要通过防火墙运行fpolicy、需要使用哪些端口?
适用场景
- ONTAP 9
- FPolicy
问题解答
- 对于FPolicy、ONTAP使用两个单独的协议。
- FPolicy专用端口号根据fpolicy配置,此连接将从SVM的其中一个数据许可证传出到配置的FPolicy服务器IP
- HTTPS (TCP端口443)连接到外部fpolicy引擎中配置的管理生命周期,这些连接将传入存储控制器
- 大多数外部引擎将使用ZAPI调用来配置实际用于fpolicy流量的特定端口、请查看FPolicy文档以了解要使用的端口
追加信息
以下是SVM尝试访问FP引擎但握手(端口2002)未响应的示例:
与客户的防火墙团队一起确定是否允许端口2002 (在本示例中)。