所需的通信端口
表 1 列出了在 Apstra 服务器上运行的开放端口和服务
Apstra 需要以下最低 SSH 配置:
-
八 (8) 个 SSH 连接
-
两 (2) 个 SSH 每个连接的最大会话数
-
二十 (20) 次 SSH 速率限制(每分钟最大连接尝试次数)
正在运行 iptables 的实例可确保进出 Apstra 服务器的网络流量仅限于列出的服务。
注意:GPU 服务器网络协议要求包括网络设备、设备代理的网络设备、网络设备和异机代理以及仅网络设备或异机代理。
| 原文 | 最终目标 | 协议 | 描述 |
|---|---|---|---|
|
用户工作站 |
Apstra 服务器 |
TCP/22 (SSH) |
CLI 访问 Apstra 服务器 |
|
用户工作站 |
Apstra 服务器 |
TCP/80 (HTTP) |
重定向至 tcp/443 (https) |
|
网络设备 |
Apstra 流 |
UDP/6343 (SFLOW) |
sFlow 流量监控 |
|
用户工作站 |
Apstra 服务器 |
TCP/443 (https) |
GUI 和 REST API |
|
设备代理的网络设备 |
Apstra 服务器 |
TCP/80 (HTTP) |
重定向至 tcp/443 (https) |
|
网络设备和异机代理 |
Apstra 服务器 |
TCP/443 (https) |
设备代理安装和升级、Rest API |
|
网络设备或异机代理 |
Apstra 服务器 |
TCP/29730-29739 |
代理二进制协议 (Sysdb) |
|
ZTP 服务器 |
Apstra 服务器 |
TCP/443 (https) |
用于设备系统代理安装的 REST API |
|
Apstra 服务器 |
网络设备 |
TCP/22 (SSH) |
设备代理安装和升级 |
|
异机代理 |
网络设备 |
TCP/32767 (gRPC/SSL) |
使用 gRPC over SSL 的 Junos 流式遥测 |
|
异机代理 |
网络设备 | TCP/443 (HTTPS)、TCP/9443 (NXAPI)、TCP/830(适用于 Junos) |
通过异机代理进行管理 |