2.3 保護網路中的存取和通訊要求

2.3.1 工作負載的存取和通訊要求

以下是您要使用 PlateSpin Protect 保護之工作負載的軟體、網路及防火牆要求。

表 2-2 工作負載的存取和通訊要求

工作負載類型

先決條件

所需連接埠

所有工作負載

Ping (ICMP echo 要求與回應) 功能。

 

所有 Windows 工作負載

Microsoft .NET Framework 2.0 或 3.5 SP1 版本

 

Windows 7;

Windows Server 2008;

Windows Vista

  • 內建管理員或網域管理員帳戶身分證明 (只具有本地管理員的權限是不夠的)。在 Vista 上,帳戶必須處於啟用狀態 (預設為停用)。

  • Windows 防火牆已設定為允許檔案及印表機共用。使用下列其中一個選項︰

    • 選項 1,使用 Windows 防火牆︰ 使用基本的 Windows 防火牆控制台項目 (firewell.cpl),並在例外清單中選取檔案及印表機共用項目。

      - 或 -

    • 選項 2,使用具有進階安全性的防火牆︰ 使用具有進階安全性的 Windows 防火牆公用程式 (wf.msc),同時啟用以下輸入規則並將其設為允許

      • 檔案及印表機共用 (回應要求 - ICMPv4 輸入)

      • 檔案及印表機共用 (回應要求 - ICMPv6 輸入)

      • 檔案及印表機共用 (NB-Datagram-In)

      • 檔案及印表機共用 (NB-Name-In)

      • 檔案及印表機共用 (NB-Session-In)

      • 檔案及印表機共用 (SMB-In)

      • 檔案及印表機共用 (多工緩衝處理程式服務 - RPC)

      • 檔案及印表機共用 (多工緩衝處理程式服務 - RPC-EPMAP)

TCP 3725

NetBIOS 137 - 139

SMB (TCP 139、445 與 UDP 137、138)

TCP 135/445

Windows Server 2000;

Windows XP

  • 已安裝 Windows Management Instrumentation (WMI)

WMI (RPC/DCOM) 可以使用 TCP 連接埠 135 與 445,以及隨機或動態指定的 1024 以上的連接埠。如果新增工作負載時出現問題,請考慮將工作負載暫時放在 DMZ 中,或在向 PlateSpin Protect 新增工作負載期間暫時開啟防火牆連接埠。

如需其他資訊,例如限制 DCOM 與 RPC 之連接埠範圍的指導,請參閱以下 Microsoft 技術文章。

TCP 3725

NetBIOS 137 - 139

SMB (TCP 139、445 與 UDP 137、138)

TCP 135/445

所有 Linux 工作負載

安全外圍程序 (SSH) 伺服器

TCP 22、3725

2.3.2 容器的存取和通訊要求

以下是所支援之工作負載容器的的軟體、網路及防火牆要求。

表 2-3 容器的存取和通訊要求

系統

先決條件

所需連接埠

所有容器

Ping (ICMP echo 要求與回應) 功能。

 

VMware ESX/ESXi 4.1

VMware ESXi 5.0

vCenter Server

  • 具有管理員角色的 VMware 帳戶

  • VMware Web 服務 API 與檔案管理 API

HTTPS

TCP 443

2.3.3 PlateSpin Protect 伺服器主機的開放連接埠要求

以下是 PlateSpin Protect 伺服器主機的開放連接埠要求。

表 2-4 PlateSpin Protect 伺服器主機的開放連接埠要求

連接埠

備註

TCP 80

針對 HTTP 通訊

TCP 443

針對 HTTP 通訊 (若啟用了 SSL)

2.3.4 透過 NAT 在公用及私人網路中提供保護

在某些情況下,來源、目標或 PlateSpin Protect 本身可能位於網路位址轉換 (Network Address Translation, NAT) 設備之後的內部 (私人) 網路中,在保護期間無法與另一方通訊。

PlateSpin Protect 可讓您根據下列哪部主機位於 NAT 設備之後來解決此問題:

  • PlateSpin Protect 伺服器: 在伺服器的 web.config 組態檔案中,記錄指定給該主機的其他 IP 位址。請參閱設定應用程式使之在 NAT 環境中正常運作

  • 目標容器: 嘗試探查容器 (例如 VMware ESX) 時,請在探查參數中指定該主機的公用 (或外部) IP 位址。

  • 工作負載: 嘗試新增工作負載時,請在探查參數中指定該工作負載的公用 (外部) IP 位址。

  • 容錯移轉虛擬機器︰ 在錯誤回復過程中,您可以在錯誤回復詳細資料 (工作負載至虛擬機器) 中指定容錯移轉工作負載的替代 IP 位址。

  • 錯誤回復目標: 在嘗試註冊錯誤回復目標的過程中,若系統提示您提供該 PlateSpin 伺服器的 IP 位址,請提供 Protect 伺服器主機的本地位址或伺服器 web.config 組態檔案中記錄的該主機的其中一個公用 (外部) 位址 (請參閱上文的「PlateSpin Protect 伺服器」)。

2.3.5 最佳化透過 WAN 連線進行的資料傳輸

您可以最佳化資料傳輸效能並針對 WAN 連線予以微調。若要實現此目的,您可以修改系統從 PlateSpin Protect 伺服器主機上的 *.config 檔案中讀取的組態參數。如需一般程序,請參閱透過 XML 組態參數設定產品行為

使用這些設定可最佳化透過 WAN 進行的資料傳輸。以下設定是全域性的,會影響所有檔案式複製及 VSS 複製。

  • 組態檔案︰ productinternal.config

  • 位置: \Program Files\PlateSpin Protect Server\Web

附註:若修改了這些值,高速網絡 (例如千兆位元以太網路) 上的複製時間可能會受到負面影響。建議您在修改其中的任何參數之前先諮詢 PlateSpin 支援人員。

表 2-5 列出了組態參數的預設值及用於在高延遲 WAN 環境中實現最佳化操作的建議值。

表 2-5 productinternal.config 中的預設與最佳化組態參數

參數

預設值

最佳化值

fileTransferThreadcount

控制為進行檔案式資料傳輸而開啟的 TCP 連線數。

2

4 至 6

fileTransferMinCompressionLimit

指定封包層級壓縮限定值,以位元組計。

0 (停用)

最大值為 65536 (64 KB)

fileTransferCompressionThreadsCount

控制用於封包層級資料壓縮的線串數。如果停用壓縮,此參數會被忽略。由於壓縮受 CPU 的限制,因此該設定可能會影響效能。

2

fileTransferSendReceiveBufferSize

檔案傳輸連線的 TCP/IP 緩衝區大小設定。它用於控制所傳送的未經 TCP 確認的位元組數目。

當此值設定為 0 時,會使用預設的 TCP 緩衝區大小 (8 KB)。若要使用自定大小,請指定相應的位元組數目。使用以下公式確定適當的值︰

(連結速度(Mbps)/8)*延遲時間(秒))*1000*1000

例如,如果連結速度為 100 Mbps,延遲時間為 10 毫秒,則正確的緩沖區大小應當為︰

(100/8)*0.01*1000*1000 = 125000 位元組

0 (8192 位元組)

最大值為 5242880 (5 MB)

2.3.6 啟用與 PlateSpin 伺服器之間的 SSL 通訊

使用這些設定可啟用網頁瀏覽器與安裝產品啟用了 SSL 的 PlateSpin 伺服器之間的通訊。如果安裝產品時伺服器主機上已啟用 SSL,則不需要做此設定。

如需更新程序的相關資訊,請參閱透過 XML 組態參數設定產品行為

  • 組態檔案︰ Platespin.Config

  • 位置: \Program Files\PlateSpin Protect Server \Configs

  • 值︰

    <add key="PowerConvertURL" value="http://localhost:80/PlateSpinMigrate" />

    變更為

    <add key="PowerConvertURL" value="https://localhost:443/PlateSpinMigrate" />

2.3.7 將 VMware DRS 叢集做為容器的要求

若要成為有效的保護目標,VMware DRS 叢集必須做為 VMware 叢集新增至容器集 (已庫存)。您不應嘗試將 DRS 叢集做為一組獨立的 ESX 伺服器新增。請參閱新增容器

此外,VMware DRS 叢集必須符合以下組態要求︰

  • DRS 已啟用並設定為部分自動化完全自動化

  • 在 VMware 叢集中的所有 ESX 伺服器之間至少共用一個資料儲存。

  • 對於 VMware 叢集中的所有 ESX 伺服器,至少有一個 vSwitch 和虛擬連接埠群組或者 vNetwork 分佈式交換器是公用的。

  • 每個保護合約的容錯移轉工作負載 (虛擬機器) 都單獨置於在 VMware 叢集中的所有 ESX 伺服器之間共用的資料儲存、vSwitche 以及虛擬連接埠群組上。

2.3.8 設定應用程式使之在 NAT 環境中正常運作

若要使 PlateSpin Protect 伺服器在啟用了 NAT 的環境中正常運作,您必須在伺服器啟動時需讀取的組態檔案中記錄 PlateSpin Protect 伺服器的其他 IP 位址。

如需更新程序的相關資訊,請參閱透過 XML 組態參數設定產品行為

  • 組態檔案︰ Web.config

  • 位置: \Program Files\PlateSpin Protect Server\Web

  • 值: <add key="AlternateServerAddresses" value="" />

    新增其他 IP 位址,位址之間以分號 (;) 分隔,例如:

    <add key="AlternateServerAddresses" value="10.99.106.108;10.99.106.109" />