Oracle ZFS Storage Appliance セキュリティーの概要
Active Directory (AD) ドメインモードの認証
Microsoft 管理コンソール (MMC) を使用した管理操作
Network Data Management Protocol (NDMP)
SSH File Transfer Protocol (SFTP)
|
最小限必要なポート:
ネットワーク上のセキュリティーを提供するため、ファイアウォールを作成できます。ポート番号は、ファイアウォールの作成に使われ、ホストとサービスを指定して、ネットワーク上でトランザクションを一意に識別します。
次のリストに、ファイアウォールの作成に必要な最低限のポートを示します。
インバウンドポート
icmp/0-65535 (PING)
tcp/1920 (EM)
tcp/215 (BUI)
tcp/22 (SSH)
udp/161 (SNMP)
HTTP ファイル共有が使用されている場合 (通常は使用されない) の追加のインバウンドポート
tcp/443 (SSL WEB)
tcp/80 (WEB)
アウトバウンドポート
tcp/80 (WEB)
注: レプリケーションの場合、可能なかぎり GRE (Generic Routing Encapsulation) トンネルを使用します。これにより、トラフィックがバックエンドインタフェースで実行し、トラフィックを遅くする可能性のあるファイアウォールを回避できます。NFS コアで GRE トンネルを使用できない場合、フロントエンドインタフェース経由でレプリケーションを実行する必要があります。この場合、ポート 216 も開いている必要があります。