JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle® ZFS Storage Appliance 보안 설명서
Oracle 기술 네트워크
라이브러리
PDF
인쇄 보기
피드백
search filter icon
search icon

문서 정보

Oracle ZFS Storage Appliance 보안 개요

초기 설치

물리적 보안

관리 모델

ZFSSA 사용자

ACL(액세스 제어 목록)

SAN(Storage Area Network)

데이터 서비스

NFS 인증 및 암호화 옵션

보안 모드

Kerberos 유형

iSCSI

RADIUS 지원

SMB(Server Message Block)

AD(Active Directory) 도메인 모드 인증

작업 그룹 모드 인증

로컬 그룹 및 권한

MMC(Microsoft Management Console)를 통한 관리 작업

바이러스 검사

타이밍 공격 방지용 지연 엔진

전송 중 데이터 암호화

FTP(File Transfer Protocol)

HTTP(Hypertext Transfer Protocol)

NDMP(네트워크 데이터 관리 프로토콜)

원격 복제

섀도우 마이그레이션

SFTP(SSH File Transfer Protocol)

TFTP(Trivial File Transfer Protocol)

디렉토리 서비스

시스템 설정

원격 관리 액세스

로그

자세한 정보

문서 매핑

데이터 서비스

표 1  데이터 서비스
서비스
설명
사용된 포트
NFS
NFSv3 및 NFSv4 프로토콜을 통한 파일 시스템 액세스
111 및 2049
iSCSI
iSCSI 프로토콜을 통한 LUN 액세스
3260 및 3205
SMB
SMB 프로토콜을 통한 파일 시스템 액세스
SMB-over-NetBIOS 139
SMB-over-TCP 445
NetBIOS 데이터그램 138
NetBIOS 이름 서비스 137
FTP
FTP 프로토콜을 통한 파일 시스템 액세스
21
HTTP
HTTP 프로토콜을 통한 파일 시스템 액세스
80
NDMP
NDMP 호스트 서비스
10000
원격 복제
원격 복제
216
섀도우 마이그레이션
섀도우 데이터 마이그레이션
SFTP
SFTP 프로토콜을 통한 파일 시스템 액세스
218
SRP
SRP 프로토콜을 통한 액세스 차단
TFTP
TFTP 프로토콜을 통한 파일 시스템 액세스
바이러스 검사
파일 시스템 바이러스 검사

필요한 최소 포트:

네트워크에서 보안을 제공하기 위해 방화벽을 만들 수 있습니다. 포트 번호는 방화벽을 만드는 데 사용되며 호스트 및 서비스를 지정하여 네트워크에서 트랜잭션을 고유하게 식별합니다.

다음 목록은 방화벽을 만드는 데 필요한 최소 포트를 보여 줍니다.

인바운드 포트

http 파일 공유가 사용되는 경우(대개 사용되지 않음) 추가 인바운드 포트

아웃바운드 포트

주: 복제의 경우 가능하면 GRE(Generic Routing Encapsulation) 터널을 사용하십시오. 이렇게 하면 트래픽이 백엔드 인터페이스에서 실행될 수 있고 트래픽이 느려질 수 있는 곳에서 방화벽을 피할 수 있습니다. NFS 코어에서 GRE 터널을 사용할 수 없는 경우 프론트 엔드 인터페이스에서 복제를 실행해야 합니다. 이 경우 포트 216도 열려 있어야 합니다.