Go to main content

Guida per la sicurezza di Oracle SuperCluster M7 Series

Uscire dalla vista stampa

Aggiornato: Febbraio 2016
 
 

Servizi di rete esposti predefiniti (ZFS Storage Appliance)

In questa tabella vengono elencati i servizi di rete predefiniti esposti da ZFS Storage Appliance.

Servizio
Protocollo
Porta
Descrizione
SSH
TCP
22
Utilizzato dal servizio Secure Shell integrato per abilitare l'accesso amministrativo a ZFS Storage Appliance utilizzando un'interfaccia CLI.
PORTMAP
TCP/UDP
111
Utilizzato dal daemon di mapping della porta RPC (Remote Procedure Call) (noto come rpcbind o portmap). Questo servizio è richiesto per supportare NFS versione 3.
NTP
UDP
123
Utilizzato dal servizio NTP (Network Time Protocol) integrato (solo client) per sincronizzare il clock di sistema locale con una o più origini temporali esterne.
HTTPS (BUI)
TCP
215
Utilizzato dal servizio HTTPS integrato per abilitare l'accesso amministrativo a ZFS Storage Appliance su un canale (SSL/TLS) cifrato utilizzando un'interfaccia del browser.
Replica remota
TCP
216
Utilizzato dal servizio di replica dati remota integrato. La replica dati remota duplica e sincronizza i progetti e le condivisioni tra più ZFS Storage Appliance su un canale (SSL/TLS) cifrato.
NFS
TCP/UDP
2049
4045
varia
Utilizzato dal servizio NFS (Network File System) NFS fornisce il servizio di condivisione dei file di rete. Il numero effettivo di porte dipende dalla versione del protocollo NFS utilizzata. NFS versione 3 si basa sul daemon di mapping della porta RPC (elencato sopra) e sulle porte allocate in modo dinamico per fornire servizi di installazione, di gestione dello stato e delle quote nonché servizi correlati. NFS versione 4, tuttavia, si basa solo su TCP/2049. Il servizio di blocco NFS utilizza TCP/4045.
iSCSI / iSNS
TCP
3260
Utilizzato dal servizio iSCSI che fornisce un protocollo di rete di storage basato su IP per il collegamento alle funzioni di memorizzazione dei dati. È possibile configurare ZFS Storage Appliance per condividere i dispositivi iSCSI (chiamati LUN) con i client collegati in rete.
Service Tags
TCP
6481
Utilizzato dal servizio Oracle ServiceTag. Si tratta di un protocollo di ricerca automatica di Oracle utilizzato per identificare i server e semplificare le richieste di servizio. Questo servizio viene utilizzato da prodotti quali Oracle Enterprise Manager Ops Center per trovare il software di ZFS Storage Appliance e per l'integrazione con altre soluzioni di servizio automatico Oracle.
NDMP
TCP
10000
Utilizzato dal servizio NDMP (Network Data Management Protocol) che consente a ZFS Storage Appliance di partecipare a backup coordinati in remoto.

ZFS Storage Appliance supporta anche molti altri servizi disabilitati per impostazione predefinita, inclusi HTTP, FTP, SFTP, TFTP, WebDAV e così via. Se questi servizio vengono abilitati dopo l'installazione, è possibile che altre porte risultino esposte.