Go to main content

Oracle SuperCluster M7 系列安全指南

退出打印视图

更新时间: 2016 年 2 月
 
 

默认公开的网络服务(ZFS 存储设备)

此表列出了 ZFS 存储设备公开的默认网络服务。

服务
协议
端口
说明
SSH
TCP
22
由安全 Shell 服务使用,用于允许使用 CLI 对 ZFS 存储设备进行管理访问。
PORTMAP
TCP/UDP
111
由远程过程调用 (Remote Procedure Call, RPC) 端口映射守护进程(名为 rpcbindportmap)使用。需要此服务,才能支持 NFS 版本 3。
NTP
UDP
123
由集成的网络时间协议 (Network Time Protocol, NTP) 服务(仅限客户机)使用,用于将本地系统时钟与一个或多个外部时间源同步。
HTTPS (BUI)
TCP
215
由集成的 HTTPS 服务使用,用于允许使用浏览器界面通过加密 (SSL/TLS) 通道对 ZFS 存储设备进行管理访问。
远程复制
TCP
216
由集成的远程数据复制服务使用。远程数据复制服务复制和同步项目并通过加密 (SSL/TLS) 通道在 ZFS 存储设备之间共享。
NFS
TCP/UDP
2049
4045
许多
由网络文件系统 (network file system, NFS) 服务使用。NFS 提供网络文件共享服务。实际端口数取决于使用哪个版本的 NFS 协议。NFS 版本 3 依靠 RPC 端口映射守护进程(已在上文中列出)和动态分配的端口来提供挂载、状态、配额和相关服务。然而,NFS 版本 4 仅依靠 TCP/2049。NFS 锁定服务使用 TCP/4045。
iSCSI/iSNS
TCP
3260
由 iSCSI 服务使用,该服务为链路数据存储工具提供基于 IP 的存储联网协议。ZFS 存储设备可以配置为与联网的客户机共享 iSCSI 设备(称为 LUN)。
服务标签
TCP
6481
由 Oracle ServiceTag 服务使用。这是用于识别服务器和支持服务请求的 Oracle 搜索协议。Oracle Enterprise Manager Ops Center 等产品使用此服务搜索 ZFS 存储设备软件并与其他 Oracle 自动服务解决方案集成。
NDMP
TCP
10000
由网络数据管理协议 (Network Data Management Protocol, NDMP) 服务使用,该服务允许 ZFS 存储设备参与远程协调的备份。

ZFS 存储设备还支持其他许多默认情况下处于禁用状态的服务,包括 HTTPFTPSFTPTFTPWebDAV 等。如果在安装后启用这些服务,则可能会公开其他网络端口。