در مؤلفه های زیرساختی پشتیبان ، پشتیبان گیری Veeam و تکثیر به طور خودکار قوانین فایروال را برای درگاه های مورد نیاز ایجاد می کند. این قوانین امکان برقراری ارتباط بین مؤلفه ها را فراهم می کند.
برخی از توزیع های لینوکس نیاز به ایجاد قوانین فایروال و/یا امنیت برای ایجاد دستی دارند. برای جزئیات بیشتر ، به این مقاله Veeam KB مراجعه کنید.
می توانید لیست کامل پورت های زیر را پیدا کنید.
در جدول زیر پورت های شبکه ای که باید برای اطمینان از برقراری ارتباط مناسب با سرورهای مایکروسافت ویندوز وجود داشته باشد ، شرح می دهد.
هر سرور Microsoft Windows که یک مؤلفه زیرساخت پشتیبان است یا دستگاهی که پردازش آگاه از برنامه را فعال می کنید باید این پورت ها را باز کند. اگر می خواهید از سرور به عنوان یک مؤلفه زیرساخت پشتیبان استفاده کنید ، باید درگاه هایی را که نقش مؤلفه به آن نیاز دارد نیز باز کنید.
به عنوان مثال ، اگر نقش یک پروکسی پشتیبان VMware را به سرور Microsoft Windows خود اختصاص دهید ، باید پورت های ذکر شده در زیر و همچنین درگاه های ذکر شده در بخش Proxy Backup را باز کنید.
سرور Microsoft Windows که به عنوان یک اشتراک فایل NFS عمل می کند ، به درگاه های شبکه ذکر شده در زیر و همچنین پورت های ذکر شده در مخزن پشتیبان NFS نیاز دارد. سرور Microsoft Windows که به عنوان یک اشتراک فایل SMB عمل می کند ، به درگاه های شبکه ذکر شده در زیر و همچنین پورت های ذکر شده در مخزن پشتیبان SMB نیاز دارد.
سرور مایکروسافت ویندوز
پورت مورد نیاز برای استقرار پشتیبان گیری و مؤلفه های تکثیر.
توجه: پورت 135 برای ارائه استقرار سریعتر اختیاری است.
درگاه پیش فرض مورد استفاده توسط سرویس نصب Veeam.
دامنه پیش فرض از درگاه های مورد استفاده به عنوان کانال انتقال داده و برای جمع آوری پرونده های ورود به سیستم.
برای هر اتصال TCP که یک کار از آن استفاده می کند ، یک درگاه از این محدوده اختصاص داده شده است.
[برای سرورهای Microsoft Windows که سرویس VPower NFS را اجرا می کنند] پورت پیش فرض مورد استفاده توسط سرویس Veeam VPower NFS.
درگاه پیش فرض مورد استفاده توسط Mover Data Veeam.
49152 تا 65535 (برای مایکروسافت ویندوز 2008 و بعد)
دامنه پورت پویا. برای اطلاعات بیشتر ، به این مقاله Microsoft KB مراجعه کنید.
1 این طیف وسیعی از پورت ها برای تهیه نسخه پشتیبان و تکرار تازه نصب شده از نسخه 10. 0 ، بدون به روزرسانی از نسخه های قبلی ، اعمال می شود. اگر از نسخه قبلی محصول به روز شده اید ، دامنه پورت ها از 2500 به 5000 در مورد اجزای موجود در حال حاضر اعمال می شود.
در جدول زیر پورت های شبکه ای که باید برای اطمینان از برقراری ارتباط مناسب با سرورهای لینوکس باز شود ، توصیف می کند.
هر سرور لینوکس که یک مؤلفه زیرساخت پشتیبان یا دستگاهی است که برای آن امکان پردازش آگاه از برنامه را فعال می کنید ، باید این پورت ها را باز کند. اگر می خواهید از سرور به عنوان یک مؤلفه زیرساخت پشتیبان استفاده کنید ، باید درگاه هایی را که نقش مؤلفه به آن نیاز دارد نیز باز کنید.
به عنوان مثال ، اگر نقش یک مخزن پشتیبان را به سرور لینوکس خود اختصاص دهید ، باید پورت های ذکر شده در زیر و همچنین پورت های ذکر شده در بخش مخزن پشتیبان گیری مبتنی بر مایکروسافت ویندوز/لینوکس را باز کنید.
سرور لینوکس که به عنوان یک اشتراک فایل NFS عمل می کند ، به درگاه های شبکه ذکر شده در زیر و همچنین پورت های ذکر شده در مخزن پشتیبان NFS نیاز دارد. سرور لینوکس که به عنوان یک اشتراک فایل SMB عمل می کند ، به درگاه های شبکه ذکر شده در زیر و همچنین پورت های ذکر شده در مخزن پشتیبان SMB نیاز دارد.
پورت به عنوان یک کانال کنترل از کنسول به میزبان هدف لینوکس استفاده می شود.
درگاه پیش فرض مورد استفاده توسط Mover Data Veeam.
می توانید ضمن اضافه کردن سرور Linux به زیرساخت های پشتیبان و Replication Veeam ، درگاه دیگری را مشخص کنید. توجه داشته باشید که شما می توانید یک درگاه متفاوت را فقط در صورتی که قبلاً نصب شده داده شده Veeam Data در این سرور لینوکس وجود نداشته باشد ، مشخص کنید. برای اطلاعات بیشتر ، به مشخصات اعتبار و تنظیمات SSH مراجعه کنید.
دامنه پیش فرض از درگاه های مورد استفاده به عنوان کانال انتقال داده. برای هر اتصال TCP که یک کار از آن استفاده می کند ، یک درگاه از این محدوده اختصاص داده شده است.
دامنه پیش فرض از درگاه های مورد استفاده به عنوان کانال انتقال داده. برای هر اتصال TCP که یک کار از آن استفاده می کند ، یک درگاه از این محدوده اختصاص داده شده است.
1 این طیف وسیعی از پورت ها برای تهیه نسخه پشتیبان و تکرار تازه نصب شده از نسخه 10. 0 ، بدون به روزرسانی از نسخه های قبلی ، اعمال می شود. اگر از نسخه قبلی محصول به روز شده اید ، دامنه پورت ها از 2500 به 5000 در مورد اجزای موجود در حال حاضر اعمال می شود.
در جدول زیر پورت های شبکه ای که باید باز شوند برای اطمینان از ارتباط مناسب سرور پشتیبان با اجزای زیرساختی پشتیبان.
درگاه پیش فرض مورد استفاده برای اتصالات به سرور vCenter.
اگر از VCLOUD مدیر استفاده می کنید ، حتماً پورت 443 را روی سرورهای Vcenter زیرین باز کنید.
پورت برای دسترسی به سرویس موجودی vCenter (HTTP یا HTTPS) و جمع آوری برچسب های سرور vCenter استفاده می شود.
این درگاه برای برقراری ارتباط با سرور vCenter 5. x استفاده می شود.
این درگاه برای Cloud VMware در AWS لازم نیست.
درگاه پیش فرض مورد استفاده برای اتصالات به میزبان ESXi.
این درگاه برای Cloud VMware در AWS لازم نیست.
پورت مورد استفاده برای انتقال داده به میزبان ESXi.
این درگاه برای Cloud VMware در AWS لازم نیست.
درگاه پیش فرض مورد استفاده برای اتصالات مدیر VCLOUD.
Microsoft SQL Server میزبان پایگاه داده پیکربندی Backup & Replication Veeam
پورت مورد استفاده برای برقراری ارتباط با Microsoft SQL Server که در آن پایگاه داده پیکربندی Backup & Replication Veeam مستقر شده است (اگر از نمونه پیش فرض Microsoft SQL Server استفاده می کنید).
بسته به پیکربندی شما ممکن است درگاه های اضافی باز باشد. برای اطلاعات بیشتر ، به اسناد مایکروسافت مراجعه کنید.
سرور DNS با وضوح نام رو به جلو/معکوس همه سرورهای پشتیبان
پورت مورد استفاده برای ارتباط با سرور DNS.
سرور اعلان به روزرسانی Veeam (dev. veeam.com)
درگاه پیش فرض برای بارگیری اطلاعات در مورد به روزرسانی های موجود از سرور اعلان به روزرسانی Veeam از طریق اینترنت استفاده می شود.
سرور بروزرسانی مجوز Veeam (vbr. butler. veeam.com ، autolk. veeam.com)
درگاه پیش فرض مورد استفاده برای به روزرسانی خودکار مجوز.
پورت از محلی در سرور پشتیبان برای ارتباط بین سرویس کارگزار Veeam و خدمات Veeam و قطعات استفاده می شود.
پورت مورد استفاده برای دسترسی به استراحت به پایگاه داده پشتیبان Veeam و Replication.
مشتری مشتری مدیریت (دسترسی از راه دور)
درگاه پیش فرض مورد استفاده توسط سرویس های دسک تاپ از راه دور. اگر از راه حل های شخص ثالث برای اتصال به سرور پشتیبان استفاده می کنید ، ممکن است درگاه های دیگر نیز باز باشد.
درگاه پیش فرض برای برقراری ارتباط با سرویس API REST.
در جدول زیر پورت های شبکه ای که باید باز شوند برای اطمینان از برقراری ارتباط مناسب با نسخه پشتیبان تهیه شده و Replication Veeam که از راه دور نصب شده اند ، توصیف شده است.
کنسول پشتیبان گیری و تکثیر Veeam
پورت مورد استفاده توسط Console Backup & Replication Veeam برای اتصال به سرور پشتیبان.
پورت مورد استفاده توسط Console Backup & Replication Veeam برای اتصال به سرور پشتیبان فقط در هنگام مدیریت زیرساخت های Cloud Clound Coect.
پورت مورد استفاده توسط فرآیند Veeam. backup. uiservice برای مدیریت اتصالات پایگاه داده.
کنسول پشتیبان گیری و تکثیر Veeam
Mount Server (اگر سرور Mount در کنسول قرار نگرفته است)
دامنه پیش فرض از درگاه های مورد استفاده به عنوان کانال انتقال داده. برای هر اتصال TCP که یک کار از آن استفاده می کند ، یک درگاه از این محدوده اختصاص داده شده است.
1 این طیف وسیعی از پورت ها برای تهیه نسخه پشتیبان و تکرار تازه نصب شده از نسخه 10. 0 ، بدون به روزرسانی از نسخه های قبلی ، اعمال می شود. اگر از نسخه قبلی محصول به روز شده اید ، دامنه پورت ها از 2500 به 5000 در مورد اجزای موجود در حال حاضر اعمال می شود.
در جدول زیر پورت های شبکه ای که باید باز شوند برای اطمینان از ارتباط مناسب پروکسی های پشتیبان با سایر اجزای پشتیبان توصیف شده است.
پروکسی پشتیبان می تواند یک سرور Microsoft Windows یا Linux باشد. بسته به اینکه از کدام سرور استفاده می کنید ، پورت های ذکر شده در سرور Microsoft Windows یا Linux باید باز شوند.
ارتباط با سرور پشتیبان
درگاه پیش فرض مورد استفاده توسط سرویس یکپارچه سازی Veeam Backup VSS برای گرفتن عکس فوری VSS در طول نسخه پشتیبان از اشتراک فایل SMB.
ارتباط با سرورهای VMware
پورت سرویس وب پیش فرض VMware که می تواند در تنظیمات vCenter سفارشی شود.
پورت VMware پیش فرض مورد استفاده برای انتقال داده.
این درگاه برای Cloud VMware در AWS لازم نیست.
پورت سرویس وب پیش فرض VMware که می تواند در تنظیمات میزبان ESXi سفارشی شود. در صورت استفاده از اتصال vCenter لازم نیست.
این درگاه برای Cloud VMware در AWS لازم نیست.
ارتباط با مخازن پشتیبان
دامنه پیش فرض درگاه های مورد استفاده به عنوان کانال های انتقال برای کارهای تکثیر. برای هر اتصال TCP که یک کار از آن استفاده می کند ، یک درگاه از این محدوده اختصاص داده شده است.
توجه: این طیف وسیعی از درگاه ها برای تهیه نسخه پشتیبان و تکثیر Veeam تازه نصب شده از نسخه 10. 0 ، بدون به روزرسانی از نسخه های قبلی ، اعمال می شود. اگر از نسخه قبلی محصول به روز شده اید ، دامنه پورت ها از 2500 به 5000 در مورد اجزای موجود در حال حاضر اعمال می شود.
مخزن پشتیبان (مایکروسافت ویندوز)
دامنه پورت RPC پویا برای Microsoft Windows 2008 و بعد. برای اطلاعات بیشتر ، به این مقاله Microsoft KB مراجعه کنید.
توجه: اگر از تنظیمات پیش فرض Microsoft Windows Firewall استفاده می کنید ، نیازی به پیکربندی پورت های RPC پویا ندارید. در حین راه اندازی ، پشتیبان گیری Veeam و Replication به طور خودکار یک قانون فایروال را برای فرآیند زمان اجرا ایجاد می کند. اگر از تنظیمات فایروال به غیر از موارد پیش فرض استفاده می کنید یا پردازش آگاه از برنامه با خطای "RPC عملکرد ناموفق" شکست خورده است ، باید درگاه های RPC پویا را پیکربندی کنید. برای کسب اطلاعات بیشتر در مورد نحوه پیکربندی تخصیص پورت پویا RPC برای کار با فایروال ها ، به این مقاله Microsoft KB مراجعه کنید.
مخزن پشتیبان SMB (CIFS)
درگاه های مورد استفاده به عنوان یک کانال انتقال از پروکسی پشتیبان به مخزن پشتیبان SMB (CIFS).
ترافیک بین پروکسی پشتیبان و SMB (CIF) فقط در صورتی که یک سرور دروازه به صراحت در تنظیمات مخزن پشتیبان SMB (CIF) مشخص نشده باشد (گزینه انتخاب خودکار استفاده می شود) به اشتراک می گذارد.
If a gateway server is specified explicitly, traffic goes between the gateway server and the SMB (CIFS) share. For more information about required ports, see the Gateway server>SMB (CIFS) خط زیر در این جدول.
مخزن پشتیبان NFS
درگاه های مورد استفاده به عنوان کانال انتقال از پروکسی پشتیبان به مخزن پشتیبان NFS Target.
ترافیک بین پروکسی پشتیبان و NFS فقط در صورتی که یک سرور دروازه به صراحت در تنظیمات مخزن پشتیبان NFS مشخص نشده باشد (از گزینه انتخاب خودکار استفاده می شود) می رود.
If a gateway server is specified explicitly, traffic goes between the gateway server and the NFS share. For more information about required ports, see the Gateway server>خط اشتراک NFS در زیر در این جدول.
دامنه پورت RPC پویا برای Microsoft Windows 2008 و بعد. برای اطلاعات بیشتر ، به این مقاله Microsoft KB مراجعه کنید.
توجه: اگر از تنظیمات پیش فرض Microsoft Windows Firewall استفاده می کنید ، نیازی به پیکربندی پورت های RPC پویا ندارید. در حین راه اندازی ، پشتیبان گیری Veeam و Replication به طور خودکار یک قانون فایروال را برای فرآیند زمان اجرا ایجاد می کند. اگر از تنظیمات فایروال به غیر از موارد پیش فرض استفاده می کنید یا پردازش آگاه از برنامه با خطای "RPC عملکرد ناموفق" شکست خورده است ، باید درگاه های RPC پویا را پیکربندی کنید. برای کسب اطلاعات بیشتر در مورد نحوه پیکربندی تخصیص پورت پویا RPC برای کار با فایروال ها ، به این مقاله Microsoft KB مراجعه کنید.
سرور Gateway (اگر یک سرور دروازه به صراحت در تنظیمات مخزن پشتیبان SMB (CIFS) مشخص شده است)
مخزن پشتیبان SMB (CIFS)
درگاه های مورد استفاده به عنوان یک کانال انتقال از سرور Gateway به مخزن پشتیبان Target SMB (CIFS).
سرور دروازه (اگر یک سرور دروازه به صراحت در تنظیمات مخزن پشتیبان NFS مشخص شده باشد)
مخزن پشتیبان NFS
درگاه های مورد استفاده به عنوان یک کانال انتقال از سرور Gateway به مخزن پشتیبان NFS Target.
ارتباط با پروکسی های پشتیبان
دامنه پیش فرض درگاه های مورد استفاده به عنوان کانال های انتقال برای کارهای تکثیر. برای هر اتصال TCP که یک کار از آن استفاده می کند ، یک درگاه از این محدوده اختصاص داده شده است.
توجه: این طیف وسیعی از درگاه ها برای تهیه نسخه پشتیبان و تکثیر Veeam تازه نصب شده از نسخه 10. 0 ، بدون به روزرسانی از نسخه های قبلی ، اعمال می شود. اگر از نسخه قبلی محصول به روز شده اید ، دامنه پورت ها از 2500 به 5000 در مورد اجزای موجود در حال حاضر اعمال می شود.
1 پورت 135 برای ارائه استقرار سریعتر اختیاری است.
در جدول زیر پورت های شبکه ای که باید باز شوند برای اطمینان از ارتباط مناسب با مخازن پشتیبان استفاده می شود. مخازن حافظه پنهان در نسخه پشتیبان تهیه NAS از همان درگاه های شبکه ای به عنوان مخازن پشتیبان استفاده می کنند.
Microsoft Windows Server نقش مخزن پشتیبان/سرور پرونده را انجام می دهد
پورت های ذکر شده در Server Microsoft Windows باید باز شوند.
سرور لینوکس نقش مخزن پشتیبان/سرور پرونده را انجام می دهد
پورت های ذکر شده در سرور لینوکس باید باز شوند.
دامنه پیش فرض درگاه های مورد استفاده به عنوان کانال های انتقال برای کارهای تکثیر. برای هر اتصال TCP که یک کار از آن استفاده می کند ، یک درگاه از این محدوده اختصاص داده شده است.
مخزن پشتیبان منبع
مخزن پشتیبان گیری هدف
دامنه پیش فرض درگاه های مورد استفاده به عنوان کانال های انتقال برای کارهای کپی پشتیبان. برای هر اتصال TCP که یک کار از آن استفاده می کند ، یک درگاه از این محدوده اختصاص داده شده است. از درگاه های 2500 تا 3300 برای کارهای کپی پشتیبان استفاده می شود که از شتاب دهنده های WAN استفاده نمی کنند. اگر کار کپی پشتیبان از شتاب دهنده های WAN استفاده می کند ، حتماً درگاه های مخصوص شتاب دهنده های WAN باز باشد.
مخزن پشتیبان منبع
سرور دروازه مخزن ذخیره شیء
دامنه پیش فرض درگاه های مورد استفاده به عنوان کانال های انتقال برای کارهای تکثیر. برای هر اتصال TCP که یک کار از آن استفاده می کند ، یک درگاه از این محدوده اختصاص داده شده است.
مخزن پشتیبان/ مخزن پشتیبان ثانویه
مخزن حافظه پنهان در نسخه پشتیبان تهیه NAS
دامنه پیش فرض درگاه های مورد استفاده به عنوان کانال های انتقال برای سهام پشتیبان گیری از پرونده های بازیابی. برای هر اتصال TCP که یک کار از آن استفاده می کند ، یک درگاه از این محدوده اختصاص داده شده است.
Microsoft Windows Server در حال اجرا سرویس VPower NFS
سرور دروازه مخزن پشتیبان کار با مخزن پشتیبان کار می کند
دامنه پیش فرض درگاه های مورد استفاده به عنوان کانال های انتقال در هنگام بازیابی فوری ، SureBackup یا بازیابی سطح پرونده لینوکس.
برای هر اتصال TCP که یک کار از آن استفاده می کند ، یک درگاه از این محدوده اختصاص داده شده است.
1 این طیف وسیعی از پورت ها برای تهیه نسخه پشتیبان و تکرار تازه نصب شده از نسخه 10. 0 ، بدون به روزرسانی از نسخه های قبلی ، اعمال می شود. اگر از نسخه قبلی محصول به روز شده اید ، دامنه پورت ها از 2500 به 5000 در مورد اجزای موجود در حال حاضر اعمال می شود.
در جدول زیر پورت های شبکه ای که باید باز شوند برای اطمینان از ارتباط مناسب با سهام NFS که به عنوان مخازن پشتیبان اضافه شده است ، توصیف شده است.
Microsoft Windows Server اجرای نقش سرور/نسخه پشتیبان Gateway Server/Backup
مخزن پشتیبان NFS/اشتراک پرونده
پورت های ذکر شده در Server Microsoft Windows باید باز شوند.
سرور لینوکس که نقش سرور Gateway/Backup Proxy را انجام می دهد
مخزن پشتیبان NFS/اشتراک پرونده
پورت های ذکر شده در سرور لینوکس باید باز شوند.
سرور Gateway/Backup Proxy (Microsoft Windows/Linux)
مخزن پشتیبان NFS/اشتراک پرونده
درگاه پیش فرض NFS.
پورت مورد استفاده برای سرویس RPCBind.
سرور Gateway/Backup Proxy (Microsoft Windows/Linux)
مخزن پشتیبان NFS/اشتراک فایل (برای مخازن پشتیبانی از پروتکل NFS نسخه 3)
درگاه پویا مورد استفاده برای سرویس MountD. می توان به صورت آماری اختصاص داد.
درگاه پویا مورد استفاده برای سرویس statd. می توان به صورت آماری اختصاص داد.
درگاه TCP پویا که برای سرویس قفل استفاده می شود. می توان به صورت آماری اختصاص داد.
درگاه UDP پویا که برای سرویس قفل استفاده می شود. می توان به صورت آماری اختصاص داد.
سرور Gateway/Backup Proxy (مشخص شده در تنظیمات مخزن NFS)
مخزن پشتیبان NFS/اشتراک پرونده
درگاه های استاندارد NFS که به عنوان یک کانال انتقال از سرور Gateway به سهم NFS Target استفاده می شود.
در جدول زیر پورت های شبکه ای که باید باز شوند برای اطمینان از ارتباط مناسب با سهام SMB (CIF) که به عنوان مخازن پشتیبان اضافه شده اند ، توصیف شده است.
Microsoft Windows Server اجرای نقش سرور/نسخه پشتیبان Gateway Server/Backup
مخزن پشتیبان SMB (CIFS)/اشتراک پرونده
پورت های ذکر شده در Server Microsoft Windows باید باز شوند.
سرور Gateway/Backup Proxy (Microsoft Windows)
مخزن پشتیبان SMB (CIFS)
درگاه های مورد استفاده به عنوان یک کانال انتقال از سرور Gateway به سهم SMB Target (CIFS).
خبرهای فارکس...
ما را در سایت خبرهای فارکس دنبال می کنید
برچسب :
نویسنده : شهره لرستانی
بازدید : <-PostHit->
تاريخ : جمعه
9 تير
1402 ساعت: 11:50