JavaScript is required to for searching.
跳過導航連結
結束列印檢視
Oracle® ZFS 儲存設備安全指南
Oracle 技術網
文件庫
PDF
列印檢視
回饋
search filter icon
search icon

文件資訊

Oracle ZFS 儲存設備安全簡介

初始安裝

實體安全

管理模型

ZFSSA 使用者

存取控制清單 (ACL)

儲存區域網路 (SAN)

資料服務

NFS 認證和加密選項

安全模式

Kerberos 類型

iSCSI

RADIUS 支援

伺服器訊息區塊 (SMB)

Active Directory (AD) 網域模式認證

工作群組模式認證

本機群組和權限

透過 Microsoft 管理主控台 (MMC) 的管理作業

病毒掃描

時序攻擊的延遲引擎

纜線上的資料加密

檔案傳輸協定 (FTP)

超文字傳輸協定 (HTTP)

網路資料管理協定 (NDMP)

遠端複製

陰影移轉

SSH 檔案傳輸協定 (SFTP)

Trivial 檔案傳輸協定 (TFTP)

目錄服務

系統設定值

遠端管理存取

日誌

其他資訊

文件對應

資料服務

表 1  資料服務
服務
描述
使用的連接埠
NFS
透過 NFSv3 和 NFSv4 協定存取檔案系統
111 和 2049
iSCSI
透過 iSCSI 協定存取 LUN
3260 和 3205
SMB
透過 SMB 協定存取檔案系統
SMB-over-NetBIOS 為 139
SMB-over-TCP 為 445
NetBIOS 資料封包為 138
NetBIOS 名稱服務為 137
FTP
透過 FTP 協定存取檔案系統
21
HTTP
透過 HTTP 協定存取檔案系統
80
NDMP
NDMP 主機服務
10000
遠端複製
遠端複製
216
陰影移轉
陰影資料移轉
SFTP
透過 SFTP 協定存取檔案系統
218
SRP
透過 SRP 協定存取區塊
TFTP
透過 TFTP 協定存取檔案系統
病毒掃描
檔案系統病毒掃描

最低連接埠需求:

您可以建立防火牆來提供網路安全。建立防火牆需要使用連接埠號碼,連接埠號碼同時也是透過指定主機和服務所進行之網路交易的唯一識別。

下列為建立防火牆時的最低連接埠需求:

內送連接埠

如果使用 HTTP 檔案共用,還需要其他內送連接埠 (一般並不使用)

外送連接埠

注意:若是進行複製,請儘可能使用 Generic Routing Encapsulation (GRE) 通道。這可讓流量在後端介面執行,避免經過防火牆而導致流量變慢。如果無法在 NFS 核心使用 GRE 通道,您就必須透過前端介面執行複製。在此情況下,還必須開放連接埠 216。