ファイアウォール経由でfpolicyを実行するには、どのポートが必要ですか。
環境
- ONTAP 9
- FPolicy
回答
- ONTAPでは、FPolicyの目的で2つのプロトコルを使用します。
- FPolicy固有のポート番号はFPolicyの設定に応じて異なります。この接続は、SVMのいずれかのデータLIFから、設定されたFPolicyサーバのIPに送信されます。
- HTTPS(TCPポート443)を外部FPolicyエンジンで設定されている管理LIF宛てに送信すると、これらの接続はストレージコントローラへ送信されます。
- ほとんどの外部エンジンでは、ZAPI呼び出しを使用して、実際にFPolicyトラフィックに使用されるポートを設定します。使用されるポートについては、FPolicyのドキュメントを参照してください。
追加情報
次の例では、SVMがFPエンジンに到達しようとしていますが、ハンドシェイク(ポート2002)が応答していません。
お客様のファイアウォールチームと協力して、ポート2002(この例)が許可されているかどうかを確認します。