Reference Guide

Tableau 2. Ports réseau de l’appliance (suite)
Port Service Protocole Direction de
l’accès
Description
500 IPSec (IKEv2) UDP Bidirectionnel Pour faire en sorte qu’IPSec fonctionne avec
vos pare-feu, ouvrez le port UDP 500 et
autorisez les numéros de protocole IP
50 et 51 sur les filtres de pare-feu entrants et
sortants. Le port UDP 500 doit être ouvert
pour permettre au trafic Internet Security
Association and Key Management Protocol
(ISAKMP) d’être transmis via vos pare-feu.
L’ID de protocole IP 50 doit être défini pour
autoriser la transmission du trafic ESP
(Encapsulating Security Protocol) IPSec. L’ID
de protocole IP 51 doit être défini pour
autoriser le trafic de l’en-tête
d’authentification (AH). S’il est fermé, la
connexion IPSec entre les appliances
PowerStore n’est pas disponible.
587 SMTP TCP Sortant Permet à l’appliance d’envoyer des e-mails.
S'il est fermé, les notifications par e-mail ne
sont pas disponibles.
3033 Importation TCP/UDP Sortant Requis pour l’importation du stockage à partir
des systèmes existants
EqualLogic Peer Storage et
Compellent Storage Center.
3260 iSCSI TCP
Entrant pour
l’accès hôte
(ESXi et autre)
Bidirectionnel
pour la réplication
Sortant pour
l’importation du
stockage
Requis pour fournir les accès suivants aux
services iSCSI :
Accès iSCSI à l’hôte externe
Accès iSCSI à l’hôte ESXi intégré à
PowerStore ou externe
Accès entre clusters pour la réplication
Accès à l’importation du stockage à partir
des systèmes existants
EqualLogic Peer Storage,
Compellent Storage Center, Unity et
VNX2
Si ce port est fermé, les services iSCSI ne
sont pas disponibles. Utilisé par la
fonctionnalité de mobilité des données pour
offrir des performances de réplication
raisonnables sur les connexions à faible
latence.
3261 Mobilité des données TCP Bidirectionnel Utilisé par la mobilité des données pour
prendre en charge des performances de
réplication raisonnables sur une connexion à
forte latence.
5353 Multicast DNS
(mDNS)
UDP Bidirectionnel Requête Multicast DNS. S’il est fermé, la
résolution de nom mDNS ne fonctionne pas.
8443 VASA, SupportAssist TCP
Entrant pour
VASA
Sortant pour
SupportAssist
Requis pour le fournisseur VASA
(VASA 3.0).
Requis pour les fonctions
SupportAssist Connect Home connexes.
8443, 50443, 55443
ou 60443
Agent hôte
d’importation
Windows, Linux ou
VMware
TCP Sortant L’un de ces ports doit être ouvert lors de
l’importation du stockage de données à partir
des systèmes de stockage existants.
30 Paramètres de sécurité de communication