Comunicaciones internas de los nodos de grid para StorageGRID
El cortafuegos interno de StorageGRID permite las conexiones entrantes a puertos específicos de la red Grid. También se aceptan conexiones en los puertos definidos por los endpoints del balanceador de carga.
|
|
NetApp recomienda que habilites el tráfico del Protocolo de mensajes de control de Internet (ICMP) entre los nodos de la red. Permitir el tráfico ICMP puede mejorar el rendimiento de la conmutación por error cuando no se puede acceder a un nodo de la red. |
Además del ICMP y de los puertos que figuran en la tabla, StorageGRID utiliza el Protocolo de Redundancia de Enrutadores Virtuales (VRRP). El VRRP es un protocolo de Internet que utiliza el número de protocolo IP 112. StorageGRID utiliza el VRRP únicamente en modo unidifusión. El VRRP solo es necesario si "grupos de alta disponibilidad" están configurados.
Directrices para nodos basados en Linux
Si las políticas de red empresarial restringen el acceso a alguno de estos puertos, puedes reasignar los puertos en el tiempo de puesta en marcha mediante un parámetro de configuración de puesta en marcha. Para obtener más información sobre la reasignación de puertos y los parámetros de configuración de puesta en marcha, consulta "Instalar StorageGRID en nodos basados en software".
|
|
La compatibilidad con la reasignación de puertos está en desuso y se eliminará en una futura versión. Para eliminar los puertos reasignados, consulta "Eliminar las reasignaciones de puertos en los hosts bare metal". |
Directrices para nodos basados en VMware
Configura los siguientes puertos solo si necesitas definir restricciones de firewall que sean externas a la red de VMware.
Si las políticas de red empresarial restringen el acceso a alguno de estos puertos, puedes reasignar los puertos al implementar nodos usando el cliente web de VMware vSphere o mediante un ajuste en el archivo de configuración al automatizar la puesta en marcha de nodos de la red. Para más información sobre la reasignación de puertos y los parámetros de configuración de la puesta en marcha, consulta las instrucciones para "Instalar StorageGRID en VMware".
|
|
La compatibilidad con la reasignación de puertos está en desuso y se eliminará en una futura versión. Para eliminar los puertos reasignados, consulta "Eliminar las reasignaciones de puertos en los hosts bare metal". |
Directrices para los nodos de appliance
Si las políticas de red empresarial restringen el acceso a alguno de estos puertos, puedes reasignar los puertos mediante el instalador de StorageGRID Appliance. Consulta "Opcional: reasigna los puertos de red del dispositivo".
|
|
La compatibilidad con la reasignación de puertos está en desuso y se eliminará en una futura versión. Para eliminar los puertos reasignados, consulta "Eliminar las reasignaciones de puertos en los dispositivos StorageGRID". |
Puertos internos de StorageGRID
| Puerto | TCP o UDP | De | A | Detalles |
|---|---|---|---|---|
22 |
TCP |
Nodo de administración principal |
Todos los nodos |
Para los procedimientos de mantenimiento, el nodo de administración principal debe poder comunicarse con todos los demás nodos mediante SSH en el puerto 22. Permitir el tráfico SSH desde otros nodos es opcional. |
80 |
TCP |
${post_edited_translations.segment} |
Nodo de administración principal |
Los dispositivos StorageGRID lo utilizan para comunicarse con el nodo de administración principal para iniciar la instalación. |
123 |
UDP |
Todos los nodos |
Todos los nodos |
Servicio de protocolo de tiempo de red. Cada nodo sincroniza su hora con la de todos los demás nodos mediante NTP. |
443 |
TCP |
Todos los nodos |
Nodo de administración principal |
Se utiliza para comunicar el estado al nodo de administración principal durante la instalación y otros procedimientos de mantenimiento. |
1055 |
TCP |
Todos los nodos |
Nodo de administración principal |
Tráfico interno para la instalación, expansión, recuperación y otros procedimientos de mantenimiento. |
1139 |
TCP |
Nodos de almacenamiento |
Nodos de almacenamiento |
Tráfico interno entre nodos de almacenamiento. |
1501 |
TCP |
Todos los nodos |
Nodos de almacenamiento con ADC |
Informes, auditoría y configuración del tráfico interno. |
1502 |
TCP |
Todos los nodos |
Nodos de almacenamiento |
Tráfico interno relacionado con S3. |
1504 |
TCP |
Todos los nodos |
Nodos de administración |
Informes y configuración del servicio NMS del tráfico interno. |
1505 |
TCP |
Todos los nodos |
Nodos de administración |
Tráfico interno del servicio AMS. |
1506 |
TCP |
Todos los nodos |
Todos los nodos |
Estado del servidor tráfico interno. |
1507 |
TCP |
Todos los nodos |
Nodos de puerta de enlace |
Tráfico interno del equilibrador de carga. |
1508 |
TCP |
Todos los nodos |
Nodo de administración principal |
Gestión de la configuración del tráfico interno. |
1511 |
TCP |
Todos los nodos |
Nodos de almacenamiento |
Tráfico interno de metadatos. |
5353 |
UDP |
Todos los nodos |
Todos los nodos |
Proporciona el servicio DNS multicast (mDNS) que se usa para los cambios de IP en toda la grid y para la detección del nodo de administración principal durante la instalación, expansión y recuperación. Nota: Configurar este puerto es opcional. |
7001 |
TCP |
Nodos de almacenamiento |
Nodos de almacenamiento |
Comunicación entre nodos del clúster de Cassandra mediante TLS. |
7443 |
TCP |
Todos los nodos |
Nodo de administración principal |
Tráfico interno para la instalación, la ampliación, la recuperación, otros procedimientos de mantenimiento y la notificación de errores. |
8011 |
TCP |
Todos los nodos |
Nodo de administración principal |
Tráfico interno para la instalación, expansión, recuperación y otros procedimientos de mantenimiento. |
8443 |
TCP |
Nodo de administración principal |
Nodos de appliance |
Tráfico interno relacionado con el procedimiento del modo de mantenimiento. |
9042 |
TCP |
Nodos de almacenamiento |
Nodos de almacenamiento |
Puerto del cliente de Cassandra. |
9999 |
TCP |
Todos los nodos |
Todos los nodos |
Tráfico interno para múltiples servicios. Incluye procedimientos de mantenimiento, métricas y actualizaciones de red. |
10226 |
TCP |
Nodos de almacenamiento |
Nodo de administración principal |
Lo utilizan los dispositivos StorageGRID para reenviar paquetes AutoSupport desde SANtricity System Manager de E-Series al nodo de administración principal. |
10342 |
TCP |
Todos los nodos |
Nodo de administración principal |
Tráfico interno para la instalación, expansión, recuperación y otros procedimientos de mantenimiento. |
18000 |
TCP |
Nodos de administración/almacenamiento |
Nodos de almacenamiento con ADC |
Tráfico interno del servicio de cuentas. |
18001 |
TCP |
Nodos de administración/almacenamiento |
Nodos de almacenamiento con ADC |
Tráfico interno de la federación de identidades. |
18002 |
TCP |
Nodos de administración/almacenamiento |
Nodos de almacenamiento |
Tráfico interno de la API relacionado con los protocolos de objetos. |
18003 |
TCP |
Nodos de administración/almacenamiento |
Nodos de almacenamiento con ADC |
Tráfico interno de los servicios de plataforma. |
18017 |
TCP |
Nodos de administración/almacenamiento |
Nodos de almacenamiento |
Tráfico interno del servicio Data Mover para Cloud Storage Pools. |
18019 |
TCP |
Todos los nodos |
Todos los nodos |
Tráfico interno del servicio de fragmentos para codificación de borrado y replicación |
18082 |
TCP |
Nodos de administración/almacenamiento |
Nodos de almacenamiento |
Tráfico interno relacionado con S3. |
18086 |
TCP |
Todos los nodos |
Nodos de almacenamiento |
Tráfico interno relacionado con el servicio LDR. |
18200 |
TCP |
Nodos de administración/almacenamiento |
Nodos de almacenamiento |
Estadísticas adicionales sobre las solicitudes de los clientes. |
19000 |
TCP |
Nodos de administración/almacenamiento |
Nodos de almacenamiento con ADC |
Tráfico interno del servicio Keystone. |