Este artículo es un artículo espejo de traducción automática, por favor haga clic aquí para saltar al artículo original.

Vista: 14072|Respuesta: 0

[Formación y mantenimiento de la red] Puertos y descripciones comunes de servicios de gestión de red RG-SMP

[Copiar enlace]
Publicado en 24/10/2014 17:29:42 | | |
Antes de que el sistema SMP se implemente oficialmente, se revisa el entorno de software del servidor y el contenido principal de la inspección es el siguiente:
1. El sistema de gestión RG-SMP no debe instalarse en la red externa ni en máquinas que puedan ser operadas por muchas personas, por lo que se recomienda instalarlo en el área DMZ
2. Se recomienda limitar el acceso a los servicios de gestión RG-SMP en la intranet y no revelar el portal de acceso del lado de gestión SMP a la red externa
3. Si la dirección IP de RG-SMP está fija (por ejemplo, cuando la ubicación de la oficina del administrador está fija), puedes configurar un cortafuegos para el servidor RG-SMP que permita el acceso solo a estas IPs y prohíba el acceso desde otras IPs desconocidas
4. Se recomienda que los usuarios adopten medidas de protección como enrutamiento de políticas y ACL en dispositivos de agregación
5. Antes de la instalación, asegúrese de que los puertos o procesos utilizados por la plataforma RG-SMP no estén ocupados por otros programas y, si la protección del cortafuegos está activada, asegúrese de que los siguientes procesos y puertos estén en la lista de "Excepciones" del cortafuegos
1) Puertos comunes: (tomemos como ejemplo el valor del puerto predeterminado)
Número de puerto
Tipo de puerto
Función de puerto
53
UDP
Comunicarse con el cliente Ruijie SU/SA
162
UDP
Recibir paquetes tramp o inform enviados por dispositivos de conmutación o dispositivos de enlace NIDS
10000
UDP
Recibir información de eventos de seguridad reportada por dispositivos NIDS de Tianrongxin
1098
TCP
Ocupación de servicio JBoss
1099
TCP
Ocupación de servicio JBoss
1812
UDP
Puerto de escucha certificado por radio
1813
UDP
Puerto de escucha de contabilidad de radio
3930
UDP
El puerto de origen que envía paquetes Radius estándar fuera de línea al dispositivo
4444
TCP
Ocupación de servicio JBoss
4445
TCP
Ocupación de servicio JBoss
8080
TCP
Puerto de acceso HTTP
8083
TCP
Ocupación de servicio JBoss
8093
TCP
Ocupación de servicio JBoss
8443
TCP
Puerto de acceso HTTPS
9090
TCP
Puertos de acceso a servicios web de terceros
28080
TCP
Puertos de acceso a plataformas de autoservicio
80
TCP
Puerto de autenticación WEB integrado
2) Puertos de programas de terceros
·    Puerto de escucha predeterminado de SQL Server: 1433 (TCP) - configurable en el software de la base de datos
·    Puerto de escucha predeterminado de SQL Server: 1434 (TCP) – configurable en el software de la base de datos
3) Procesos relacionados con el servicio
·    SQL Installation Directory\MSSQL\Binn\sqlservr.exe (SQL Server 2000)
·    Directorio de instalación SQL\MSSQL.1\MSSQL\Binn\sqlservr.exe (SQL Server 2005)
·    Directorio de instalación SQL\MSSQL.1\MSSQL\Binn\sqlservr.exe (SQL Server 2008)
·    Procesos de servicio SMP :SMPManager.exe procesos de consola de gestión
·    Los procesos de servicio SMP :SMPService.exe tener dos procesos, que corresponden a los servicios de sistema RG-SMP y RG-SMP_JMS
·    El proceso de servicio SMP :SMService.exe se monitoriza en la consola de gestión para monitorizar el estado anormal del servicio y lograr la auto-reparación del sistema





Anterior:Preparación del hardware de servidores de la plataforma de gestión de seguridad de red Ruijie RG-SMP
Próximo:Sistema de correo gratuito Microsoft Exchange Server 2010
Renuncia:
Todo el software, materiales de programación o artículos publicados por Code Farmer Network son únicamente para fines de aprendizaje e investigación; El contenido anterior no se utilizará con fines comerciales o ilegales; de lo contrario, los usuarios asumirán todas las consecuencias. La información de este sitio proviene de Internet, y las disputas de derechos de autor no tienen nada que ver con este sitio. Debes eliminar completamente el contenido anterior de tu ordenador en un plazo de 24 horas desde la descarga. Si te gusta el programa, por favor apoya el software genuino, compra el registro y obtén mejores servicios genuinos. Si hay alguna infracción, por favor contáctanos por correo electrónico.

Mail To:help@itsvse.com