Cumulus Linux 和 NetQ 中的默认开放端口
Cumulus Linux 端口
当运行 Cumulus Linux 3.2 或更高版本的交换机启动时,它会打开以下端口
| 互联网协议 | 端口 | 协议 |
|---|---|---|
| TCP | 22 | 安全外壳 (ssh) |
| TCP | 53 | DNS 转发器和 DHCP 服务器 (dnsmasq)(仅限 RMP) |
| TCP6 | 22 | 安全外壳 (ssh) |
| TCP6 | 53 | DNS 转发器和 DHCP 服务器 (dnsmasq)(仅限 RMP) |
| UDP | 53 | DNS 转发器和 DHCP 服务器 (dnsmasq)(仅限 RMP) |
| UDP | 68* | DHCP 客户端 (dhclient) |
| UDP | 123 | 网络时间协议 (ntp) |
| UDP | 3784/3785/4784 | 规范拓扑管理器 (ptm) |
| UDP6 | 53 | DNS 转发器和 DHCP 服务器 (dnsmasq)(仅限 RMP) |
| UDP6 | 123 | 网络时间协议 (ntp) |
| UDP6 | 3784/4784 | 规范拓扑管理器 (ptm) |
| UDP6 | * | DHCP 客户端 (dhclient) |
*具有动态分配的端口。
您可以使用以下命令查看端口
cumulus@switch:~$ sudo netstat -nlp --inet --inet6
活动互联网连接(仅服务器)
| 协议 | Recv-Q | Send-Q | 本地地址 | 外部地址 | 状态 | PID/程序名称 |
|---|---|---|---|---|---|---|
| tcp | 0 | 0 | 0.0.0.0:53 | 0.0.0.0:* | 监听 | 444/dnsmasq |
| tcp | 0 | 0 | 0.0.0.0:22 | 0.0.0.0:* | 监听 | 874/sshd |
| tcp6 | 0 | 0 | :::53 | :::* | 监听 | 444/dnsmasq |
| tcp6 | 0 | 0 | :::22 | :::* | 监听 | 874/sshd |
| udp | 0 | 0 | 0.0.0.0:28450 | 0.0.0.0:* | 839/dhclient | |
| udp | 0 | 0 | 0.0.0.0:53 | 0.0.0.0:* | 444/dnsmasq | |
| udp | 0 | 0 | 0.0.0.0:68 | 0.0.0.0:* | 839/dhclient | |
| udp | 0 | 0 | 192.168.0.42:123 | 0.0.0.0:* | 907/ntpd | |
| udp | 0 | 0 | 127.0.0.1:123 | 0.0.0.0:* | 907/ntpd | |
| udp | 0 | 0 | 0.0.0.0:123 | 0.0.0.0:* | 907/ntpd | |
| udp | 0 | 0 | 0.0.0.0:4784 | 0.0.0.0:* | 909/ptmd | |
| udp | 0 | 0 | 0.0.0.0:3784 | 0.0.0.0:* | 909/ptmd | |
| udp | 0 | 0 | 0.0.0.0:3785 | 0.0.0.0:* | 909/ptmd | |
| udp6 | 0 | 0 | :::58352 | :::* | 839/dhclient | |
| udp6 | 0 | 0 | :::53 | :::* | 444/dnsmasq | |
| udp6 | 0 | 0 | fe80::a200:ff:fe00::123 | :::* | 907/ntpd | |
| udp6 | 0 | 0 | ::1:123 | :::* | 907/ntpd | |
| udp6 | 0 | 0 | :::123 | :::* | 907/ntpd | |
| udp6 | 0 | 0 | :::4784 | :::* | 909/ptmd | |
| udp6 | 0 | 0 | :::3784 | :::* | 909/ptmd |
*具有动态分配的端口。
NetQ 端口
必须打开以下端口才能使用 NetQ 2.4 及更高版本的软件
| 端口 | 协议 | 访问 |
|---|---|---|
| 31980 | TCP | NetQ Agent 通信 |
| 443 | TCP | NetQ UI |
| 8443 | TCP | 管理 UI |
| 32708 | TCP | API 网关 |
| 22 | TCP | SSH |
对于基于集群的部署,还必须打开以下端口以进行内部集群通信
| 端口 | 协议 | 访问 |
|---|---|---|
| 8080 | TCP | 管理 API |
| 5000 | TCP | Docker 注册表 |
| 8472 | UDP | 用于 VXLAN 的 Flannel 端口 |
| 6443 | TCP | Kubernetes API 服务器 |
| 10250 | TCP | Kubelet 健康探测 |
| 2379 | TCP | etcd |
| 2380 | TCP | etcd |
| 7072 | TCP | Kafka JMX 监控 |
| 9092 | TCP | Kafka 客户端 |
| 7071 | TCP | Cassandra JMX 监控 |
| 7000 | TCP | Cassandra 集群通信 |
| 9042 | TCP | Cassandra 客户端 |
| 7073 | TCP | Zookeeper JSM 监控 |
| 2888 | TCP | Zookeeper 集群通信 |
| 3888 | TCP | Zookeeper 集群通信 |
| 2181 | TCP | Zookeeper 客户端 |