Pianificazione dell'accesso firewall
Determinare i firewall impostati e le porte che devono essere aperte per il funzionamento della soluzione IBM Storage Protect .
La Tabella 1 descrive le porte utilizzate da server, client e Operations Center.
| Elemento | Predefinito | Direzione | Descrizione |
|---|---|---|---|
| Porta di base (TCPPORT) | 1500 | Outbound / in entrata | Ogni istanza del server richiede una porta unica. È possibile specificare un numero di porta alternativo invece di utilizzare il default. L'opzione TCPPORT rileva sia le sessioni con il protocollo TCP/IP che quelle con il protocollo SSL attivate dal client. Per il traffico del client di gestione, è possibile utilizzare l'opzione TCPADMINPORT e ADMINONCLIENTPORT per impostare i valori di porta. |
| SSL -solo porta (SSLTCPPORT) | Nessun default | Outbound / in entrata | Questa porta viene utilizzata se si desidera limitare la comunicazione su di essa esclusivamente alle sessioni in cui è abilitat SSL. Per supportare sia le comunicazioni SSL che quelle non SSL, utilizzare le TCPPORT opzioni TCPADMINPORT o. |
| SMB | 45 | Inbound / outbound | Questa porta viene utilizzata da procedure guidate di configurazione che comunicano utilizzando protocolli nativi con più host. |
| SSH | 22 | Inbound / outbound | Questa porta viene utilizzata da procedure guidate di configurazione che comunicano utilizzando protocolli nativi con più host. |
| SMTP | 25 | In uscita | Questa porta viene utilizzata per inviare avvisi email dal server. |
| NDMP | Nessun default | Inbound / outbound | Il server deve essere in grado di aprire una connessione porta di controllo NDMP in uscita al dispositivo NAS. La porta di controllo in uscita è l'indirizzo Low-Level nella definizione di data mover per il dispositivo NAS. Durante un ripristino filer - server NDMP, il server deve essere in grado di aprire una connessione dati NDMP in uscita al dispositivo NAS. La porta di connessione dati utilizzata durante un ripristino può essere configurata sul dispositivo NAS. Durante i backup filer - to - server di NDMP, il dispositivo NAS deve essere in grado di aprire le connessioni dei dati in uscita sul server e il server deve essere in grado di accettare connessioni dati NDMP in entrata. È possibile utilizzare l'opzione server NDMPPORTRANGE per limitare la serie di porte disponibili da utilizzare come connessioni dati NDMP. È possibile configurare un firewall per le connessioni a questi porti. |
| Replica | Nessun default | Outbound / in entrata | La porta e il protocollo per la porta in uscita per la replica vengono impostati dal comando DEFINE SERVER utilizzato per impostare la replica. Le porte in entrata per la replica sono le porte TCP e SSL specificate dal server di replica di origine nel DEFINE SERVER comando. |
| Porta di pianificazione client | Porta client: 1501 | In uscita | Il client ascolta la porta che viene denominata e comunica il numero di porta al server. Il server contatta il client se viene utilizzata la pianificazione guidata del server. È possibile specificare un numero di porta alternativo nel file delle opzioni client. |
| Sessioni di esecuzione lunghe | Impostazione KEEPALIVE : YES | In uscita | Quando l'opzione KEEPALIVE è abilitata, i pacchetti keepalive vengono inviati durante le sessioni client - server per evitare che il software del firewall chiuda le connessioni inattive di lunga durata. |
| Operations Center | HTTPS : 11090 | In entrata | Queste porte vengono utilizzate per il browser web Operations Center . È possibile specificare un numero di porta alternativo. |
| Porta di servizio di gestione client | Porta client: 9028 | In entrata | La porta del servizio di gestione client deve essere accessibile da Operations Center. Assicurarsi che i firewall non possano impedire le connessioni. Il servizio di gestione dei client utilizza la porta TCP del server del nodo client per l'autenticazione tramite una sessione amministrativa. |