FTP, Windows server 2008 r2, проблемы с брандмауэром окон

Проблема в Вашем случае была то, что хост ESX должен был перезагрузить без VC, являющегося доступным. Мое понимание dVswitches поведения - то, что в зависимости от режима порта сервер vCenter не может присоединять к dVswitch, когда это запускает, потому что vCenter должен обработать это изменение в dVswitch. В сценарии, который Вы описываете, я ожидал бы, что перезапуск будет работать, если порт статически связывается, но если бы он был настроен, чтобы быть эфемерным, или динамичным я ожидал бы, что это вызовет этот вид проблемы. Я мог быть неправым, хотя и это могла бы всегда быть проблема - я никогда не пытался копировать точно, что произошло с Вами.

Мог ли Ваш конкретный вопрос работать или не существуют сценарии, где Вы закончите в проблеме с vCenter на dVswitch. Если Вы хотите переместить vCenter вокруг использования холодной миграции или использовать P2V или V2V для перемещения vCenter в среду ESX, и подключать его к dVSwitch Вы не можете, потому что vCenter будет выключен, когда Вы попытаетесь реконфигурировать dVswitch. Существует большая дискуссия об этом и другой подобной Выгоде 22 вариации в этом сообщении в блоге Rich Brambley на VM / ETC и в этом сообщении Jason Boche.

В то время как под управлением виртуализированный vCenter поддерживается, VMware не поддерживает под управлением vCenter, подключенный к dVSwitch, хотя Вы будете изо всех сил пытаться найти ссылку для этого. Существует комментарий к Сообществам VMware об этом, и мне дали ту же информацию самому при обсуждении этого с поддержкой VMware.

Решение этого состоит в том, чтобы иметь гибридный подход с Сервисной консолью и vCenter (если Виртуализировано) по Стандарту vSwitch. Это - то, что я делаю, когда я использую dVswitches - Вы сохраняете единственную точку управления и другие преимущества dVswitches для VM's общего назначения и избегаете возможности проблем с сетями Сервисной консоли ESX и vCenter.

0
задан 16 August 2011 в 19:55
2 ответа

В основном было принято решение внести программу в белый список, а затем не беспокоиться о том, какие порты необходимо открыть. По-прежнему не уверен в проблемах безопасности, связанных с этим, похоже, на данный момент он работает.

0
ответ дан 4 December 2019 в 22:09

Проблема с FTP в том, что он использует вторичный канал для данных. И вообще, номер порта для подключения к данным предоставляется сервером динамически во время сеанса, поэтому вы не знаете, к какому порту должен подключиться ваш клиент для канала данных. Таким образом, ваш брандмауэр должен разрешать подключения к любому порту для вашего приложения.

1
ответ дан 4 December 2019 в 22:09

Теги

Похожие вопросы