Go to main content

Oracle SuperCluster M7 시리즈 보안 설명서

인쇄 보기 종료

업데이트 날짜: 2016년 2월
 
 

기본 노출된 네트워크 서비스(Oracle ILOM)

이 표에서는 Oracle ILOM에서 노출되는 기본 네트워크 서비스를 보여줍니다.

이러한 서비스에 대한 자세한 내용은 Oracle ILOM 보안 설명서를 참조하십시오(추가 Oracle ILOM 리소스 참조).

서비스 이름
프로토콜
포트
설명
SSH
TCP
22
CLI를 사용해서 Oracle ILOM에 대한 관리 액세스를 사용으로 설정하기 위해 통합된 보안 셸 서비스에서 사용됩니다.
HTTP(BUI)
TCP
80
브라우저 인터페이스를 사용하여 Oracle ILOM에 대한 관리 액세스를 사용으로 설정하기 위해 통합된 HTTP 서비스에서 사용됩니다. TCP/80은 일반적으로 일반 텍스트 액세스에 사용되지만, 기본적으로 Oracle ILOM은 수신되는 요청을 TCP/443에서 실행되는 서비스의 보안 버전으로 자동으로 재지정합니다.
NTP
UDP
123
로컬 시스템 시계를 하나 이상의 외부 시간 소스와 동기화하기 위해 사용되는 통합된 NTP(Network Time Protocol)(클라이언트 전용) 서비스에서 사용됩니다.
SNMP
UDP
161
Oracle ILOM의 건전성을 모니터하고 수신된 트랩 알림을 모니터할 수 있는 관리 인터페이스를 제공하기 위해 통합된 SNMP 서비스에서 사용됩니다.
HTTPS(BUI)
TCP
443
브라우저 인터페이스를 사용해서 암호화된(SSL/TLS) 채널을 통해 Oracle ILOM에 대한 관리 액세스를 사용으로 설정하기 위해 통합된 HTTPS 서비스에서 사용됩니다.
IPMI
TCP
623
통합된 IPMI(Intelligent Platform Management Interface) 서비스에서 다양한 모니터링 및 관리 기능에 대한 컴퓨터 인터페이스를 제공하기 위해 사용됩니다. 이 서비스는 Oracle Enterprise Manager Ops Center에서 하드웨어 인벤토리 데이터, FRU 설명, 하드웨어 센서 정보 및 하드웨어 구성 요소 상태 정보를 수집하는 데 사용되므로, 사용 안함으로 설정하지 않아야 합니다.
원격 KVMS
TCP
5120
5121
5123
5555
5556
7578
7579
총체적으로, 원격 KVMS 포트는 Oracle Integrated Lights Out Manager에서 사용할 수 있는 원격 키보드, 비디오, 마우스 및 저장소 기능을 제공하는 프로토콜 세트를 제공합니다.
ServiceTag
TCP
6481
Oracle ServiceTag 서비스에서 사용됩니다. 서버를 식별하고 서비스 요청을 효율화하는 데 사용되는 Oracle 검색 프로토콜입니다. 이 서비스는 Oracle Enterprise Manager Ops Center와 같은 제품에서 Oracle ILOM 소프트웨어를 검색하고 다른 Oracle 자동 서비스 솔루션과 통합하기 위해 사용됩니다.
WS-Man over HTTPS
TCP
8888
통합 WS-Man 서비스가 HTTPS 프로토콜을 통해 Oracle ILOM을 관리하는 데 사용되는 표준 기반의 웹 서비스 인터페이스를 제공하기 위해 사용됩니다. 이 서비스를 사용 안함으로 설정하면 이 프로토콜을 사용해서 Oracle ILOM을 관리할 수 없습니다. 이 서비스는 Oracle ILOM version 3.2부터 더 이상 포함되지 않습니다.
WS-Man over HTTP
TCP
8889
이 포트는 통합 WS-Man 서비스가 HTTP 프로토콜을 통해 Oracle ILOM을 관리하는 데 사용되는 표준 기반의 웹 서비스 인터페이스를 제공하기 위해 사용됩니다. 이 서비스를 사용 안함으로 설정하면 이 프로토콜을 사용해서 Oracle ILOM을 관리할 수 없습니다. 이 서비스는 Oracle ILOM version 3.2부터 더 이상 포함되지 않습니다.
Single Sign-on
TCP
11626
이 포트는 사용자가 사용자 이름 및 암호를 입력해야 하는 횟수를 줄여주는 통합 Single Sign-On 기능에 사용됩니다. 이 서비스를 사용 안함으로 설정한 경우, 암호를 다시 입력하지 않으면 KVMS가 실행되지 않습니다.