Go to main content

Oracle SuperCluster M7 系列安全指南

結束列印檢視

更新日期: 2016 年 2 月
 
 

預設公開的網路服務 (ZFS 儲存設備)

此表格列出 ZFS 儲存設備的公開預設網路服務。

服務
協定
連接埠
描述
SSH
TCP
22
由安全 Shell 服務使用,以便使用 CLI 對 ZFS 儲存設備進行管理存取。
PORTMAP
TCP/UDP
111
由遠端程序呼叫 (RPC) 連接埠對應常駐程式 (亦稱為 rpcbindportmap) 使用。這項服務是支援 NFS 版本 3 的必備要素。
NTP
UDP
123
由整合的網路時間協定 (NTP) 服務使用 (僅限用戶端),以便將本機系統時鐘與一或多個外部時間來源同步。
HTTPS (BUI)
TCP
215
由整合的 HTTPS 服務使用,以便使用瀏覽器介面透過加密的 (SSL/TLS) 通道對 ZFS 儲存設備進行管理存取。
遠端複製
TCP
216
由整合的遠端資料複製服務使用。遠端資料複製功能會複製並同步專案,然後通過加密的 (SSL/TLS) 通道在 ZFS 儲存設備之間共用專案。
NFS
TCP/UDP
2049
4045
依版本而定
由網路檔案系統 (NFS) 服務使用。NFS 提供網路檔案共用服務。實際的連接埠數目取決於使用之 NFS 協定的版本。NFS 版本 3 倚賴 RPC 連接埠對應常駐程式 (以上所列),會動態配置連接埠來提供掛載、狀態、配額以及相關服務。NFS 版本 4 則只倚賴於 TCP/2049。NFS 鎖定服務使用 TCP/4045。
iSCSI / iSNS
TCP
3260
由 iSCSI 服務使用,此服務提供以 IP 為基礎的儲存網路協定來連結資料儲存設備。可以將 ZFS 儲存設備設定為與網路用戶端共用 iSCSI 裝置 (稱為 LUN)。
服務標記
TCP
6481
由 Oracle ServiceTag 服務使用。這是一種 Oracle 尋找協定,主要用於識別伺服器及協助進行服務要求。產品 (例如 Oracle Enterprise Manager Ops Center) 可以使用此服務來尋找 ZFS 儲存設備軟體,以及與其他 Oracle 自動服務解決方案整合。
NDMP
TCP
10000
由網路資料管理協定 (NDMP) 服務使用,此服務讓 ZFS 儲存設備能夠參與遠端協調備份。

ZFS 儲存設備還支援預設停用的其他各種不同服務,包括 HTTPFTPSFTPTFTPWebDAV 等等。安裝後若啟用這些服務,可能會公開其他網路連接埠。