Handbuch zur Serverkonfiguration für ESXi - VMware

Handbuch zur Serverkonfiguration für ESXi - VMware Handbuch zur Serverkonfiguration für ESXi - VMware

31.01.2013 Aufrufe

Handbuch zur Serverkonfiguration für ESXi Wenn Sie zwischen dem vCenter Server-System und dem von vCenter Server verwalteten Host eine Firewall installiert haben, müssen Sie die Ports 443 und 902 in der Firewall öffnen, um Datenverkehr von vCenter Server zu den ESXi-Hosts und vom vSphere-Client direkt zu den ESXi-Hosts zuzulassen. Weitere Informationen zur Konfiguration der Ports erhalten Sie beim Firewalladministrator. Verbinden von ESXi-Hosts über Firewalls Wenn Sie eine Firewall zwischen zwei ESXi-Hosts eingerichtet haben und Datenübertragungen zwischen den Hosts ermöglichen möchten oder mit vCenter Server Quell/Ziel-Aktivitäten wie Datenverkehr im Rahmen von VMware High Availability (HA), Migrationen, Klonen oder VMotion durchführen möchten, müssen Sie eine Verbindung konfigurieren, über die die verwalteten Hosts Daten empfangen können. Um eine Verbindung für den Empfang von Daten zu konfigurieren, öffnen Sie folgende Ports: n 902 (für Server-zu-Server-Migration- und Bereitstellungsdatenverkehr) n 2050-2250 (für HA-Datenverkehr) n 8000 (für VMotion) n 8042–8045 (für HA-Datenverkehr) Weitere Informationen zur Konfiguration der Ports erhalten Sie beim Firewall-Administrator. Konfigurieren von Firewallports für unterstützte Dienste und Verwaltungs- Agenten Sie müssen in Ihrer Umgebung Firewalls so konfigurieren, dass die allgemein unterstützten Dienste und installierten Verwaltungs-Agenten akzeptiert werden. Obwohl ESXi selbst keine Firewall hat, müssen Sie in Ihrer Umgebung andere Firewalls so konfigurieren, dass Dienste und Verwaltungs-Agenten akzeptiert werden. In einer vSphere-Umgebung sind üblicherweise die folgenden Dienste und Agenten vorhanden: n NFS-Client (unsicherer Dienst) n NTP-Client n iSCSI-Software-Client n CIM-HTTP-Server (unsicherer Dienst) n CIM-HTTPS-Server n Syslog-Client HINWEIS Die aufgeführten Dienste und Agenten können sich ändern, sodass die Liste ggf. einige Dienste und Agenten nicht enthält. Zur Konfiguration und Aktivierung dieser Dienste sind gegebenenfalls weitere Aktivitäten erforderlich. TCP- und UDP-Ports für den Verwaltungszugriff Auf vCenter Server, ESXi-Hosts und andere Netzwerkkomponenten erfolgt der Zugriff über vorab festgelegte TCP- und UDP-Ports. Wenn Netzwerkkomponenten, die außerhalb einer Firewall liegen, verwaltet werden müssen, muss ggf. die Firewall neu konfiguriert werden, damit auf die entsprechenden Ports zugegriffen werden kann. Tabelle 12-1 enthält eine Auflistung von TCP- und UDP-Ports mit dem jeweiligen Zweck und Typ. 148 VMware, Inc.

Tabelle 12-1. TCP- und UDP-Ports Port Zweck 80 HTTP-Zugriff Nicht abgesicherter Standard-TCP-Webport, der normalerweise in Verbindung mit Port 443 als Front-End zum Zugriff auf ESXi-Netzwerke vom Internet aus verwendet wird. Port 80 leitet Datenverkehr auf eine HTTPS-Startseite (Port 443) um. WS-Verwaltung Art des Datenverkehrs Eingehendes TCP 123 NTP-Client Ausgehendes UDP 427 Der CIM-Client verwendet das Service Location Protocol, Version 2 (SLPv2), zum Ermitteln von CIM-Servern. 443 HTTPS-Zugriff vCenter Server-Zugriff auf ESXi-Hosts Standard-SSL-Webport. vSphere-Clientzugriff auf vCenter Server vSphere-Client -Zugriff auf ESXi-Hosts WS-Verwaltung vCenter Server-Zugriff auf vSphere Update Manager vSphere Converter-Zugriff auf vCenter Server 902 Hostzugriff auf andere Hosts für Migration und Bereitstellung. Authentifizierungsverkehr für ESXi- und Remotekonsolenverkehr (xinetd/ vmware-authd) vSphere-Client-Zugriff auf die Konsolen virtueller Maschinen (UDP) Statusaktualisierungsverbindung (Taktsignal) von ESXi mit dem vCenter Server 2049 Datenübertragungen von den NFS-Speichergeräten Dieser Port wird für die VMkernel-Schnittstelle verwendet. 2050–2250 Datenverkehr zwischen ESXi-Hosts für VMware High Availability (HA) und EMC Autostart Manager 3260 Transaktionen an die iSCSI-Speichergeräte. Dieser Port wird für die VMkernel-Schnittstelle verwendet. Kapitel 12 Absichern einer ESXi-Konfiguration Ein- und ausgehendes UDP Eingehendes TCP Eingehendes TCP, ausgehendes UDP Ein- und ausgehendes TCP Ausgehendes TCP, ein- und ausgehendes UDP Ausgehendes TCP 5900-5964 RFB-Protokoll, das von Verwaltungstools wie VNC verwendet wird Ein- und ausgehendes TCP 5989 CIM-XML-Übertragungen über HTTPS Ein- und ausgehendes TCP 8000 Anforderungen von VMotion. Ein- und ausgehendes TCP 8042–8045 Datenverkehr zwischen ESXi-Hosts für HA und EMC Autostart Manager Ausgehendes TCP, ein- und ausgehendes UDP 8100, 8200 Datenverkehr zwischen ESXi-Hosts für VMware-Fehlertoleranz Ausgehendes TCP, ein- und ausgehendes UDP Zusätzlich zu den aufgeführten TCP- und UDP-Ports können Sie andere Ports je nach Bedarf konfigurieren. Mit dem vSphere-Client können Sie Ports für installierte Verwaltungs-Agenten und unterstützte Dienste wie NFS freigeben. VMware, Inc. 149

<strong>Handbuch</strong> <strong>zur</strong> <strong>Serverkonfiguration</strong> <strong>für</strong> <strong>ESXi</strong><br />

Wenn Sie zwischen dem vCenter Server-System und dem von vCenter Server verwalteten Host eine Firewall<br />

installiert haben, müssen Sie die Ports 443 und 902 in der Firewall öffnen, um Datenverkehr von vCenter Server<br />

zu den <strong>ESXi</strong>-Hosts und vom vSphere-Client direkt zu den <strong>ESXi</strong>-Hosts zuzulassen.<br />

Weitere Informationen <strong>zur</strong> Konfiguration der Ports erhalten Sie beim Firewalladministrator.<br />

Verbinden von <strong>ESXi</strong>-Hosts über Firewalls<br />

Wenn Sie eine Firewall zwischen zwei <strong>ESXi</strong>-Hosts eingerichtet haben und Datenübertragungen zwischen den<br />

Hosts ermöglichen möchten oder mit vCenter Server Quell/Ziel-Aktivitäten wie Datenverkehr im Rahmen von<br />

<strong>VMware</strong> High Availability (HA), Migrationen, Klonen oder VMotion durchführen möchten, müssen Sie eine<br />

Verbindung konfigurieren, über die die verwalteten Hosts Daten empfangen können.<br />

Um eine Verbindung <strong>für</strong> den Empfang von Daten zu konfigurieren, öffnen Sie folgende Ports:<br />

n 902 (<strong>für</strong> Server-zu-Server-Migration- und Bereitstellungsdatenverkehr)<br />

n 2050-2250 (<strong>für</strong> HA-Datenverkehr)<br />

n 8000 (<strong>für</strong> VMotion)<br />

n 8042–8045 (<strong>für</strong> HA-Datenverkehr)<br />

Weitere Informationen <strong>zur</strong> Konfiguration der Ports erhalten Sie beim Firewall-Administrator.<br />

Konfigurieren von Firewallports <strong>für</strong> unterstützte Dienste und Verwaltungs-<br />

Agenten<br />

Sie müssen in Ihrer Umgebung Firewalls so konfigurieren, dass die allgemein unterstützten Dienste und installierten<br />

Verwaltungs-Agenten akzeptiert werden.<br />

Obwohl <strong>ESXi</strong> selbst keine Firewall hat, müssen Sie in Ihrer Umgebung andere Firewalls so konfigurieren, dass<br />

Dienste und Verwaltungs-Agenten akzeptiert werden.<br />

In einer vSphere-Umgebung sind üblicherweise die folgenden Dienste und Agenten vorhanden:<br />

n NFS-Client (unsicherer Dienst)<br />

n NTP-Client<br />

n iSCSI-Software-Client<br />

n CIM-HTTP-Server (unsicherer Dienst)<br />

n CIM-HTTPS-Server<br />

n Syslog-Client<br />

HINWEIS Die aufgeführten Dienste und Agenten können sich ändern, sodass die Liste ggf. einige Dienste und<br />

Agenten nicht enthält. Zur Konfiguration und Aktivierung dieser Dienste sind gegebenenfalls weitere Aktivitäten<br />

erforderlich.<br />

TCP- und UDP-Ports <strong>für</strong> den Verwaltungszugriff<br />

Auf vCenter Server, <strong>ESXi</strong>-Hosts und andere Netzwerkkomponenten erfolgt der Zugriff über vorab festgelegte<br />

TCP- und UDP-Ports. Wenn Netzwerkkomponenten, die außerhalb einer Firewall liegen, verwaltet werden<br />

müssen, muss ggf. die Firewall neu konfiguriert werden, damit auf die entsprechenden Ports zugegriffen<br />

werden kann.<br />

Tabelle 12-1 enthält eine Auflistung von TCP- und UDP-Ports mit dem jeweiligen Zweck und Typ.<br />

148 <strong>VMware</strong>, Inc.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!