所需的通信端口

表 1 列出了在 Apstra 服务器上运行的开放端口和服务

Apstra 需要以下最低 SSH 配置:

  • 八 (8) 个 SSH 连接

  • 两 (2) 个 SSH 每个连接的最大会话数

  • 二十 (20) 次 SSH 速率限制(每分钟最大连接尝试次数)

正在运行 iptables 的实例可确保进出 Apstra 服务器的网络流量仅限于列出的服务。

注意:GPU 服务器网络协议要求包括网络设备、设备代理的网络设备、网络设备和异机代理以及仅网络设备或异机代理。
表 1:Apstra 服务器网络协议要求
原文 最终目标 协议 描述

用户工作站

Apstra 服务器

TCP/22 (SSH)

CLI 访问 Apstra 服务器

用户工作站

Apstra 服务器

TCP/80 (HTTP)

重定向至 tcp/443 (https)

网络设备

Apstra 流

UDP/6343 (SFLOW)

sFlow 流量监控

用户工作站

Apstra 服务器

TCP/443 (https)

GUI 和 REST API

设备代理的网络设备

Apstra 服务器

TCP/80 (HTTP)

重定向至 tcp/443 (https)

网络设备和异机代理

Apstra 服务器

TCP/443 (https)

设备代理安装和升级、Rest API

网络设备或异机代理

Apstra 服务器

TCP/29730-29739

代理二进制协议 (Sysdb)

ZTP 服务器

Apstra 服务器

TCP/443 (https)

用于设备系统代理安装的 REST API

Apstra 服务器

网络设备

TCP/22 (SSH)

设备代理安装和升级

异机代理

网络设备

TCP/32767 (gRPC/SSL)

使用 gRPC over SSL 的 Junos 流式遥测

异机代理

网络设备 TCP/443 (HTTPS)、TCP/9443 (NXAPI)、TCP/830(适用于 Junos)

通过异机代理进行管理