简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

网络端口要求

提供者

您可能需要允许以下 TCP 端口通过数据中心的边缘防火墙,以便可以远程管理系统并允许数据中心外部的客户端连接到资源。其中某些端口可能不是必需的,具体取决于您使用系统的方式。

除非另有说明,否则所有端口均为 TCP 端口,并且应允许在 NetApp 支持服务器,管理节点和运行 Element 软件的节点之间进行双向通信。

重要 NetApp 正在重建联机存储库,该存储库托管支持 NetApp Hybrid Cloud Control 自动升级工作流的软件和固件包下载。 "了解更多信息。"
注

NetApp Hybrid Cloud Control Web UI 和 API 可从 NetApp 在线软件存储库下载软件包,该存储库使用 JFrog Artifactory Cloud 作为分发中心,并采用 CDN 技术托管文件。因此,根据内容交付网络,某些 URL 或 IP 地址可能会解析为其他 URL 或 IP 地址。如果可能,您应与网络工程师合作,使用以下常规步骤将这些 URL 或 IP 地址添加到防火墙规则中:

步骤
  1. 使用 wget 或 cURL 实用程序访问 URL (例如 repo.netapp.com )。

  2. 无法访问此 URL (与 repo.netapp.com 不同)。

  3. 编辑防火墙规则以允许使用新 URL 。

  4. 重复上述步骤,直到访问尝试成功为止。

提示 在管理节点,运行 Element 软件的节点和集群 MVIP 之间启用 ICMP 。

下表使用了以下缩写词:

  • mip :管理 IP 地址,每节点地址

  • SIP :存储 IP 地址,每个节点的地址

  • MVIP :管理虚拟 IP 地址

  • SVIP :存储虚拟 IP 地址

目标 Port Description

iSCSI 客户端

存储集群 MVIP

443.

(可选) UI 和 API 访问

iSCSI 客户端

存储集群 SVIP

3260

客户端 iSCSI 通信

iSCSI 客户端

存储节点 SIP

3260

客户端 iSCSI 通信

管理节点

sfsupport.solidfire.com

22.

反向 SSH 通道以访问支持

管理节点

存储节点 MIP

22.

SSH 访问以获得支持

管理节点

DNS 服务器

53 TCP/UDP

DNS 查找

管理节点

存储节点 MIP

442

通过 UI 和 API 访问存储节点和 Element 软件升级

管理节点

存储集群 MVIP

442

通过 UI 和 API 访问存储节点和 Element 软件升级

管理节点

443.

管理节点服务升级

管理节点

monitoring.solidfire.com

443.

存储集群向 Active IQ 报告

管理节点

存储集群 MVIP

443.

通过 UI 和 API 访问存储节点和 Element 软件升级

管理节点

repo.netapp.com

443.

可访问安装 / 更新内部部署所需的组件。

管理节点

见证节点

9442

每节点配置 API 服务

管理节点

vCenter Server

9443

vCenter 插件注册。注册完成后,可以关闭此端口。

SNMP 服务器

存储集群 MVIP

161/UDP

SNMP 轮询

SNMP 服务器

存储节点 MIP

161/UDP

SNMP 轮询

存储节点 MIP

DNS 服务器

53 TCP/UDP

DNS 查找

存储节点 MIP

管理节点

80

Element 软件升级

存储节点 MIP

S3/Swift endpoint

80

(可选)与 S3/Swift 端点进行 HTTP 通信以实现备份和恢复

存储节点 MIP

NTP 服务器

123/UDP

NTP

存储节点 MIP

管理节点

162 UDP

(可选) SNMP 陷阱

存储节点 MIP

SNMP 服务器

162 UDP

(可选) SNMP 陷阱

存储节点 MIP

LDAP 服务器

389 TCP/UDP

(可选) LDAP 查找

存储节点 MIP

管理节点

443.

Element 存储固件升级

存储节点 MIP

远程存储集群 MVIP

443.

远程复制集群配对通信

存储节点 MIP

远程存储节点 MIP

443.

远程复制集群配对通信

存储节点 MIP

S3/Swift endpoint

443.

(可选)与 S3/Swift 端点进行 HTTPS 通信以进行备份和恢复

存储节点 MIP

管理节点

514 TCP/UDP

10514 TCP/UDP

系统日志转发

存储节点 MIP

系统日志服务器

514 TCP/UDP

10514 TCP/UDP

系统日志转发

存储节点 MIP

LDAPS 服务器

636 TCP/UDP

LDAPS 查找

存储节点 MIP

远程存储节点 MIP

2181

用于远程复制的集群间通信

存储节点 SIP

远程存储节点 SIP

2181

用于远程复制的集群间通信

存储节点 SIP

存储节点 SIP

3260

节点间 iSCSI

存储节点 SIP

远程存储节点 SIP

4000 到 4020

远程复制节点到节点数据传输

系统管理员 PC

管理节点

442

对管理节点的 HTTPS UI 访问

系统管理员 PC

存储节点 MIP

442

对存储节点的 HTTPS UI 和 API 访问

系统管理员 PC

管理节点

443.

对管理节点的 HTTPS UI 和 API 访问

系统管理员 PC

存储集群 MVIP

443.

对存储集群的 HTTPS UI 和 API 访问

系统管理员 PC

存储节点 MIP

443.

HTTPS 存储集群创建,存储集群的部署后 UI 访问

系统管理员 PC

见证节点

8080

见证节点每节点 Web UI

vCenter Server

存储集群 MVIP

443.

vCenter 插件 API 访问

vCenter Server

管理节点

8443

(可选) vCenter 插件 QoSSIOC 服务。

vCenter Server

存储集群 MVIP

8444

vCenter VASA Provider 访问(仅限 VVol )

vCenter Server

管理节点

9443

vCenter 插件注册。注册完成后,可以关闭此端口。