Requisitos de porta de rede
Talvez seja necessário permitir as seguintes portas TCP e UDP através do firewall de borda do seu data center para que você possa gerenciar o sistema remotamente e permitir que clientes fora do data center se conetem a recursos. Algumas dessas portas podem não ser necessárias, dependendo de como você usa o sistema.
Todas as portas são TCP, salvo indicação em contrário, e todas as portas TCP devem suportar comunicação de handshake triplo entre o servidor de suporte NetApp, o nó de gerenciamento e os nós que executam o software Element. Por exemplo, o host em uma origem de nó de gerenciamento se comunica com o host em um destino MVIP de cluster de armazenamento por meio da porta TCP 443, e o host de destino se comunica de volta ao host de origem por meio de qualquer porta.
Ative o ICMP entre o nó de gerenciamento, nós que executam o software Element e o MVIP do cluster. |
As seguintes abreviaturas são usadas na tabela:
-
MIP: Endereço IP de gerenciamento, um endereço por nó
-
SIP: Endereço IP de armazenamento, um endereço por nó
-
MVIP: Endereço IP virtual de gerenciamento
-
SVIP: Armazenamento de endereço IP virtual
Fonte | Destino | Porta | Descrição |
---|---|---|---|
Clientes iSCSI |
Cluster de armazenamento MVIP |
443 |
(Opcional) UI e acesso à API |
Clientes iSCSI |
Cluster de armazenamento SVIP |
3260 |
Comunicações iSCSI do cliente |
Clientes iSCSI |
SIP de nó de storage |
3260 |
Comunicações iSCSI do cliente |
Nó de gerenciamento |
|
22 |
Inverta o túnel SSH para acesso de suporte |
Nó de gerenciamento |
MIP do nó de storage |
22 |
Acesso SSH para suporte |
Nó de gerenciamento |
Servidores DNS |
53 TCP/UDP |
Pesquisa DNS |
Nó de gerenciamento |
MIP do nó de storage |
442 |
Acesso de interface de usuário e API a atualizações de software Element e nó de storage |
Nó de gerenciamento |
Cluster de armazenamento MVIP |
442 |
Acesso de interface de usuário e API a atualizações de software Element e nó de storage |
Nó de gerenciamento |
|
443 |
Geração de relatórios do cluster de storage para o Active IQ |
Nó de gerenciamento |
Cluster de armazenamento MVIP |
443 |
Acesso de interface de usuário e API a atualizações de software Element e nó de storage |
Nó de gerenciamento |
repo.NetApp.com |
443 |
Fornece acesso aos componentes necessários para instalar/atualizar a implantação no local. |
Nó de gerenciamento |
Nó de storage BMC/IPMI |
623 UDP |
Porta RMCP. Isso é necessário para gerenciar sistemas habilitados para IPMI. |
Nó de gerenciamento |
Witness Node |
9442 |
Serviço de API de configuração por nó |
Nó de gerenciamento |
VCenter Server |
9443 |
Registro do vCenter Plug-in. A porta pode ser fechada após a conclusão do registo. |
Servidor SNMP |
Cluster de armazenamento MVIP |
161 UDP |
Polling SNMP |
Servidor SNMP |
MIP do nó de storage |
161 UDP |
Polling SNMP |
Nó de storage BMC/IPMI |
Nó de gerenciamento |
623 UDP |
Porta RMCP. Isso é necessário para gerenciar sistemas habilitados para IPMI. |
MIP do nó de storage |
Servidores DNS |
53 TCP/UDP |
Pesquisa DNS |
MIP do nó de storage |
Nó de gerenciamento |
80 |
Atualizações do software Element |
MIP do nó de storage |
Endpoint S3/Swift |
80 |
(Opcional) comunicação HTTP para endpoint S3/Swift para backup e recuperação |
MIP do nó de storage |
Servidor NTP |
123 UDP |
NTP |
MIP do nó de storage |
Nó de gerenciamento |
162 UDP |
(Opcional) traps SNMP |
MIP do nó de storage |
Servidor SNMP |
162 UDP |
(Opcional) traps SNMP |
MIP do nó de storage |
Servidor LDAP |
389 TCP/UDP |
Pesquisa LDAP (opcional) |
MIP do nó de storage |
Nó de gerenciamento |
443 |
Atualizações de firmware de storage Element |
MIP do nó de storage |
Cluster de armazenamento remoto MVIP |
443 |
Comunicação de emparelhamento do cluster de replicação remota |
MIP do nó de storage |
MIP do nó de storage remoto |
443 |
Comunicação de emparelhamento do cluster de replicação remota |
MIP do nó de storage |
Endpoint S3/Swift |
443 |
(Opcional) comunicação HTTPS para endpoint S3/Swift para backup e recuperação |
MIP do nó de storage |
Nó de gerenciamento |
514 TCP/UDP 10514 TCP/UDP |
Encaminhamento de syslog |
MIP do nó de storage |
Servidor syslog |
514 TCP/UDP 10514 TCP/UDP |
Encaminhamento de syslog |
MIP do nó de storage |
Servidor LDAPS |
636 TCP/UDP |
Pesquisa LDAPS |
MIP do nó de storage |
MIP do nó de storage remoto |
2181 |
Comunicação entre clusters para replicação remota |
SIP de nó de storage |
SIP do nó de armazenamento remoto |
2181 |
Comunicação entre clusters para replicação remota |
SIP de nó de storage |
SIP de nó de storage |
3260 |
ISCSI internó |
SIP de nó de storage |
SIP do nó de armazenamento remoto |
4000 a 4020 |
Transferência de dados nó a nó de replicação remota |
PC administrador do sistema |
Nó de gerenciamento |
442 |
Acesso HTTPS UI ao nó de gerenciamento |
PC administrador do sistema |
MIP do nó de storage |
442 |
Acesso à API e IU HTTPS ao nó de storage |
PC administrador do sistema |
Nó de gerenciamento |
443 |
Acesso à API e UI HTTPS ao nó de gerenciamento |
PC administrador do sistema |
Cluster de armazenamento MVIP |
443 |
Acesso à IU HTTPS e API ao cluster de armazenamento |
PC administrador do sistema |
Controlador de gerenciamento de placa base (BMC)/interface de gerenciamento de plataforma inteligente (IPMI) séries H410 e H600 |
443 |
Acesso à API e UI HTTPS ao controle remoto do nó |
PC administrador do sistema |
MIP do nó de storage |
443 |
Criação de cluster de storage HTTPS, acesso de IU pós-implantação ao cluster de storage |
PC administrador do sistema |
Nó de storage das séries BMC/IPMI H410 e H600 |
623 UDP |
Porta do protocolo de controlo de gestão remota. Isso é necessário para gerenciar sistemas habilitados para IPMI. |
PC administrador do sistema |
Witness Node |
8080 |
Witness Node per-node web UI |
VCenter Server |
Cluster de armazenamento MVIP |
443 |
Acesso à API do vCenter Plug-in |
VCenter Server |
Plug-in remoto |
8333 |
Serviço de plug-in remoto do vCenter |
VCenter Server |
Nó de gerenciamento |
8443 |
(Opcional) vCenter Plug-in QoSSIOC Service. |
VCenter Server |
Cluster de armazenamento MVIP |
8444 |
Acesso ao fornecedor do vCenter VASA (somente VVols) |
VCenter Server |
Nó de gerenciamento |
9443 |
Registro do vCenter Plug-in. A porta pode ser fechada após a conclusão do registo. |