Configurazione NCache Dietro il firewall

I firewall sono generalmente utilizzati per proteggere reti/ambienti da fonti di traffico indesiderate o non riconosciute. Se hai un firewall abilitato nel tuo ambiente, allora NCache può anche essere configurato per funzionare con un firewall senza alcun problema.

NCache si occupa di due tipi di comunicazione, da server cache a server cache (all'interno del cluster) e applicazione client a server cache. Pertanto, in un ambiente protetto da firewall, è necessario che NCache le porte sono aperte per consentire queste comunicazioni.

Ecco i dettagli di tutto ciò che è richiesto NCache porte:

NCache Porte di comunicazione

  1. Cluster Ports (comunicazione server-server): L'intervallo predefinito per questa porta è compreso tra 7800 e 7900.
  2. Porta client-server (comunicazione client-server): Per impostazione predefinita, il NCache il server ascolta tutte le richieste dai client cache sulla porta 9800.

NCache Porte di gestione

  1. Porte di gestione: Per impostazione predefinita, la porta TCP 8250 è riservata NCache Servizio e cmdlet di PowerShell.
  2. Porte di gestione della cache: L'intervallo di porte predefinito per la gestione delle cache è compreso tra 8300-8400.
  3. Porta di gestione web: Per impostazione predefinita, la porta TCP 8251 è riservata al NCache Gestore web.

NCache Monitoraggio dei porti

È necessario aprire le seguenti porte solo se si esegue il monitoraggio NCache cluster tramite Prometheus o SNMP:

  1. Porta del server Prometeo: Per impostazione predefinita, il server Prometheus viene eseguito sulla porta 9090.
  2. Porta informazioni ascoltatori SNMP: Per impostazione predefinita, SNMP è in ascolto sulla porta 8256.
    1. Listener cache SNMP: L'intervallo di porte per i listener di cache SNMP è compreso tra 11000 e 11999.
    2. Listener client SNMP: L'intervallo di porte per i listener di client SNMP è compreso tra 12000 e 12999.
    3. Listener bridge SNMP: L'intervallo di porte per i listener di bridge SNMP è compreso tra 13000 e 13999.
    4. Listener della cache del bridge SNMP: L'intervallo di porte per i listener di cache bridge SNMP è compreso tra 14000 e 14999.
  3. Porta del server delle metriche: Per impostazione predefinita, il server delle metriche viene eseguito sulla porta TCP 8255. Anche l'agente Prometheus viene eseguito su questa porta.

NCache Porti del ponte

È necessario aprire le seguenti porte solo se si desidera utilizzare il file caratteristica del ponte di NCache:

  1. Porto del ponte: La porta predefinita per il bridge è 9900.
  2. Porta di gestione del ponte: La porta predefinita per la gestione del bridge è 8260.
  3. Porti del ponte: L'intervallo di porte per i ponti è compreso tra 10000 e 11000.

Negli scenari seguenti, abbiamo spiegato per quali porte dovrebbero essere aperte NCache lavorare:

Firewall in mezzo NCache Clienti (Web/App-server) e NCache Server di cache

Per gli ambienti in cui i server Web/App e i server cache sono collocati in reti separate (come reti private) e un firewall è posizionato tra di loro, la porta 9800 deve essere aperta su tutti i server cache per la comunicazione client-server.

Se le tue esigenze aziendali richiedono l'abilitazione di un firewall, dovresti consentire la comunicazione su tutti i necessari NCache porti.

Firewall in mezzo NCache Nodi server

Se è presente un firewall tra NCache nodi del server, quindi è necessario aprire le porte del cluster e NCache Porta di servizio per una corretta comunicazione e gestione del cluster.

Poiché i server cache sono generalmente presenti in un ambiente protetto, in genere non è necessario un firewall. Ma se hai ancora un firewall abilitato allora NCache ti consente comunque la comunicazione tra i nodi del server se hai aperto le porte richieste.

Cosa fare dopo?

© Copyright Alachisoft 2002 - . Tutti i diritti riservati. NCache è un marchio registrato di Diyatech Corp.