防火墙配置

主机防火墙是一种网络安全工具,可显示当前主机正在使用的服务及其端口号,并可以设置允许哪些IP访问这些端口号的功能。通过主机防火墙,可以帮助用户更好地保护主机的安全,有效地控制网络访问,并防止未经授权的访问和攻击。在“双机热备管理”处可以对主备管理节点的主机防火墙进行统一配置。

主机防火墙的主要功能包括:

注意事项

功能

说明

操作建议

双机热备

配置时需要仲裁与主备节点通,在搭建双机时,如主备节点上设置了关于SSH服务的防火墙,则需要放开限制,并必须保持仲裁节点与主备之间的SSH server相通。

关闭主机防火墙后再搭建双机热备。

大云/第三方对接

如果需要使用CloudOS等大云产品,或需要对接爱数备份,金融数安,奇安信,亚信等第三方软件,则需要允许相关的IP地址访问例如http服务等相关的端口。

所有端口均需要放开对大云/第三方相关IP地址的限制。

增加外部云

在增加CASUsphere作为外部云站点时,需要通过80808443端口。

放开80808443端口。

裸金属管理

从管理主机拷贝文件到裸金属服务器时需要使用SCP服务。

放开22端口。

站点容灾

站点容灾需要使用保护站点和恢复站点的80808443端口。

放开80808443端口。

防病毒

同“大云/第三方对接”。

同“大云/第三方对接”。

云彩虹

云彩虹纳管站点和迁移虚拟机需要使用8080844322端口。

放开8080844322端口。

CVM迁移

CVM迁移需要使用8080844322端口。

放开8080844322端口。

日志转存

需要使用目的端的22端口。

放开22端口。

备份管理-备份到远端服务器

需要使用目的端的22端口。

放开22端口。

 

查看主机防火墙配置

  1. 选中顶端的“系统”页签,单击左侧导航树中的[双机热备配置]菜单项,进入热备主机列表页面。

  1. 单击<防火墙配置>按钮,打开主机的防火墙配置对话框,可以查看现有的主机防火墙策略。

修改主机防火墙配置

  1. 选中顶端的“系统”页签,单击左侧导航树中的[双机热备配置]菜单项,进入热备主机列表页面。

  1. 单击<防火墙配置>按钮,打开主机的防火墙配置对话框。

  1. 选择需要配置防火墙策略的端口,单击<修改>按钮,弹出相应服务配置IP地址的对话框。

  1. 勾选“允许从任何IP地址链接”选项,表示放行所有IP地址;去勾选“允许从任何IP地址链接”选项后,可以在下方输入需要访问此服务的IP地址,可输入多个IP地址,输入以英文逗号分隔的IP地址,如:1.1.1.1,12.3.0.0/16,1:1:1:1:1:1:1:1/64

同步主机防火墙配置

  1. 选中顶端的“系统”页签,单击左侧导航树中的[双机热备配置]菜单项,进入热备主机列表页面。

  1. 单击<防火墙配置>按钮,打开主机的防火墙配置对话框。

  1. 如果需要同步防火墙配置,则对话框左上角会出现<同步>按钮,此时请单击该按钮,同步防火墙配置信息。