Symptoms
無法在基礎結構防火牆上使用命令列、ESRS、Cloud IQ 或 WebUI 服務正確使用系統。
Cause
為了適當的基礎結構安全性,基礎結構中通常會有多個防火牆。但是,必須打開許多埠才能正確使用系統。若這些連接埠無法開啟,將會導致無法存取使用者資料或進行適當的系統管理。
請參閱 Dell 支援網站上提供的文件「
Unity 家族安全性組態指南 」子章節「通訊安全性」。
除了所引用的文件之外,本文還旨在協助集中尋找連接埠,以供網路管理員輕鬆參考。
Resolution
特別適用於 Unity ESRS 至 Dell
的連線能力這些是需要打開(僅傳出)的埠。不需要輸入連接埠 (從網際網路到 Unity 系統)。這些僅適用於 Unity 管理 IP 位址。
|
連接埠 |
方向開啟 |
|
Unity |
443 和 8443 |
>>>>> |
*.emc.com |
用於所有其他 Unity 通訊
在網路防火牆上開啟下列連接埠,讓系統管理員、最終使用者和支援人員遠端存取系統:
連接埠 |
通訊協定 |
服務 |
20 |
TCP |
FTP |
21 |
TCP |
FTP |
22 |
TCP |
SSH |
25 |
TCP |
SMTP |
53 |
TCP/UDP |
DNS |
80 |
TCP |
HTTP |
88 |
TCP/UDP |
Kerberos 門票 |
111 |
TCP/UDP |
NAS VAAI 和 port mapper / rpcbind |
123 |
TCP/UDP |
NTP |
135 |
TCP |
rcpbind |
137 |
UDP |
NETBIOS 名稱服務 |
138 |
UDP |
NETBIOS 資料報服務 |
139 |
TCP |
NETBIOS 工作階段服務 |
162 |
UDP |
SNMP2 |
199 |
TCP |
SNMP2 |
389 |
TCP/UDP |
LDAP |
443 |
TCP |
HTTPS |
445 |
TCP |
Microsoft-DS |
464 |
TCP/UDP |
Kerberos 密碼 |
636 |
TCP/UDP |
路易達普斯 |
1234 |
TCP/UDP |
坐騎 |
2049 |
TCP/UDP |
NFS |
3260 |
TCP |
iSCSI |
3268 |
UDP |
LDAP |
3269 |
TCP/UDP |
LDAPS 與林層級驗證 |
4000 |
TCP/UDP |
NFS - 統計服務 |
4001 |
TCP/UDP |
NFS - lockd 服務 |
4002 |
TCP/UDP |
NFS - rquota 服務 |
4658 |
TCP |
PAX |
5080 |
TCP |
HTTP |
5085 |
TCP |
RCP |
8000 |
TCP |
HTTP |
8443 |
TCP |
HTTPS |
9443 |
TCP |
HTTPS |
10000 |
TCP |
NDMP |
12228 |
TCP |
CAVA HTTP |
32768 |
TCP/UDP |
統計 |
39494 |
TCP/UDP |
已鎖定 |
49152 - 65335 |
TCP/UDP |
statd, rquotad, lockd, MAC, NFS 用戶端, NIS 伺服器 |
Affected Products
Dell EMC Unity Family
Product
Dell Unity 300, Dell EMC Unity 300F, Dell EMC Unity 400, Dell EMC Unity 400F, Dell EMC Unity 500, Dell EMC Unity 500F, Dell EMC Unity 600, Dell EMC Unity 600F, Unity All Flash, Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Family
, Dell EMC Unity Hybrid, Unity Hybrid flash, UnityVSA, Dell EMC UnityVSA Professional Edition/Unity Cloud Edition
...