Go to main content

Guia de Segurança do Oracle SuperCluster Série M7

Sair da Exibição de Impressão

Atualizado: Fevereiro de 2016
 
 

Serviços de Rede Exposta Padrão (Oracle ILOM)

Essa tabela lista os serviços de rede padrão que são expostos pelo Oracle ILOM.

Para obter informações adicionais sobre esses serviços, consulte o Guia de Segurança do Oracle ILOM (consulte Recursos Adicionais do Oracle ILOM).

Nome do Serviço
Protocolo
Porta
Descrição
SSH
TCP
22
Usado pelo serviço Secure Shell integrado para permitir o acesso administrativo à CLI do Oracle ILOM.
HTTP (BUI)
TCP
80
Usado pelo serviço HTTP integrado para permitir o acesso administrativo ao Oracle ILOM usando uma interface de navegador. Embora a TCP/80 geralmente seja usada para acesso de texto não criptografado, por padrão, o Oracle ILOM redireciona automaticamente as solicitações de entrada para a versão protegida desse serviço em execução na TCP/443.
NTP
UDP
123
Usado pelo serviço Network Time Protocol (NTP) integrado (somente cliente) usado para sincronizar o relógio do sistema local com uma ou mais fontes de tempo externas.
SNMP
UDP
161
Usado pelo serviço SNMP integrado a fim de fornecer uma interface de gerenciamento para monitorar a integridade do Oracle ILOM e monitorar as notificações de interceptação recebidas.
HTTPS (BUI)
TCP
443
Usado pelo serviço HTTPS integrado para permitir o acesso administrativo ao Oracle ILOM por um canal (SSL/TLS) criptografado usando uma interface de navegador.
IPMI
TCP
623
Usado pelo serviço Intelligence Platform Management Interface (IPMI) integrado para fornecer uma interface de computador para várias funções de monitoramento e gerenciamento. Esse serviço não deve ser desativado porque ele é usado pelo Oracle Enterprise Manager Ops Center para coletar dados de inventário de hardware, descrições de FRU, informações de sensor de hardware e informações de status de componentes de hardware.
KVMS Remoto
TCP
5120
5121
5123
5555
5556
7578
7579
Coletivamente, as portas KVMS remotas fornecem um conjunto de protocolos que fornecem recursos de armazenamento, teclado, vídeo e mouse que podem ser usados com o Oracle Integrated Lights Out Manager.
ServiceTag
TCP
6481
Usado pelo serviço Oracle ServiceTag. Esse é um protocolo de descoberta da Oracle usado para identificar servidores e facilitar solicitações de serviço. Esse serviço é usado por produtos, como o Oracle Enterprise Manager Ops Center, para descobrir o software Oracle ILOM e integrar com outras soluções de serviço automático da Oracle.
WS-Man sobre o HTTPS
TCP
8888
Usado pelo serviço WS-Man integrado para fornecer uma interface de serviços Web baseados em padrões que é usada para gerenciar o Oracle ILOM pelo protocolo HTTPS. Desativar esse serviço impede que o Oracle ILOM seja gerenciado usando esse protocolo. Esse serviço não é mais incluído a partir do Oracle ILOM versão 3.2.
WS-Man sobre o HTTP
TCP
8889
Essa porta é usada pelo serviço WS-Man integrado para fornecer uma interface de serviços Web baseados em padrões que é usada para gerenciar o Oracle ILOM pelo protocolo HTTPS. Desativar esse serviço impedirá que o Oracle ILOM seja gerenciado usando esse protocolo. Esse serviço não é mais incluído a partir do Oracle ILOM versão 3.2.
Single Sign-On
TCP
11626
Essa porta é usada pelo recurso Single Sign-On que reduz o número de vezes que um usuário deve inserir um nome e senha de usuário. Desativar esse serviço impede a execução do KVMS sem precisar fornecer novamente a senha.