Configurando NCache Atrás do Firewall

Os firewalls geralmente são usados ​​para proteger redes/ambientes de fontes de tráfego indesejadas ou não reconhecidas. Se você tiver um firewall habilitado em seu ambiente, então NCache também pode ser configurado para funcionar com um firewall sem problemas.

NCache lida em dois tipos de comunicação, servidor de cache para servidor de cache (dentro do cluster) e aplicativo cliente para servidores de cache. Portanto, em um ambiente com firewall, é necessário que NCache as portas estão abertas para permitir essas comunicações.

Aqui estão os detalhes de todos os requisitos NCache Portos:

NCache Portas de comunicação

  1. Portas de cluster (comunicação servidor-servidor): O intervalo padrão para esta porta é entre 7800 – 7900.
  2. Porta cliente-servidor (comunicação cliente-servidor): Por padrão, o NCache servidor escuta todas as solicitações de clientes de cache na porta 9800.

NCache Portas de gerenciamento

  1. Portas de gerenciamento: Por padrão, a porta TCP 8250 é reservada para NCache Serviço e cmdlet do PowerShell.
  2. Portas de gerenciamento de cache: O intervalo de portas padrão para o gerenciamento de caches está entre 8300-8400.
  3. Porta de gerenciamento da Web: Por padrão, a porta TCP 8251 é reservada para o NCache Gerenciador Web.

NCache Portas de monitoramento

Você precisa abrir as seguintes portas somente se estiver monitorando NCache clusters através do Prometheus ou SNMP:

  1. Porta do servidor Prometheus: Por padrão, o servidor Prometheus é executado na porta 9090.
  2. Porta de informações dos ouvintes SNMP: Por padrão, o SNMP escuta na porta 8256.
    1. Ouvintes de cache SNMP: O intervalo de portas para ouvintes de cache SNMP fica entre 11000 e 11999.
    2. Ouvintes do cliente SNMP: O intervalo de portas para ouvintes de clientes SNMP está entre 12000 e 12999.
    3. Ouvintes da ponte SNMP: O intervalo de portas para ouvintes de ponte SNMP está entre 13000 e 13999.
    4. Ouvintes de cache de ponte SNMP: O intervalo de portas para ouvintes de cache de ponte SNMP fica entre 14000 e 14999.
  3. Porta do servidor de métricas: Por padrão, o servidor de métricas é executado na porta TCP 8255. O agente Prometheus também é executado nessa porta.

NCache Portas de ponte

Você precisa abrir as seguintes portas somente se quiser usar o recurso de ponte de NCache:

  1. Porto da ponte: A porta padrão para a ponte é 9900.
  2. Porta de gerenciamento de ponte: A porta padrão para gerenciamento de ponte é 8260.
  3. Portos da ponte: O intervalo de portas para as pontes fica entre 10000 e 11000.

Nos cenários a seguir, explicamos quais portas devem ser abertas para NCache trabalhar:

Firewall entre NCache Clientes (servidores Web/Aplicativos) e NCache Servidores de cache

Para ambientes onde servidores Web/App e servidores de cache são colocados em redes separadas (como redes privadas) e um firewall é colocado entre eles, a porta 9800 deve estar aberta em todos os servidores de cache para comunicação cliente-servidor.

Se as necessidades de sua empresa exigirem um firewall habilitado, você deve permitir a comunicação em todos os NCache Portos.

Firewall entre NCache Nós do servidor

Se houver um firewall entre NCache nós do servidor, você precisa abrir as portas do cluster e NCache Porta de serviço para comunicação e gerenciamento de cluster bem-sucedidos.

Como os servidores de cache geralmente estão presentes em um ambiente seguro, um firewall normalmente não é necessário. Mas, se você ainda tiver um firewall ativado, NCache ainda permite a comunicação entre os nós do servidor se você tiver aberto as portas necessárias.

O que fazer a seguir?

© Copyright Alachisoft 2002 - . Todos os direitos reservados. NCache é uma marca registrada da Diyatech Corp.