Go to main content

Oracle SuperCluster M7 系列安全指南

退出打印视图

更新时间: 2016 年 2 月
 
 

默认公开的网络服务 (Oracle ILOM)

此表列出了 Oracle ILOM 公开的默认网络服务。

有关这些服务的其他信息,请参阅《Oracle ILOM 安全指南》(请参见其他 Oracle ILOM 资源)。

服务名称
协议
端口
说明
SSH
TCP
22
由集成的安全 Shell 服务使用,用于允许使用 CLI 对 Oracle ILOM 进行管理访问。
HTTP (BUI)
TCP
80
由集成的 HTTP 服务使用,用于允许使用浏览器界面对 Oracle ILOM 进行管理访问。尽管 TCP/80 通常用于以明文形式进行访问,但默认情况下 Oracle ILOM 会自动将传入的请求重定向到此服务的安全版本(在 TCP/443 上运行)。
NTP
UDP
123
由集成的网络时间协议 (Network Time Protocol, NTP)(仅限客户机)服务使用,用于将本地系统时钟与一个或多个外部时间源同步。
SNMP
UDP
161
由集成的 SNMP 服务使用,用于提供管理接口以监视 Oracle ILOM 的运行状况和监视收到的陷阱通知。
HTTPS (BUI)
TCP
443
由集成的 HTTPS 服务使用,用于允许使用浏览器界面通过加密 (SSL/TLS) 通道对 Oracle ILOM 进行管理访问。
IPMI
TCP
623
由集成的智能平台管理接口 (Intelligent Platform Management Interface, IPMI) 服务使用,用于为各种监视和管理功能提供计算机接口。不应禁用此服务,因为 Oracle Enterprise Manager Ops Center 使用它来收集硬件清单数据、FRU 说明、硬件传感器信息和硬件组件状态信息。
远程 KVMS
TCP
5120
5121
5123
5555
5556
7578
7579
远程 KVMS 端口共同提供了一组协议,这些协议提供了可与 Oracle Integrated Lights Out Manager 一起使用的远程键盘、视频、鼠标和存储功能。
ServiceTag
TCP
6481
由 Oracle ServiceTag 服务使用。这是用于识别服务器和支持服务请求的 Oracle 搜索协议。Oracle Enterprise Manager Ops Center 等产品使用此服务搜索 Oracle ILOM 软件并与其他 Oracle 自动服务解决方案集成。
WS-Man over HTTPS
TCP
8888
由集成的 WS-Man 服务使用,用于提供基于标准的 Web 服务接口,该接口用于通过 HTTPS 协议管理 Oracle ILOM。禁用此服务时,无法使用此协议来管理 Oracle ILOM。从 Oracle ILOM 版本 3.2 开始,将不再包含此服务。
WS-Man over HTTP
TCP
8889
此端口由集成的 WS-Man 服务使用,用于提供基于标准的 Web 服务接口,该接口用于通过 HTTP 协议管理 Oracle ILOM。禁用此服务时,将无法使用此协议来管理 Oracle ILOM。从 Oracle ILOM 版本 3.2 开始,将不再包含此服务。
单点登录
TCP
11626
此端口由集成的单点登录功能使用,该功能可以减少用户必须输入用户名和密码的次数。禁用此服务时,如果不重新输入密码,则无法启动 KVMS。