연결 요구 사항
이 문서에서는 XenServer® 구성 요소에서 사용되며 네트워킹 아키텍처의 일부로 고려되어야 하는 도메인 및 일반 포트에 대한 개요를 제공합니다. 특히 통신 트래픽이 방화벽 또는 프록시 서버와 같은 네트워크 구성 요소를 통과하여 통신 흐름을 보장하기 위해 포트를 열거나 도메인을 허용 목록에 추가해야 하는 경우 더욱 그렇습니다.
XenServer 제품 구성 요소에서 액세스하는 외부 도메인
배포 및 요구 사항에 따라 방화벽을 구성하여 이러한 XenServer 구성 요소가 나열된 도메인에 액세스할 수 있도록 합니다.
XenServer 호스트
XenServer 호스트는 다음 도메인에 액세스합니다.
| 도메인 | 포트 | 방향 | 세부 정보 |
|---|---|---|---|
repo.ops.xenserver.com |
443 | 아웃바운드 | XenServer 풀 코디네이터는 이 위치에서 XenServer 8.4에 대한 사용 가능한 업데이트를 다운로드합니다. 자세한 내용은 업데이트를 참조하십시오. |
repo-src.ops.xenserver.com |
443 | 아웃바운드 | XenServer 풀 코디네이터는 이 위치에서 XenServer 8.4 업데이트의 소스 파일을 다운로드합니다. 자세한 내용은 업데이트를 참조하십시오. |
telemetry.ops.xenserver.com |
443 | 아웃바운드 | XenServer 풀 코디네이터는 원격 분석 데이터를 수집하여 이 위치에 정기적으로 업로드합니다. 자세한 내용은 원격 분석을 참조하십시오. |
XenServer 풀이 업데이트를 수신하도록 구성할 때, 풀 코디네이터가 업데이트를 다운로드하는 데 사용할 프록시 서버를 구성할 수 있습니다. 자세한 내용은 풀 업데이트 구성을 참조하십시오.
XenCenter®
XenCenter 관리 콘솔은 다음 도메인에 액세스합니다:
| 도메인 | 포트 | 방향 | 세부 정보 |
|---|---|---|---|
updates.ops.xenserver.com |
443 | 아웃바운드 | XenCenter는 이 사이트에서 XenCenter 및 XenServer 8.4 호스트에 대한 업데이트가 있는지 확인하기 위해 정보를 폴링합니다. 자세한 내용은 XenServer 호스트 업데이트를 참조하십시오. |
XenCenter가 업데이트를 확인하고 다운로드하는 데 사용할 프록시 서버를 구성할 수 있습니다. 자세한 내용은 프록시 서버를 참조하십시오.
윈도우즈 가상 머신
Windows VM이 XenServer VM Tools 관리 에이전트 업데이트를 받도록 설정한 경우, Windows VM은 다음 도메인에 액세스합니다.
| 도메인 | 포트 | 방향 | 세부 정보 |
|---|---|---|---|
pvupdates.vmd.citrix.com |
443 | 아웃바운드 | Windows용 XenServer VM Tools는 이 사이트에서 관리 에이전트에 대한 업데이트가 있는지 확인하기 위해 정보를 폴링합니다. |
downloadns.citrix.com.edgesuite.net |
443 | 아웃바운드 | Windows용 XenServer VM Tools는 이 위치에서 Management Agent 설치 파일을 다운로드합니다. |
Windows VM이 이러한 도메인에 액세스하는 것을 원치 않는 경우, Management Agent 업데이트를 내부 웹 서버로 리디렉션할 수 있습니다. 자세한 내용은 Management Agent 업데이트 리디렉션을 참조하십시오.
네트워크 지연 시간 요구 사항
리소스 풀 내의 모든 XenServer 호스트는 다음 최소 요구 사항을 충족하는 네트워크로 연결되어야 합니다.
- 왕복 지연 시간: 풀 내의 두 호스트 간 5ms 미만.
- 네트워크 처리량: 풀 내의 두 호스트 간 최소 10Gbps.
이러한 요구 사항은 관리 네트워크와 스토리지 네트워크 모두에 적용됩니다. 여러 데이터 센터에 분산된 호스트는 해당 데이터 센터가 근접성 정의를 충족하는 경우에만 풀을 공유할 수 있습니다.
XenServer 제품 구성 요소에서 사용하는 통신 포트
다음 표에 나열된 포트는 XenServer 구성 요소에서 사용하는 일반적인 포트입니다. 배포 및 요구 사항에 따라 모든 포트를 열 필요는 없습니다.
| 원본 | 대상 | 유형 | 포트 | 세부 정보 |
|---|---|---|---|---|
| XenServer 호스트 | XenServer 호스트 | TCP | 80, 443 | 관리 API를 사용하는 리소스 풀 구성원 간의 호스트 내 통신 |
| UDP | 694 | 고가용성(비클러스터링) 네트워크 하트비트 | ||
| Citrix 라이선스 서버 | TCP | 27000 | 라이선스 요청에 대한 초기 연결 처리 | |
| TCP | 7279 | 라이선스 체크인/체크아웃 | ||
| TCP | 8083 | 원격 분석 데이터 업로드 및 클라우드 기반 라이선싱 연결 | ||
| NTP 서비스 | TCP, UDP | 123 | 시간 동기화 | |
| DNS 서비스 | TCP, UDP | 53 | DNS 조회 | |
| 도메인 컨트롤러 | TCP, UDP | 389 | LDAP (Active Directory 사용자 인증용) | |
| TCP | 636 | SSL을 통한 LDAP (LDAPS) | ||
| 파일 서버 (SMB 스토리지 사용) | TCP, UDP | 139 | 아이에스오스토어:넷바이오스 세션 서비스 | |
| TCP, UDP | 445 | 아이에스오스토어:마이크로소프트-DS | ||
| SAN 컨트롤러 | TCP | 3260 | iSCSI 스토리지 | |
| NAS 헤드/파일 서버 | TCP | 2049 | NFSv4 스토리지 | |
| TCP, UDP | 2049 | NFSv3 스토리지. TCP가 기본값입니다. | ||
| TCP, UDP | 111 | NFSv3 스토리지 - rpcbind 연결 | ||
| TCP, UDP | 동적 | NFSv3 스토리지 - 파일러가 선택한 동적 포트 세트 | ||
| 시스로그 | UDP | 514 | 데이터를 중앙 위치로 보내 정렬합니다. | |
| GFS2 클러스터링 | TCP | 8892, 8896, 21064 | GFS2 클러스터형 풀의 모든 풀 멤버 간 통신. | |
| UDP | 5404, 5405 | |||
| 워크로드 밸런싱 가상 어플라이언스 | TCP | 8012 | 기본적으로 워크로드 밸런싱 서버는 8012를 사용합니다. 그러나 워크로드 밸런싱 설정 중에 다른 포트를 지정하는 경우 해당 포트에서 통신이 허용되는지 확인하십시오. | |
| XenCenter | XenServer 호스트 | TCP | 22 | SSH |
| TCP | 443 | 관리 API를 사용한 관리 | ||
| 가상 머신 | TCP | 5900 | 리눅스 VM용 VNC | |
| TCP | 3389 | 윈도우 VM용 RDP | ||
| 워크로드 밸런싱 가상 어플라이언스 | XenServer 호스트 | TCP | 443 | XenServer 호스트는 워크로드 밸런싱을 위해 443번 포트를 사용하여 메트릭 데이터를 수집합니다. |
| 기타 클라이언트 | XenServer 호스트 | TCP | 80, 443 | 관리 API를 사용하여 XenServer 호스트와 통신하는 모든 클라이언트 |
| UDP | 161 | XenServer 호스트의 SNMP 모니터링(구성된 경우) | ||
| TCP | 5666 | XenServer 호스트의 NRPE 모니터링(구성된 경우) |
XenServer는 다양한 Citrix 제품과 상호 운용됩니다. 이러한 제품이 사용하는 포트에 대한 자세한 내용은 Citrix에서 사용하는 통신 포트를 참조하십시오.
참고:
보안을 강화하려면 XenServer 호스트의 관리 인터페이스에서 TCP 포트 80을 닫을 수 있습니다. 포트 80을 닫는 방법에 대한 자세한 내용은 포트 80 사용 제한을 참조하십시오.
리소스로 IP 대신 FQDN을 사용하는 경우, 확인 가능한지 확인하십시오.
액티브 디렉터리 통합
환경에서 Active Directory(AD)를 사용하는 경우, XenServer에서 AD 도메인 컨트롤러로의 아웃바운드 연결을 위해 다음 포트가 열려 있는지 확인하십시오.
| 포트 | 프로토콜 | 용도 |
|---|---|---|
| 53 | UDP/TCP | DNS |
| 88 | UDP/TCP | 케르베로스 5 |
| 123 | UDP | NTP |
| 135 | TCP | RPC 엔드포인트 매퍼 |
| 137 | UDP | NetBIOS 이름 서비스 |
| 139 | TCP | NetBIOS 세션 (SMB) |
| 389 | UDP/TCP | LDAP |
| 445 | TCP | TCP를 통한 SMB |
| 464 | UDP/TCP | 컴퓨터 암호 변경 |
| 636 | UDP/TCP | SSL을 통한 LDAP |
| 3268 | TCP | 전역 카탈로그 검색 |
| 49152-65535 | TCP | RPC 동적 연결 |
자세한 내용은 Active Directory 통합을 참조하십시오.
시트릭스 프로비저닝™ 서비스
환경에서 Citrix Provisioning Services를 사용하는 경우, 다음 방화벽 포트에 액세스할 수 있는지 확인하십시오:
| 포트 | 프로토콜 | 용도 |
|---|---|---|
| 6901, 6902, 6905 | UDP | 프로비저닝 서버 아웃바운드 통신 (대상 장치로 향하는 패킷) |
| 6910 | UDP | Citrix Provisioning Services를 사용한 대상 장치 로그온 |
| 6901 | UDP | 구성 가능한 대상 장치 포트. 기본 포트는 6901입니다. |
| 6910–6930 | UDP | 구성 가능한 서버 포트 범위. 기본 범위는 6910–6930입니다. |
자세한 내용은 Citrix Provisioning Services 및 Citrix에서 사용하는 통신 포트를 참조하십시오.