開啟必要的網路連接埠,並允許 NSX Manager 上的所需通訊協定以啟用公有雲連線。

允許從公有雲存取 NSX Manager

開啟下列網路連接埠和通訊協定來允許與內部 NSX Manager 部署的連線:

表格 1.

來源

目的地

通訊協定/連接埠

說明

PCG

NSX Manager

TCP/5671

從公有雲到內部部署 NSX-T Data Center 的輸入流量

(用於管理平面通訊)。

PCG

NSX Manager

TCP/8080

從公有雲到內部部署 NSX-T Data Center 的輸入流量

(用於升級)。

PCG

NSX Controller

TCP/1234、TCP/1235

從公有雲到內部部署 NSX-T Data Center 的輸入流量

(用於控制平面通訊)。

PCG

DNS

UDP/53

從公有雲到內部部署 NSX-T Data Center DNS 的輸入流量 (如果您使用內部部署 DNS 伺服器)。

CSM

PCG

TCP/7442

CSM 組態推送

任何

NSX Manager

TCP/443

NSX Manager UI

任何

CSM

TCP/443

CSM UI

重要:

所有 NSX-T Data Center 基礎結構通訊都利用基於 SSL 的加密。確保防火牆允許 SSL 流量透過非標準連接埠。