配置外部防火墙以允许 ESX/ESXi 和 vCenter Server 流量通过时必需的端口
search cancel

配置外部防火墙以允许 ESX/ESXi 和 vCenter Server 流量通过时必需的端口

book

Article ID: 301416

calendar_today

Updated On:

Products

VMware vCenter Server VMware vSphere ESXi

Issue/Introduction

本文提供配置外部防火墙以允许 ESX/ESXi 和 vCenter Server 流量通过的相关信息。

Symptoms:
免责声明:本文为 Required ports for configuring an external firewall to allow ESX/ESXi and vCenter Server traffic (1005189) 的翻译版本。尽管我们会不断努力为本文提供最佳翻译版本,但本地化的内容可能会过时。有关最新内容,请参见英文版本。


Environment

VMware ESXi 3.5.x Embedded
VMware ESXi 4.1.x Embedded
VMware ESX Server 3.0.x
VMware VirtualCenter 2.0.x
VMware vCenter Server 4.0.x
VMware ESX 4.1.x
VMware ESX 4.0.x
VMware VirtualCenter 2.5.x
VMware vCenter Server 6.0.x
VMware vCenter Server 4.1.x
VMware vSphere ESXi 5.1
VMware ESXi 4.0.x Embedded
VMware vSphere ESXi 5.5
VMware ESXi 3.5.x Installable
VMware ESXi 4.1.x Installable
VMware vCenter Server 5.1.x
VMware vCenter Server 5.5.x
VMware vCenter Server 5.0.x
VMware vCenter Server 6.5.x
VMware vSphere ESXi 6.0
VMware vSphere ESXi 5.0
VMware ESX Server 3.5.x
VMware vSphere ESXi 6.5
VMware ESXi 4.0.x Installable

Resolution

注意:请登录防火墙,将其配置为允许使用这些端口的流量通过。
以下端口为必需的端口:
  • 22 - SSH (TCP)
  • 53 - DNS(TCP 和 UDP)
  • 80 - HTTP (TCP/UDP)
  • 902 - vCenter Server/VMware Infrastructure Client - UDP 用于 ESX/ESXi 检测信号(UDP 和 TCP)
  • 903 - 远程控制台 (UDP)
  • 443 - Web Access (TCP)
  • 27000、27010 - 许可证服务器(仅对 ESX/ESXi 3.x 主机有效)
以下端口为可选的端口:
  • 123 - NTP (UDP)
  • 161、162 - SNMP (UDP)
  • 88 - Kerberos(UDP 和 TCP)
  • 464 - Active Directory(TCP 和 UDP)
  • 3260 - 软件 iSCSI (TCP)


Additional Information

Required ports for configuring an external firewall to allow ESX/ESXi and vCenter Server traffic