Go to main content

Guide de sécurité des serveurs Oracle SuperCluster série M7

Quitter la vue de l'impression

Mis à jour : Février 2016
 
 

Services réseau exposés par défaut (appareil de stockage ZFS)

Ce tableau répertorie les services réseau par défaut exposés par l'appareil de stockage ZFS.

Service
Protocole
Port
Description
SSH
TCP
22
Utilisé par le service de shell sécurisé (SSH) pour fournir l'accès administratif à l'appareil de stockage ZFS à l'aide d'une CLI.
PORTMAP
TCP/UDP
111
Utilisé par le démon de mappage des ports RPC (Remote Procedure Call) (appelé rpcbind ou portmap). Ce service est requis pour la prise en charge de la version 3 du protocole NFS.
NTP
UDP
123
Utilisé par le service NTP (Network Time Protocol) intégré (client uniquement) qui permet de synchroniser l'horloge système locale à une ou plusieurs sources temporelles externes.
HTTPS (BUI)
TCP
215
Utilisé par le service HTTPS intégré pour fournir l'accès administratif à l'appareil de stockage ZFS via un canal (SSL/TLS) chiffré à l'aide d'une interface de navigateur.
Réplication distante
TCP
216
Utilisé par le service de réplication distante des données intégré. La réplication distante des données duplique et synchronise des projets et des partages entre des appareils de stockage ZFS via un canal (SSL/TLS) chiffré.
NFS
TCP/UDP
2049
4045
divers
Utilisé par le service NFS (Network File System). NFS assure le service de partage de fichiers réseau. Le nombre réel de ports dépend de la version du protocole NFS utilisée. NFS version 3 fait appel au démon de mappage des ports RPC (mentionné précédemment) et aux ports alloués de manière dynamique pour fournir les fonctions de montage, de gestion de statut et de quota, ainsi que des services connexes. Toutefois, NFS version 4 s'appuie uniquement sur le port TCP/2049. Le service de verrouillage NFS utilise le port TCP/4045.
iSCSI / iSNS
TCP
3260
Utilisé par le service iSCSI qui fournit un protocole de gestion de réseau de stockage basé sur IP pour la connexion des dispositifs de stockage de données. L'appareil de stockage ZFS peut être configuré pour partager des périphériques iSCSI (appelés LUN) avec des clients en réseau.
Service Tags
TCP
6481
Utilisé par le service Oracle ServiceTag. Il s'agit d'un protocole de découverte Oracle permettant d'identifier les serveurs et de faciliter les demandes d'assistance. Ce service est utilisé par certains produits tels qu'Oracle Enterprise Manager Ops Center pour la découverte du logiciel du logiciel de l'appareil de stockage ZFS et l'intégration avec les autres solutions de services automatiques Oracle.
NDMP
TCP
10000
Utilisé par le service NDMP (Network Data Management Protocol) qui permet à l'appareil de stockage ZFS de prendre part à des sauvegardes coordonnées à distance.

L'appareil de stockage ZFS prend également en charge divers autres services désactivés par défaut, notamment HTTP, FTP, SFTP, TFTP, WebDAV, etc. Des ports réseau supplémentaires peuvent être exposés si ces services sont activés après l'installation.