VMware HCX のポート・アクセスの要件
VMware® HCX™ は、公衆インターネットと専用回線を経由して、ネットワーク、スイッチ、ポート・グループなどのデータ・センターのコンポーネントに接続する必要があります。
次の表に、ハイブリッド・クラウド・サービスの仮想アプライアンスを正常にインストールするために開く必要があるポートを示します。 vSphere 環境と IBM Cloud® 環境の両方で、vSphere オンプレミス・デバイスおよび IBM Cloud デバイスの間での Network Time Protocol (NTP) のクロック同期を実行できなければなりません。 UDP ポート 123 に、ハイブリッド・クラウド・サービスの仮想アプライアンスとネットワークがアクセスできる必要があります。 インストールされている NTP サーバーを、ハイブリッド・クラウド・サービス・アプライアンスのインストール時に指定できます。
ソース | ターゲット | ポート | プロトコル | 目的 | サービス |
---|---|---|---|---|---|
HCX | カスタマー DNS | 53 | TCP/UDP | 名前の解決 | DNS |
HCX | IBM Cloud 内の NSX LB | 443 | TCP | 登録サービス | HTTPS |
HCX | IBM Cloud 内の vCenter | 443 | TCP | HCX REST サービス | HTTPS |
HCX | IBM Cloud 内の PSC | 443 | TCP | HCX REST サービス | HTTPS |
HCX | connect.hcx.vmware.com | 443 | TCP | 登録サービス | HTTPS |
Web ブラウザー | HCX | 9443 | TCP | HCX システム構成用の HCX 仮想アプライアンス管理インターフェース | HTTPS |
管理ネットワーク | HCX | 22 | SSH | ハイブリッド・クラウド・サービスへの管理者の SSH アクセス | SSH |
HCX | ESXi ホスト | 902 | TCP | HCX から IBM Cloud 内の ESXi ホストに管理とプロビジョニングの命令を送信します。 | 内部 |
HCX | vCenter SSO サーバー | 7444 | TCP | vSphere ルックアップ・サービス | |
HCX | NTP サーバー | 123 | UDP | 時刻同期 | |
HCX | Syslog | ユーザー設定 | HCX (クライアント) と Syslog サーバーの間の接続。 Syslog ポートとプロトコルの値は、vSphere Web Client で指定します。 例えば、UDP プロトコルの場合はポート 514 です。 | ||
HCX | HCX-IX | 8123 | TCP | HCX-IX にホスト・ベースのレプリケーション・サービスの命令を送信します。 | HTTP |
HCX | HCX-IX | 9443 | TCP | REST API を使用して、ローカルの HCX-IX に管理の命令を送信します。 | HTTP HTTPS |
HCX-IX | HCX-NE | 443 | TCP | HCX-NE で HCX-IX と同じパスを使用する場合に、HCX-IX から HCX-NE に管理の命令を送信します。 | HTTP HTTPS |
HCX-IX | HCX-NE | 8443 | TCP | HCX-NE で別のデータ・パスを使用する場合に、HCX-IX から HCX-NE への双方向管理の命令。 | HTTP HTTPS |
HCX-NE | HCX-NE (リモート) | 443 | TCP | HCX-NE で別のデータ・パスを使用する場合に、HCX-IX から HCX-NE への双方向管理の命令。 | HTTP HTTPS |
HCX-IX | ESXi ホスト | 80、902 | TCP | 管理および OVF デプロイメント | 内部 |
ESXi ホスト | HCX-IX | 31031、44046 | TCP | ホスト・ベースのレプリケーションの内部トラフィック | 内部 |
HCX-IX | ESXi ホスト | 8000 | TCP | vMotion (ゼロ・ダウン時間マイグレーション) | |
HCX-IX (ローカル) | HCX-IX (リモート) |
4500 | UDP | 双方向トンネルでワークロードをカプセル化するための Internet Key Exchange (IKEv2) | IPsec |
HCX-IX (ローカル) | HCX-IX (リモート) |
500 | UDP | 双方向トンネルの Internet Key Exchange (ISAKMP) | IPsec |