目录服务器防火墙要求

OVIRT
MANAGER需要目录服务器以进行用户验证。在该目录服务器所在的系统中防火墙必须开放一系列的端口以允许
OVIRT MANAGER使用 GSS-API 进行验证。

端口 协议 源机器 目标机器 目的
88、464 TCP、UDP - OVIRT MANAGER

- 目录服务器

Kerberos 验证
389、636 TCP - OVIRT MANAGER

- 目录服务器

轻量级目录访问协议(LDAP)和基于 SSL 的 LDAP