Go to main content

Guida per la sicurezza di Oracle SuperCluster M7 Series

Uscire dalla vista stampa

Aggiornato: Febbraio 2016
 
 

Servizi di rete esposti predefiniti (Oracle ILOM)

In questa tabella vengono elencati i servizi di rete predefiniti esposti da Oracle ILOM.

Per ulteriori informazioni su questi servizi, consultare la Guida sulla sicurezza di Oracle ILOM (vedere Risorse aggiuntive per Oracle ILOM).

Nome servizio
Protocollo
Porta
Descrizione
SSH
TCP
22
Utilizzato dal servizio Secure Shell integrato per abilitare l'accesso amministrativo a Oracle ILOM utilizzando un'interfaccia CLI.
HTTP (BUI)
TCP
80
Utilizzato dal servizio HTTP integrato per abilitare l'accesso amministrativo a Oracle ILOM utilizzando un'interfaccia del browser. Sebbene TCP/80 venga in genere utilizzato per l'accesso con testo in chiaro, per impostazione predefinita Oracle ILOM reindirizza automaticamente le richieste in entrata alla versione sicura di questo servizio in esecuzione su TCP/443.
NTP
UDP
123
Utilizzato dal servizio NTP (Network Time Protocol) integrato (solo client) che consente di sincronizzare il clock di sistema locale con una o più origini temporali esterne.
SNMP
UDP
161
Utilizzato dal servizio SNMP integrato per fornire un'interfaccia di gestione che consente di monitorare lo stato di Oracle ILOM e le notifiche trap ricevute.
HTTPS (BUI)
TCP
443
Utilizzato dal servizio HTTPS integrato per abilitare l'accesso amministrativo a Oracle ILOM su un canale (SSL/TLS) cifrato utilizzando un'interfaccia del browser.
IPMI
TCP
623
Utilizzato dal servizio IPMI (Intelligent Platform Management Interface) integrato per fornire un'interfaccia del computer per varie funzioni di monitoraggio e gestione. Questo servizio non deve essere disabilitato poiché viene utilizzato da Oracle Enterprise Manager Ops Center per raccogliere dati di inventario hardware, descrizioni delle FRU, informazioni sui sensori hardware e informazioni sullo stato dei componenti hardware.
KVMS remoto
TCP
5120
5121
5123
5555
5556
7578
7579
Le porte KVMS remote offrono un set di protocolli che fornisce tastiera, video, mouse e funzionalità di storage remote che possono essere utilizzate con Oracle Integrated Lights Out Manager.
ServiceTag
TCP
6481
Utilizzato dal servizio Oracle ServiceTag. Si tratta di un protocollo di ricerca automatica di Oracle utilizzato per identificare i server e semplificare le richieste di servizio. Questo servizio viene utilizzato da prodotti quali Oracle Enterprise Manager Ops Center per trovare il software Oracle ILOM e per l'integrazione con altre soluzioni di servizio automatico Oracle.
WS-Man su HTTPS
TCP
8888
Utilizzato dal servizio WS-Man integrato per fornire un'interfaccia di servizi Web basata su standard utilizzata per gestire Oracle ILOM sul protocollo HTTPS. La disabilitazione di questo servizio impedisce la gestione di Oracle ILOM mediante questo protocollo. A partire dalla versione 3.2 di Oracle ILOM, questo servizio non è più presente.
WS-Man su HTTP
TCP
8889
Questa porta viene utilizzata dal servizio WS-Man integrato per fornire un'interfaccia di servizi Web basata su standard utilizzata per gestire Oracle ILOM sul protocollo HTTP. La disabilitazione di questo servizio impedirà la gestione di Oracle ILOM mediante questo protocollo. A partire dalla versione 3.2 di Oracle ILOM, questo servizio non è più presente.
Single Sign-On
TCP
11626
Questa porta viene utilizzata dalla funzionalità Single Sign-On che riduce il numero di tentativi di inserimento di nome utente e password da parte di un utente. La disabilitazione di questo servizio impedisce l'avvio di KVMS senza reimmettere una password.