V-370-59792-00041 - Backup Exec을 방화벽과 함께 구성하는 방법
참고: 이 문서가 대상 시스템을 설명하는지 확인하려면 SymHelp를 다운로드하여 컨텐츠의 상태 점검을 실행합니다.
방화벽 환경에서, 포트 설정이 올바르게 구성되어 있지 않으면 Backup Exec이 다음 동작에서 중단될 수 있습니다.
1. 백업 선택 목록에서 방화벽을 통한 원격 시스템 검색
2. 방화벽을 통한 시스템 백업 및 복원
방화벽을 통한 시스템 검색:
대부분의 방화벽에서는 원격 시스템이 Microsoft Windows 네트워크 환경에 표시되지 않기 때문에 이러한 원격 시스템을 Backup Exec 관리 콘솔에서 선택하려면 추가 단계를 수행해야 합니다.
"사용자 정의 선택"을 사용하여 방화벽 뒤의 시스템을 봅니다.
1. 탐색 모음에서 Backup Exec 인터페이스의 [백업] 버튼을 누릅니다.
2. 사용자 정의 선택 폴더를 마우스 오른쪽 버튼으로 누릅니다.
3. "선택 정의"의 이름 필드에서 \\ 뒤에 원격 시스템의 이름 또는 IP 주소를 입력하고 추가를 누른 다음 닫기를 누릅니다.
방화벽/TCP 필터링된 환경을 통한 시스템 백업:
방화벽은 미디어 서버와 방화벽 환경 밖에 위치한 원격 시스템 간의 시스템 통신에 영향을 주기 때문에 방화벽과 함께 Backup Exec을 구성하려면 특별한 포트 요구 사항을 고려해야 합니다. 방화벽에 Symantec endpoint protection을 사용하는 경우 콘솔에서 25개의 포트 중 아무 포트나 무작위로 해제할 수 있습니다.
방화벽에 개방해야 할 포트
| 포트 번호 | 연결 유형 |
|---|---|
| 10000 | 제어 |
| 49152 이상(예제 동적 포트) | 데이터 |
| 동시 백업 수 | 데이터에 필요한 포트 수 |
|---|---|
| 5 | 5 |
이 예는 5개의 포트만 보여주지만 적어도 "10-25" 개의 포트를 원격 시스템 방화벽/TCP 필터를 위해 개방해야 합니다.
제어 연결 은 미디어 서버와 원격 시스템 사이에 TCP 포트 10000에서 항상 설정됩니다. 일단 연결이 설정되면 포트는 미디어 서버의 다른 연결을 수신할 수 있지만 이전 포트는 첫 백업 작업에 연결되어 있으므로 후속 데이터 백업은 데이터가 통과할 수 있는 추가 포트를 필요로 합니다.
방화벽/TCP 필터링된 환경에서 권장되는 포트 고려 사항:
방화벽을 통해 원격 백업을 수행할 경우에는 아래 그림처럼 Backup Exec 콘솔의 [네트워크 및 방화벽 기본값] 대화 상자에서 특정 범위를 선택하고 방화벽/TCP 필터링에 정확한 범위를 개방해야 합니다.
참고:IANA(INTERNET ASSIGNED NUMBERS AUTHORITY)에 따르면 동적이며 사용 가능하다고 간주되는 포트가 실제로는 그렇지 않습니다. IANA 기구가 제공한 포트 목록에는 할당된 대부분의 포트는 잘 알려져 있거나 등록된 포트입니다. 그러므로 Backup Exec 콘솔에서 포트를 지정할 때([네트워크 및 방화벽] 아래) 규칙이 따라지지 않고 원격 서버에 의해 연결이 거부됩니다.
|
10082 |
중복 제거 엔진( spoold ). 데이터를 중복 제거하는 호스트 사이에 이 포트를 개방하십시오. |
|
10085 |
중복 제거 데이터베이스( postgres ). |
|
10102 |
중복 제거 관리자( spad ). |