포트와 프로토콜은 NSX-T Data Center에서 노드 간 통신 경로를 허용하고, 경로가 보호 및 인증되고, 자격 증명의 스토리지 위치가 상호 인증을 설정하는 데 사용됩니다.

그림 1. NSX-T Data Center 포트 및 프로토콜

기본적으로 모든 인증서는 자체 서명된 인증서입니다. 노스바운드 GUI 및 API 인증서와 개인 키는 CA 서명 인증서로 대체될 수 있습니다.

루프백 또는 UNIX 도메인 소켓을 통해 통신하는 내부 데몬이 있습니다.

  • KVM: MPA, netcpa, nsx-agent, OVS

  • ESX: netcpa, ESX-DP(커널에서)

RMQ 사용자 데이터베이스(db)에서 암호는 복구 불가능한 해시 함수로 해시됩니다. 즉 h(p1)는 암호 p1의 해시입니다.

CCP

중앙 제어부

LCP

로컬 제어부

MP

관리부

MPA

관리부 에이전트

참고:

NSX-T Data Center 노드에 액세스하려면 이러한 노드에서 SSH를 사용하도록 설정해야 합니다.

NSX Cloud 참조:

NSX Cloud 배포에 필요한 포트 목록은 하이브리드 연결을 위해 CSM의 포트 및 프로토콜에 액세스할 수 있도록 설정 항목을 참조하십시오.