Go to main content

Guide de sécurité des serveurs Oracle SuperCluster série M7

Quitter la vue de l'impression

Mis à jour : Février 2016
 
 

Services réseau exposés par défaut (Oracle ILOM)

Ce tableau répertorie les services réseau par défaut exposés par Oracle ILOM.

Pour plus d'informations sur ces services, reportez-vous au manuel Oracle ILOM Security Guide (voir Ressources supplémentaires sur Oracle ILOM).

Nom du service
Protocole
Port
Description
SSH
TCP
22
Utilisé par le service de shell sécurisé (SSH) intégré pour fournir l'accès administratif à Oracle ILOM à l'aide d'une CLI.
HTTP (BUI)
TCP
80
Utilisé par le service HTTP intégré pour fournir l'accès administratif à Oracle ILOM à l'aide d'une interface de navigateur. Le port TCP/80 est généralement utilisé pour l'accès en texte clair mais, par défaut, Oracle ILOM redirige automatiquement les demandes entrantes vers la version sécurisée du service exécutée sur le port TCP/443.
NTP
UDP
123
Utilisé par le service (client uniquement) NTP (Network Time Protocol) intégré qui permet de synchroniser l'horloge système locale à une ou plusieurs sources temporelles externes.
SNMP
UDP
161
Utilisé par le service SNMP intégré pour fournir une interface de gestion permettant de surveiller l'intégrité d'Oracle ILOM et les notifications de déroutement reçues.
HTTPS (BUI)
TCP
443
Utilisé par le service HTTPS intégré pour fournir l'accès administratif à Oracle ILOM via un canal (SSL/TLS) chiffré à l'aide d'une interface de navigateur.
IPMI
TCP
623
Utilisé par le service IPMI (Intelligent Platform Management Interface) intégré pour fournir une interface informatique à diverses fonctions de surveillance et de gestion. Ce service ne doit pas être désactivé, car il est utilisé par Oracle Enterprise Manager Ops Center pour collecter des données d'inventaire matériel, des descriptions FRU, des informations relatives aux capteurs matériels et des informations sur le statut des composants matériels.
KVMS à distance
TCP
5120
5121
5123
5555
5556
7578
7579
Collectivement, les ports KVMS distants fournissent un ensemble de protocoles qui prennent en charge diverses fonctionnalités à distance (clavier, vidéo, souris, stockage) utilisables avec Oracle Integrated Lights Out Manager.
ServiceTag
TCP
6481
Utilisé par le service Oracle ServiceTag. Il s'agit d'un protocole de découverte Oracle permettant d'identifier les serveurs et de faciliter les demandes d'assistance. Ce service est utilisé par certains produits tels qu'Oracle Enterprise Manager Ops Center pour la découverte du logiciel Oracle ILOM et l'intégration avec les autres solutions de services automatiques Oracle.
WS-Man sur HTTPS
TCP
8888
Utilisé par le service WS-Man intégré pour fournir une interface de services, basée sur des normes, qui permet de gérer Oracle ILOM via le protocole HTTPS. La désactivation du service empêche d'utiliser ce protocole pour gérer Oracle ILOM. Ce service n'est plus inclus dans la version 3.2 d'Oracle ILOM.
WS-Man sur HTTP
TCP
8889
Ce port est utilisé par le service WS-Man intégré pour fournir une interface de services, basée sur des normes, qui permet de gérer Oracle ILOM via le protocole HTTP. La désactivation du service empêche d'utiliser ce protocole pour gérer Oracle ILOM. Ce service n'est plus inclus dans la version 3.2 d'Oracle ILOM.
Accès avec connexion unique
TCP
11626
Ce port est utilisé par la fonction de connexion unique intégrée qui permet de réduire le nombre de saisies des noms et mots de passe utilisateur. La désactivation du service empêche de lancer KVMS sans saisir à nouveau un mot de passe.