JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle® ZFS Storage Appliance 安全指南,发行版 2013.1.3.0
Oracle 技术网
文档库
PDF
打印视图
反馈
search filter icon
search icon

文档信息

Oracle ZFS Storage Appliance 安全指南

Oracle ZFS Storage Appliance 安全概述

初始步骤

初始安装

物理安全

管理模型

远程管理访问

浏览器用户界面

命令行界面

受限用户授权

Oracle ZFS Storage Appliance RESTful API

系统更新

延迟更新

支持包

配置备份

设备用户

管理用户角色

管理范围

访问控制列表

ACL 继承

确定 ACL 访问

SMB 共享资源级 ACL

ZFS ACL 属性

数据服务

NFS 验证和加密选项

安全模式

Kerberos 类型

iSCSI 数据服务

RADIUS 支持

SMB 数据服务

Active Directory 域模式验证

工作组模式验证

本地组和特权

通过 Microsoft 管理控制台执行的管理操作

病毒扫描

应对计时攻击的延迟引擎

线上数据加密

FTP 数据服务

HTTP 数据服务

NDMP 数据服务

远程复制数据服务

使用数据加密

管理加密密钥

维护密钥

加密密钥生命周期

影子迁移数据服务

SFTP 数据服务

TFTP 数据服务

存储区域网络

目录服务

网络信息服务

轻量目录访问协议

身份映射

UNIX 标识管理

基于目录的映射

基于名称的映射

临时映射

系统设置

回拨

服务标签

简单邮件传输协议

简单网络管理协议

Syslog

系统标识

磁盘清理

防止销毁

安全日志

审计日志

回拨日志

更多说明

文档对应关系

数据服务

下表提供了各个数据服务的说明和所用端口。

表 1-1  数据服务
服务
说明
所用端口
NFS
通过 NFSv3 和 NFSv4 协议的文件系统访问
111 和 2049
iSCSI
通过 iSCSI 协议的 LUN 访问
3260 和 3205
SMB
通过 SMB 协议的文件系统访问
SMB-over-NetBIOS 139
SMB-over-TCP 445
NetBIOS 数据报 138
NetBIOS 名称服务 137
Virus Scan
文件系统病毒扫描
FTP
通过 FTP 协议的文件系统访问
21
HTTP
通过 HTTP 协议的文件系统访问
80
HTTPS
用于传入的安全连接
443
NDMP
NDMP 主机服务
10000
远程复制
远程复制
216
加密
文件系统和 LUN 的透明加密
影子迁移
影子数据迁移
SFTP
通过 SFTP 协议的文件系统访问
218
TFTP
通过 TFTP 协议的文件系统访问
存储区域网络
存储区域网络目标和启动器组

所需的最少端口数

要提供网络安全,可以创建防火墙。端口号用于创建防火墙并通过指定主机和服务在网络上唯一标识事务。

以下列表显示了创建防火墙所需的最少端口数:

传入端口

如果使用了 HTTP 文件共享(通常不会使用),则还需要以下传入端口:

传出端口


注 -  对于复制,尽可能使用通用路由封装 (Generic Routing Encapsulation, GRE) 隧道。这样可以让流量在后端接口上运行,并避免在可能减慢流量的地方设置防火墙。如果 GRE 隧道在 NFS 核心上不可用,则您必须在前端接口运行复制。在这种情况下,端口 216 还必须是开放的。