VMware vSphere所需要开放的端口清单
80 vcenter server需要端口80用于直接http连接。端口80会将请求重定向到https端口443。如果意外使用了而不是,此端口将非常有用。
389 此端口在vcenter server的本地和所有远程实例上必须处于打开状态。这是vcenter server组的目录服务的ldap端口号。vcenter server系统需要绑定端口389,即使没有将此 vcenter server实例加入到链接模式组。如果此端口上正在运行另一服务,则最好移除该服务,或将其端口更改为其他端口。可以在从1025到65535的任一端口上运行ldap服务。如果此实例充当microsoft windows活动目录,请将端口号从389 、更改为从 1025 到 65535 的任一可用端口。
443 vcenter server系统用于侦听来自vsphere client的连接的默认端口。要使vcenter server从vsphere client接收数据,请在防火墙中打开443端口。vcenter server系统还使用端口443侦听从vsphere web access client和其他sdk客户端传输的数据。如果对https使用另一个端口号,则登录vcenter server系统时必须使用<ip-address>:<port>。
636 对于vcenter链接模式,这是本地实例的 ssl端口。如果此端口上正在运行另一服务,则最好移除该服务,或将其端口更改为其他端口。可以在从1025到65535的任一端口上运行 ssl服务。
902 vcenter server系统用于将数据发送到受管主机的默认端口。受管主机也会通过udp端口902定期向vcenter server系统发送检测信号。服务器和主机之间或各个主机之间的防火墙不得阻止此端口。
902/903 不得在vsphere client和主机之间阻塞端口902和903。这些端口由vsphere client 使用以显示虚拟机控制台。
8080 web服务http。用于vmware virtualcenter management webservices。
8443 web服务https。用于vmware virtualcenter management webservices。
60099 web服务更改服务通知端口