Requisitos de puerto de red
Colaboradores
Es posible que tenga que permitir a los siguientes puertos TCP atravesar el firewall perimetral del centro de datos, de manera que pueda gestionar el sistema de forma remota y permitir a los clientes que estén fuera del centro de datos conectarse a los recursos. En función de la manera en la que se use el sistema, es posible que algunos puertos no sean necesarios.
Todos los puertos son TCP a menos que se especifique lo contrario, y deben permitir las comunicaciones bidireccionales entre NetApp Support Server, el nodo de gestión y los nodos que ejecutan el software Element.
|
Los paquetes de software de descarga de API e IU web de Hybrid Cloud Control de NetApp desde el repositorio de software en línea de NetApp. Por este motivo, algunas URL o direcciones IP pueden resolverse en otras direcciones URL o IP en función de la red de entrega de contenido. Si es posible, debe trabajar con un ingeniero de red para agregar estas direcciones URL o direcciones IP a las reglas de firewall, siguiendo los pasos generales siguientes: Pasos
|
|
Habilite ICMP entre el nodo de gestión, los nodos que ejecutan el software Element y la MVIP del clúster. |
En la tabla se emplean las siguientes abreviaturas:
-
MIP: Dirección IP de gestión, una dirección por nodo
-
SIP: Dirección IP de almacenamiento, una dirección por nodo
-
MVIP: Dirección IP virtual de gestión
-
SVIP: Dirección IP virtual de almacenamiento
Origen | Destino | Puerto | Descripción |
---|---|---|---|
Clientes iSCSI |
MVIP de clúster de almacenamiento |
443 |
Acceso de interfaz de usuario y API (opcional) |
Clientes iSCSI |
SVIP de clúster de almacenamiento |
3260 |
Comunicaciones de cliente iSCSI |
Clientes iSCSI |
SIP de nodo de almacenamiento |
3260 |
Comunicaciones de cliente iSCSI |
Nodo de gestión |
sfsupport.solidfire.com |
22 |
Túnel SSH inverso para acceso al soporte |
Nodo de gestión |
MIP de nodo de almacenamiento |
22 |
Acceso SSH para soporte |
Nodo de gestión |
Servidores DNS |
53 TCP/UDP |
Búsqueda de DNS |
Nodo de gestión |
MIP de nodo de almacenamiento |
442 |
Acceso de interfaz de usuario y de API al nodo de almacenamiento y actualizaciones del software Element |
Nodo de gestión |
MVIP de clúster de almacenamiento |
442 |
Acceso de interfaz de usuario y de API al nodo de almacenamiento y actualizaciones del software Element |
Nodo de gestión |
Notificación de la nueva versión: Descarga de software: |
443 |
Actualizaciones del servicio del nodo de gestión |
Nodo de gestión |
monitoring.solidfire.com |
443 |
Informes del clúster de almacenamiento a Active IQ |
Nodo de gestión |
MVIP de clúster de almacenamiento |
443 |
Acceso de interfaz de usuario y de API al nodo de almacenamiento y actualizaciones del software Element |
Nodo de gestión |
repo.netapp.com |
443 |
Proporciona acceso a los componentes necesarios para instalar/actualizar la puesta en marcha en las instalaciones. |
Nodo de gestión |
BMC/IPMI de nodo de almacenamiento |
623 UDP |
Puerto RMCP. Esto es necesario para gestionar los sistemas habilitados para IPMI. |
Nodo de gestión |
Nodo de testimonio |
9442 |
Servicio API de configuración por nodo |
Nodo de gestión |
VCenter Server |
9443 |
Registro del plugin de vCenter; El puerto se puede cerrar una vez que se completa el registro. |
Servidor SNMP |
MVIP de clúster de almacenamiento |
161 UDP |
Sondeo de SNMP |
Servidor SNMP |
MIP de nodo de almacenamiento |
161 UDP |
Sondeo de SNMP |
BMC/IPMI de nodo de almacenamiento |
Nodo de gestión |
623 UDP |
Puerto RMCP. Esto es necesario para gestionar los sistemas habilitados para IPMI. |
MIP de nodo de almacenamiento |
Servidores DNS |
53 TCP/UDP |
Búsqueda de DNS |
MIP de nodo de almacenamiento |
Nodo de gestión |
80 |
Actualizaciones del software Element |
MIP de nodo de almacenamiento |
Extremo de S3/Swift |
80 |
Comunicación HTTP con el extremo de S3/Swift para backup y recuperación (opcional) |
MIP de nodo de almacenamiento |
Servidor NTP |
123 UDP |
NTP |
MIP de nodo de almacenamiento |
Nodo de gestión |
162 UDP |
(Opcional) capturas SNMP |
MIP de nodo de almacenamiento |
Servidor SNMP |
162 UDP |
(Opcional) capturas SNMP |
MIP de nodo de almacenamiento |
Servidor LDAP |
389 TCP/UDP |
Búsqueda de LDAP (opcional) |
MIP de nodo de almacenamiento |
Nodo de gestión |
443 |
Actualizaciones del firmware de almacenamiento Element |
MIP de nodo de almacenamiento |
MVIP de clúster de almacenamiento remoto |
443 |
Comunicación de emparejamiento de clústeres de replicación remota |
MIP de nodo de almacenamiento |
MIP de nodo de almacenamiento remoto |
443 |
Comunicación de emparejamiento de clústeres de replicación remota |
MIP de nodo de almacenamiento |
Extremo de S3/Swift |
443 |
Comunicación HTTPS con el extremo de S3/Swift para backup y recuperación (opcional) |
MIP de nodo de almacenamiento |
Nodo de gestión |
514 TCP/UDP 10514 TCP/UDP |
Reenvío de syslog |
MIP de nodo de almacenamiento |
Servidor de syslog |
514 TCP/UDP 10514 TCP/UDP |
Reenvío de syslog |
MIP de nodo de almacenamiento |
Servidor LDAPS |
636 TCP/UDP |
Búsqueda LDAPS |
MIP de nodo de almacenamiento |
MIP de nodo de almacenamiento remoto |
2181 |
Comunicación entre clústeres para replicación remota |
SIP de nodo de almacenamiento |
SIP de nodo de almacenamiento remoto |
2181 |
Comunicación entre clústeres para replicación remota |
SIP de nodo de almacenamiento |
SIP de nodo de almacenamiento |
3260 |
ISCSI entre nodos |
SIP de nodo de almacenamiento |
SIP de nodo de almacenamiento remoto |
4000 hasta 4020 |
Transferencia de datos nodo a nodo con replicación remota |
PC del administrador de sistemas |
Nodo de gestión |
442 |
Acceso de interfaz de usuario de HTTPS a nodo de gestión |
PC del administrador de sistemas |
MIP de nodo de almacenamiento |
442 |
Acceso de API e interfaz de usuario de HTTPS a nodo de almacenamiento |
PC del administrador de sistemas |
Nodo de gestión |
443 |
Acceso HTTPS de interfaz de usuario y API al nodo de gestión |
PC del administrador de sistemas |
MVIP de clúster de almacenamiento |
443 |
Acceso de API e interfaz de usuario de HTTPS a clúster de almacenamiento |
PC del administrador de sistemas |
Controlador de gestión en placa base del nodo de almacenamiento (BMC)/interfaz de gestión de plataforma inteligente (IPMI) serie H410 y H600 |
443 |
Acceso de API e interfaz de usuario de HTTPS a control remoto de nodos |
PC del administrador de sistemas |
MIP de nodo de almacenamiento |
443 |
Creación de clúster de almacenamiento de HTTPS, acceso de interfaz de usuario al clúster de almacenamiento posterior a la implementación |
PC del administrador de sistemas |
Nodos de almacenamiento series BMC/IPMI H410 y H600 |
623 UDP |
Puerto del protocolo de control de gestión remota. Esto es necesario para gestionar los sistemas habilitados para IPMI. |
PC del administrador de sistemas |
Nodo de testimonio |
8080 |
Interfaz de usuario web de un nodo de testigos por nodo |
VCenter Server |
MVIP de clúster de almacenamiento |
443 |
Acceso de API de plugin de vCenter |
VCenter Server |
Plugin remoto |
8333 |
Servicio de complemento de vCenter remoto |
VCenter Server |
Nodo de gestión |
8443 |
Servicio QoSSIOC del plugin de vCenter (opcional); |
VCenter Server |
MVIP de clúster de almacenamiento |
8444 |
Acceso del proveedor VASA de vCenter (solo VVol) |
VCenter Server |
Nodo de gestión |
9443 |
Registro del plugin de vCenter; El puerto se puede cerrar una vez que se completa el registro. |