Puertos de servicio necesarios
Para proporcionar seguridad en una red, puede implementar firewalls en la arquitectura de la red. Los números de puerto se usan para crear reglas de firewall e identificar de manera unívoca una transacción realizada por la red mediante la especificación del host y del servicio.
En la siguiente lista, se muestra la cantidad mínima de puertos necesarios para crear reglas de firewall que permitan utilizar todas las funciones del dispositivo:
Puertos de entrada
-
icmp/0-65535 (PING)
-
tcp/1920 (EM)
-
tcp/215 (BUI)
-
tcp/22 (SSH)
-
udp/161 (SNMP)
Puertos de salida
-
tcp/80 (WEB)
-
tcp/443 (SSL WEB)
Notas -
Un puerto de salida de tcp/443 se usa para enviar mensajes de asistencia técnica remota, cargar paquetes de asistencia y actualizar notificaciones. Para la replicación, de ser posible, use túneles GRE (Generic Routing Encapsulation, encapsulado de enrutamiento genérico). De esta manera, el tráfico circula por las interfaces de back end y se evita el firewall, que podría ralentizar el tráfico. Si no hay túneles GRE disponibles en el núcleo NFS, debe ejecutar la replicación por la interfaz de front end. En este caso, el puerto 216 y el puerto 217 también deben estar abiertos.