记录日常工作关于系统运维,虚拟化云计算,数据库,网络安全等各方面问题。

访问 VMware vCenter Server、VMware ESXi 和 ESX 主机以及其他网络组件所需的 TCP 和 UDP 端口 (2081930)

Symptoms

免责声明:本文为 TCP and UDP Ports required to access VMware vCenter Server, VMware ESXi and ESX hosts, and other network components (1012382)的翻译版本。

尽管我们会不断努力为本文提供最佳翻译版本,但本地化的内容可能会过时。有关最新内容,请参见英文版本。

Purpose

以下服务和代理通常在 VMware vSphere 环境中提供:
  • CIM HTTP 服务器(不安全服务)
  • CIM HTTPS 服务器
  • FTP 客户端(不安全服务)
  • FTP 服务器(不安全服务)
  • iSCSI 软件客户端
  • NFS 客户端(不安全服务)
  • NFS 服务器(不安全服务)
  • NIS 客户端
  • NTP 客户端
  • SMB 客户端(不安全服务)
  • SNMP Server
  • SSH 客户端
  • SSH 服务器
  • Syslog 客户端
  • Telnet 客户端(不安全服务)
  • Telnet 服务器(不安全服务)
  • 安装的其他受支持管理代理
vCenter Server、ESX 主机和其他网络主机使用预先确定的 TCP 和 UDP 端口来访问。如果从防火墙外部管理网络组件,可能需要重新配置防火墙以允许在相应端口上访问。

本文提供有关 VMware 产品所需的端口的信息。

有关详细信息,请参见与产品相关的文档:

Resolution

应针对以下每个产品修改 TCP 和 UDP 端口:

注意: 本文结尾处一个单独的表中列出了用于 Virtual Infrastructure/vSphere Client 的端口。

undefined undefined
产品端口协议目标目的
AppSpeed80TCPAppSpeed ServervCenter Server 4vCenter 代理接口。 仅在设置期间用来验证代理设置是否正确。 端口 80 是默认的 Web 服务端口,但在 vCenter Server 4 中可以配置不同的 TCP 端口。
AppSpeed443TCPAppSpeed ServervCenter Server 4用于通信的默认端口。 在 vCenter Server 4 中可以配置不同的 TCP 端口。
AppSpeed22TCPAppSpeed ServerAppSpeed Probe与 Probe 之间的连接,用以从 VPN 外部访问 Probe。
AppSpeed123UDPAppSpeed ServerAppSpeed ProbeNTP 服务
AppSpeed1194TCP/UDPAppSpeed ServerAppSpeed Probe通过 OpenVPN 通信
Auto Deploy Server6501TCPESXivCenter ServerAuto Deploy 服务
Auto Deploy Server6502TCPESXivCenter ServerAuto Deploy 管理
Consolidated Backup443TCPVCB Proxy ServervCenter ServerVCB 和 vcbMounter 通信及备份过程需要使用
Consolidated Backup443TCPVCB Proxy ServerESXi/ESX 主机VCB 和 vcbMounter 通信及备份过程需要使用
Converter 3.x137UDPvCenter Converter Server要转换的源计算机用于热迁移。 如果源计算机不使用 NetBIOS,则不需要
Converter 3.x138UDPvCenter Converter Server要转换的源计算机用于热迁移。 如果源计算机不使用 NetBIOS,则不需要
Converter 3.x139TCPvCenter Converter Server要转换的源计算机用于热迁移。 如果源计算机不使用 NetBIOS,则不需要
Converter 3.x443TCP要转换的源计算机ESXi/ESX 主机目标为 ESXi/ESX/vCenter 时,访问目标虚拟机需要使用
Converter 3.x443TCP要转换的源计算机vCenter Server如果 vCenter Server 是转换目标,则需要使用
Converter 3.x443TCPvCenter Converter ServervCenter Server如果 vCenter Server 是转换目标,则需要使用
Converter 3.x443TCPvCenter Converter ServerESXi/ESX 主机系统转换需要使用
Converter 3.x445TCPvCenter Converter Server要转换的源计算机系统转换需要使用。 如果源计算机使用 NetBIOS 则不需要
Converter 3.x902TCP要转换的源计算机ESXi/ESX 主机克隆要转换为目标 ESXi/ESX 主机的系统的过程中,进行数据传输需要使用
Converter 4.x22TCP助手虚拟机要转换的源计算机转换基于 Linux 的源计算机需要使用(数据从源流向虚拟机)
Converter 4.x22TCPvCenter Converter Server要转换的源计算机转换基于 Linux 的源计算机需要使用
Converter 4.x137UDPvCenter Converter Server要转换的源计算机用于热迁移。 如果源计算机不使用 NetBIOS,则不需要
Converter 4.x138UDPvCenter Converter Server要转换的源计算机用于热迁移。 如果源计算机不使用 NetBIOS,则不需要
Converter 4.x139TCPvCenter Converter Server要转换的源计算机用于热迁移。 如果源计算机不使用 NetBIOS,则不需要
Converter 4.x443TCPvCenter Converter ClientvCenter Converter Server仅当 Converter Client 和 Converter Server 安装在不同的系统上时需要使用
Converter 4.x443TCP要转换的源计算机ESXi/ESX 主机目标为 ESXi/ESX/vCenter 时,访问目标虚拟机需要使用
Converter 4.x443TCP要转换的源计算机vCenter Server如果 vCenter Server 是转换目标,则需要使用
Converter 4.x443TCPvCenter Converter ServervCenter Server如果 vCenter Server 是转换目标,则需要使用
Converter 4.x443TCPvCenter Converter ServerESXi/ESX 主机系统转换需要使用
Converter 4.x443TCPvCenter Converter Server助手虚拟机转换基于 Linux 的源计算机需要使用
Converter 4.x445TCPvCenter Converter Server要转换的源计算机系统转换需要使用。 如果源计算机使用 NetBIOS 则不需要
Converter 4.x902TCP要转换的源计算机ESXi/ESX 主机克隆要转换为目标 ESXi/ESX 主机的系统的过程中,进行数据传输需要使用
Converter 4.x9089、9090TCPvCenter Converter Server要转换的源计算机系统转换需要使用。 远程代理部署
Converter 5.x22TCPConverter Standalone Server开启了电源的源计算机用于在 Converter Standalone Server 与源 Linux 计算机之间建立 SSH 连接
Converter 5.x137UDPConverter Standalone Server开启了电源的源计算机用于热迁移。 如果源计算机不使用 NetBIOS,则不需要
Converter 5.x138UDPConverter Standalone Server开启了电源的源计算机用于热迁移。 如果源计算机不使用 NetBIOS,则不需要
Converter 5.x139TCPConverter Standalone Server开启了电源的源计算机用于热迁移。 如果源计算机不使用 NetBIOS,则不需要
Converter 5.x443TCPConverter Standalone ServervCenter Server仅当转换目标是 vCenter Server 时需要使用
Converter 5.x443TCPConverter Standalone 客户端Converter Standalone Server仅当 Converter Standalone Server 和 Linux 客户端组件位于不同的计算机上时需要使用
Converter 5.x443TCPConverter Standalone 客户端vCenter server仅当 Converter Standalone Server 和客户端组件位于不同计算机上时需要使用
Converter 5.x22TCP开启了电源的源 Linux 计算机ESXi/ESX 主机使用安全连接端口 22 连接主机
Converter 5.x443、902TCP开启了电源的源 Windows 计算机ESXi/ESX 主机向目标 ESXi/ESX 主机传输数据时需要使用
Converter 5.x445TCPConverter Standalone Server开启了电源的源计算机系统转换需要使用。 如果源计算机使用 NetBIOS 则不需要
Converter 5.x9089TCPConverter Standalone Server开启了电源的源计算机系统转换需要使用。 远程代理部署
Data Recovery443TCPData Recovery AppliancevCenter ServerVDR 到 vCenter Server 的通信
Data Recovery902TCPData Recovery ApplianceESX 主机VDR 到 ESX 的通信
Data Recovery22024TCPData Recovery vSphere Client Plug-inData Recovery ApplianceData Recovery 管理
ESX 3.x21TCPFTP 客户端ESX 主机FTP
ESX 3.x21TCPESX 主机FTP 服务器FTP
ESX 3.x22TCPSSH 客户端ESX 主机SSH
ESX 3.x22TCPESX 主机SSH 服务器SSH
ESX 3.x53UDPESXi/ESX 主机DNS 服务器DNS
ESX 3.x80TCP客户端 PCESXi/ESX 主机将 Web 浏览器重定向到 HTTPS 服务 (443)
ESX 3.x88TCPESX 主机Active Directory 服务器PAM Active Directory 身份验证 - Kerberos
ESX 3.x111UDPESXi/ESX 主机NFS 服务器NFS 客户端 – RPC Portmapper
ESX 3.x111TCPESXi/ESX 主机NFS 服务器NFS 客户端 – RPC Portmapper
ESX 3.x123UDPESXi/ESX 主机NTP 时间服务器NTP 客户端
ESX 3.x137 到 139TCPESX 主机SMB 服务器SMB
ESX 3.x161UDPSNMP 服务器ESX 主机SNMP 轮询
ESX 3.x162UDPESX 主机SNMP 收集器SNMP 陷阱发送
ESX 3.x389TCP/UDPESX 主机LDAP 服务器PAM Active Directory 身份验证 – LDAP
ESX 3.x427UDPVI / vSphere ClientESXi/ESX 主机CIM 服务位置协议 (SLP)
ESX 3.x427TCPVI / vSphere ClientESXi/ESX 主机CIM 服务位置协议 (SLP)
ESX 3.x443TCP客户端 PCESX 主机通过 Web 浏览器进行 Host VI 管理
ESX 3.x443TCPVI / vSphere ClientESXi/ESX 主机VI / vSphere Client 到 ESXi/ESX 主机的管理连接
ESX 3.x443TCPESXi/ESX 主机ESXi/ESX 主机主机间虚拟机迁移和置备
ESX 3.x445TCPESX 主机SMB 服务器SMB
ESX 3.x445TCPESX 主机MS 目录服务服务器PAM Active Directory 身份验证
ESX 3.x445UDPESX 主机MS 目录服务服务器PAM Active Directory 身份验证
ESX 3.x464TCPESX 主机Active Directory 服务器PAM Active Directory 身份验证 – Kerberos 密码服务
ESX 3.x514UDPESXi/ESX 主机Syslog 服务器远程 syslog 日志记录
ESX 3.x902TCPVI / vSphere ClientESXi/ESX 主机VI / vSphere Client 到 ESXi/ESX 托管虚拟机的连接 (MKS)
ESX 3.x902TCP/UDPESXi/ESX 主机ESXi/ESX 主机身份验证、置备、虚拟机迁移
ESX 3.x902TCP/UDPESXi/ESX 主机Virtual Center 3.x/ vCenter Server 4.xHeartbeat
ESX 3.x903TCPVI / vSphere ClientESXi/ESX 主机虚拟机远程控制台
ESX 3.x2049UDPESXi/ESX 主机NFS 服务器NFS 客户端
ESX 3.x2049TCPESXi/ESX 主机NFS 服务器NFS 客户端
ESX 3.x2050 到 2250UDPESXi/ESX 主机ESXi/ESX 主机VMware HA
ESX 3.x3260TCPESXi/ESX 主机iSCSI SAN软件 iSCSI 客户端和硬件 iSCSI HBA
ESX 3.x5988TCPESXi/ESX 主机ESXi/ESX 主机CIM 客户端到 CIM 安全服务器
ESX 3.x5989TCPESXi/ESX 主机VirtualCenter/vCenter ServerCIM 安全服务器到 CIM 客户端
ESX 3.x5989TCPVirtualCenter/vCenter ServerESXi/ESX 主机CIM 客户端到 CIM 安全服务器
ESX 3.x8000TCPESXi/ESX 主机(虚拟机目标)ESXi/ESX 主机(虚拟机源)在 VMKernel 接口上进行 VMotion 通信
ESX 3.x8000TCPESXi/ESX 主机(虚拟机源)ESXi/ESX 主机(虚拟机目标)在 VMKernel 接口上进行 VMotion 通信
ESX 3.x8042 到 8045TCPESXi/ESX 主机ESXi/ESX 主机VMware HA
ESX 3.x27000TCPESXi/ESX 主机VMware License ServerESXi/ESX 3.x 主机到 License Server 的通信
ESX 3.x27010TCPESXi/ESX 主机VMware License ServerESXi/ESX 3.x 主机到 License Server 的通信
ESX 4.x21TCPFTP 客户端ESX 主机FTP
ESX 4.x21TCPESX 主机FTP 服务器FTP
ESX 4.x22TCPESX 主机SSH 服务器SSH
ESX 4.x22TCPSSH 客户端ESX 主机SSH
ESX 4.x53UDPESXi/ESX 主机DNS 服务器DNS
ESX 4.x80TCP客户端 PCESXi/ESX 主机将 Web 浏览器重定向到 HTTPS 服务 (443)
ESX 4.x88TCPESX 主机Active Directory 服务器PAM Active Directory 身份验证 - Kerberos
ESX 4.x111UDPESXi/ESX 主机NFS 服务器NFS 客户端 – RPC Portmapper
ESX 4.x111TCPESXi/ESX 主机NFS 服务器NFS 客户端 – RPC Portmapper
ESX 4.x123UDPESXi/ESX 主机NTP 时间服务器NTP 客户端
ESX 4.x137 到 139TCPESX 主机SMB 服务器SMB
ESX 4.x161UDPSNMP 服务器ESX 主机SNMP 轮询
ESX 4.x162UDPESX 主机SNMP 收集器SNMP 陷阱发送
ESX 4.x389TCP/UDPESX 主机LDAP 服务器PAM Active Directory 身份验证 – LDAP
ESX 4.x427UDPVI / vSphere ClientESXi/ESX 主机CIM 服务位置协议 (SLP)
ESX 4.x427TCPVI / vSphere ClientESXi/ESX 主机CIM 服务位置协议 (SLP)
ESX 4.x443TCPESXi/ESX 主机ESXi/ESX 主机主机间虚拟机迁移和置备
ESX 4.x443TCP客户端 PCESX 主机通过 Web 浏览器进行 Host VI 管理
ESX 4.x443TCPvSphere ClientESXi/ESX 主机vSphere Client 到 ESXi/ESX 主机的管理连接
ESX 4.x445UDPESX 主机MS 目录服务服务器PAM Active Directory 身份验证
ESX 4.x445TCPESX 主机MS 目录服务服务器PAM Active Directory 身份验证
ESX 4.x445TCPESX 主机SMB 服务器SMB
ESX 4.x464TCPESX 主机Active Directory 服务器PAM Active Directory 身份验证 – Kerberos 密码服务
ESX 4.x514UDPESXi/ESX 主机Syslog 服务器远程 syslog 日志记录
ESX 4.x902TCPvSphere ClientESXi/ESX 主机vSphere Client 到 ESXi/ESX 托管虚拟机的连接 (MKS)
ESX 4.x902TCP/UDPESXi/ESX 主机ESXi/ESX 主机身份验证、置备、虚拟机迁移
ESX 4.x902TCP/UDPESXi/ESX 主机vCenter Server 4.xHeartbeat
ESX 4.x903TCPVI / vSphere ClientESXi/ESX 主机虚拟机远程控制台 (MKS)
ESX 4.x1024(动态)TCP/UDPESX 主机Active Directory 服务器ESX 主机与 Active Directory 域控制器之间需要在 TCP/UDP 端口上进行双向通信(通过 ESX 主机上的 netlogond 进程)。 请参见 Active Directory and Active Directory Domain Services Port Requirements 和 Microsoft 知识库文章 179442
ESX 4.x2049UDPESXi/ESX 主机NFS 服务器NFS 客户端
ESX 4.x2049TCPESXi/ESX 主机NFS 服务器NFS 客户端
ESX 4.x2050 到 2250UDPESXi/ESX 主机ESXi/ESX 主机VMware HA
ESX 4.x3260TCPESXi/ESX 主机iSCSI SAN软件 iSCSI 客户端和硬件 iSCSI HBA
ESX 4.x5900 到 5964TCPESXi/ESX 主机ESXi/ESX 主机管理工具使用的 RFB 协议,如 VNC
ESX 4.x5988TCPESXi/ESX 主机ESXi/ESX 主机CIM 客户端到 CIM 安全服务器
ESX 4.x5989TCPVirtualCenter/vCenterESXi/ESX 主机CIM 客户端到 CIM 安全服务器
ESX 4.x5989TCPESXi/ESX 主机VirtualCenter/vCenterCIM 安全服务器到 CIM 客户端
ESX 4.x8000TCPESXi/ESX 主机(虚拟机目标)ESXi/ESX 主机(虚拟机源)在 VMKernel 接口上进行 VMotion 通信
ESX 4.x8000TCPESXi/ESX 主机(虚拟机源)ESXi/ESX 主机(虚拟机目标)在 VMKernel 接口上进行 VMotion 通信
ESX 4.x8042 到 8045TCPESXi/ESX 主机ESXi/ESX 主机VMware HA
ESX 4.x47UDPESXi/ESX 主机物理交换机vDS(虚拟分布式交换机)广播
ESX 4.x8100TCP/UDPESXi/ESX 4 主机ESXi/ESX 4.x 主机VMware Fault Tolerance。 仅限 ESXi/ESX 4。
ESX 4.x8200TCP/UDPESXi/ESX 4 主机ESXi/ESX 4.x 主机VMware Fault Tolerance。 仅限 ESXi/ESX 4。
ESX 4.x8301UDPESXi/ESX 4.x 主机ESXi/ESX 4.xDVS 端口信息
ESX 4.x8302UDPESXi/ESX 4.x 主机ESXi/ESX 4.x 主机DVS 端口信息
ESXi 3.x53UDPESXi/ESX 主机DNS 服务器DNS
ESXi 3.x80TCP客户端 PCESXi/ESX 主机将 Web 浏览器重定向到 HTTPS 服务 (443)
ESXi 3.x111TCPESXi/ESX 主机NFS 服务器NFS 客户端 – RPC Portmapper
ESXi 3.x111UDPESXi/ESX 主机NFS 服务器NFS 客户端 – RPC Portmapper
ESXi 3.x123UDPESXi/ESX 主机NTP 时间服务器NTP 客户端
ESXi 3.x162UDPESX 主机SNMP 收集器SNMP 陷阱发送
ESXi 3.x427UDPVI / vSphere ClientESXi/ESX 主机CIM 服务位置协议 (SLP)
ESXi 3.x427TCPVI / vSphere ClientESXi/ESX 主机CIM 服务位置协议 (SLP)
ESXi 3.x443TCPVI / vSphere ClientESXi/ESX 主机VI / vSphere Client 到 ESXi/ESX 主机的管理连接
ESXi 3.x443TCPESXi/ESX 主机ESXi/ESX 主机主机间虚拟机迁移和置备
ESXi 3.x514UDPESXi/ESX 主机Syslog 服务器远程 syslog 日志记录
ESXi 3.x902TCPVI / vSphere ClientESXi/ESX 主机VI / vSphere Client 到 ESXi/ESX 托管虚拟机的连接(MKS/远程控制台)
ESXi 3.x902TCP/UDPESXi/ESX 主机ESXi/ESX 主机身份验证、置备、虚拟机迁移
ESXi 3.x902TCP/UDPESXi/ESX 主机Virtual Center 3.x/ vCenter Server 4.xHeartbeat
ESXi 3.x903TCPVI / vSphere ClientESXi/ESX 主机虚拟机远程虚拟机控制台 (MKS)
ESXi 3.x2049TCPESXi/ESX 主机NFS 服务器NFS 客户端
ESXi 3.x2049UDPESXi/ESX 主机NFS 服务器NFS 客户端
ESXi 3.x2050 到 2250UDPESXi/ESX 主机ESXi/ESX 主机VMware HA
ESXi 3.x3260TCPESXi/ESX 主机iSCSI SAN软件 iSCSI 客户端和硬件 iSCSI HBA
ESXi 3.x5988TCPESXi/ESX 主机ESXi/ESX 主机CIM 客户端到 CIM 安全服务器
ESXi 3.x5989TCPVirtualCenter/vCenterESXi/ESX 主机CIM 客户端到 CIM 安全服务器
ESXi 3.x5989TCPESXi/ESX 主机VirtualCenter/vCenterCIM 安全服务器到 CIM 客户端
ESXi 3.x8000TCPESXi/ESX 主机(虚拟机目标)ESXi/ESX 主机(虚拟机源)在 VMKernel 接口上进行 VMotion 通信
ESXi 3.x8000TCPESXi/ESX 主机(虚拟机源)ESXi/ESX 主机(虚拟机目标)在 VMKernel 接口上进行 VMotion 通信
ESXi 3.x8042 到 8045TCPESXi/ESX 主机ESXi/ESX 主机VMware HA
ESXi 3.x27000TCPESXi/ESX 主机VMware License ServerESXi/ESX 3.x 主机到 License Server 的通信
ESXi 3.x27010TCPESXi/ESX 主机VMware License ServerESXi/ESX 3.x 主机到 License Server 的通信
ESXi 4.x53UDPESXi/ESX 主机DNS 服务器DNS
ESXi 4.x80TCP客户端 PCESXi/ESX 主机将 Web 浏览器重定向到 HTTPS 服务 (443)
ESXi 4.x88TCPESXi 主机Active Directory 服务器PAM Active Directory 身份验证 - Kerberos
ESXi 4.x111TCPESXi/ESX 主机NFS 服务器NFS 客户端 – RPC Portmapper
ESXi 4.x111UDPESXi/ESX 主机NFS 服务器NFS 客户端 – RPC Portmapper
ESXi 4.x123UDPESXi/ESX 主机NTP 时间服务器NTP 客户端
ESXi 4.x161UDPSNMP 服务器ESXi 4.x 主机SNMP 轮询。 在 ESXi 3.x 中不使用
ESXi 4.x162UDPESXi 主机SNMP 收集器SNMP 陷阱发送
ESXi 4.x389TCP/UDPESXi 主机LDAP 服务器PAM Active Directory 身份验证 - Kerberos
ESXi 4.x427UDPVI / vSphere ClientESXi/ESX 主机CIM 服务位置协议 (SLP)
ESXi 4.x427TCPVI / vSphere ClientESXi/ESX 主机CIM 服务位置协议 (SLP)
ESXi 4.x443TCPVI / vSphere ClientESXi/ESX 主机VI / vSphere Client 到 ESXi/ESX 主机的管理连接
ESXi 4.x443TCPESXi/ESX 主机ESXi/ESX 主机主机间虚拟机迁移和置备
ESXi 4.x445UDPESXi 主机MS 目录服务服务器PAM Active Directory 身份验证
ESXi 4.x445TCPESXi 主机MS 目录服务服务器PAM Active Directory 身份验证
ESXi 4.x445TCPESXi 主机SMB 服务器SMB 服务器
ESXi 4.x464TCPESXi 主机Active Directory 服务器PAM Active Directory 身份验证 - Kerberos
ESXi 4.x514UDPESXi/ESX 主机Syslog 服务器远程 syslog 日志记录
ESXi 4.x902TCPVI / vSphere ClientESXi/ESX 主机VI / vSphere Client 到 ESXi/ESX 托管虚拟机的连接(MKS/远程控制台)
ESXi 4.x902TCP/UDPESXi/ESX 主机ESXi/ESX 主机身份验证、置备、虚拟机迁移
ESXi 4.x902TCP/UDPESXi/ESX 主机vCenter 4 ServerHeartbeat
ESXi 4.x902TCPVI / vSphere ClientESXi/ESX 主机虚拟机远程虚拟机控制台 (MKS)
ESXi 4.x1024(动态)TCP/UDPESXi 主机Active Directory 服务器ESXi 主机与 Active Directory 域控制器之间需要在 TCP/UDP 端口上进行双向通信(通过 ESXi 主机上的 netlogond 进程)。 请参见 Active Directory and Active Directory Domain Services Port Requirements 和 Microsoft 知识库文章 179442
ESXi 4.x2049TCPESXi/ESX 主机NFS 服务器NFS 客户端
ESXi 4.x2049UDPESXi/ESX 主机NFS 服务器NFS 客户端
ESXi 4.x2050 到 2250UDPESXi/ESX 主机ESXi/ESX 主机VMware HA
ESXi 4.x3260TCPESXi/ESX 主机iSCSI SAN软件 iSCSI 客户端和硬件 iSCSI HBA
ESXi 4.x5900 到 5964TCPESXi/ESX 主机ESXi/ESX 主机管理工具使用的 RFB 协议,如 VNC
ESXi 4.x5988TCPESXi/ESX 主机ESXi/ESX 主机CIM 客户端到 CIM 安全服务器
ESXi 4.x5989TCPVirtualCenter/vCenterESXi/ESX 主机CIM 客户端到 CIM 安全服务器
ESXi 4.x5989TCPESXi/ESX 主机VirtualCenter/vCenterCIM 安全服务器到 CIM 客户端
ESXi 4.x8000TCPESXi/ESX 主机(虚拟机目标)ESXi/ESX 主机(虚拟机源)在 VMkernel 接口上进行 VMotion 通信
ESXi 4.x8000TCPESXi/ESX 主机(虚拟机源)ESXi/ESX 主机(虚拟机目标)在 VMkernel 接口上进行 VMotion 通信
ESXi 4.x47UDPESXi/ESX 主机物理交换机vDS(虚拟分布式交换机)广播
ESXi 4.x8042 到 8045TCPESXi/ESX 主机ESXi/ESX 主机VMware HA
ESXi 4.x8100TCP/UDPESXi/ESX 4 主机ESXi/ESX 4.x 主机VMware Fault Tolerance。 仅限 ESXi/ESX 4。
ESXi 4.x8200TCP/UDPESXi/ESX 4 主机ESXi/ESX 4.x 主机VMware Fault Tolerance。 仅限 ESXi/ESX 4。
ESXi 4.x8301UDPESXi/ESX 4.x 主机ESXi/ESX 4.x 主机DVS 端口信息
ESXi 4.x8302UDPESXi/ESX 4.x 主机ESXi/ESX 4.x 主机DVS 端口信息
ESXi 5.x22TCP客户端 PCESXi 主机SSH 服务器
ESXi 5.x53UDPESXi 5.xDNS 服务器DNS 客户端
ESXi 5.x68UDPESXi 5.xDHCP 服务器DHCP 客户端
ESXi 5.x80TCP客户端 PCESXi 主机将 Web 浏览器重定向到 HTTPS 服务 (443)
ESXi 5.x88TCPESXi 主机Active Directory 服务器PAM Active Directory 身份验证 - Kerberos
ESXi 5.x111TCPESXi/ESX 主机NFS 服务器NFS 客户端 – RPC Portmapper
ESXi 5.x111UDPESXi/ESX 主机NFS 服务器NFS 客户端 – RPC Portmapper
ESXi 5.x123UDPESXi/ESX 主机NTP 时间服务器NTP 客户端
ESXi 5.x161UDPSNMP 服务器ESXi 主机SNMP 轮询。 在 ESXi 3.x 中不使用
ESXi 5.x162UDPESXi 主机SNMP 收集器SNMP 陷阱发送
ESXi 5.x389TCP/UDPESXi 主机LDAP 服务器PAM Active Directory 身份验证 - Kerberos
ESXi 5.x427UDPVI / vSphere ClientESXi/ESX 主机CIM 服务位置协议 (SLP)
ESXi 5.x443TCPVI / vSphere ClientESXi/ESX 主机VI / vSphere Client 到 ESXi/ESX 主机的管理连接
ESXi 5.x443TCPESXi/ESX 主机ESXi/ESX 主机主机间虚拟机迁移和置备
ESXi 5.x445UDPESXi 主机MS 目录服务服务器PAM Active Directory 身份验证
ESXi 5.x445TCPESXi 主机MS 目录服务服务器PAM Active Directory 身份验证
ESXi 5.x445TCPESXi 主机SMB 服务器SMB 服务器
ESXi 5.x464TCPESXi 主机Active Directory 服务器PAM Active Directory 身份验证 - Kerberos
ESXi 5.x514UDP/TCPESXi 5.xSyslog 服务器远程 syslog 日志记录
ESXi 5.x902TCP/UDPESXi 5.xESXi 主机主机间访问以进行迁移和置备
ESXi 5.x902TCPvSphere ClientESXi 主机vSphere Client 访问虚拟机控制台 (MKS)
ESXi 5.x902TCP/UDPESXi 5.xvCenter Server(UDP) 从 E SXi 到 vCenter Server 的状态更新(检测信号)连接
ESXi 5.x1024(动态)TCP/UDPESXi 主机Active Directory 服务器ESXi 主机与 Active Directory 域控制器之间需要在 TCP/UDP 端口上进行双向通信(通过 ESXi 主机上的 netlogond 进程)。 请参见 Active Directory and Active Directory Domain Services Port Requirements 和 Microsoft 知识库文章 179442
ESXi 5.x2049TCPESXi 5.xNFS 服务器来自 NFS 存储设备的事务
ESXi 5.x2049UDPESXi 5.xNFS 服务器来自 NFS 存储设备的事务
ESXi 5.x3260TCPESXi 5.xiSCSI 存储服务器目标为 iSCSI 存储设备的事务
ESXi 5.x5900 到 5964TCPESXi 5.xESXi 主机由管理工具使用的 RFB 协议,如 VNC
ESXi 5.x5988TCPCIM 服务器ESXi 主机通过 HTTP 传送的 CIM 事务
ESXi 5.x5989TCPvCenter ServerESXi 主机通过 HTTPS 传送的 CIM XML 事务
ESXi 5.x5989TCPESXi 5.xvCenter Server通过 HTTPS 传送的 CIM XML 事务
ESXi 5.x8000TCPESXi 5.x(虚拟机目标)ESXi(虚拟机源)来自 vMotion 的请求
ESXi 5.x8000TCPESXi 5.x(虚拟机源)ESXi(虚拟机目标)来自 vMotion 的请求
ESXi 5.x8100TCP/UDPESXi 5.xESXi 主机vSphere Fault Tolerance (FT) 的主机间的通信
ESXi 5.x8182TCP/UDPESXi 5.xESXi 主机vSphere High Availability (vSphere HA) 的主机间的通信
ESXi 5.x8200TCP/UDPESXi 5.xESXi 主机vSphere Fault Tolerance (FT) 的主机间的通信
ESXi 5.x8301UDPESXi 5.xESXi 主机DVS 端口信息
ESXi 5.x8302UDPESXi 5.xESXi 主机DVS 端口信息
ESXi 5.x31000TCPSPS 服务器vCenter Server内部通信端口
ESXi 6.x9UDPvCenter Server虚拟卷由虚拟卷功能使用
ESXi 6.x22TCPSSH 客户端ESXi 主机SSH 访问需要使用此端口
ESXi 6.x53UDPESXi 主机DNS 服务器DNS 客户端
ESXi 6.x68UDPDHCP 服务器ESXi 主机适用于 IPv4 的 DHCP 客户端
ESXi 6.x80TCPWeb 浏览器ESXi 主机“欢迎使用”页面,包含不同界面的下载链接
ESXi 6.x161UDPSNMP 服务器ESXi 主机允许主机连接到 SNMP 服务器
ESXi 6.x427TCP/UDPCIM 服务器ESXi 主机CIM 客户端使用服务位置协议版本 2 (SLPv2) 查找 CIM 服务器
ESXi 6.x443TCPvSphere Web ClientESXi 主机客户端连接
ESXi 6.x546TCP/UDPDHCP 服务器ESXi 主机适用于 IPv6 的 DHCP 客户端
ESXi 6.x547TCP/UDPESXi 主机DHCP 服务器适用于 IPv6 的 DHCP 客户端
ESXi 6.x902TCP/UDPVMware vCenter AgentESXi 主机vCenter Server Agent
ESXi 6.x2233TCPESXi 主机Virtual SAN 传输用于 Virtual SAN 节点之间的 RDT 流量(单播点对点通信)。
ESXi 6.x3260TCPESXi 主机软件 iSCSI 客户端支持软件 iSCSI
ESXi 6.x5671TCPESXi 主机rabbitmqproxy在 ESXi 主机上运行的代理,允许虚拟机内部运行的应用程序与 vCenter 网络域中运行的 AMQP 代理进行通信。 虚拟机不必位于网络中,即无需网卡。 代理将连接到 vCenter 网络域中的代理。 因此,出站连接 IP 地址应至少包括当前正在使用的代理或未来的代理。 如果客户要扩展,则可以添加代理。
ESXi 6.x5988、8889TCPCIM 服务器ESXi 主机适用于 CIM(公用信息模型)的服务器
ESXi 6.x5989TCPCIM 安全服务器ESXi 主机适用于 CIM 的安全服务器
ESXi 6.x6999UDPNSX 分布式逻辑路由器服务ESXi 主机NSX 虚拟分布式路由器服务 如果已安装 NSX VIB 且已创建 VDR 模块,则与此服务关联的防火墙端口将打开。 如果没有 VDR 实例与主机关联,则该端口无需打开。

此服务在此产品的早期版本中称为“NSX 分布式逻辑路由器”。
ESXi 6.x8000TCPESXi 主机ESXi 主机vMotion
ESXi 6.x8080TCPvsanvpESXi 主机VSAN VASA 供应商提供程序。 由 vCenter 中的存储管理服务 (SMS) 使用,以访问有关 Virtual SAN 存储配置文件、功能和合规性的信息。 如果禁用,则 Virtual SAN 基于存储配置文件的管理 (SPBM) 无法工作。
ESXi 6.x8100、8200、8300TCP/UDPFault ToleranceESXi 主机主机之间的流量,用于 vSphere Fault Tolerance (FT)。
ESXi 6.x8301、8302UDPDVSSyncESXi 主机DVSSync 端口可用于同步已启用 VMware FT 记录/重放的主机之间的分布式虚拟端口的状况。 只有运行主虚拟机或备份虚拟机的主机才须打开这些端口。 未使用 VMware FT 的主机无需打开这些端口。
ESXi 6.x12345、23451UDPESXi 主机Virtual SAN 群集服务由 Virtual SAN 使用的群集监控、成员资格和目录服务。
ESXi 6.x44046、31031TCPESXi 主机HBR用于 vSphere Replication 和 VMware Site Recovery Manager 的持续复制流量。
ESXi Dump Collector6500UDPESXivCenter Server网络核心转储服务器
ESXi Dump Collector8000TCPESXivCenter Server网络核心转储 Web 端口
ESXi Syslog Collector8001TCPESXivCenter Server网络 syslog 服务器
Guided Consolidation135TCP/UDPConsolidation Target(物理服务器)vCenter Converter ServerMicrosoft DCE 定位符服务,也称为端点映射器
Guided Consolidation137TCP/UDPConsolidation Target(物理服务器)vCenter Converter ServerNetBIOS 名称服务。 防火墙管理员经常看见大量入站数据包传入端口 137。 这是因为采用 NetBIOS(以及 DNS)的 Windows 服务器使用 gethostbyaddr() 函数将 IP 地址解析为名称。 当防火墙保护下的用户访问基于 Windows 的 Web 站点时,这些服务器的响应方式通常是 NetBIOS 查找。
Guided Consolidation138TCP/UDPConsolidation Target(物理服务器)vCenter Converter ServerWindows 及 UNIX 服务使用的 NetBIOS 数据报(如 SAMBA)。 端口 138 主要由获取网络邻居信息的 SMB 浏览器服务使用。
Guided Consolidation139TCP/UDPConsolidation Target(物理服务器)vCenter Converter ServerNetBIOS 会话 Windows 文件和打印机共享。
Guided Consolidation445TCP/UDPConsolidation Target(物理服务器)vCenter Converter ServerDNS 直接宿主连接端口。 在 Windows 2000 和 Windows XP 中,重定向程序和服务器组件现在支持直接宿主连接,用于与运行 Windows 2000 或 Windows XP 的其他计算机通信。 直接宿主连接不使用 NetBIOS 解析名称。 而是使用 DNS 解析名称,Microsoft 网络通信通过 TCP 直接发送,无需 NetBIOS 标头。 通过 TCP/IP 进行的直接宿主连接使用 TCP 和 UDP 端口 445 取代 NetBIOS 会话 TCP 端口 139。
Heartbeat52267TCPvCenter Server Heartbeat 控制台vCenter Server Heartbeat 服务器客户端连接端口
Heartbeat57348TCPvCenter Server 主服务器vCenter Server 辅助服务器用于在主服务器与辅助服务器之间通信的默认通道端口
Lab Manager137UDPESXi/ESX 主机SMB 文件服务器用于导入/导出虚拟机的 SMB 文件共享。 ESXi 需要使用 Lab Manager 4.x
Lab Manager138UDPESXi/ESX 主机SMB 文件服务器用于导入/导出虚拟机的 SMB 文件共享。 ESXi 需要使用 Lab Manager 4.x
Lab Manager139TCPESXi/ESX 主机SMB 文件服务器用于导入/导出虚拟机的 SMB 文件共享。 ESXi 需要使用 Lab Manager 4.x
Lab Manager389TCP/UDPLab Manager 服务器LDAP 服务器LDAP 身份验证(可选)
Lab Manager443TCP客户端 PCLab Manager 服务器Lab Manager 控制台(Web 浏览器)
Lab Manager443TCPLab Manager 服务器vCenter ServerLab Manager 到 vCenter Server 的通信
Lab Manager445TCPESXi/ESX 主机SMB 文件服务器用于导入/导出虚拟机的 SMB 文件共享。 ESXi 需要使用 Lab Manager 4.x
Lab Manager514TCPLab Manager 服务器虚拟路由器在虚拟路由器上更新 IP 表和路由
Lab Manager636TCPLab Manager 服务器LDAP 服务器LDAPS 身份验证(可选)
Lab Manager1433TCPLab Manager 服务器Microsoft SQL ServerLab Manager 与 Microsoft SQL Server 的连接(对于 LM 数据库)
Lab Manager5212TCPLab Manager 服务器ESXi/ESX 主机Lab Manager 代理。 ESXi 需要使用 Lab Manager 4.x
vRealize Orchestrator(以前称为 VMware vCenter Orchestrator)25TCPvRealize Orchestrator Server£¨ÒÇ˚³ÆΪ VMware vCenter Orchestrator£©SMTP 服务器电子邮件通知
vRealize Orchestrator(以前称为 VMware vCenter Orchestrator)80TCPvRealize Orchestrator Server£¨ÒÇ˚³ÆΪ VMware vCenter Orchestrator£©vCenter Server用于通过 vCenter API(共享会话)从经过协调的 vCenter Server 获取虚拟基础架构和虚拟机信息
vRealize Orchestrator(以前称为 VMware vCenter Orchestrator)389TCP/UDPvRealize Orchestrator(以前称为 VMware vCenter Orchestrator)服务器LDAP 服务器LDAP 身份验证
vRealize Orchestrator(以前称为 VMware vCenter Orchestrator)443TCPvRealize Orchestrator Server£¨ÒÇ˚³ÆΪ VMware vCenter Orchestrator£©vCenter Server用于通过 vCenter API 从经过协调的 vCenter Server 获取虚拟基础架构和虚拟机信息
vRealize Orchestrator(以前称为 VMware vCenter Orchestrator)636TCPvRealize Orchestrator Server£¨ÒÇ˚³ÆΪ VMware vCenter Orchestrator£©LDAP 服务器vRealize Orchestrator(以前称为 VMware vCenter Orchestrator)使用 LDAP 身份验证和组成员资格确定 LCM 中的角色授权以及虚拟机/请求的访问权限。 这是 SSL 安全 LDAP 协议 LDAPS(SSL pendent 为 389)。 其用于安全 LDAP 身份验证
vRealize Orchestrator(以前称为 VMware vCenter Orchestrator)1433TCPvRealize Orchestartor ServerMicrosoft SQL ServervRealize Orchestrator Server 到 Microsoft SQL Server for vRealize Orchestrator(以前称为 VMware vCenter Orchestrator)数据库
vRealize Orchestrator(以前称为 VMware vCenter Orchestrator)1521TCPvRealize Orchestrator ServerOracle Database ServervRealize Orchestrator Server 到 Oracle for vRealize Orchestrator 数据库
vRealize Orchestrator(以前称为 VMware vCenter Orchestrator)3306TCPvRealize Orchestrator ServerMySQL ServervRealize Orchestrator Server 到 MySQL Server for vRealize Orchestrator 数据库
vRealize Orchestrator(以前称为 VMware vCenter Orchestrator)5432TCPvRealize Orchestrator ServerPostgresSQL ServervRealize Orchestrator Server 到 PostgresSQL Server for vRealize Orchestrator 数据库
vRealize Orchestrator(以前称为 VMware vCenter Orchestrator)8230TCPvRealize Orchestrator(以前称为 VMware vCenter Orchestrator)客户端vRealize Orchestrator Server查找端口 – 与 vRealize Orchestrator Configurator 服务器通信的主端口(JNDI 端口)。 所有其他端口均通过此端口与 vRealize Orchestrator(以前称为 VMware vCenter Orchestrator) Configurator 智能客户端通信。 是 JBoss 应用程序服务器基础架构的组成部分
vRealize Orchestrator(以前称为 VMware vCenter Orchestrator)8240TCPvRealize Orchestrator(以前称为 VMware vCenter Orchestrator)客户端vRealize Orchestrator(以前称为 VMware vCenter Orchestrator)服务器命令端口 – 应用程序通信端口(RMI 容器端口),用于远程调用。 是 JBoss 应用程序服务器基础架构的组成部分。
vRealize Orchestrator(以前称为 VMware vCenter Orchestrator)8244TCPvRealize Orchestrator(以前称为 VMware vCenter Orchestrator)客户端vRealize Orchestrator(以前称为 VMware vCenter Orchestrator)服务器用于访问所有 vRealize Orchestrator(以前称为 VMware vCenter Orchestrator)数据模型(如工作流和策略)的数据端口。 是 JBoss 应用程序服务器基础架构的组成部分。
vRealize Orchestrator(以前称为 VMware vCenter Orchestrator)8250TCPvRealize Orchestrator(以前称为 VMware vCenter Orchestrator)客户端vRealize Orchestrator(以前称为 VMware vCenter Orchestrator)服务器消息传送端口 – 用于分离事件的 Java 消息传送端口。 是 JBoss 应用程序服务器基础架构的组成部分
vRealize Orchestrator(以前称为 VMware vCenter Orchestrator)8280TCPvRealize Orchestrator(以前称为 VMware vCenter Orchestrator)服务器vRealize Orchestrator(以前称为 VMware vCenter Orchestrator)服务器vRealize Orchestrator(以前称为 VMware vCenter Orchestrator)服务器通过 HTTP 连接 Web 前端的端口
vRealize Orchestrator(以前称为 VMware vCenter Orchestrator)8281TCPvRealize Orchestrator(以前称为 VMware vCenter Orchestrator)服务器vRealize Orchestrator(以前称为 VMware vCenter Orchestrator)服务器vRealize Orchestrator(以前称为 VMware vCenter Orchestrator)服务器通过 HTTPS 连接 Web 前端的端口
vRealize Orchestrator(以前称为 VMware vCenter Orchestrator)8281TCPvCenter ServervRealize Orchestrator(以前称为 VMware vCenter Orchestrator)服务器vRealize Orchestrator(以前称为 VMware vCenter Orchestrator)服务器与 vCenter Server 连接以与 vCenter API 通信所使用的端口
vRealize Orchestrator(以前称为 VMware vCenter Orchestrator)8282TCPvRealize Orchestrator(以前称为 VMware vCenter Orchestrator)客户端 PCvRealize Orchestrator(以前称为 VMware vCenter Orchestrator)服务器HTTP 服务器端口 – HTTP 连接器用来连接 Web 前端的端口。
vRealize Orchestrator(以前称为 VMware vCenter Orchestrator)8283TCPvRealize Orchestrator(以前称为 VMware vCenter Orchestrator)客户端 PCvRealize Orchestrator ServerHTTPS 服务器端口 – HTTP 连接器用来连接 Web 前端的端口。 需要为 SSL 配置 Jetty。
vRealize Orchestrator(以前称为 VMware vCenter Orchestrator)8286TCPvRealize Orchestrator(以前称为 VMware vCenter Orchestrator)客户端 PCvRealize Orchestrator Server用于分派事件的 Java 消息传送端口。
vRealize Orchestrator(以前称为 VMware vCenter Orchestrator)8287TCPvRealize Orchestrator(以前称为 VMware vCenter Orchestrator)客户端 PCvRealize Orchestrator Server用于分派事件的 SSL 安全 Java 消息传送端口。
Stage Manager137UDPESX 主机SMB 文件服务器用于导入/导出虚拟机的 SMB 文件共享
Stage Manager138UDPESX 主机SMB 文件服务器用于导入/导出虚拟机的 SMB 文件共享
Stage Manager139TCPESX 主机SMB 文件服务器用于导入/导出虚拟机的 SMB 文件共享
Stage Manager389TCP/UDPStage Manager 服务器LDAP 服务器LDAP 身份验证(可选)
Stage Manager443TCP客户端 PCStage Manager 服务器Stage Manager 控制台(Web 浏览器)
Stage Manager443TCPStage Manager 服务器ESX 主机Stage Manager Server 与 ESX 主机代理通信
Stage Manager443TCPStage Manager 服务器vCenter ServerStage Manager Server 与 vCenter Server 通信
Stage Manager445TCPESX 主机SMB 文件服务器用于导入/导出虚拟机的 SMB 文件共享
Stage Manager514TCPStage Manager 服务器ESX 主机ESX Host 虚拟路由器
Stage Manager636TCPStage Manager 服务器LDAP 服务器LDAPS 身份验证(可选)
Stage Manager5212TCPStage Manager 服务器ESX 主机Stage Manager Agent
Update Manager80TCPUpdate Manager Serverwww.vmware.com 和 xml.shavlik.com要获取更新的元数据,Update Manager 必须能够连接 http://www.vmware.com 和 http://xml.shavlik.com
Update Manager80TCPESXi/ESX 主机Update Manager 主机ESXi/ESX 主机到 Update Manager Server。 反向代理将请求转发到端口 9084
Update Manager80TCPUpdate Manager ServervCenter ServerUpdate Manager 到 vCenter Server 的通信
Update Manager443TCPUpdate Manager Serverwww.vmware.com 和 xml.shavlik.com要获取更新的元数据,Update Manager 必须能够连接 http://www.vmware.com 和 http://xml.shavlik.com
Update Manager443TCPESXi/ESX 主机Update Manager ServerESXi/ESX 主机到 Update Manager Server。 反向代理将请求转发到端口 9084
Update Manager443TCPvCenter ServerUpdate Manager ServervCenter Server 到 Update Manager Server。 反向代理将请求转发到端口 8084
Update Manager735TCPUpdate Manager Server虚拟机用于虚拟机修补的远程设备服务器的 Update Manager 侦听端口 (rdevServer.exe) 部分。
Update Manager902TCPUpdate Manager ServerESXi/ESX 主机将修补程序和更新从 Update Manager 推送到要更新的 ESXi/ESX 主机
Update Manager1433TCPUpdate Manager ServerMicrosoft SQL ServerUpdate Manager 到 Microsoft SQL Server 的连接(对于 UM 数据库)
Update Manager1521TCPUpdate Manager ServerOracle Database ServerUpdate Manager 到 Oracle 的连接(对于 UM 数据库)
Update Manager8084TCPUpdate Manager ServerUpdate Manager Client 插件Update Manager Server 和 vCenter Update Manager 客户端插件的组件之间的 SOAP。安装时可配置。
Update Manager9084TCPESXi/ESX 主机Update Manager ServerESXi/ESX 主机连接到侦听更新的 VUM (VMware Update Manager) Web 服务器。 安装时可配置。
Update Manager9087TCPUpdate Manager ServerUpdate Manager Client 插件用于上载主机更新文件的端口。 安装时可配置。
Update Manager9000 到 9100TCPESXi/ESX 主机Update Manager Server这是建议的端口范围,如果端口 80 和端口 443 已被使用,可在该范围内选择 Update Manager 的端口。 Update Manager 自动打开这些端口以进行 ESX 主机扫描和修复。
vCenter 2.5.x25TCPvCenter ServerSMTP 服务器电子邮件通知
vCenter 2.5.x53UDPvCenter ServerDNS 服务器DNS 查找
vCenter 2.5.x80TCP客户端 PCvCenter Server将 Web 浏览器重定向到 HTTPS 服务 (443)
vCenter 2.5.x88TCPvCenter ServerActive Directory 服务器AD 身份验证
vCenter 2.5.x88UDPvCenter ServerActive Directory 服务器AD 身份验证
vCenter 2.5.x161UDPSNMP 服务器vCenter ServerSNMP 轮询
vCenter 2.5.x162UDPvCenter ServerSNMP 服务器SNMP 陷阱发送
vCenter 2.5.x389TCP/UDPvCenter ServerLDAP 服务器LDAP 身份验证
vCenter 2.5.x443TCPvCenter ServerESXi/ESX 主机vCenter Agent
vCenter 2.5.x443TCP客户端 PCvCenter ServerVI Web Access(Web 浏览器)
vCenter 2.5.x443TCPVI / vSphere ClientvCenter ServerVI / vSphere Client 访问 vCenter Server
vCenter 2.5.x445TCPvCenter ServerActive Directory 服务器AD 身份验证
vCenter 2.5.x445UDPvCenter ServerActive Directory 服务器AD 身份验证
vCenter 2.5.x902TCP/UDPvCenter ServerESXi/ESX 主机Heartbeat
vCenter 2.5.x902TCP/UDPESXi/ESX 主机vCenter ServerHeartbeat
vCenter 2.5.x903TCP客户端 PCvCenter ServerVI / vSphere Client 到虚拟机控制台
vCenter 2.5.x903TCPvCenter ServerESXi/ESX 主机VI / vSphere Client 到虚拟机控制台(在 VI / vSphere Client 与 vCenter 之间建立连接后)
vCenter 2.5.x1433TCPvCenter ServerMicrosoft SQL Server针对 vCenter Microsoft SQL Server 数据库
vCenter 2.5.x1521TCPvCenter ServerOracle Database Server针对 vCenter Oracle 数据库
vCenter 2.5.x5989TCPVirtualCenter/vCenterESXi/ESX 主机vCenter 到 ESX
vCenter 2.5.x5989TCPESXi/ESX 主机VirtualCenter/vCenterESX 到 vCenter
vCenter 2.5.x8005TCPvCenter ServervCenter Server内部通信端口
vCenter 2.5.x8006TCPvCenter ServervCenter Server内部通信端口
vCenter 2.5.x8083TCPvCenter ServervCenter Server内部服务诊断
vCenter 2.5.x8085TCPvCenter ServervCenter Server内部服务诊断/SDK
vCenter 2.5.x8086TCPvCenter ServervCenter Server内部通信端口
vCenter 2.5.x8087TCPvCenter ServervCenter Server内部服务诊断
vCenter 2.5.x27000TCPvCenter ServerVMware License Server通过 FlexLM 许可。 如果支持 ESXi/ESX 3.x 主机,则只有 vCenter 4 需要
vCenter 2.5.x27000TCPVMware License ServervCenter Server通过 FlexLM 许可。 如果支持 ESXi/ESX 3.x 主机,则只有 vCenter 4 需要
vCenter 2.5.x27010TCPvCenter ServerVMware License Server通过 FlexLM 许可。 如果支持 ESXi/ESX 3.x 主机,则只有 vCenter 4 需要
vCenter 2.5.x27010TCPVMware License ServervCenter Server通过 FlexLM 许可。 如果支持 ESXi/ESX 3.x 主机,则只有 vCenter 4 需要
vCenter 4.x25TCPvCenter ServerSMTP 服务器电子邮件通知
vCenter 4.x53UDPvCenter ServerDNS 服务器DNS 查找
vCenter 4.x80TCP客户端 PCvCenter Server将 Web 浏览器重定向到 HTTPS 服务 (443)
vCenter 4.x80TCPvCenter ServerESXi/ESX 4.x使用 IPMI (iLO/BMC) 的 DPM ASF 远程管理和控制协议
vCenter 4.x88UDPvCenter ServerActive Directory 服务器AD 身份验证
vCenter 4.x88TCPvCenter ServerActive Directory 服务器AD 身份验证
vCenter 4.x135TCPvCenter ServervCenter Server链接模式
vCenter 4.x161UDPSNMP 服务器vCenter ServerSNMP 轮询
vCenter 4.x162UDPvCenter ServerSNMP 服务器SNMP 陷阱发送
vCenter 4.x389TCP/UDPvCenter Server链接的 vCenter Server在需要复制的所有 vCenter 之间,TCP 端口 389 上需要使用 Kerberos 加密的双向 LDAP 身份验证。
vCenter 4.x443TCPvCenter ServerESXi/ESX 主机vCenter Agent
vCenter 4.x443TCPvCenter ServerESXi/ESX 4.x使用 HP iLO 的主机 DPM 远程管理和控制协议
vCenter 4.x443TCP客户端 PCvCenter ServerVI Web Access(Web 浏览器)
vCenter 4.x443TCPvSphere ClientvCenter ServervSphere Client 访问 vCenter Server
vCenter 4.x445TCPvCenter ServerActive Directory 服务器AD 身份验证
vCenter 4.x445UDPvCenter ServerActive Directory 服务器AD 身份验证
vCenter 4.x623UDPvCenter ServerESXi/ESX 4.x 主机使用 IPMI (iLO/BMC) 的 DPM ASF 远程管理和控制协议
vCenter 4.x636TCPvCenter Server链接的 vCenter ServervCenter Server 之间的链接模式连接
vCenter 4.x902TCP/UDPvCenter ServerESXi/ESX 主机Heartbeat
vCenter 4.x902TCP/UDPESXi/ESX 主机vCenter ServerHeartbeat
vCenter 4.x903TCP客户端 PCvCenter ServerVI / vSphere Client 到虚拟机控制台
vCenter 4.x902TCPvCenter ServerESXi/ESX 主机VI / vSphere Client 到虚拟机控制台(在 VI / vSphere Client 与 vCenter 之间建立连接后)
vCenter 4.x1024(动态)RPC链接的 vCenter Server链接的 vCenter Server在需要复制(通过 ADAM)的所有 vCenter 之间,需要在动态 TCP 端口上进行双向 RPC 通信。 VIC 仍需直接连接所有拥有需管理的对象的 vCenter。
vCenter 4.x1433TCPvCenter ServerMicrosoft SQL Server针对 vCenter Microsoft SQL Server 数据库
vCenter 4.x1521TCPvCenter ServerOracle Database Server针对 vCenter Oracle 数据库
vCenter 4.x5989TCPvCenter ServerESXi/ESX 主机vCenter 到 ESX
vCenter 4.x5989TCPESXi/ESX 主机vCenter ServerESX 到 vCenter
vCenter 4.x8005TCPvCenter ServervCenter Server内部通信端口
vCenter 4.x8006TCPvCenter ServervCenter Server内部通信端口
vCenter 4.x8080TCP客户端 PCvCenter Server 4.xVMware vCenter 4 管理 Web 服务 - HTTP
vCenter 4.x8083TCPvCenter ServervCenter Server内部服务诊断
vCenter 4.x8085TCPvCenter ServervCenter Server内部服务诊断/SDK
vCenter 4.x8086TCPvCenter ServervCenter Server内部通信端口
vCenter 4.x8087TCPvCenter ServervCenter Server内部服务诊断
vCenter 4.x8089TCPvCenter ServervCenter ServerSDK 通道端口
vCenter 4.x8443TCP客户端 PCvCenter Server 4.xVMware vCenter 4 管理 Web 服务 - HTTPS
vCenter 4.x8443TCPvCenter ServervCenter Server链接模式
vCenter 4.x27000TCPvCenter ServerVMware License Server通过 FlexLM 许可。 如果支持 ESXi/ESX 3.x 主机,则只有 vCenter 4 需要
vCenter 4.x27000TCPVMware License ServervCenter Server通过 FlexLM 许可。 如果支持 ESXi/ESX 3.x 主机,则只有 vCenter 4 需要
vCenter 4.x27010TCPvCenter ServerVMware License Server通过 FlexLM 许可。 如果支持 ESXi/ESX 3.x 主机,则只有 vCenter 4 需要
vCenter 4.x27010TCPVMware License ServervCenter Server通过 FlexLM 许可。 如果支持 ESXi/ESX 3.x 主机,则只有 vCenter 4 需要
vCenter 4.160099TCPvCenter ServervCenter Server 服务该端口用于在 vCenter Server 与其解决方案之间进行内部通信。 特别用于交换有关清单的消息。 如果不打开该端口,则使用该服务与 vCenter Server 集成的解决方案可能会受到影响。
vCenter 5.x25TCPvCenter ServerSMTP 服务器电子邮件通知
vCenter 5.x53UDPvCenter ServerDNS 服务器DNS 查找
vCenter 5.x80TCP客户端 PCvCenter ServervCenter Server 需要使用端口 80 进行直接 HTTP 连接。
vCenter 5.x80TCPvCenter ServerESXi 5.x使用 IPMI (iLO/BMC) 的 DPM ASF 远程管理和控制协议
vCenter 5.x88UDPvCenter ServerActive Directory 服务器AD 身份验证
vCenter 5.x88TCPvCenter ServerActive Directory 服务器AD 身份验证
vCenter 5.x135TCPvCenter ServervCenter Server由 ADAM 使用,用于在链接模式下的 vCenter Server 之间进行 RPC 通信
vCenter 5.x161UDPSNMP 服务器vCenter ServerSNMP 轮询
vCenter 5.x162UDPvCenter ServerSNMP 服务器SNMP 陷阱发送
vCenter 5.x389TCP/UDPvCenter Server链接的 vCenter Server
本地和所有远程 vCenter Server 实例必须都打开此端口。这是 vCenter Server 组的目录服务的 LDAP 端口号。 vCenter Server 系统需要绑定到端口 389,即使没有将此 vCenter Server 实例加入到“链接模式”组也同样如此。 如果此端口上正在运行另一服务,则最好移除该服务,或将其端口更改为其他端口。可以在从 1025 到 65535 的任何端口上运行 LDAP 服务。
 
如果此实例充当 Microsoft Windows Active Directory,请将端口号从 389 更改为从 1025 到 65535 的任一可用端口。
vCenter 5.x443TCPvSphere ClientvCenter ServervCenter Server 系统用来侦听来自 vSphere Client 的连接。
vCenter 5.x443TCPvCenter ServerESXi 5.xvCenter Agent. 使用 HP iLO 的主机 DPM 远程管理和控制协议
vCenter 5.x623UDPvCenter ServerESXi 5.x使用 IPMI (iLO/BMC) 的 DPM ASF 远程管理和控制协议
vCenter 5.x636TCPvCenter Server链接的 vCenter ServervCenter Server 链接模式,这是本地实例的 SSL 端口。如果此端口上正在运行另一服务,则最好移除该服务,或将其端口更改为其他端口。可以在从 1025 到 65535 的任意端口上运行 SSL 服务。
vCenter 5.x902TCPvCenter ServerESXi 5.xvCenter Server 系统用来将数据发送到受管主机。 服务器与主机之间或各个主机之间的防火墙不得阻止该端口。
vCenter 5.x902UDPvCenter ServerESXi 5.x受管主机向 vCenter Server 系统发送定期检测信号。 服务器与主机之间或各个主机之间的防火墙不得阻止该端口。
vCenter 5.x902TCP/UDPvSphere ClientESXi 5.xvSphere Client 使用该端口显示虚拟机控制台。
vCenter 5.x902TCP/UDPESXi 5.xESXi 5.x主机间访问以进行迁移和置备
vCenter 5.x1024(动态)RPC链接的 vCenter Server链接的 vCenter Server在需要复制(通过 ADAM)的所有 vCenter 之间,需要在动态 TCP 端口上进行双向 RPC 通信。
vCenter 5.x1433TCPvCenter ServerMicrosoft SQL Server针对 vCenter Microsoft SQL Server 数据库
vCenter 5.x1521TCPvCenter ServerOracle Database Server针对 vCenter Oracle 数据库
vCenter 5.x5988TCPESXi 5.xvCenter Server通过 HTTP 传送的 CIM 事务
vCenter 5.x5989TCPvCenter ServerESXi 5.x通过 HTTPS 传送的 CIM XML 事务
vCenter 5.x5989TCPESXi 5.xvCenter Server通过 HTTPS 传送的 CIM XML 事务
vCenter 5.x7500UDPvCenter ServervCenter ServerInventory Service 实例的 vCenter Inventory Service 组诊断端口
vCenter 5.x8005TCPvCenter ServervCenter Server内部通信端口
vCenter 5.x8006TCPvCenter ServervCenter Server内部通信端口
vCenter 5.x8009TCPvCenter ServervCenter ServerAJP 端口
vCenter 5.x8080TCP客户端 PCvCenter ServerWeb Services HTTP。 用于 VMware VirtualCenter Management Web Services。
vCenter 5.x8083TCPvCenter ServervCenter Server内部服务诊断
vCenter 5.x8085TCPvCenter ServervCenter Server内部服务诊断/SDK
vCenter 5.x8086TCPvCenter ServervCenter Server内部通信端口
vCenter 5.x8087TCPvCenter ServervCenter Server内部服务诊断
vCenter 5.x8089TCPvCenter ServervCenter ServerSDK 通道端口
vCenter 5.x8443TCP客户端 PCvCenter ServerWeb 服务 HTTPS。用于 VMware VirtualCenter Management Web Service
vCenter 5.x8443TCPvCenter ServervCenter ServerVMware Web 管理服务链接模式通信端口
vCenter 5.x9443TCP客户端 PCvCenter ServervSphere Web Client Access
vCenter 5.x10111TCPvCenter ServervCenter ServervCenter Inventory Service 链接模式通信
vCenter 5.x10443TCP客户端 PCvCenter Server
Inventory Service 实例之间的 vCenter Inventory Service  链接模式通信
 
安装 vCenter Server 过程中可以更改此端口,并应根据需要在防火墙设置中进行调整。
vCenter 5.x51915TCPESXivSphere Authentication Proxy这是一项 Web 服务,用于将主机添加到 Active Directory 域中。
vCenter 5.x60099TCPvCenter ServervCenter ServerWeb 服务更改服务通知端口
vCenter 5.17005TCPvCenter Server(Tomcat Server 设置)vCenter Single Sign-On基本关闭端口
有关详细信息,请参见 Configuring VMware Tomcat Server Settings in vCenter Server 5.1
vCenter 5.17080TCPvCenter Server(Tomcat Server 设置)vCenter Single Sign-OnHTTP 端口
vCenter 5.17009TCPvCenter Server(Tomcat Server 设置)vCenter Single Sign-OnAJP 端口
vCenter 5.149152 到 65535TCPActive DirectoryvCenter Server允许域控制器与 vCenter Server 之间进行 Active Directory 身份验证/通信。
vCenter 5.1/5.57444TCPvCenter Server(Tomcat Server 设置)vCenter Single Sign-On查找服务,HTTPS 端口
vCenter 5.1/5.58003TCPvCenter Server(Tomcat Server 设置)vCenter Server Management Web ServicesvCenter Server Management Web Service 关闭
vCenter 5.531000 到 32999TCPvCenter Single Sign-OnvCenter Single Sign-On用于 VMware 安全令牌服务的内部通信端口,此服务使用两个可用端口。 一个端口的范围是 31000 至 31999,另一个端口的范围是 32000 至 32999。
vCenter 5.588TCPvCenter ServervCenter Single Sign-OnKdc 服务
vCenter 5.52012TCPvCenter Server(Tomcat Server 设置)vCenter Single Sign-On目录服务
vCenter 5.52013TCPvCenter Server(Tomcat Server 设置)vCenter Single Sign-OnKdc 服务
vCenter 5.52014TCPvCenter Server(Tomcat Server 设置)vCenter Single Sign-OnVMware 证书服务与 vCenter Single Sign-On 相互通信
vCenter 5.56501TCPAuto Deploy 服务ESXi 主机Auto Deploy 服务
vCenter 5.56502TCPAuto Deploy 管理器vSphere ClientAuto Deploy 管理器服务
vCenter 5.57331TCPvCenter Server(Tomcat Server 设置)vSphere Web Client虚拟机的 HTML5 远程控制台
vCenter 5.5 Update 2 和更高版本7343TCPvCenter Server(Tomcat Server 设置)vSphere Web Client虚拟机的 HTML5 远程控制台,HTTPS
vCenter 5.57444TCPvCenter Server(Tomcat Server 设置)vCenter Single Sign-On查找服务,HTTPS 端口
vCenter 5.58190TCPvCenter ServervCenter Server存储策略服务器 HTTP
vCenter 5.58191TCPvCenter ServervCenter Server存储策略服务器 HTTPS
vCenter 5.59875 - 9877TCPvSphere Web ClientvSphere Web ClientvSphere Web Client Java 管理扩展 (JMX)。 启动 vSphere Web Client 服务时动态获取。
vCenter 5.59090TCPvSphere Web Client HTTPvSphere Web ClientHTTP 重定向至 HTTPS
vCenter 5.511711TCPvCenter Single Sign-OnvCenter Single Sign-On目录服务 LDAP 用于在 vCenter Single Sign-On 节点之间进行复制
vCenter 5.511712TCPvCenter Single Sign-OnvCenter Single Sign-On目录服务 LDAPS 用于在 vCenter Single Sign-On 节点之间进行复制
vCenter 5.512721TCPvCenter Single Sign-OnvCenter Single Sign-On身份管理服务 (IDM) 内部客户端/服务器通信端口。
由 VMware 身份管理服务使用。
vCenter 5.512443TCP日志浏览器vCenter Server日志浏览器
vCenter 5.522000TCPvCenter ServervCenter ServervCenter Server 存储监控服务 HTTP
vCenter 5.522100TCPvCenter ServervCenter ServervCenter Server 存储监控服务 HTTPS
vCenter 5.531000TCPvCenter ServervCenter ServerVMware vSphere Profile-Driven Storage Service HTTP
vCenter 5.531100TCPvCenter ServervCenter ServerVMware vSphere Profile-Driven Storage Service HTTPS
vCenter 5.549000 到 65000TCPActive DirectoryvCenter Server允许域控制器与 vCenter Server 之间进行 Active Directory 身份验证/通信。
由 VMware 身份管理服务使用
vCenter 6.022TCP/UDPvCenter ServerSSH 客户端SSHD 的系统端口。 此端口仅用于 vCenter Server Appliance
vCenter 6.080TCP客户端 PCvCenter ServervCenter Server 需要使用端口 80 进行直接 HTTP 连接。 端口 80 将请求重定向到 HTTPS 端口 443。 如果您无意中使用了 http://server(而非 https://server),这种重定向将非常有用。

WS-Management(也需要打开端口 443)。

如果使用与 vCenter Server 存储在同一虚拟机或物理服务器上的 Microsoft SQL 数据库,则 SQL 报告服务将使用端口 80。

安装或升级 vCenter Server 时,安装程序将提示您更改 vCenter Server 的 HTTP 端口。 请将 vCenter Server 的 HTTP 端口更改为自定义值以确保安装或升级成功。
vCenter 6.088TCPvCenter ServerActive Directory 服务器VMware 密钥分发中心端口
vCenter 6.0389TCP/UDPvCenter Server链接的 vCenter Server此端口在 vCenter Server 的本地和所有远程实例上必须处于打开状态。 这是 vCenter Server 组的目录服务的 LDAP 端口号。

如果此端口上正在运行另一服务,则最好移除该服务,或将其端口更改为其他端口。 可以在从 1025 到 65535 的任意端口上运行 LDAP 服务。

如果此实例充当 Microsoft Windows Active Directory,请将端口号从 389 更改为从 1025 到 65535 的任一可用端口。
vCenter 6.0443TCPvSphere Web ClientvCenter ServervCenter Server 系统用于侦听来自 vSphere Web Client 的连接的默认端口。 要使 vCenter Server 系统从 vSphere Web Client 接收数据,请在防火墙中打开端口 443。

vCenter Server 系统还使用端口 443 监控来自 SDK 客户端的数据传输。

端口 443 还用于以下服务:
  • WS-Management(也需要打开端口 80)
  • 第三方网络管理客户端与 vCenter Server 的连接
  • 第三方网络管理客户端对主机的访问
vCenter 6.0514UDPSyslog CollectorSyslog CollectorWindows 上 vCenter Server 的 vSphere Syslog Collector 端口以及 vCenter Server Appliance 的 vSphere Syslog 服务端口
vCenter 6.0636TCPPlatform Services Controller管理节点对于 vCenter Server 增强型链接模式,这是本地实例的 SSL 端口。 如果此端口上正在运行另一服务,则最好移除该服务,或将其端口更改为其他端口。
可以在从 1025 到 65535 的任意端口上运行 SSL 服务。 此端口还用于在安装期间验证 SSL 证书。
vCenter 6.0902TCP/UDPvCenter ServerESXi 5.xvCenter Server 系统用于将数据发送到受管主机的默认端口。 受管主机也会通过 UDP 端口 902 定期向 vCenter Server 系统发送检测信号。
服务器与主机之间或各个主机之间的防火墙不得阻止该端口。

不得阻塞 vSphere Client 和主机之间端口 902。 vSphere Client 使用此端口显示虚拟机控制台。
vCenter 6.01514TCP/UDPSyslog CollectorSyslog CollectorWindows 上 vCenter Server 的 vSphere Syslog Collector TLS 端口以及 vCenter Server Appliance 的 vSphere Syslog 服务 TLS 端口
vCenter 6.02012TCPvCenter Server(Tomcat Server 设置)vCenter Single Sign-OnvCenter Single Sign-On(SSO) 的控制接口 RPC。
vCenter 6.02014TCPvCenter Server(Tomcat Server 设置)vCenter Single Sign-On所有 VMCA(VMware 证书颁发机构)API 的 RPC 端口。
vCenter 6.02020TCP/UDPvCenter ServervCenter Server身份验证框架管理
vCenter 6.06500TCP/UDPvCenter ServerESXi 主机ESXi Dump Collector 端口
vCenter 6.06501TCPAuto Deploy 服务ESXi 主机Auto Deploy 服务
vCenter 6.06502TCPAuto Deploy 管理器vSphere ClientAuto Deploy 管理
vCenter 6.07444TCP  安全令牌服务
vCenter 6.09443TCPvSphere Web Client 服务器vSphere Web ClientvSphere Web Client HTTPS
vCenter 6.011711TCPvCenter Single Sign-OnvCenter Single Sign-OnVMware Directory 服务 (vmdir) LDAP
vCenter 6.011712TCPvCenter Single Sign-OnvCenter Single Sign-OnVMware Directory 服务 (vmdir) LDAPS
vRealize Infrastructure Navigator(以前称为 vCenter Infrastructure Navigator)1.x22TCP客户端 PCvRealize Infrastructure Navigator Appliance允许对 vRealize Infrastructure Appliance 进行 SSH 访问
vRealize Infrastructure Navigator(以前称为 vCenter Infrastructure Navigator)1.x80TCPvRealize Infrastructure Navigator(以前称为 vCenter Infrastructure Navigator)vSphere Web 服务 APIHTTP Web 服务
vRealize Infrastructure Navigator(以前称为 vCenter Infrastructure Navigator)1.x443TCPvRealize Infrastructure Navigator(以前称为 vCenter Infrastructure Navigator)vSphere Web 服务 APIHTTPS Web 服务
vRealize Infrastructure Navigator(以前称为 vCenter Infrastructure Navigator)1.x443TCPvRealize Infrastructure Navigator(以前称为 vCenter Infrastructure Navigator)ESXi/ESX 主机和虚拟机目标主机上用于执行发现的 VIX 协议
vRealize Infrastructure Navigator(以前称为 vCenter Infrastructure Navigator)1.x902TCPvRealize Infrastructure NavigatorESXi/ESX 主机和虚拟机目标主机上用于执行发现的 VIX 协议
vRealize Infrastructure Navigator(以前称为 vCenter Infrastructure Navigator)1.x2868TCPvCenter ServervRealize Infrastructure Navigator(以前称为 vCenter Infrastructure Navigator)插件下载。 该下载属于注册过程的一部分。
vRealize Infrastructure Navigator(以前称为 vCenter Infrastructure Navigator)1.x6969TCPvCenter ServervRealize Infrastructure Navigator(以前称为 vCenter Infrastructure Navigator)vSphere Web Client 到 vRealize Infrastructure Navigator(以前称为 vCenter Infrastructure Navigator)的连接
vRealize Log Insight(以前称为 vCenter Log Insight)1.x22TCPSSH 客户端vRealize Log Insight(以前称为 vCenter Log Insight)对 vRealize Log Insight(以前称为 vCenter Log Insight)虚拟设备进行安全 Shell (SSH) 访问
vRealize Log Insight(以前称为 vCenter Log Insight)1.x25TCPvRealize Log Insight(以前称为 vCenter Log Insight)SMTP 服务器从 vRealize Log Insight(以前称为 vCenter Log Insight)向已配置的邮件服务器发送电子邮件通知
vRealize Log Insight(以前称为 vCenter Log Insight)1.x514UDPSyslog 客户端vRealize Log Insight(以前称为 vCenter Log Insight)远程 Syslog 日志记录
vRealize Log Insight(以前称为 vCenter Log Insight)1.x514TCPSyslog 客户端vRealize Log Insight(以前称为 vCenter Log Insight)远程 Syslog 日志记录
Realize Log Insight(以前称为 vCenter Log Insight)1.x1514TCPSyslog 客户端vRealize Log Insight(以前称为 vCenter Log Insight)SSL 加密的远程 Syslog 日志记录
vRealize Log Insight(以前称为 vCenter Log Insight)1.x445UDPvRealize Log Insight(以前称为 vCenter Log Insight)MS 目录服务服务器连接到域控制器进行 Active Directory 身份验证
vRealize Log Insight(以前称为 vCenter Log Insight)1.x80TCPHTTP 客户端vRealize Log Insight(以前称为 vCenter Log Insight)vRealize Log Insight(以前称为 vCenter Log Insight)Web 界面。 重定向到加密 Web 界面
vRealize Log Insight(以前称为 vCenter Log Insight)1.x443TCPHTTP 客户端vRealize Log Insight(以前称为 vCenter Log Insight)vRealize Log Insight(以前称为 vCenter Log Insight)加密 Web 界面
vRealize Log Insight(以前称为 vCenter Log Insight)1.x123UDPvRealize Log Insight(以前称为 vCenter Log Insight)NTP 服务器与 NTP 服务器时间同步
vCloud Usage Meter80TCPvCloud Usage MetervCenter Server用于 vSphere API
vCloud Usage Meter443TCPvCloud Usage MetervCenter Server用于 vSphere API
vCloud Usage Meter5480TCPvCenter Update ManagervCloud Usage Meter用于虚拟设备更新
vCloud Usage Meter8443TCP客户端浏览器vCloud Usage Meter用于 WebApp
vRealize Operations Manager Standard 1.x(以前称为 vCenter Operations Manager Standard 1.x)22TCPSSH 客户端vRealize Operations Manager Standard 1.x(以前称为 vCenter Operations Manager Standard 1.x)虚拟设备允许对 vRealize Operations Manager Standard(以前称为 vCenter Operations Manager Standard)虚拟设备进行 SSH 访问
vRealize Operations Manager Standard 1.x(以前称为 vCenter Operations Manager Standard 1.x)443TCP浏览器或 vSphere Client 插件vRealize Operations Manager Standard 1.x(以前称为 vCenter Operations Manager Standard 1.x)虚拟设备用于 vRealize Operations Manager Standard(以前称为 vCenter Operations Manager Standard)管理页面的 HTTPS 服务器端口
vRealize Operations Manager Standard 1.x(以前称为 vCenter Operations Manager Standard 1.x)5480TCP浏览器vRealize Operations Manager Standard 1.x(以前称为 vCenter Operations Manager Standard 1.x)虚拟设备VMware Studio Web 控制台用来管理虚拟设备的 HTTPS 服务器端口
vRealize Operations Manager (vApp) 5.x(以前称为 vCenter Operations Manager (vApp) 5.x)80TCP浏览器vRealize Operations Manager(以前称为 vCenter Operations Manager)UI VM无条件重定向到 HTTPS 端口的 HTTP 服务器端口
vRealize Operations Manager (vApp) 5.x(以前称为 vCenter Operations Manager (vApp) 5.x)443TCP
  • 浏览器或 vSphere Client 插件
  • vRealize Operations Manager UI VM、vRealize Operations Manager(以前称为 vCenter Operations Manager)Analytics VM
  • vRealize Operations Manager UI VM
  • vCenter Server
  • 用于 vRealize Operations Manager(以前称为 vCenter Operations Manager)UI 的 HTTPS 服务器端口: 管理、vSphere 和自定义
  • UI VM: 将 vRealize Operations Manager(以前称为 vCenter Operations Manager)注册为 vCenter的扩展,Analytics VM: 从 vCenter Server 收集衡量指标数据。
vRealize Operations Manager (vApp) 5.x(以前称为 vCenter Operations Manager (vApp) 5.x)22TCPSSH 客户端vRealize Operations Manager(以前称为 vCenter Operations Manager)UI VM,vRealize Operations Manager Analytics VM允许对 vRealize Operations Manager(以前称为 vCenter Operations Manager)虚拟设备进行 SSH 访问
vRealize Operations Manager (vApp) 5.x(以前称为 vCenter Operations Manager (vApp) 5.x)1194TCPvRealize Operations Manager(以前称为 vCenter Operations Manager)Analytics VMvRealize Operations Manager(以前称为 vCenter Operations Manager)UI VM打开 VPN 通道以便在两个虚拟机之间通信
vRealize Operations Manager (Standalone) 5.x(以前称为 vCenter Operations Manager (Standalone) 5.x)443TCPvRealize Operations Manager(以前称为 vCenter Operations Manager)UI VM,vRealize Operations Manager(以前称为 vCenter Operations Manager)Analytics VMvCenter ServerUI VM: 将 vRealize Operations Manager 注册为 vCenter 的扩展,Analytics VM: 从 vCenter 收集衡量指标数据
vRealize Operations Manager (Standalone) 5.x80TCP浏览器vRealize Operations Manager(以前称为 vCenter Operations Manager)(Standalone)(如果在配置期间选择)用于访问 vRealize Operations Manager(以前称为 vCenter Operations Manager)UI 的 HTTP 端口
vRealize Operations Manager (Standalone) 5.x443TCP浏览器vRealize Operations Manager (Standalone)(以前称为 vCenter Operations Manager (Standalone))(如果在配置期间选择)用于访问 vRealize Operations Manager(以前称为 vCenter Operations Manager)UI 的 HTTPS 端口
vRealize Operations Manager (Standalone) 5.x(以前称为 vCenter Operations Manager (Standalone) 5.x)1199TCPvRealize Operations Manager(以前称为 vCenter Operations Manager)远程收集器vRealize Operations Manager (Standalone)(以前称为 vCenter Operations Manager (Standalone))远程收集器与主 vRealize Operations Manager(以前称为 vCenter Operations Manager)服务器之间的检测信号连接
vRealize Operations Manager (Standalone) 5.x(以前称为 vCenter Operations Manager (Standalone) 5.x)61616TCPvRealize Operations Manager(以前称为 vCenter Operations Manager)远程收集器vRealize Operations Manager (Standalone)(以前称为 vCenter Operations Manager (Standalone))主 vRealize Operations Manager(以前称为 vCenter Operations Manager)服务器上远程收集器与 ActiveMQ 组件之间的连接
vRealize Operations Manager (Standalone) 5.x(以前称为 vCenter Operations Manager (Standalone) 5.x)443TCPvRealize Operations Manager(以前称为 vCenter Operations Manager)本地/远程收集器vCenter Server主 vRealize Operations Manager(以前称为 vCenter Operations Manager)服务器上远程收集器与 ActiveMQ 组件之间的连接
vRealize Operations Manager (Standalone) 5.x(以前称为 vCenter Operations Manager (Standalone) 5.x)10443TCPvRealize Operations Manager(以前称为 vCenter Operations Manager)Analytics VMvCenter ServervCenter Inventory Service HTTPS
vRealize Operations Manager 6.x22TCPSSH 客户端vRealize Operations Manager用于对 vRealize Operations Manager 群集进行 SSH 访问。
vRealize Operations Manager 6.x80TCP浏览器vRealize Operations Manager重定向至端口 443。
vRealize Operations Manager 6.x123UDPvRealize Log InsightNTP 服务器由 vRealize Operations Manager 用来与主节点进行网络时间协议 (NTP) 同步。
vRealize Operations Manager 6.x443TCP浏览器vRealize Operations Manager用于访问 vRealize Operations Manager 产品用户界面和 Realize Operations Manager 管理界面。
vRealize Operations Manager 6.x1235TCPvRealize Operation Manager 6.0 节点vRealize Operation Manager 6.0 节点由群集中所有节点用于传输 Global xDB 数据库实例的资源数据和键值数据。
vRealize Operations Manager 6.x3091-3094TCPHorizon View (V4V)vRealize Operations Manager安装 Horizon View (V4V) 时,用于从 V4V 访问 vRealize Operations Manager 数据。
vRealize Operations Manager 6.x6061TCPvRealize Operations Manager 6.x 客户端vRealize Operation Manager 6.x 节点由客户端用于连接 GemFire Locator 以获取分布式系统中服务器的连接信息。 同时监控服务器负载,将客户端分配至负载最低的服务器。
vRealize Operations Manager 6.x10000-10010TCP/UDPvRealize Operation Manager 6.x 节点vRealize Operation Manager 6.x 节点用于对等分布式系统中单播 UDP 消息传送和 TCP 故障检测的 GemFire Server 活动期极短的端口范围。
vRealize Operations Manager 6.x20000-20010TCP/UDPvRealize Operation Manager 6.x 节点vRealize Operation Manager 6.x 节点用于对等分布式系统中单播 UDP 消息传送和 TCP 故障检测的 GemFire Locator 活动期极短的端口范围。
View 3.x3389TCP精简客户端ESX 主机RDP 协议
View 3.x18443TCPView 连接服务器/View ManagervCenter ServerView Composer
View 3.x32111TCPView Agent(虚拟桌面)View ClientUSB 设备通信
View 3.x32111TCPView ClientView Agent(虚拟桌面)USB 设备通信
View 4.0.x902TCPView Client/使用脱机桌面的 View ClientESX 主机(可选)使用脱机桌面的 View Client 数据通过此端口下载和上载。
View 4.0.x3268TCPView/VDM 连接服务器/View ManagerActive Directory 服务器全局目录服务器
View 4.0.x3269TCPView/VDM 连接服务器/View ManagerActive Directory 服务器全局目录服务器
View 4.0.x3389TCP精简客户端ESX 主机RDP 协议
View 4.0.x9427TCPView Client/使用脱机桌面的 View ClientView Agent(虚拟桌面)(可选)多媒体重定向 (MMR)。 在某些操作系统中,View Client 和使用脱机桌面的 View Client 支持 MMR。
View 4.0.x18443TCPView 连接服务器/View ManagervCenter ServerView Composer
View 4.0.x50002TCP/UDPView Agent(虚拟桌面)View ClientPCoIP(AES 128 位加密)
View 4.0.x50002TCP/UDPView ClientView Agent(虚拟桌面)PCoIP(AES 128 位加密)
View 4.5.x----有关详细信息,请参见 Network connectivity requirements for VMware View Manager 4.5 and later (1027217)
View 4.5.x80/443TCP本地模式的 View 客户端View 传输服务器通过直接连接进行 HTTP(S) 访问,以下载和上载本地模式数据
View 4.5.x80/443TCP安全服务器View 传输服务器通过通道连接进行 HTTP(S) 访问,以下载和上载本地模式数据
View 4.5.x902TCPView 连接服务器ESX 主机签出本地桌面时使用。 如果使用 View Client 及本地模式,必须可以在 ESX 主机上访问。
View 4.5.x902TCPView 传输服务器ESX 主机为本地模式发布 View Composer 数据包
View 4.5.x4001TCPView 连接服务器View 传输服务器本地模式时 JMS 需要使用
View 4.5.x4172TCP/UDPView ClientView Agent(虚拟桌面)PCoIP(AES 128 位加密)
View 4.5.x50002UDPView ClientView Agent(虚拟桌面)PCoIP(AES 128 位加密)
View 4.6.x----有关详细信息,请参见 Network connectivity requirements for VMware View Manager 4.5 and later (1027217)
View 4.6.x80/443TCP本地模式的 View 客户端View 传输服务器通过直接连接进行 HTTP(S) 访问,以下载和上载本地模式数据
View 4.6.x80/443TCP安全服务器View 传输服务器通过直接连接进行 HTTP(S) 访问,以下载和上载本地模式数据
View 4.6.x902TCPView 连接服务器ESX 主机签出本地桌面时使用。 如果使用 View Client 及本地模式,必须可以在 ESX 主机上访问。
View 4.6.x902TCPView 传输服务器ESX 主机为本地模式发布 View Composer 数据包
View 4.6.x4001TCPView 连接服务器View 传输服务器本地模式时 JMS 需要使用
View 4.6.x4172TCP/UDPView ClientView Agent(虚拟桌面)PCoIP(AES 128 位加密)
View 4.6.x50002UDPView ClientView Agent(虚拟桌面)PCoIP(AES 128 位加密)
View 5.x----有关详细信息,请参见 Network connectivity requirements for VMware View Manager 4.5 and later (1027217)
View 5.x80/443TCP本地模式的 View 客户端View 传输服务器通过直接连接进行 HTTP(S) 访问,以下载和上载本地模式数据
View 5.x80/443TCP安全服务器View 传输服务器通过直接连接进行 HTTP(S) 访问,以下载和上载本地模式数据
View 5.x902TCPView 连接服务器ESXi 主机签出本地桌面时使用。 如果使用 View Client 和本地模式,必须可以在 ESXi 主机上访问。
View 5.x902TCPView 传输服务器ESXi 主机为本地模式发布 View Composer 数据包
View 5.x902TCPView Composer ServerESXi 主机View Composer 自定义链接克隆磁盘时使用,包括 View Composer 内部磁盘,如果指定,还包括永久磁盘和系统一次性磁盘。
View 5.x4001TCPView 连接服务器View 传输服务器本地模式时 JMS 需要使用
View 5.x4172TCP/UDPView ClientView Agent(虚拟桌面)PCoIP(AES 128 位加密)
View 5.x50002UDPView ClientView Agent(虚拟桌面)PCoIP(AES 128 位加密)
View/VDM 2.x80TCPView/VDM ClientView/VDM 安全服务器VDM Access(如果仅支持 HTTPS 则不需要)
View/VDM 2.x80TCP客户端 PCView/VDM 安全服务器VDM Web Access(如果仅支持 HTTPS 则不需要)。 用作 DMZ 中的代理的安全服务器,允许外部连接进入。View Manager/Connection Broker 中有一个 ADAM 实例。
View/VDM 2.x80TCPView/VDM ClientView/VDM 连接服务器VDM Access(如果仅支持 HTTPS 则不需要)
View/VDM 2.x80TCP客户端 PCView/VDM 连接服务器VDM Web Access(如果仅支持 HTTPS 则不需要)。
View/VDM 2.x88UDPView/VDM 连接服务器/View ManagerActive Directory 服务器AD 身份验证
View/VDM 2.x88TCPView/VDM 连接服务器/View ManagerActive Directory 服务器AD 身份验证
View/VDM 2.x389TCP/UDPView/VDM 连接服务器/View ManagerLDAP 服务器LDAP 身份验证
View/VDM 2.x443TCPView/VDM ClientView/VDM 安全服务器VDM 访问
View/VDM 2.x443TCP客户端 PCView/VDM 连接服务器/View ManagerVDM Web 访问和 VDM 管理
View/VDM 2.x443TCP精简客户端View/VDM 连接服务器/View ManagerVDM API
View/VDM 2.x443TCPView/VDM ClientView/VDM 连接服务器/View ManagerVDM 访问
View/VDM 2.x443TCP客户端 PCView/VDM 安全服务器VDM Web 访问(Web 浏览器)
View/VDM 2.x443TCPView/VDM 连接服务器/View ManagervCenter ServerVDM 到 vCenter 的通信
View/VDM 2.x445UDPView/VDM 连接服务器/View ManagerActive Directory 服务器AD 身份验证
View/VDM 2.x445TCPView/VDM 连接服务器/View ManagerActive Directory 服务器AD 身份验证
View/VDM 2.x1024 到 65535TCPView/VDM 连接服务器/View ManagerVirtual Desktop VM (View/VDM Agent)短时端口。 View Manager 与虚拟桌面之间的短期连接
View/VDM 2.x1024 到 65535TCPView/VDM 连接服务器/View ManagerView/VDM 连接服务器/View Manager在 VDM 连接服务器之间进行 ADAM 复制时需要使用。 可以利用注册表条目将其固定为一组已定义端口,但默认情况下是随机 TCP 高端口
View/VDM 2.x3389TCPView/VDM 安全服务器Virtual Desktop VM (View/VDM Agent)通道 RDP 连接(RSA RC4 加密,可以设置为高/中/低)

高: 使用 128 位密钥同时加密从客户端发送到服务器的数据和从服务器发送到客户端的数据。

中: 同时加密从客户端发送到服务器的数据和从服务器发送到客户端的数据,如果客户端是 Windows 2000 或更高版本,使用 54 位密钥,如果客户端是之前的版本,则使用 40 位密钥。

低: 使用 56 位或 40 位密钥(具体视客户端版本而定)仅加密从客户端发送到服务器的数据。 用于保护从客户端发送到服务器的用户名和密码。
View/VDM 2.x3389TCP客户端 PC/精简客户端/View/VDM ClientVirtual Desktop VM (View/VDM Agent)直接 RDP 连接(RSA RC4 加密,可以设置为高/中/低)。

高: 使用 128 位密钥同时加密从客户端发送到服务器的数据和从服务器发送到客户端的数据。

中: 同时加密从客户端发送到服务器的数据和从服务器发送到客户端的数据,如果客户端是 Windows 2000 或更高版本,使用 54 位密钥,如果客户端是之前的版本,则使用 40 位密钥。

低: 使用 56 位或 40 位密钥(具体视客户端版本而定)仅加密从客户端发送到服务器的数据。 用于保护从客户端发送到服务器的用户名和密码。
View/VDM 2.x4001TCPView/VDM 安全服务器View/VDM 连接服务器/View ManagerJava Messenger Service (JMS)
View/VDM 2.x4001TCPView/VDM 连接服务器/View ManagerView/VDM 安全服务器Java Messenger Service (JMS)
View/VDM 2.x4001TCPVirtual Desktop VM (View/VDM Agent)View/VDM 连接服务器/View ManagerJava Messenger Service (JMS)
View/VDM 2.x4100TCPView/VDM 连接服务器/View ManagerView/VDM 连接服务器/View ManagerJava Messenger Service (JMS) 路由器间通信
View/VDM 2.x8009TCPView/VDM 安全服务器View/VDM 连接服务器/View ManagerApache Jserv 协议 (AJP)
View/VDM 2.x8009TCPView/VDM 连接服务器/View ManagerView/VDM 安全服务器Apache Jserv 协议 (AJP)
View/VDM 2.x42966TCPView Client/使用脱机桌面的 View ClientESX 主机(可选)Hewlett-Packard RGS Sender Application 是 HP RGS 远程显示协议的服务器端组件
VMware vCenter Chargeback 1.58080TCP客户端VMWare vCenter Chargeback ServerHTTP
VMware vCenter Chargeback 1.58009TCP客户端VMWare vCenter Chargeback Server负载平衡器
VMware vCenter Chargeback 1.5443TCP客户端VMWare vCenter Chargeback ServerHTTPS
VMware vCenter Chargeback 1.525TCP客户端VMWare vCenter Chargeback ServerSMTP
VMware vCenter Chargeback 1.5389TCP/UDP客户端VMWare vCenter Chargeback ServerLDAP
Virtual SAN2233TCPESXi 主机ESXi 主机节点间通信端口
Virtual SAN12345UDPESXi 主机ESXi 主机群集管理 – 多播
Virtual SAN23451UDPESXi 主机ESXi 主机群集管理 – 多播
Virtual SAN8080TCPVMware vSphere Profile-Driven Storage ServiceESXi 主机Virtual SAN VASA 提供程序
vShield 1.x22TCPvShield ManagervShield 代理从 vShield Manager 传递到 vShield 代理的 SSH 通信
vShield 1.x123UDPvShield Time SynchronizationvShield Manager(NTP 服务器)NTP 与 vShield Manager 服务器时间同步
vShield 1.x443TCPWeb 浏览器/客户端访问vShield Manager使用 HTTPS 访问 vShield Manager 用户界面的 Web 浏览器
vShield 1.x1162UDPvShield ZonesvShield Manager将 SNMP 陷阱消息从 vShield 代理发送到 vShield Manager
vShield 4.x22TCPvShield ManagervShield 代理从 vShield Manager 传递到 vShield 代理的 SSH 通信
vShield 4.x123UDPvShield Time SynchronizationvShield Manager(NTP 服务器)NTP 与 vShield Manager 服务器时间同步
vShield 4.x443TCPWeb 浏览器/客户端访问vShield Manager使用 HTTPS 访问 vShield Manager 用户界面的 Web 浏览器
vShield 4.x1162UDPvShield ZonesvShield Manager将 SNMP 陷阱消息从 vShield 代理发送到 vShield Manager
vSphere Management Assistant443TCPvSphere Management AssistantESX 主机对于 SDK 通信
EVO:RAIL 1.x7443TCP客户端 PCvCenter Server (EVO:RAIL)EVO:RAIL 配置和管理 UI
EVO:RAIL 1.x9443TCP客户端 PCvCenter ServervSphere Web Client Access
EVO:RAIL 1.x5353UDPESXi 主机/vCenter ServerESXi 主机/vCenter ServerLoudmouth 自动发现



VI / vSphere Client 端口:

产品端口协议目标目的
Data Recovery22024TCPData Recovery vSphere Client Plug-inData Recovery 设备Data Recovery 管理
ESX 3.x80TCPVI / vSphere ClientESXi/ESX 主机将 Web 浏览器重定向到 HTTPS 服务 (443)
ESX 3.x443TCPVI / vSphere ClientESXi/ESX 主机VI / vSphere Client 到 ESXi/ESX 主机的管理连接
ESX 3.x902TCPVI / vSphere ClientESXi/ESX 主机VI / vSphere Client 到 ESXi/ESX 托管虚拟机的连接 (MKS)
ESX 3.x903TCPVI / vSphere ClientESXi/ESX 主机虚拟机远程控制台
ESX 4.x80TCPVI / vSphere ClientESXi/ESX 主机将 Web 浏览器重定向到 HTTPS 服务 (443)
ESX 4.x443TCPvSphere ClientESXi/ESX 主机vSphere Client 到 ESXi/ESX 主机的管理连接
ESX 4.x902TCPvSphere ClientESXi/ESX 主机vSphere Client 到 ESXi/ESX 托管虚拟机的连接 (MKS)
ESX 4.x903TCPVI / vSphere ClientESXi/ESX 主机虚拟机远程控制台 (MKS)
ESXi 3.x80TCPVI / vSphere ClientESXi/ESX 主机将 Web 浏览器重定向到 HTTPS 服务 (443)
ESXi 3.x443TCPVI / vSphere ClientESXi/ESX 主机VI / vSphere Client 到 ESXi/ESX 主机的管理连接
ESXi 3.x902TCPVI / vSphere ClientESXi/ESX 主机VI / vSphere Client 到 ESXi/ESX 托管虚拟机的连接(MKS/远程控制台)
ESXi 3.x903TCPVI / vSphere ClientESXi/ESX 主机虚拟机远程虚拟机控制台 (MKS)
ESXi 4.x80TCPVI / vSphere ClientESXi/ESX 主机将 Web 浏览器重定向到 HTTPS 服务 (443)
ESXi 4.x443TCPVI / vSphere ClientESXi/ESX 主机VI / vSphere Client 到 ESXi/ESX 主机的管理连接
ESXi 4.x902TCPVI / vSphere ClientESXi/ESX 主机VI / vSphere Client 到 ESXi/ESX 托管虚拟机的连接(MKS/远程控制台)
ESXi 4.x903TCPVI / vSphere ClientESXi/ESX 主机虚拟机远程控制台 (MKS)
ESXi 5.x22TCPvSphere ClientESXi 5.xSSH 服务器
ESXi 5.x80TCPvSphere client / vSphere Web clientESXi 5.x将 Web 浏览器重定向到 HTTPS 服务 (443)
ESXi 5.x443TCPVI / vSphere client/ vSphere Web clientESXi/ESX 主机VI / vSphere Client 到 ESXi/ESX 主机的管理连接
ESXi 5.x902TCPvSphere ClientESXi 5.xvSphere Client 访问虚拟机控制台 (MKS)
vCenter 2.5.x80TCPVI / vSphere ClientvCenter Server将 Web 浏览器重定向到 HTTPS 服务 (443)
vCenter 2.5.x443TCPVI / vSphere ClientvCenter ServerVI / vSphere Client 访问 vCenter Server
vCenter 2.5.x903TCPVI / vSphere ClientvCenter ServerVI / vSphere Client 到虚拟机控制台
vCenter 4.x80TCPVI / vSphere ClientvCenter Server将 Web 浏览器重定向到 HTTPS 服务 (443)
vCenter 4.x443TCPvSphere ClientvCenter ServervSphere Client 访问 vCenter Server
vCenter 4.x903TCPVI / vSphere ClientvCenter ServerVI / vSphere Client 到虚拟机控制台
vCenter 4.x8080TCPVI / vSphere ClientvCenter Server 4.xVMware vCenter 4 管理 Web 服务 - HTTP
vCenter 4.x8443TCPVI / vSphere ClientvCenter Server 4.xVMware vCenter 4 管理 Web 服务 - HTTPS
vCenter 5.x80TCPvSphere Client /vSphere Web ClientvCenter ServervCenter Server 需要使用端口 80 进行直接 HTTP 连接。
vCenter 5.x443TCPvSphere Client/vSphere Web ClientvCenter ServervCenter Server 系统用来侦听来自 vSphere Client 的连接。
vCenter 5.x902TCP/UDPvSphere ClientESXi 5.xvSphere Client 使用该端口显示虚拟机控制台。
vCenter 5.x903TCPvSphere ClientESX 3.5 和 4.x用户访问虚拟机所产生的远程控制台流量。适用于所有 ESXi/ESX 版本。
vCenter 5.x8080TCPvSphere ClientvCenter ServerWeb Services HTTP。用于 VMware VirtualCenter Management Web Services。
vCenter 5.x8443TCPvSphere ClientvCenter ServerWeb Services HTTPS。用于 VMware VirtualCenter Management Web Services。
vCenter 5.x9443TCPvSphere ClientvCenter ServervSphere Web Client Access
vCenter 5.x10080TCPvSphere ClientvCenter ServervCenter Inventory Service HTTP
vCenter 5.x10443TCPvSphere ClientvCenter ServervCenter Inventory Service HTTPS


网站已经关闭评论