GSE 需开放的网络策略表

直连区域 Agent 和 GSE 后台之间的网络策略

./bkce_agent_gse.csv

源地址目标地址协议端口用途
agentzkTCP2181获取配置
agentgse_taskTCP48533任务服务端口
agentgse_dataTCP58625数据上报端口
agentgse_btsvrTCP59173bt传输
agentgse_btsvrTCP,UDP10020bt传输
agentgse_btsvrUDP10030bt传输
gse_btsvragentTCP,UDP60020-60030bt传输
gse_btsvrgse_btsvrTCP58930bt传输
gse_btsvrgse_btsvrTCP,UDP10020bt传输
gse_btsvrgse_btsvrUDP10030bt传输
agentagentTCP,UDP60020-60030bt传输
agent监听随机端口bt传输,可不开通
gse_btsvr监听随机端口bt传输,可不开通

Proxy 和 GSE 后台之间的网络策略

./bkce_proxy_gse.csv

源地址目标地址协议端口用途
proxy(gse_agent)gse_taskTCP48533任务服务端口
proxy(gse_transit)gse_dataTCP58625数据上报端口
proxy(gse_btsvr)gse_btsvrTCP58930bt传输
proxy(gse_btsvr)gse_btsvrTCP,UDP10020bt传输
proxy(gse_btsvr)gse_btsvrUDP10030bt传输
gse_btsvrproxy(gse_btsvr)TCP58930bt传输
gse_btsvrproxy(gse_btsvr)TCP,UDP10020bt传输
gse_btsvrproxy(gse_btsvr)UDP10030bt传输
proxy(gse_btsvr)proxy(gse_btsvr)TCP58930bt传输(同一子网)
proxy(gse_btsvr)proxy(gse_btsvr)TCP,UDP10020bt传输(同一子网)
proxy(gse_btsvr)proxy(gse_btsvr)UDP10030bt传输(同一子网)
proxy(gse_opts)gse_opsTCP58725ping告警数据上报端口
proxy(gse_agent)监听随机端口bt传输,可不开通
proxy(gse_btsvr)监听随机端口bt传输,可不开通

Proxy下的Agent 和 Proxy 之间的网络策略

./bkce_agent_proxy.csv

源地址目标地址协议端口用途
agentproxy(gse_agent)TCP48533任务服务端口
agentproxy(gse_transit)TCP58625数据上报端口
agentproxy(gse_btsvr)TCP59173bt传输
agentproxy(gse_btsvr)TCP,UDP10020bt传输
agentproxy(gse_btsvr)UDP10030bt传输
proxy(gse_btsvr)agentTCP,UDP60020-60030bt传输
agentagentTCP,UDP60020-60030bt传输(同一子网)
agent监听随机端口bt传输,可不开通