目录服务器防火墙要求
OVIRT
MANAGER需要目录服务器以进行用户验证。在该目录服务器所在的系统中防火墙必须开放一系列的端口以允许
OVIRT MANAGER使用 GSS-API 进行验证。
端口 | 协议 | 源机器 | 目标机器 | 目的 |
---|---|---|---|---|
88、464 | TCP、UDP | - OVIRT MANAGER |
- 目录服务器 |
Kerberos 验证 |
389、636 | TCP | - OVIRT MANAGER |
- 目录服务器 |
轻量级目录访问协议(LDAP)和基于 SSL 的 LDAP |