Puertos de comunicación necesarios
En la tabla 1 , se enumeran los puertos y servicios abiertos que se ejecutan en el servidor de Apstra
Apstra requiere las siguientes configuraciones mínimas de SSH:
-
Ocho (8) conexiones SSH
-
Dos (2) sesiones máximas de SSH por conexión
-
Veinte (20) límites de velocidad SSH (intentos de conexión máximos por minuto)
Una instancia en ejecución iptables garantiza que el tráfico de red hacia y desde el servidor de Apstra se restrinja a los servicios enumerados.
| Fuente | Destino | Protocolo | Descripción |
|---|---|---|---|
| Estación de trabajo del usuario |
Servidor de Apstra |
TCP/22 (SSH) |
Acceso de la CLI al servidor de Apstra |
| Estación de trabajo del usuario |
Servidor de Apstra |
TCP/80 (HTTP) |
Redirige a tcp/443 (https) |
| Dispositivo de red |
Flujo de Apstra |
UDP/6343 (Sflow) |
Monitoreo de tráfico de sFlow |
| Estación de trabajo del usuario |
Servidor de Apstra |
TCP/443 (HTTPS) |
GUI y API REST |
| Dispositivo de red para agentes de dispositivo |
Servidor de Apstra |
TCP/80 (HTTP) |
Redirige a tcp/443 (https) |
| Dispositivo de red y agente externo |
Servidor de Apstra |
TCP/443 (HTTPS) |
Instalación y actualización del agente de dispositivos, API REST |
| Dispositivo de red o agente externo |
Servidor de Apstra |
TCP/29730-29739 |
Protocolo binario del agente (Sysdb) |
| Servidor ZTP |
Servidor de Apstra |
TCP/443 (HTTPS) |
API REST para la instalación del agente del sistema del dispositivo |
| Servidor de Apstra |
Dispositivos de red |
TCP/22 (SSH) |
Instalación y actualización del agente de dispositivos |
| Agente externo |
Dispositivos de red |
TCP/32767 (grpc/ssl) |
Telemetría de transmisión de Junos usando gRPC a través de SSL |
| Agente externo |
Dispositivos de red | tcp/443 (https) tcp/9443 (nxapi) tcp/830 (para Junos) | Administración desde un agente externo |