Go to main content

Guía de seguridad de Oracle SuperCluster serie M7

Salir de la Vista de impresión

Actualización: Febrero de 2016
 
 

Servicios de red expuestos por defecto (Oracle ILOM)

En esta tabla, se muestran los servicios de red por defecto expuestos nuevamente por Oracle ILOM.

Para obtener información adicional acerca de estos servicios, consulte la Guía de seguridad de Oracle ILOM (consulte Recursos adicionales de Oracle ILOM).

Nombre de servicio
Protocolo
Puerto
Descripción
SSH
TCP
22
Usado por el servicio de shell seguro integrado para permitir el acceso administrativo a Oracle ILOM mediante una interfaz de línea de comandos.
HTTP (BUI)
TCP
80
Usado por el servicio HTTP integrado para permitir el acceso administrativo a Oracle ILOM mediante una interfaz de explorador. Si bien TCP/80 generalmente se usa para acceso de texto no cifrado, por defecto, Oracle ILOM redirecciona automáticamente las solicitudes entrantes a la versión segura de este servicio que se ejecuta en TCP/443.
NTP
UDP
123
Usado por el servicio de protocolo de hora de red (NTP) (solo cliente) que se usa para sincronizar el reloj del sistema local con uno o más orígenes de hora externa.
SNMP
UDP
161
Usado por el servicio SNMP integrado para proporcionar una interfaz de gestión para supervisar el estado de Oracle ILOM y supervisar las notificaciones de captura recibidas.
HTTPS (BUI)
TCP
443
Usado por el servicio HTTPS integrado para permitir el acceso administrativo a Oracle ILOM por un canal (SSL/TLS) cifrado mediante una interfaz de explorador.
IPMI
TCP
623
Usado por el servicio de interfaz de gestión de plataforma inteligente integrada (IPMI) para proporcionar una interfaz de computadora para varias funciones de supervisión y gestión. Este servicio no se debe desactivar, ya que lo usa Oracle Enterprise Manager Ops Center para recopilar datos de inventario de hardware, descripciones de FRU, información de sensores de hardware e información de estado de componentes del sistema.
KVMS remoto
TCP
5120
5121
5123
5555
5556
7578
7579
En conjunto, los puertos de KVMS remoto proporcionan un juego de protocolos que brindan capacidades de teclado, video, mouse y almacenamiento que se pueden usar con Oracle Integrated Lights Out Manager.
ServiceTag
TCP
6481
Usado por el servicio Oracle ServiceTag. Protocolo de detección de Oracle utilizado para identificar servidores y facilitar solicitudes de servicio. Este servicio es usado por productos como Oracle Enterprise Manager Ops Center para detectar software de Oracle ILOM y para integrarlo con otras soluciones de servicio automático de Oracle.
WS-Man sobre HTTPS
TCP
8888
Usado por el servicio WS-Man integrado para proporcionar una interfaz de servicios web basada en estándares, que se usa para gestionar Oracle ILOM mediante el protocolo HTTPS. La desactivación de este servicio evita que Oracle ILOM se gestione mediante este protocolo. Este servicio ya no se incluye como parte de Oracle ILOM versión 3.2.
WS-Man sobre HTTP
TCP
8889
Usado por el servicio WS-Man integrado para proporcionar una interfaz de servicios web basada en estándares, que se usa para gestionar Oracle ILOM mediante el protocolo HTTP. La desactivación de este servicio evitará que Oracle ILOM se gestione mediante este protocolo. Este servicio ya no se incluye como parte de Oracle ILOM versión 3.2.
Inicio de sesión único
TCP
11626
Este puerto es usado por la función Inicio de sesión único, que reduce el número de veces que un usuario debe introducir el nombre de usuario y la contraseña. La desactivación de este servicio evita el inicio de KVMS sin necesidad de volver a introducir una contraseña.