Cumulus Linux 和 NetQ 中的默认开放端口

Cumulus Linux 端口

当运行 Cumulus Linux 3.2 或更高版本的交换机启动时,它会打开以下端口

互联网协议端口协议
TCP22安全外壳 (ssh)
TCP53DNS 转发器和 DHCP 服务器 (dnsmasq)(仅限 RMP)
TCP622安全外壳 (ssh)
TCP653DNS 转发器和 DHCP 服务器 (dnsmasq)(仅限 RMP)
UDP53DNS 转发器和 DHCP 服务器 (dnsmasq)(仅限 RMP)
UDP68*DHCP 客户端 (dhclient)
UDP123网络时间协议 (ntp)
UDP3784/3785/4784规范拓扑管理器 (ptm)
UDP653DNS 转发器和 DHCP 服务器 (dnsmasq)(仅限 RMP)
UDP6123网络时间协议 (ntp)
UDP63784/4784规范拓扑管理器 (ptm)
UDP6*DHCP 客户端 (dhclient)

*具有动态分配的端口。

您可以使用以下命令查看端口

cumulus@switch:~$ sudo netstat -nlp --inet --inet6

活动互联网连接(仅服务器)

协议Recv-QSend-Q本地地址外部地址状态PID/程序名称
tcp000.0.0.0:530.0.0.0:*监听444/dnsmasq
tcp000.0.0.0:220.0.0.0:*监听874/sshd
tcp600:::53:::*监听444/dnsmasq
tcp600:::22:::*监听874/sshd
udp000.0.0.0:284500.0.0.0:*839/dhclient
udp000.0.0.0:530.0.0.0:*444/dnsmasq
udp000.0.0.0:680.0.0.0:*839/dhclient
udp00192.168.0.42:1230.0.0.0:*907/ntpd
udp00127.0.0.1:1230.0.0.0:*907/ntpd
udp000.0.0.0:1230.0.0.0:*907/ntpd
udp000.0.0.0:47840.0.0.0:*909/ptmd
udp000.0.0.0:37840.0.0.0:*909/ptmd
udp000.0.0.0:37850.0.0.0:*909/ptmd
udp600:::58352:::*839/dhclient
udp600:::53:::*444/dnsmasq
udp600fe80::a200:ff:fe00::123:::*907/ntpd
udp600::1:123:::*907/ntpd
udp600:::123:::*907/ntpd
udp600:::4784:::*909/ptmd
udp600:::3784:::*909/ptmd

*具有动态分配的端口。

NetQ 端口

必须打开以下端口才能使用 NetQ 2.4 及更高版本的软件

端口协议访问
31980TCPNetQ Agent 通信
443TCPNetQ UI
8443TCP管理 UI
32708TCPAPI 网关
22TCPSSH

对于基于集群的部署,还必须打开以下端口以进行内部集群通信

端口协议访问
8080TCP管理 API
5000TCPDocker 注册表
8472UDP用于 VXLAN 的 Flannel 端口
6443TCPKubernetes API 服务器
10250TCPKubelet 健康探测
2379TCPetcd
2380TCPetcd
7072TCPKafka JMX 监控
9092TCPKafka 客户端
7071TCPCassandra JMX 监控
7000TCPCassandra 集群通信
9042TCPCassandra 客户端
7073TCPZookeeper JSM 监控
2888TCPZookeeper 集群通信
3888TCPZookeeper 集群通信
2181TCPZookeeper 客户端