Go to main content

Oracle SuperCluster M7 系列安全指南

結束列印檢視

更新日期: 2016 年 2 月
 
 

預設公開的網路服務 (Oracle ILOM)

此表格列出 Oracle ILOM 公開的預設網路服務。

如需有關這些服務的其他資訊,請參閱「Oracle ILOM Security Guide」(其他 Oracle ILOM 資源)。

服務名稱
協定
連接埠
描述
SSH
TCP
22
由整合的安全 Shell 服務使用,可使用 CLI 對 Oracle ILOM 進行管理存取。
HTTP (BUI)
TCP
80
由整合的 HTTP 服務使用,可使用瀏覽器介面對 Oracle ILOM 進行管理存取。TCP/80 通常用於純文字存取,但是 Oracle ILOM 預設會自動將內送要求重新導向至此服務在 TCP/443 執行的安全版本。
NTP
UDP
123
由整合的網路時間協定 (NTP) 服務使用 (僅限用戶端),用來將本機系統時鐘同步到一或多個外部時間來源。
SNMP
UDP
161
由整合的 SNMP 服務使用,提供管理介面監督 Oracle ILOM 的狀況和監督收到的設陷通知。
HTTPS (BUI)
TCP
443
由整合的 HTTPS 服務使用,可使用瀏覽器介面透過加密的 (SSL/TLS) 通道對 Oracle ILOM 進行管理存取。
IPMI
TCP
623
由整合的智慧平台管理介面 (IPMI) 服務使用,提供電腦介面供各種監督和管理功能使用。此服務不得停用,因為 Oracle Enterprise Manager Ops Center 使用此服務來收集硬體庫存資料、FRU 描述、硬體感應器資訊以及硬體元件狀態資訊。
遠端 KVMS
TCP
5120
5121
5123
5555
5556
7578
7579
遠端 KVMS 連接埠集體提供一組協定,提供遠端鍵盤、視訊、滑鼠和儲存功能,可與 Oracle Integrated Lights Out Manager 搭配使用。
ServiceTag
TCP
6481
由 Oracle ServiceTag 服務使用。這是一種 Oracle 尋找協定,主要用於識別伺服器及協助進行服務要求。此服務由產品 (像是 Oracle Enterprise Manager Ops Center) 用來尋找 Oracle ILOM 軟體,以及與其他 Oracle 自動服務解決方案整合。
WS-Man over HTTPS
TCP
8888
由整合的 WS-Man 服務使用,提供標準的 Web 服務介面,透過 HTTPS 協定管理 Oracle ILOM。停用此服務時,可防止使用此協定來管理 Oracle ILOM。自 Oracle ILOM 版本 3.2 起不再包含此服務。
WS-Man over HTTP
TCP
8889
此連接埠由整合的 WS-Man 服務使用,提供標準的 Web 服務介面,透過 HTTP 協定管理 Oracle ILOM。停用此服務將可防止使用此協定來管理 Oracle ILOM。自 Oracle ILOM 版本 3.2 起不再包含此服務。
Single Sign-On
TCP
11626
此連接埠由整合的 Single Sign-On 功能使用,可減少使用者必須輸入使用者名稱和密碼的次數。停用此服務後,一定要重新輸入密碼才能啟動 KVMS。