2.6. 验证为默认 Ceph 端口配置了防火墙规则


默认情况下,Red Hat Ceph Storage 守护进程使用 TCP 端口 6800-​7100 与集群中的其他主机进行通信。您可以验证主机的防火墙是否允许连接这些端口。

注意

如果您的网络有一个专用防火墙,您可能需要在此流程之外验证其配置。如需更多信息,请参阅防火墙的文档。

如需更多信息,请参阅防火墙的文档。

先决条件

  • 对主机的 root 级别访问。

流程

  1. 验证主机的 iptables 配置:

    1. 列出活跃的规则:

      [root@host1 ~]# iptables -L
      Copy to Clipboard Toggle word wrap
    2. 验证没有规则限制 TCP 端口 6800-​7100 上的连接。

      示例

      REJECT all -- anywhere anywhere reject-with icmp-host-prohibited
      Copy to Clipboard Toggle word wrap

  2. 验证主机的 firewalld 配置:

    1. 列出主机上打开的端口:

      语法

      firewall-cmd --zone ZONE --list-ports
      Copy to Clipboard Toggle word wrap

      示例

      [root@host1 ~]# firewall-cmd --zone default --list-ports
      Copy to Clipboard Toggle word wrap

    2. 验证范围是否为 TCP 端口 6800-​7100。
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat