本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
連接埠需求
Storage Gateway 需要下列連接埠才能進行操作。有些是所有閘道類型常見,也是所有閘道類型均需使用的連接埠。有些則是特定閘道類型需要的連接埠。在本節中,您可以找到所需連接埠的圖例以及每個閘道類型所需連接埠的清單。
檔案閘道
下圖顯示要為檔案閘道操作開啟的連接埠。
以下為所有閘道類型常見的連接埠,所有閘道磁帶均需使用到。
從 |
若要 |
通訊協定 |
連接埠 |
使用方式 |
---|---|---|---|---|
Storage Gateway VM |
Amazon Web Services |
傳輸控制通訊協定 (TCP) |
443 (HTTPS) |
用於 Storage Gateway VM 至AWS服務端點。如需服務端點的資訊,請參閱 允許透過防火牆和路由器的 AWS Storage Gateway 存取。 |
您的 Web 瀏覽器 |
Storage Gateway VM |
TCP |
80 (HTTP) |
由本機系統取得 Storage Gateway 啟用金鑰。只有在啟用 Storage Gateway 裝置時,才會使用連接埠 80。 存放閘道 VM 不需要讓連接埠 80 可公開存取。連接埠 80 所需的存取權限級別取決於您的網路設定。如果您是以儲存閘道管理主控台啟動閘道,則您連線至主控台的主機必須擁有閘道連接閘道端口 80 的存取權限。 |
Storage Gateway VM |
網域名稱服務 (DNS) 伺服器 |
使用者資料包通訊協定 (UDP)/UDP |
53 (DNS) |
用於 Storage Gateway VM 與 DNS 伺服器之間的通訊。 |
Storage Gateway VM |
Amazon Web Services |
TCP |
22 (支援通道) |
允許 Amazon Web Services vice Support 存取您的閘道,以協助疑難排解閘道的問題。不需要將此埠開放給閘道的正常操作使用,但進行疑難排解時需要用到。 |
Storage Gateway VM |
網路時間協定 (NTP) 伺服器 |
UDP |
123 (NTP) |
本機系統用來將 VM 的時間與主機時間同步。存放閘道 VM 會設定為使用下列 NTP 伺服器:
|
Storage Gateway 硬體設備 |
Hypertext Transfer Protocol (HTTP) 代理 |
TCP |
8080 (HTTP) |
短暫需要啟用。 |
下表列出使用網路檔案系統 (NFS) 或伺服器訊息區塊 (SMB) 通訊協定針對檔案閘道必須開啓的所需連接埠。這些連接埠規則是安全群組定義的一部分。
規則 | 網路元素 | 檔案共享類型 | 通訊協定 | 連接埠 | 傳入 | 傳出 | 是否為必要? | 備註 |
---|---|---|---|---|---|---|---|---|
1 | 檔案共享用戶端 | NFS | TCP/UDP 資料 | 111 | ✓ | ✓ | ✓ | 檔案共享資料傳輸 (僅限 NFS) |
TCP/UDP NFS | 2049 | ✓ | ✓ | ✓ | 檔案共享資料傳輸 (僅限 NFS) | |||
TCP/UDP NFSv3 | 20048 | ✓ | ✓ | ✓ | 檔案共享資料傳輸 (僅限 NFS) | |||
SMB | TCP/UDP SMBv2 | 139 | ✓ | ✓ | ✓ | 檔案共享資料傳輸工作階段服務 (僅限 SMB);針對 Microsoft Windows NT 和更高版本取代連接埠 137 —139 | ||
TCP/UDP SMBv3 | 445 | ✓ | ✓ | ✓ | 檔案共享資料傳輸工作階段服務 (僅限 SMB);針對 Microsoft Windows NT 和更高版本取代連接埠 137 —139 | |||
2 | Web 瀏覽器 | NFS 和 SMB | TCP HTTP | 80 | ✓ | ✓ | ✓ | Amazon Storage Manage Manage 主控台 (僅啟用) |
TCP HTTPS | 443 | ✓ | ✓ | ✓ | Amazon Web Services 管理主控台 (所有其他操作) | |||
3 | DNS | NFS 和 SMB | TCP/UDP DNS | 53 | ✓ | ✓ | ✓ | IP 名稱解析 |
4 | NTP | NFS 和 SMB | UDP NTP | 123 | ✓ | ✓ | ✓ | 時間同步服務 |
5 | Microsoft Active Directory | SMB | UDP NetBIOS | 137 | ✓ | ✓ | ✓ | 名稱服務 (不是用於 NFS) |
UDP NetBIOS | 138 | ✓ | ✓ | ✓ | 資料包服務 | |||
TCP LDAP | 389 | ✓ | ✓ | Directory System Agent (DSA);用戶端連線 | ||||
TCP LDAPS | 636 | ✓ | ✓ | LDAP-安全套接字層 (SSL) 上的輕量型目錄存取協定 (LDAP) | ||||
6 | Amazon S3 | NFS 和 SMB | HTTPS 資料 | 443 | ✓ | ✓ | ✓ | 儲存資料傳輸 |
7 | Storage Gateway | NFS 和 SMB | TCP SSH | 22 | ✓ | ✓ | ✓ | 支援通道 |
TCP HTTPS | 443 | ✓ | ✓ | ✓ | 管理主控台 | |||
8 | Amazon CloudFront | NFS 和 SMB | TCP HTTPS | 443 | ✓ | ✓ | ✓ | 用於啟用 |