Requisiti delle porte di rete
Potrebbe essere necessario consentire alle seguenti porte TCP e UDP di passare attraverso il firewall perimetrale del data center, in modo da poter gestire il sistema da remoto e consentire ai client esterni al data center di connettersi alle risorse. Alcune di queste porte potrebbero non essere necessarie, a seconda di come si utilizza il sistema.
Tutte le porte sono TCP, salvo diversa indicazione, e tutte le porte TCP devono supportare la comunicazione handshake a tre vie tra NetApp Support Server, nodo di gestione e nodi che eseguono il software Element. Ad esempio, l'host su un nodo di gestione sorgente comunica con l'host su un cluster di storage MVIP destinazione tramite la porta TCP 443, e l'host di destinazione comunica di nuovo con l'host di origine tramite una porta qualsiasi.
|
|
Abilitare ICMP tra il nodo di gestione, i nodi che eseguono il software Element e il cluster MVIP. |
Nella tabella vengono utilizzate le seguenti abbreviazioni:
-
MIP: indirizzo IP di gestione, un indirizzo per nodo
-
SIP: indirizzo IP di archiviazione, un indirizzo per nodo
-
MVIP: indirizzo IP virtuale di gestione
-
SVIP: indirizzo IP virtuale di archiviazione
| Fonte | Destinazione | Porta | Descrizione |
|---|---|---|---|
client iSCSI |
Cluster di archiviazione MVIP |
443 |
(Facoltativo) Accesso all'interfaccia utente e all'API |
client iSCSI |
Cluster di archiviazione SVIP |
3260 |
Comunicazioni iSCSI del client |
client iSCSI |
Nodo di archiviazione SIP |
3260 |
Comunicazioni iSCSI del client |
Nodo di gestione |
|
22 |
Tunnel SSH inverso per l'accesso al supporto |
Nodo di gestione |
Nodo di archiviazione MIP |
22 |
Accesso SSH per supporto |
Nodo di gestione |
server DNS |
53 TCP/UDP |
Ricerca DNS |
Nodo di gestione |
Nodo di archiviazione MIP |
442 |
Accesso tramite interfaccia utente e API al nodo di archiviazione e agli aggiornamenti software Element |
Nodo di gestione |
Cluster di archiviazione MVIP |
442 |
Accesso tramite interfaccia utente e API al nodo di archiviazione e agli aggiornamenti software Element |
Nodo di gestione |
|
443 |
Reporting del cluster di archiviazione ad Active IQ |
Nodo di gestione |
Cluster di archiviazione MVIP |
443 |
Accesso tramite interfaccia utente e API al nodo di archiviazione e agli aggiornamenti software Element |
Nodo di gestione |
repo.netapp.com |
443 |
Fornisce l'accesso ai componenti necessari per installare/aggiornare la distribuzione in locale. |
Nodo di gestione |
Nodo di archiviazione BMC/IPMI |
623 UDP |
Porta RMCP. Ciò è necessario per gestire i sistemi abilitati IPMI. |
Nodo di gestione |
Nodo testimone |
9442 |
Servizio API di configurazione per nodo |
Nodo di gestione |
Server vCenter |
9443 |
Registrazione del plug-in vCenter. Una volta completata la registrazione, la porta potrà essere chiusa. |
server SNMP |
Cluster di archiviazione MVIP |
161 UDP |
Interrogazione SNMP |
server SNMP |
Nodo di archiviazione MIP |
161 UDP |
Interrogazione SNMP |
Nodo di archiviazione BMC/IPMI |
Nodo di gestione |
623 UDP |
Porta RMCP. Ciò è necessario per gestire i sistemi abilitati IPMI. |
Nodo di archiviazione MIP |
server DNS |
53 TCP/UDP |
Ricerca DNS |
Nodo di archiviazione MIP |
Nodo di gestione |
80 |
Aggiornamenti software Element |
Nodo di archiviazione MIP |
Punto finale S3/Swift |
80 |
(Facoltativo) Comunicazione HTTP all'endpoint S3/Swift per backup e ripristino |
Nodo di archiviazione MIP |
server NTP |
123 UDP |
NTP |
Nodo di archiviazione MIP |
Nodo di gestione |
162 UDP |
(Facoltativo) Trappole SNMP |
Nodo di archiviazione MIP |
server SNMP |
162 UDP |
(Facoltativo) Trappole SNMP |
Nodo di archiviazione MIP |
server LDAP |
389 TCP/UDP |
(Facoltativo) Ricerca LDAP |
Nodo di archiviazione MIP |
Nodo di gestione |
443 |
Aggiornamenti dello storage degli elementi |
Nodo di archiviazione MIP |
Cluster di archiviazione remota MVIP |
443 |
Comunicazione di associazione del cluster di replicazione remota |
Nodo di archiviazione MIP |
Nodo di archiviazione remoto MIP |
443 |
Comunicazione di associazione del cluster di replicazione remota |
Nodo di archiviazione MIP |
Punto finale S3/Swift |
443 |
(Facoltativo) Comunicazione HTTPS all'endpoint S3/Swift per backup e ripristino |
Nodo di archiviazione MIP |
Nodo di gestione |
514 TCP/UDP 10514 TCP/UDP |
Inoltro Syslog |
Nodo di archiviazione MIP |
Server Syslog |
514 TCP/UDP 10514 TCP/UDP |
Inoltro Syslog |
Nodo di archiviazione MIP |
server LDAPS |
636 TCP/UDP |
Ricerca LDAPS |
Nodo di archiviazione MIP |
Nodo di archiviazione remoto MIP |
2181 |
Comunicazione intercluster per la replicazione remota |
Nodo di archiviazione SIP |
Nodo di archiviazione remoto SIP |
2181 |
Comunicazione intercluster per la replicazione remota |
Nodo di archiviazione SIP |
Nodo di archiviazione SIP |
3260 |
Internodo iSCSI |
Nodo di archiviazione SIP |
Nodo di archiviazione remoto SIP |
dall'4000 al 4020 |
Trasferimento dati da nodo a nodo di replicazione remota |
Amministratore di sistema PC |
Nodo di gestione |
442 |
Accesso HTTPS all'interfaccia utente al nodo di gestione |
Amministratore di sistema PC |
Nodo di archiviazione MIP |
442 |
Accesso API e interfaccia utente HTTPS al nodo di archiviazione |
Amministratore di sistema PC |
Nodo di gestione |
443 |
Accesso HTTPS all'interfaccia utente e all'API per il nodo di gestione |
Amministratore di sistema PC |
Cluster di archiviazione MVIP |
443 |
Accesso API e interfaccia utente HTTPS al cluster di archiviazione |
Amministratore di sistema PC |
Controller di gestione della scheda base del nodo di archiviazione (BMC)/Interfaccia di gestione della piattaforma intelligente (IPMI) serie H410 e H600 |
443 |
Accesso HTTPS all'interfaccia utente e all'API per il controllo remoto del nodo |
Amministratore di sistema PC |
Nodo di archiviazione MIP |
443 |
Creazione di cluster di archiviazione HTTPS, accesso all'interfaccia utente post-distribuzione al cluster di archiviazione |
Amministratore di sistema PC |
Nodo di archiviazione BMC/IPMI serie H410 e H600 |
623 UDP |
Porta del protocollo di controllo della gestione remota. Ciò è necessario per gestire i sistemi abilitati IPMI. |
Amministratore di sistema PC |
Nodo testimone |
8080 |
Interfaccia utente web per nodo Witness Node |
Server vCenter |
Cluster di archiviazione MVIP |
443 |
Accesso all'API del plug-in vCenter |
Server vCenter |
Plug-in remoto |
8333 |
Servizio plug-in vCenter remoto |
Server vCenter |
Nodo di gestione |
8443 |
(Facoltativo) Servizio QoSSIOC del plug-in vCenter. |
Server vCenter |
Cluster di archiviazione MVIP |
8444 |
Accesso al provider vCenter VASA (solo VVols) |
Server vCenter |
Nodo di gestione |
9443 |
Registrazione del plug-in vCenter. Una volta completata la registrazione, la porta potrà essere chiusa. |