Exigences relatives aux ports réseau
Vous devrez peut-être autoriser les ports TCP et UDP suivants via le pare-feu périphérique de votre centre de données afin de pouvoir gérer le système à distance et permettre aux clients situés en dehors de votre centre de données de se connecter aux ressources. Certains de ces ports pourraient ne pas être nécessaires, selon votre utilisation du système.
Tous les ports sont TCP sauf indication contraire, et tous les ports TCP doivent prendre en charge la communication de prise de contact en trois étapes entre le serveur de support NetApp , le nœud de gestion et les nœuds exécutant le logiciel Element. Par exemple, l'hôte sur un nœud de gestion source communique avec l'hôte sur une destination MVIP de cluster de stockage via le port TCP 443, et l'hôte de destination communique en retour avec l'hôte source via n'importe quel port.
|
|
Activez le protocole ICMP entre le nœud de gestion, les nœuds exécutant le logiciel Element et le MVIP du cluster. |
Les abréviations suivantes sont utilisées dans le tableau :
-
MIP : Adresse IP de gestion, une adresse par nœud
-
SIP : Adresse IP de stockage, une adresse par nœud
-
MVIP : Adresse IP virtuelle de gestion
-
SVIP : Adresse IP virtuelle de stockage
| Source | Destination | Port | Description |
|---|---|---|---|
clients iSCSI |
Cluster de stockage MVIP |
443 |
(Facultatif) Accès à l'interface utilisateur et à l'API |
clients iSCSI |
Cluster de stockage SVIP |
3260 |
Communications iSCSI du client |
clients iSCSI |
SIP du nœud de stockage |
3260 |
Communications iSCSI du client |
Nœud de gestion |
|
22 |
Tunnel SSH inversé pour l'accès au support |
Nœud de gestion |
Nœud de stockage MIP |
22 |
Accès SSH pour l'assistance |
Nœud de gestion |
Serveurs DNS |
53 TCP/UDP |
Recherche DNS |
Nœud de gestion |
Nœud de stockage MIP |
442 |
Accès à l'interface utilisateur et à l'API pour les mises à jour du nœud de stockage et du logiciel Element |
Nœud de gestion |
Cluster de stockage MVIP |
442 |
Accès à l'interface utilisateur et à l'API pour les mises à jour du nœud de stockage et du logiciel Element |
Nœud de gestion |
|
443 |
Le cluster de stockage communique avec Active IQ. |
Nœud de gestion |
Cluster de stockage MVIP |
443 |
Accès à l'interface utilisateur et à l'API pour les mises à jour du nœud de stockage et du logiciel Element |
Nœud de gestion |
repo.netapp.com |
443 |
Fournit un accès aux composants nécessaires à l'installation/la mise à jour du déploiement sur site. |
Nœud de gestion |
Nœud de stockage BMC/IPMI |
623 UDP |
Port RMCP. Ceci est nécessaire pour gérer les systèmes compatibles IPMI. |
Nœud de gestion |
Nœud témoin |
9442 |
Service API de configuration par nœud |
Nœud de gestion |
vCenter Server |
9443 |
Enregistrement du plug-in vCenter. Le port peut être fermé une fois l'enregistrement terminé. |
serveur SNMP |
Cluster de stockage MVIP |
161 UDP |
Interrogation SNMP |
serveur SNMP |
Nœud de stockage MIP |
161 UDP |
Interrogation SNMP |
Nœud de stockage BMC/IPMI |
Nœud de gestion |
623 UDP |
Port RMCP. Ceci est nécessaire pour gérer les systèmes compatibles IPMI. |
Nœud de stockage MIP |
Serveurs DNS |
53 TCP/UDP |
Recherche DNS |
Nœud de stockage MIP |
Nœud de gestion |
80 |
Mises à jour du logiciel Element |
Nœud de stockage MIP |
Point de terminaison S3/Swift |
80 |
(Facultatif) Communication HTTP avec le point de terminaison S3/Swift pour la sauvegarde et la récupération |
Nœud de stockage MIP |
serveur NTP |
123 UDP |
NTP |
Nœud de stockage MIP |
Nœud de gestion |
162 UDP |
(Facultatif) Traps SNMP |
Nœud de stockage MIP |
serveur SNMP |
162 UDP |
(Facultatif) Traps SNMP |
Nœud de stockage MIP |
serveur LDAP |
389 TCP/UDP |
(Facultatif) Recherche LDAP |
Nœud de stockage MIP |
Nœud de gestion |
443 |
Mises à niveau du stockage des éléments |
Nœud de stockage MIP |
Cluster de stockage distant MVIP |
443 |
communication d'appariement de clusters de réplication à distance |
Nœud de stockage MIP |
Nœud de stockage distant MIP |
443 |
communication d'appariement de clusters de réplication à distance |
Nœud de stockage MIP |
Point de terminaison S3/Swift |
443 |
(Facultatif) Communication HTTPS avec le point de terminaison S3/Swift pour la sauvegarde et la récupération |
Nœud de stockage MIP |
Nœud de gestion |
514 TCP/UDP 10514 TCP/UDP |
Transfert Syslog |
Nœud de stockage MIP |
Serveur Syslog |
514 TCP/UDP 10514 TCP/UDP |
Transfert Syslog |
Nœud de stockage MIP |
serveur LDAPS |
636 TCP/UDP |
Recherche LDAPS |
Nœud de stockage MIP |
Nœud de stockage distant MIP |
2181 |
Communication inter-clusters pour la réplication à distance |
SIP du nœud de stockage |
Nœud de stockage distant SIP |
2181 |
Communication inter-clusters pour la réplication à distance |
SIP du nœud de stockage |
SIP du nœud de stockage |
3260 |
iSCSI inter-nœud |
SIP du nœud de stockage |
Nœud de stockage distant SIP |
4000 à 4020 |
Réplication à distance et transfert de données de nœud à nœud |
PC de l'administrateur système |
Nœud de gestion |
442 |
Accès à l'interface utilisateur HTTPS du nœud de gestion |
PC de l'administrateur système |
Nœud de stockage MIP |
442 |
Interface utilisateur HTTPS et accès API au nœud de stockage |
PC de l'administrateur système |
Nœud de gestion |
443 |
Interface utilisateur HTTPS et accès API au nœud de gestion |
PC de l'administrateur système |
Cluster de stockage MVIP |
443 |
Interface utilisateur HTTPS et accès API au cluster de stockage |
PC de l'administrateur système |
Contrôleur de gestion de carte mère (BMC)/interface de gestion de plateforme intelligente (IPMI) des séries H410 et H600 des nœuds de stockage |
443 |
Interface utilisateur HTTPS et accès API au contrôle à distance du nœud |
PC de l'administrateur système |
Nœud de stockage MIP |
443 |
Création d'un cluster de stockage HTTPS, accès à l'interface utilisateur du cluster de stockage après déploiement |
PC de l'administrateur système |
Nœud de stockage BMC/IPMI séries H410 et H600 |
623 UDP |
Port du protocole de contrôle de gestion à distance. Ceci est nécessaire pour gérer les systèmes compatibles IPMI. |
PC de l'administrateur système |
Nœud témoin |
8080 |
Interface utilisateur Web par nœud témoin |
vCenter Server |
Cluster de stockage MVIP |
443 |
Accès à l'API du plug-in vCenter |
vCenter Server |
Prise à distance |
8333 |
Service de plug-in vCenter à distance |
vCenter Server |
Nœud de gestion |
8443 |
(Optionnel) Service QoSSIOC du plug-in vCenter. |
vCenter Server |
Cluster de stockage MVIP |
8444 |
Accès au fournisseur vCenter VASA (VVols uniquement) |
vCenter Server |
Nœud de gestion |
9443 |
Enregistrement du plug-in vCenter. Le port peut être fermé une fois l'enregistrement terminé. |