連接埠需求 - AWSStorage Gateway

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

連接埠需求

Storage Gateway 需要下列連接埠才能進行操作。有些是所有閘道類型常見,也是所有閘道類型均需使用的連接埠。有些則是特定閘道類型需要的連接埠。在本節中,您可以找到所需連接埠的圖例以及每個閘道類型所需連接埠的清單。

檔案閘道

下圖顯示要為檔案閘道操作開啟的連接埠。

以下為所有閘道類型常見的連接埠,所有閘道磁帶均需使用到。

若要

通訊協定

連接埠

使用方式

Storage Gateway VM

Amazon Web Services

傳輸控制通訊協定 (TCP)

443 (HTTPS)

用於 Storage Gateway VM 至AWS服務端點。如需服務端點的資訊,請參閱 允許透過防火牆和路由器的 AWS Storage Gateway 存取

您的 Web 瀏覽器

Storage Gateway VM

TCP

80 (HTTP)

由本機系統取得 Storage Gateway 啟用金鑰。只有在啟用 Storage Gateway 裝置時,才會使用連接埠 80。

存放閘道 VM 不需要讓連接埠 80 可公開存取。連接埠 80 所需的存取權限級別取決於您的網路設定。如果您是以儲存閘道管理主控台啟動閘道,則您連線至主控台的主機必須擁有閘道連接閘道端口 80 的存取權限。

Storage Gateway VM

網域名稱服務 (DNS) 伺服器

使用者資料包通訊協定 (UDP)/UDP

53 (DNS)

用於 Storage Gateway VM 與 DNS 伺服器之間的通訊。

Storage Gateway VM

Amazon Web Services

TCP

22 (支援通道)

允許 Amazon Web Services vice Support 存取您的閘道,以協助疑難排解閘道的問題。不需要將此埠開放給閘道的正常操作使用,但進行疑難排解時需要用到。

Storage Gateway VM

網路時間協定 (NTP) 伺服器

UDP

123 (NTP)

本機系統用來將 VM 的時間與主機時間同步。存放閘道 VM 會設定為使用下列 NTP 伺服器:

  • 0.amazon.pool.ntp.org

  • 1.amazon.pool.ntp.org

  • 2.amazon.pool.ntp.org

  • 3.amazon.pool.ntp.org

Storage Gateway 硬體設備

Hypertext Transfer Protocol (HTTP) 代理

TCP

8080 (HTTP)

短暫需要啟用。

下表列出使用網路檔案系統 (NFS) 或伺服器訊息區塊 (SMB) 通訊協定針對檔案閘道必須開啓的所需連接埠。這些連接埠規則是安全群組定義的一部分。

規則 網路元素 檔案共享類型 通訊協定 連接埠 傳入 傳出 是否為必要? 備註
1 檔案共享用戶端 NFS TCP/UDP 資料 111 檔案共享資料傳輸 (僅限 NFS)
TCP/UDP NFS 2049 檔案共享資料傳輸 (僅限 NFS)
TCP/UDP NFSv3 20048 檔案共享資料傳輸 (僅限 NFS)
SMB TCP/UDP SMBv2 139 檔案共享資料傳輸工作階段服務 (僅限 SMB);針對 Microsoft Windows NT 和更高版本取代連接埠 137 —139
TCP/UDP SMBv3 445 檔案共享資料傳輸工作階段服務 (僅限 SMB);針對 Microsoft Windows NT 和更高版本取代連接埠 137 —139
2 Web 瀏覽器 NFS 和 SMB TCP HTTP 80 Amazon Storage Manage Manage 主控台 (僅啟用)
TCP HTTPS 443 Amazon Web Services 管理主控台 (所有其他操作)
3 DNS NFS 和 SMB TCP/UDP DNS 53 IP 名稱解析
4 NTP NFS 和 SMB UDP NTP 123 時間同步服務
5 Microsoft Active Directory SMB UDP NetBIOS 137 名稱服務 (不是用於 NFS)
UDP NetBIOS 138 資料包服務
TCP LDAP 389 Directory System Agent (DSA);用戶端連線
TCP LDAPS 636 LDAP-安全套接字層 (SSL) 上的輕量型目錄存取協定 (LDAP)
6 Amazon S3 NFS 和 SMB HTTPS 資料 443 儲存資料傳輸
7 Storage Gateway NFS 和 SMB TCP SSH 22 支援通道
TCP HTTPS 443 管理主控台
8 Amazon CloudFront NFS 和 SMB TCP HTTPS 443 用於啟用