防火墙后部署VOLTTRON Central的ZMQ防火墙端口配置相关问题
VOLTTRON Central ZMQ部署端口配置解答
1. ZMQ默认端口确认
VOLTTRON基于ZMQ部署时,默认确实使用5555端口作为实例间通信的绑定端口。如果存在自定义配置的情况,你可以通过以下命令查看当前实例实际生效的绑定端口:vctl config get instance.bind-web-address
2. 防火墙与端口转发配置要求
你当前的场景是边缘侧实例对接防火墙后的中心VOLTTRON实例,必须对应配置网络规则,分两种场景处理:
- 同局域网部署:仅需要在中心VOLTTRON实例所在的服务器上,给本地防火墙添加5555端口的TCP入站允许规则即可,不需要配置端口转发。
- 跨网段/公网部署:如果边缘设备和中心实例不在同一个局域网,中心实例位于NAT防火墙后方,除了配置中心服务器本地防火墙的5555端口入站规则外,还需要在网关防火墙处配置端口转发:将网关的指定公网端口(可沿用5555或自定义其他端口)转发到中心VOLTTRON实例内网IP的5555端口。
3. 双向通信支持说明
VOLTTRON的ZMQ总线通信采用边缘实例主动发起连接、中心实例响应的模式,只要边缘实例可以正常访问到中心实例开放的5555端口,双方即可通过已建立的TCP连接完成双向数据传输,不需要额外为边缘侧设备开放入站端口,也无需额外开放其他端口支撑双向通信。
内容的提问来源于stack exchange,提问作者bbartling
相关产品推荐
相关产品推荐

