如何为Synology High Availability集群配置防火墙规则?

如何为Synology High Availability集群配置防火墙规则?

部分文章为机器自动翻译,文中可能有文法错误或语义模糊之处。

目的

本文将引导您了解如何为Synology High Availability集群配置防火墙规则。当您要设置防火墙规则并确保活动服务器和无源服务器能够正常通信时,请按照下表进行配置。

备注:

  1. 本文不适用于 Synology 双控制器 NAS 和 Unified Controller 型号。

解决方案

服务/协议
网络接口
源IP地址
DSM 端口 (5000 / 5001)
心跳接口
169.254.0.0 / 255.255.0.0
主集群接口
活动服务器IP地址、无源服务器IP地址、集群IP地址
Synology Assistant (1234)
心跳接口
169.254.0.0 / 255.255.0.0
主集群接口
活动服务器IP地址、无源服务器IP地址、集群IP地址
ICMP
心跳接口
169.254.0.0 / 255.255.0.0
主集群接口
活动服务器IP地址、无源服务器IP地址、集群IP地址
NTP (123)
心跳接口
169.254.0.0 / 255.255.0.0
主集群接口
活动服务器IP地址、无源服务器IP地址、集群IP地址
高可用性(874、5405、5406、7400-7999)
心跳接口
169.254.0.0 / 255.255.0.0
主集群接口
活动服务器IP地址、无源服务器IP地址、集群IP地址

备注:

  1. 只有用于活动服务器和无源服务器进行通信的主集群接口必须遵循上述规则。对于其他集群接口,您可以根据需要设置规则。
目的
解决方案
进一步阅读