メインコンテンツへスキップ

ファイアウォール経由でfpolicyを実行するには、どのポートが必要ですか。

Views:
62
Visibility:
Public
Votes:
0
Category:
ontap-9
Specialty:
nas
Last Updated:

環境

  • ONTAP 9
  • FPolicy

回答

  • ONTAPでは、FPolicyの目的で2つのプロトコルを使用します。
    • FPolicy固有のポート番号はFPolicyの設定に応じて異なります。この接続は、SVMのいずれかのデータLIFから、設定されたFPolicyサーバのIPに送信されます。
    • HTTPS(TCPポート443)を外部FPolicyエンジンで設定されている管理LIF宛てに送信すると、これらの接続はストレージコントローラへ送信されます。
  • ほとんどの外部エンジンでは、ZAPI呼び出しを使用して、実際にFPolicyトラフィックに使用されるポートを設定します。使用されるポートについては、FPolicyのドキュメントを参照してください。

追加情報

次の例では、SVMがFPエンジンに到達しようとしていますが、ハンドシェイク(ポート2002)が応答していません。
clipboard_e2bc068711336253f7beafb8bbcc78253.png

お客様のファイアウォールチームと協力して、ポート2002(この例)が許可されているかどうかを確認します。

 

 

NetApp provides no representations or warranties regarding the accuracy or reliability or serviceability of any information or recommendations provided in this publication or with respect to any results that may be obtained by the use of the information or observance of any recommendations provided herein. The information in this document is distributed AS IS and the use of this information or the implementation of any recommendations or techniques herein is a customer's responsibility and depends on the customer's ability to evaluate and integrate them into the customer's operational environment. This document and the information contained herein may be used solely in connection with the NetApp products discussed in this document.