• GSE 需开放的网络策略表
    • 直连区域 Agent 和 GSE 后台之间的网络策略
    • Proxy 和 GSE 后台之间的网络策略
    • Proxy下的Agent 和 Proxy 之间的网络策略

    GSE 需开放的网络策略表

    直连区域 Agent 和 GSE 后台之间的网络策略

    ./bkce_agent_gse.csv

    源地址目标地址协议端口用途
    agentzkTCP2181获取配置
    agentgse_taskTCP48533任务服务端口
    agentgse_dataTCP58625数据上报端口
    agentgse_btsvrTCP59173bt传输
    agentgse_btsvrTCP,UDP10020bt传输
    agentgse_btsvrUDP10030bt传输
    gse_btsvragentTCP,UDP60020-60030bt传输
    gse_btsvrgse_btsvrTCP58930bt传输
    gse_btsvrgse_btsvrTCP,UDP10020bt传输
    gse_btsvrgse_btsvrUDP10030bt传输
    agentagentTCP,UDP60020-60030bt传输
    agent监听随机端口bt传输,可不开通
    gse_btsvr监听随机端口bt传输,可不开通

    Proxy 和 GSE 后台之间的网络策略

    ./bkce_proxy_gse.csv

    源地址目标地址协议端口用途
    proxy(gse_agent)gse_taskTCP48533任务服务端口
    proxy(gse_transit)gse_dataTCP58625数据上报端口
    proxy(gse_btsvr)gse_btsvrTCP58930bt传输
    proxy(gse_btsvr)gse_btsvrTCP,UDP10020bt传输
    proxy(gse_btsvr)gse_btsvrUDP10030bt传输
    gse_btsvrproxy(gse_btsvr)TCP58930bt传输
    gse_btsvrproxy(gse_btsvr)TCP,UDP10020bt传输
    gse_btsvrproxy(gse_btsvr)UDP10030bt传输
    proxy(gse_btsvr)proxy(gse_btsvr)TCP58930bt传输(同一子网)
    proxy(gse_btsvr)proxy(gse_btsvr)TCP,UDP10020bt传输(同一子网)
    proxy(gse_btsvr)proxy(gse_btsvr)UDP10030bt传输(同一子网)
    proxy(gse_opts)gse_opsTCP58725ping告警数据上报端口
    proxy(gse_agent)监听随机端口bt传输,可不开通
    proxy(gse_btsvr)监听随机端口bt传输,可不开通

    Proxy下的Agent 和 Proxy 之间的网络策略

    ./bkce_agent_proxy.csv

    源地址目标地址协议端口用途
    agentproxy(gse_agent)TCP48533任务服务端口
    agentproxy(gse_transit)TCP58625数据上报端口
    agentproxy(gse_btsvr)TCP59173bt传输
    agentproxy(gse_btsvr)TCP,UDP10020bt传输
    agentproxy(gse_btsvr)UDP10030bt传输
    proxy(gse_btsvr)agentTCP,UDP60020-60030bt传输
    agentagentTCP,UDP60020-60030bt传输(同一子网)
    agent监听随机端口bt传输,可不开通