Skip to main content
本产品推出了新版本。
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

StorageGRID 的外部通信

客户端需要与网格节点进行通信,以获取和检索内容。使用的端口取决于所选的对象存储协议。这些端口需要可供客户端访问。

限制访问端口

如果企业网络策略限制对任何端口的访问,则可以执行以下操作之一:

  • 使用 "负载平衡器端点" 允许访问用户定义的端口。

  • 部署节点时重新映射端口。但是,不应重新映射负载平衡器端点。请参阅有关 StorageGRID 节点端口重新映射的信息:

备注 对端口重新映射的支持已弃用,将在未来版本中删除。要删除重新映射的端口,请参阅 "删除 StorageGRID 设备上的端口重映射""删除裸机主机上的端口重映射"

用于外部通信的端口

下表显示了流入节点的流量所使用的端口。

备注 此列表不包括可能配置为 "负载平衡器端点" 的端口。
端口 TCP 或 UDP 协议 详细信息

22

TCP

SSH

维修笔记本电脑

所有节点

具有控制台步骤的操作步骤需要 SSH 或控制台访问权限。您也可以选择使用端口 2022 而非端口 22。

注意:仅当需要为某些维护操作启用 SSH 访问时,才需要此端口。

25

TCP

SMTP

管理节点

电子邮件服务器

用于警报和基于电子邮件的 AutoSupport。您可以使用电子邮件服务器页面覆盖默认端口设置 25。

53

TCP/UDP

DNS

所有节点

DNS 服务器

用于 DNS。

67

UDP

DHCP

所有节点

DHCP 服务

可选用于支持基于 DHCP 的网络配置。dhclient 服务不为静态配置的网格运行。

68

UDP

DHCP

DHCP 服务

所有节点

可选用于支持基于 DHCP 的网络配置。dhclient 服务不会为使用静态 IP 地址的网格运行。

80

TCP

HTTP

浏览器

管理节点

端口 80 重定向到管理节点用户界面的端口 443。

80

TCP

HTTP

浏览器

设备

端口 80 将重定向到 StorageGRID 设备安装程序的端口 8443。

80

TCP

HTTP

带 ADC 的存储节点

AWS

用于发送到 AWS 或其他使用 HTTP 的外部服务的平台服务消息。租户可以在创建端点时覆盖默认的 HTTP 端口设置 80。

80

TCP

HTTP

存储节点

AWS

云存储池请求发送到使用 HTTP 的 AWS 目标。网格管理员可以在配置云存储池时覆盖默认的 HTTP 端口设置 80。

123

UDP

NTP

主 NTP 节点

外部 NTP

网络时间协议服务。被选为主 NTP 源的节点也与外部 NTP 时间源同步时钟时间。

161

TCP/UDP

SNMP

SNMP 客户端

所有节点

用于 SNMP 轮询。所有节点都提供基本信息;管理节点还提供警报数据。配置时默认为 UDP 端口 161。

注意: 此端口仅为必需端口,并且仅在配置 SNMP 时在节点防火墙上打开。如果您计划使用 SNMP,则可以配置备用端口。

注意: 有关在 StorageGRID 中使用 SNMP 的信息,请联系您的 NetApp 客户代表。

162

TCP/UDP

SNMP 通知

所有节点

通知目的地

出站 SNMP 通知和陷阱默认为 UDP 端口 162。

*注意:*仅当启用了 SNMP 并配置了通知目的地时,才需要此端口。如果您计划使用 SNMP,则可以配置备用端口。

注意: 有关在 StorageGRID 中使用 SNMP 的信息,请联系您的 NetApp 客户代表。

389

TCP/UDP

LDAP

带 ADC 的存储节点

Active Directory/LDAP

用于连接到 Active Directory 或 LDAP 服务器以进行 Identity Federation。

443

TCP

HTTPS

浏览器

管理节点

供 Web 浏览器和管理 API 客户端用于访问 Grid Manager 和 Tenant Manager。

注意:如果您关闭 Grid Manager 端口 443 或 8443,则当前连接到被阻止端口的任何用户(包括您)都将失去对 Grid Manager 的访问权限,除非其 IP 地址已添加到特权地址列表中。请参阅"配置防火墙控件"以配置特权 IP 地址。

443

TCP

HTTPS

管理节点

Active Directory

如果启用单一登录 (SSO),则由连接到 Active Directory 的管理节点使用。

443

TCP

HTTPS

带 ADC 的存储节点

AWS

用于发送到 AWS 或其他使用 HTTPS 的外部服务的平台服务消息。租户可以在创建端点时覆盖默认的 HTTP 端口设置 443。

443

TCP

HTTPS

存储节点

AWS

云存储池请求发送到使用 HTTPS 的 AWS 目标。网格管理员可以在配置云存储池时覆盖默认 HTTPS 端口设置 443。

5353

UDP

mDNS

所有节点

所有节点

提供组播 DNS (mDNS) 服务,用于在安装、扩展和恢复期间进行全网格 IP 更改和主管理节点发现。

注意:配置此端口是可选的。

5696

TCP

KMIP

设备

KMS

从配置为节点加密的设备到密钥管理服务器 (KMS) 的密钥管理互操作性协议 (KMIP) 外部流量,除非在 StorageGRID 设备安装程序的 KMS 配置页面上指定了其他端口。

8443

TCP

HTTPS

浏览器

管理节点

可选。由 Web 浏览器和管理 API 客户端用于访问 Grid Manager。可用于分隔 Grid Manager 和 Tenant Manager 通信。

注意:如果您关闭 Grid Manager 端口 443 或 8443,则当前连接到受阻端口的任何用户(包括您)都将失去对 Grid Manager 的访问权限,除非其 IP 地址已添加到特权地址列表中。请参阅"配置防火墙控件"以配置特权 IP 地址。

8443

TCP

HTTPS

浏览器

设备

由 Web 浏览器和管理 API 客户端用于访问 StorageGRID 设备安装程序。

注意:端口 443 重定向到 StorageGRID 设备安装程序的端口 8443。

9022

TCP

SSH

维修笔记本电脑

设备

在预配置模式下授予对 StorageGRID 设备的访问权限,以进行支持和故障排除。此端口无需在网格节点之间或正常操作期间访问。

9091

TCP

HTTPS

外部 Grafana 服务

管理节点

由外部 Grafana 服务用于安全访问 StorageGRID Prometheus 服务。

注意: 仅当启用了基于证书的 Prometheus 访问权限时,才需要此端口。

9092

TCP

Kafka

带 ADC 的存储节点

Kafka 集群

用于发送到 Kafka 集群的平台服务消息。租户可以在创建端点时覆盖默认的 Kafka 端口设置 9092。

9443

TCP

HTTPS

浏览器

管理节点

可选。供 Web 浏览器和管理 API 客户端用于访问租户管理器。可用于分离 Grid Manager 和租户管理器通信。

18082

TCP

HTTPS

S3 客户端

存储节点

S3 客户端流量直接到达存储节点 (HTTPS)。

18084

TCP

HTTP

S3 客户端

存储节点

S3 客户端流量直接到达存储节点 (HTTP)。

23000-23999

TCP

HTTPS

跨网格复制的源网格上的所有节点

用于跨网格复制的目标网格上的管理节点和网关节点

此端口范围保留用于网格联合连接。给定连接中的两个网格使用相同的端口。