Protocolo y seguridad de puertos
Además de realizar operaciones y funciones de seguridad integradas, el endurecimiento de una solución también debe incluir mecanismos de seguridad externos. El aprovechamiento de dispositivos de infraestructura adicionales, como firewalls, sistemas de prevención de intrusiones (IPSs) y otros dispositivos de seguridad, para filtrar y limitar el acceso a ONTAP es una forma eficaz de establecer y mantener una postura de seguridad estricta. Esta información es un componente clave para filtrar y limitar el acceso al entorno y sus recursos.
Los protocolos y puertos comúnmente utilizados
Servicio | Puerto/protocolo | Descripción |
---|---|---|
|
22/TCP |
Inicio de sesión SSH |
|
23/TCP |
Inicio de sesión remoto |
|
53/TCP |
Servidor de nombres de dominio |
|
80/TCP 80/UDP |
HTTP |
|
111/TCP 111/UDP |
Llamada a procedimiento remoto |
|
123/UDP |
Protocolo de hora de red |
|
135/UDP |
Llamada a procedimiento remoto de Microsoft |
|
137/TCP 137/UDP |
Servicio de nombres NetBIOS |
|
139/TCP |
Sesión de servicio NetBIOS |
|
161/UDP |
SNMP |
|
443/TCP |
Enlace seguro:http |
|
445/TCP |
Servicios de directorio de Microsoft |
|
500/UDP |
Seguridad del protocolo de Internet |
|
635/UDP |
Montaje NFS |
|
953/UDP |
Daemon de nombres |
|
2049/UDP 2049/TCP |
Daemon del servidor NFS |
|
2050/TCP |
Protocolo de volumen remoto de NetApp |
|
3260/TCP |
Puerto de destino iSCSI |
|
4045/TCP 4045/UDP |
Daemon de bloqueo NFS |
|
4046/TCP |
Protocolo NFS mountd |
|
4046/UDP |
Protocolo de contabilidad |
|
4049/UDP |
Protocolo rquotad NFS |
|
4444/UDP |
Kerberos 524 |
|
4500/UDP |
Seguridad del protocolo de Internet |
|
5125/UDP 5133/UDP 5144/TCP |
Puerto de control alternativo para el disco |
|
5353/UDP |
DNS de multidifusión |
|
5986/UDP |
Puerto HTTPS: Protocolo binario de escucha |
|
8023/TCP |
Telnet de ámbito de nodo |
|
8443/TCP |
7MTT herramienta GUI a través de link:HTTPS |
|
8514/TCP |
RSH de ámbito de nodo |
|
9877/TCP |
Puerto de cliente KMIP (solo host local interno) |
|
10000/TCP |
NDMP |
|
40001/TCP |
Puerto de testigo CIFS |
|
50000/TCP |
Seguridad de la capa de transporte |
|
65200/TCP |
Puerto iSCSI |
|
65502/TCP |
Shell seguro |
|
65503/TCP |
vsun |
Puertos internos de NetApp
Puerto/protocolo | Descripción |
---|---|
900 |
RPC del clúster de NetApp |
902 |
RPC del clúster de NetApp |
904 |
RPC del clúster de NetApp |
905 |
RPC del clúster de NetApp |
910 |
RPC del clúster de NetApp |
911 |
RPC del clúster de NetApp |
913 |
RPC del clúster de NetApp |
914 |
RPC del clúster de NetApp |
915 |
RPC del clúster de NetApp |
918 |
RPC del clúster de NetApp |
920 |
RPC del clúster de NetApp |
921 |
RPC del clúster de NetApp |
924 |
RPC del clúster de NetApp |
925 |
RPC del clúster de NetApp |
927 |
RPC del clúster de NetApp |
928 |
RPC del clúster de NetApp |
929 |
RPC del clúster de NetApp |
931 |
RPC del clúster de NetApp |
932 |
RPC del clúster de NetApp |
933 |
RPC del clúster de NetApp |
934 |
RPC del clúster de NetApp |
935 |
RPC del clúster de NetApp |
936 |
RPC del clúster de NetApp |
937 |
RPC del clúster de NetApp |
939 |
RPC del clúster de NetApp |
940 |
RPC del clúster de NetApp |
951 |
RPC del clúster de NetApp |
954 |
RPC del clúster de NetApp |
955 |
RPC del clúster de NetApp |
956 |
RPC del clúster de NetApp |
958 |
RPC del clúster de NetApp |
961 |
RPC del clúster de NetApp |
963 |
RPC del clúster de NetApp |
964 |
RPC del clúster de NetApp |
966 |
RPC del clúster de NetApp |
967 |
RPC del clúster de NetApp |
7810 |
RPC del clúster de NetApp |
7811 |
RPC del clúster de NetApp |
7812 |
RPC del clúster de NetApp |
7813 |
RPC del clúster de NetApp |
7814 |
RPC del clúster de NetApp |
7815 |
RPC del clúster de NetApp |
7816 |
RPC del clúster de NetApp |
7817 |
RPC del clúster de NetApp |
7818 |
RPC del clúster de NetApp |
7819 |
RPC del clúster de NetApp |
7820 |
RPC del clúster de NetApp |
7821 |
RPC del clúster de NetApp |
7822 |
RPC del clúster de NetApp |
7823 |
RPC del clúster de NetApp |
7824 |
RPC del clúster de NetApp |