Planificación del acceso de cortafuegos
Determine los cortafuegos establecidos y los puertos que deben estar abiertos para que la solución IBM Storage Protect funcione.
La Tabla 1 describe los puertos utilizados por el servidor, el cliente y Operations Center.
| Elemento | Valor predeterminado | Dirección | Descripción |
|---|---|---|---|
| Puerto base (TCPPORT) | 1500 | Entrada/salida | Cada instancia de servidor necesita un puerto exclusivo. Puede especificar un número de puerto alternativo en lugar del predeterminado. La opción TCPPORT realiza escuchas para sesiones habilitadas para TCP/IP y SSL desde el cliente. Para el tráfico de cliente administrativo, puede utilizar las opciones TCPADMINPORT y ADMINONCLIENTPORT para definir los valores de puerto. |
| Puerto solo SSL (SSLTCPPORT) | No tiene valor predeter. | Entrada/salida | Este puerto se utiliza si desea restringir la comunicación en el puerto a sesiones solo habilitadas para SSL. Para admitir tanto las comunicaciones SSL como las no SSL, utilice las opciones TCPPORT o TCPADMINPORT. |
| SMB | 45 | Entrada/salida | Este puerto lo utilizan los asistentes de configuración que se comunican utilizando protocolos nativos con varios hosts. |
| SSH | 22 | Entrada/salida | Este puerto lo utilizan los asistentes de configuración que se comunican utilizando protocolos nativos con varios hosts. |
| SMTP | 25 | De salida | Este puerto se utiliza para enviar alertas de correo electrónico desde el servidor. |
| NDMP | No tiene valor predeter. | Entrada/salida | El servidor debe poder abrir una conexión de puerto de control NDMP de salida con el dispositivo NAS. El puerto de control de salida es la dirección de nivel inferior en la definición de transportador de datos para el dispositivo NAS. Durante una restauración NDMP de archivador a servidor, el servidor debe poder abrir una conexión de datos NDMP de salida con el dispositivo NAS. El puerto de conexión de datos que se utiliza durante una restauración puede configurarse en el dispositivo NAS. Durante las copias de seguridad NDMP de archivador a servidor, el dispositivo NAS debe poder abrir conexiones de datos de salida con el servidor y el servidor debe poder aceptar las conexiones de datos NDMP de entrada. Puede utilizar la opción de servidor NDMPPORTRANGE para restringir el conjunto de puertos disponibles para su uso como conexiones de datos NDMP. Puede configurar un cortafuegos para conexiones a estos puertos. |
| Réplica | No tiene valor predeter. | Entrada/salida | El puerto y el protocolo para el puerto de salida para la réplica se establecen mediante el mandato DEFINE SERVER que se utiliza para configurar la réplica. Los puertos de entrada para la replicación son los puertos TCP y SSL que el servidor de replicación de origen especifica en el DEFINE SERVER comando. |
| Puerto de planificación del cliente | Puerto de cliente: 1501 | De salida | El cliente escucha en el puerto que se menciona y comunica el número de puerto al servidor. El servidor establece contacto con el cliente si se utiliza la planificación solicitada por servidor. Puede especificar un número de puerto alternativo en el archivo de opciones de cliente. |
| Sesión de ejecución larga | Valor de KEEPALIVE: YES | De salida | Cuando se habilita la opción KEEPALIVE, los paquetes de estado activo se envían durante las sesiones cliente-servidor para impedir que el software de cortafuegos cierre las conexiones inactivas de larga ejecución. |
| Operations Center | HTTPS: 11090 | Entrante | Estos puertos se utilizan para el navegador web de Operations Center . Puede especificar un número de puerto alternativo. |
| Puerto de servicio de gestión de clientes | Puerto de cliente: 9028 | Entrante | El puerto de servicio de gestión de cliente debe ser accesible desde Operations Center. Asegúrese de que los cortafuegos no puedan impedir las conexiones. El servicio de gestión de clientes utiliza el puerto TCP del servidor para el nodo cliente para la autenticación utilizando una sesión administrativa. |