Requisitos de porta de rede
Você pode precisar liberar as seguintes portas TCP e UDP no firewall de borda do seu data center para poder gerenciar o sistema remotamente e permitir que clientes fora do seu data center se conectem aos recursos. Algumas dessas portas podem não ser necessárias, dependendo de como você utiliza o sistema.
Todas as portas são TCP, a menos que seja especificado o contrário, e todas as portas TCP devem suportar comunicação de handshake de três vias entre o NetApp Support Server, o nó de gerenciamento e os nós que executam o software Element. Por exemplo, o host em um nó de gerenciamento de origem se comunica com o host em um cluster de armazenamento MVIP de destino através da porta TCP 443, e o host de destino se comunica de volta com o host de origem através de qualquer porta.
|
|
Habilite o protocolo ICMP entre o nó de gerenciamento, os nós que executam o software Element e o MVIP do cluster. |
As seguintes abreviações são utilizadas na tabela:
-
MIP: Endereço IP de gerenciamento, um endereço por nó.
-
SIP: Endereço IP de armazenamento, um endereço por nó.
-
MVIP: Endereço IP virtual de gerenciamento
-
SVIP: Endereço IP virtual de armazenamento
| Fonte | Destino | Porta | Descrição |
|---|---|---|---|
Clientes iSCSI |
Cluster de armazenamento MVIP |
443 |
(Opcional) Acesso à interface do usuário e à API |
Clientes iSCSI |
Cluster de armazenamento SVIP |
3260 |
Comunicações iSCSI do cliente |
Clientes iSCSI |
Nó de armazenamento SIP |
3260 |
Comunicações iSCSI do cliente |
Nó de gerenciamento |
|
22 |
Túnel SSH reverso para acesso de suporte |
Nó de gerenciamento |
Nó de armazenamento MIP |
22 |
Acesso SSH para suporte |
Nó de gerenciamento |
Servidores DNS |
53 TCP/UDP |
Pesquisa de DNS |
Nó de gerenciamento |
Nó de armazenamento MIP |
442 |
Acesso à interface do usuário e à API para o nó de armazenamento e atualizações do software Element. |
Nó de gerenciamento |
Cluster de armazenamento MVIP |
442 |
Acesso à interface do usuário e à API para o nó de armazenamento e atualizações do software Element. |
Nó de gerenciamento |
|
443 |
O cluster de armazenamento reporta para o Active IQ. |
Nó de gerenciamento |
Cluster de armazenamento MVIP |
443 |
Acesso à interface do usuário e à API para o nó de armazenamento e atualizações do software Element. |
Nó de gerenciamento |
repositório.netapp.com |
443 |
Fornece acesso aos componentes necessários para instalar/atualizar a implantação local. |
Nó de gerenciamento |
Nó de armazenamento BMC/IPMI |
623 UDP |
Porta RMCP. Isso é necessário para gerenciar sistemas habilitados para IPMI. |
Nó de gerenciamento |
Nó testemunha |
9442 |
Serviço de API de configuração por nó |
Nó de gerenciamento |
Servidor vCenter |
9443 |
Registro do plug-in do vCenter. O porto pode ser fechado após a conclusão do cadastro. |
Servidor SNMP |
Cluster de armazenamento MVIP |
161 UDP |
Sondagem SNMP |
Servidor SNMP |
Nó de armazenamento MIP |
161 UDP |
Sondagem SNMP |
Nó de armazenamento BMC/IPMI |
Nó de gerenciamento |
623 UDP |
Porta RMCP. Isso é necessário para gerenciar sistemas habilitados para IPMI. |
Nó de armazenamento MIP |
Servidores DNS |
53 TCP/UDP |
Pesquisa de DNS |
Nó de armazenamento MIP |
Nó de gerenciamento |
80 |
Atualizações de software Element |
Nó de armazenamento MIP |
Endpoint S3/Swift |
80 |
(Opcional) Comunicação HTTP com o endpoint S3/Swift para backup e recuperação. |
Nó de armazenamento MIP |
Servidor NTP |
123 UDP |
NTP |
Nó de armazenamento MIP |
Nó de gerenciamento |
162 UDP |
(Opcional) Armadilhas SNMP |
Nó de armazenamento MIP |
Servidor SNMP |
162 UDP |
(Opcional) Armadilhas SNMP |
Nó de armazenamento MIP |
Servidor LDAP |
389 TCP/UDP |
(Opcional) Pesquisa LDAP |
Nó de armazenamento MIP |
Nó de gerenciamento |
443 |
Atualizações de armazenamento de elementos |
Nó de armazenamento MIP |
Cluster de armazenamento remoto MVIP |
443 |
comunicação de emparelhamento de cluster de replicação remota |
Nó de armazenamento MIP |
Nó de armazenamento remoto MIP |
443 |
comunicação de emparelhamento de cluster de replicação remota |
Nó de armazenamento MIP |
Endpoint S3/Swift |
443 |
(Opcional) Comunicação HTTPS com o endpoint S3/Swift para backup e recuperação. |
Nó de armazenamento MIP |
Nó de gerenciamento |
514 TCP/UDP 10514 TCP/UDP |
Encaminhamento de Syslog |
Nó de armazenamento MIP |
Servidor Syslog |
514 TCP/UDP 10514 TCP/UDP |
Encaminhamento de Syslog |
Nó de armazenamento MIP |
Servidor LDAPS |
636 TCP/UDP |
Pesquisa de LDAPS |
Nó de armazenamento MIP |
Nó de armazenamento remoto MIP |
2181 |
Comunicação entre clusters para replicação remota |
Nó de armazenamento SIP |
SIP de nó de armazenamento remoto |
2181 |
Comunicação entre clusters para replicação remota |
Nó de armazenamento SIP |
Nó de armazenamento SIP |
3260 |
Internode iSCSI |
Nó de armazenamento SIP |
SIP de nó de armazenamento remoto |
4000 a 4020 |
Replicação remota: transferência de dados de nó para nó |
Administrador de sistemas PC |
Nó de gerenciamento |
442 |
Acesso à interface de usuário HTTPS do nó de gerenciamento |
Administrador de sistemas PC |
Nó de armazenamento MIP |
442 |
Acesso à interface de usuário e à API HTTPS do nó de armazenamento |
Administrador de sistemas PC |
Nó de gerenciamento |
443 |
Acesso à interface de usuário e à API HTTPS do nó de gerenciamento |
Administrador de sistemas PC |
Cluster de armazenamento MVIP |
443 |
Acesso HTTPS à interface de usuário e à API do cluster de armazenamento |
Administrador de sistemas PC |
Controlador de gerenciamento da placa-mãe (BMC) do nó de armazenamento/Interface de gerenciamento de plataforma inteligente (IPMI) séries H410 e H600 |
443 |
Acesso à interface de usuário e à API HTTPS para controle remoto do nó. |
Administrador de sistemas PC |
Nó de armazenamento MIP |
443 |
Criação de cluster de armazenamento HTTPS, acesso à interface do usuário do cluster de armazenamento após a implantação. |
Administrador de sistemas PC |
Séries de nós de armazenamento BMC/IPMI H410 e H600 |
623 UDP |
Porta do Protocolo de Controle de Gerenciamento Remoto. Isso é necessário para gerenciar sistemas habilitados para IPMI. |
Administrador de sistemas PC |
Nó testemunha |
8080 |
Interface web do Witness Node por nó |
Servidor vCenter |
Cluster de armazenamento MVIP |
443 |
Acesso à API do plug-in do vCenter |
Servidor vCenter |
Plug-in remoto |
8333 |
Serviço de plug-in vCenter remoto |
Servidor vCenter |
Nó de gerenciamento |
8443 |
(Opcional) Serviço QoSSIOC do plug-in do vCenter. |
Servidor vCenter |
Cluster de armazenamento MVIP |
8444 |
Acesso do provedor vCenter VASA (somente VVols) |
Servidor vCenter |
Nó de gerenciamento |
9443 |
Registro do plug-in do vCenter. O porto pode ser fechado após a conclusão do cadastro. |