JavaScript is required to for searching.
Omitir Vínculos de navegación
Salir de la Vista de impresión
Guía de seguridad de Oracle® ZFS Storage Appliance
Red de tecnología de Oracle
Biblioteca
PDF
Vista de impresión
Comentarios
search filter icon
search icon

Información del documento

Descripción general de la seguridad de Oracle ZFS Storage Appliance

Instalación inicial

Seguridad física

Modelo administrativo

Usuarios de dispositivos ZFSSA

Listas de Control de Acceso (ACL)

Red de área de almacenamiento (SAN)

Servicios de datos

Opciones de cifrado y autenticación de NFS

Modos de seguridad

Tipos de Kerberos

iSCSI

Compatibilidad con RADIUS

Bloque de mensajes de servidor (SMB)

Autenticación de modo de dominio de Active Directory (AD)

Autenticación en modo de grupo de trabajo

Grupos locales y privilegios

Operaciones administrativas mediante Microsoft Management Console (MMC)

Análisis de virus

Activación del motor de retraso para prevenir ataques de temporización

Cifrado de datos durante la conexión

Protocolo de transferencia de archivos (FTP)

Protocolo de transferencia de hipertexto (HTTP)

Protocolo de gestión de datos de red (NDMP)

Replicación remota

Migración shadow

Protocolo de transferencia de archivo SSH (SFTP)

Protocolo trivial de transferencia de archivos (TFTP)

Servicios de directorio

Configuración del sistema

Acceso administrativo remoto

Logs

Más información

Asignación de documentación

Servicios de datos

Tabla 1  Servicios de datos
SERVICIO
Descripción
PUERTOS USADOS
NFS
Acceso al sistema de archivos mediante los protocolos NFSv3 y NFSv4
111 y 2049
iSCSI
Acceso al LUN mediante el protocolo iSCSI
3260 y 3205
SMB
Acceso al sistema de archivos mediante el protocolo SMB
SMB mediante NetBIOS 139
SMB mediante TCP 445
Datagrama NetBIOS 138
Servicio de nombres NetBIOS 137
FTP
Acceso al sistema de archivos mediante el protocolo FTP
21
HTTP
Acceso al sistema de archivos mediante el protocolo HTTP
80
Protocolo de administración de datos de redes (NDMP)
Servicio de host NDMP
10000
Replicación remota
Replicación remota
216
Migración shadow
Migración shadow de datos
SFTP
Acceso al sistema de archivos mediante el protocolo SFTP
218
SRP
Acceso de bloque mediante el protocolo SRP
TFTP (servidor TFTP)
Acceso al sistema de archivos mediante el protocolo TFTP
Análisis de virus
Análisis de virus del sistema de archivos

Cantidad mínima de puertos necesaria:

Para proporcionar seguridad en una red, puede crear firewalls. Los números de puerto se usan para crear firewalls e identificar de manera unívoca cada transacción realizada por la red mediante la especificación del host y el servicio.

En la siguiente lista se muestra la cantidad mínima de puertos necesaria para crear firewalls:

Puertos de entrada

Puertos de entrada adicionales si se usa la función de uso compartido de archivos por http (normalmente no se la usa)

Puertos de salida

Nota: Para la replicación, de ser posible use túneles GRE (Generic Routing Encapsulation, encapsulado de enrutamiento genérico). De esta manera, el tráfico circula por las interfaces de back end y se evita el firewall, que podría ralentizar el tráfico. Si no hay túneles GRE disponibles en el núcleo NFS, debe ejecutar la replicación por la interfaz de front end. En este caso, el puerto 216 también debe estar abierto.