Skip to main content

所需端口

ArcGIS Enterprise 部署中的每个组件将通过一组特定端口进行通信。 如果使用某个端口在计算机之间进行通信,则必须在计算机的防火墙中打开该端口。 如果将端口用于内部通信,请验证该端口未被计算机上运行的另一个应用程序使用。

查看 ArcGIS Enterprise 部署中使用的端口示意图。

ArcGIS Web Adaptor

默认情况下,ArcGIS Web Adaptor 计算机上使用 443 和 80 端口。 在极少数情况下,可能需要为 ArcGIS Web Adaptor 使用非默认端口

Portal for ArcGIS

Portal for ArcGIS 使用 HTTP 端口 7080 和 HTTPS 端口 7443 进行通信。 默认情况下,门户强制使用 HTTPS 加密通信;除非您更改这些设置以同样允许通过 HTTP 进行通信,否则不会使用端口 7080。

计算机内部通信端口

以下端口允许 Portal for ArcGIS 与其本地计算机上的进程进行通信:

  • 50432 (TCP) - 升级时,Portal for ArcGIS 计算机上的此端口必须可用(空闲)。

  • 7005

  • 7080(如果启用了 HTTP 通信)

  • 7099

  • 7120

  • 7220

  • 7443

  • 7654

  • 7820

  • 7830

  • 7840

  • 11211

临时端口

Portal for ArcGIS 可能会在两个远距离范围内使用临时端口(有时称为动态端口)。 这些端口会应门户请求而短期打开,并在门户停止使用后立即关闭。 默认范围是端口 1024-5000 和端口 49152-65535,但是,系统管理员可以自定义这些范围。

高可用性门户

如果已在多台计算机间配置了高可用性门户,则以下端口可用于计算机之间的通信:

  • 50432 (TCP) - 升级时,Portal for ArcGIS 计算机上的此端口必须可用(空闲)。

  • 7080(如果启用了 HTTP 通信)

  • 7120

  • 7443

  • 7654

  • 7820

  • 7830

  • 7840

  • 11211

ArcGIS Server

ArcGIS Server 使用特定端口。 以下是可能需要防火墙允许的端口及其用途的描述。

HTTPS 端口 6443

ArcGIS Server 默认仅通过端口 6443 进行通信。 该端口也用于 ArcGIS Server 计算机之间的通信。 确保防火墙允许通过此端口进行 HTTP 通信。 除非您已禁用直接管理访问权限(路由流量改为经由 ArcGIS Web Adaptor),否则您的用户可以通过端口 6443 访问服务器。

HTTP 端口 6080

默认情况下,ArcGIS Server 仅支持 HTTPS 通信,且不允许通过端口 6080 进行通信。 管理员可以在 ArcGIS Server Administrator Directory 中更改此设置,以允许通过端口 6080 进行 HTTP 纯文本通信,但是此选项安全性较低。

注:

如果您使用 ArcGIS Enterprise Builder 安装部署,则配置向导最初通过端口 6080 打开,然后切换为通过端口 6443 使用 HTTPS。 如果独立安装 ArcGIS Server,则不会发生这种情况,Server Manager 会自动通过端口 6443 打开。

端口 6006

该端口由 ArcGIS Server 用于内部进程。 它必须可用,ArcGIS Server 才能成功启动,并且其不能被其他程序或应用程序使用。 与以下描述的其他端口不同,如果端口 6006 未打开,则 ArcGIS Server 不能自动增加到其他端口。

内部使用的端口(1098、6099、其他)

ArcGIS Server 使用端口 1098、6099 和其他随机端口在各 ArcGIS Server 计算机内启动进程。 从其他计算机进行访问时无需打开这些端口;但是,应注意 ArcGIS Server 正在使用这些端口,从而避免运行需要相同端口的其他应用程序。

如果 ArcGIS Server 安装程序检测到正在使用其中的一个端口,则会自动将增加所使用的端口号。 例如,如果安装程序检测到其他应用程序已在使用 1098,则它会使用 1099(若该端口可用)。

当 ArcGIS Server 安装在服务器计算机上时,应避免使用防火墙阻止该计算机的内部通信。

如果限制防火墙策略会阻止创建站点(通常可从错误消息无法创建服务 'System/CachingTools.GPServer' 看出这一点),则可以将防火墙调整为显式允许 ArcGIS Server 进程。 例如,使用 Windows 防火墙,可添加允许以下四个程序的新入站规则:

  • <ArcGIS Server 安装位置>\framework\runtime\ArcGIS\bin\ArcSOC.exe

  • <ArcGIS Server 安装位置>\framework\etc\service\bin\ArcGISServer.exe

  • <ArcGIS Server 安装位置>\framework\runtime\jre\bin\javaw.exe

  • <ArcGIS Server 安装位置>\framework\runtime\jre\bin\rmid.exe

运行 ArcGIS Server 的 Windows 账户还必须有权访问命令提示符。

ArcGIS Data Store

以下部分列出了 ArcGIS Data Store 用于与 ArcGIS Enterprise 的其他部分进行通信或在 ArcGIS Data Store 计算机之间进行通信的端口。

对于多机数据存储,用于计算机间通信的端口必须对所有计算机开放。

数据存储计算机必须使下方列出的其他端口保持可用状态;即,该计算机上的其他应用程序不应使用指定端口。 不需要外部通信,但数据存储内部的进程使用该端口。

所有 ArcGIS Data Store 类型

使用 ArcGIS Data Store 部署的所有数据存储类型都需要以下端口:

  • 2443 (HTTPS) - 参与 ArcGIS Data Store 部署的计算机通过此端口相互通信。 此外,以下部分也通过此端口与数据存储进行通信:

    • ArcGIS Data Store 配置向导

    • 作为托管服务器的 ArcGIS Server 站点

    • 随 Portal for ArcGIS 安装的 webgisdr 实用程序

  • 6443 (HTTPS) - ArcGIS Data Store 通过此端口将出站请求发送到托管 ArcGIS Server 站点。

  • 9006 (TCP) - ArcGIS Data Store 使用此端口与 Web 服务器进行内部通信。 无需在防火墙中打开此端口,但它需要在安装 ArcGIS Data Store 的计算机上可用。

关系存储计算机

在安装和配置关系存储的计算机上需要以下端口:

  • 9876 (TCP) - 托管 ArcGIS Server 站点和关系存储借助此端口进行内部通信,此外,主要和备用关系存储计算机之间的某些通信也是通过此端口进行的。

  • 9840 (TCP) - 必须在关系存储计算机上打开此端口,以便托管服务器与安装在关系存储计算机上的系统内存缓存数据库之间进行通信。

  • 9820 和 9850 (TCP) - 必须在关系存储计算机上打开这些端口,以便数据存储计算机之间进行通信。

  • 45671 和 45672 (TCP) - 关系存储计算机上的这些端口必须可用,才能与 ArcGIS GIS 服务器站点进行通信,因为服务 webhook 需要这些端口。

  • 50432 (TCP) - 在升级关系存储时,此端口必须在关系存储计算机上可用(不被任何其他应用程序使用)。

  • 25672 和 44369 (TCP) - 关系存储计算机上的这些端口必须可用,因为服务 webhook 需要这些端口。

对象存储计算机

在安装和配置对象存储的计算机上需要以下端口:

  • 29879 和 19879 (HTTPS) - 托管服务器通过对象存储计算机上的这些端口与对象存储进行通信。

  • 对象存储还使用以下所有端口在对象存储集群中的计算机之间进行通信,并用于内部进程:

    • 19864 和 29860–29863 (Hadoop RPC)

    • 29858、29859、28981、29895 (gRPC)

    • 9856、9857、9872、9886、9894 (HTTP/2)

  • 11211 (TCP) - 此端口必须在用于内部进程的对象存储计算机上可用。

时空大数据存储计算机

在安装和配置时空大数据存储的计算机上需要以下端口:

  • 9220 (HTTPS) - 托管 ArcGIS Server 站点和联合 ArcGIS Server 站点通过 9220 端口与时空大数据存储进行通信。 集群中的时空大数据存储计算机之间的通信也通过端口 9220 进行。

  • 9320 (TCP) - 时空大数据存储集群中的计算机通过端口 9320 相互通信。

图存储计算机

在安装和配置图存储的计算机上需要以下端口:

  • 9829 (TCP) - ArcGIS Knowledge Server 通过此端口与图存储进行通信,图存储集群中的计算机通过此端口相互通信。

  • 9828、9830 和 9831 (TCP) - 图存储集群中的计算机通过这些端口相互通信。

其他组件

使用以下列表查找 ArcGIS Enterprise 部署中可能包含的其他组件所使用的端口: