4.7. Capsule 网络
Satellite 服务器和注册到胶囊服务器的主机之间的通信通过该胶囊服务器进行路由。胶囊式服务器也向主机提供卫星服务。
Capsule 服务器管理的许多服务都使用专用网络端口。但是,胶囊服务器确保从主机到 Satellite 服务器的所有通信都使用单一源 IP 地址,从而简化防火墙管理。
带有连接到胶囊的主机的 Satellite 拓扑
在此拓扑中,胶囊为所有主机网络通信提供单一端点,以便在远程网络段中,只能打开到胶囊本身的防火墙端口。
图 4.1. 主机连接到胶囊时如何交互
带有直接连接到 Satellite 服务器的主机的 Satellite 拓扑
在此拓扑中,主机连接到 Satellite 服务器,而不是 Capsule。这也适用于 Capsules 本身,因为胶囊服务器是 Satellite 服务器的主机。
图 4.2. 当主机直接连接到 Satellite 服务器时,Satellite 组件如何交互
其他资源
您可以找到配置基于主机的防火墙的完整说明,以便在以下文档中打开所需端口: