vCenter |
Servidor vCenter |
Nodo de gestión |
8443 |
(Opcional) Servicio QoSSIOC del complemento vCenter. |
Servidor vCenter |
MVIP de clúster de almacenamiento |
8444 |
Acceso del proveedor vCenter VASA (solo VVols) |
Servidor vCenter |
Nodo de gestión |
9443 |
Registro del complemento de vCenter. El puerto puede cerrarse una vez finalizado el registro. |