Cet article est un article miroir de traduction automatique, veuillez cliquer ici pour accéder à l’article original.

Vue: 14072|Répondre: 0

[Formation et maintenance du réseau] Ports et descriptions courants des services de gestion réseau RG-SMP

[Copié le lien]
Publié sur 24/10/2014 17:29:42 | | |
Avant la mise en œuvre officielle du système SMP, l’environnement logiciel du serveur est vérifié, et le contenu principal de l’inspection est le suivant :
1. Le système de gestion RG-SMP ne doit pas être installé sur le réseau externe, ni sur des machines pouvant être exploitées par de nombreuses personnes, il est recommandé de l’installer dans la zone DMZ
2. Il est recommandé de limiter l’accès aux services de gestion RG-SMP sur l’intranet et de ne pas divulguer le portail d’accès du côté gestion SMP vers le réseau externe
3. Si l’adresse IP de RG-SMP est fixe (par exemple, lorsque l’emplacement du bureau de l’administrateur est fixé), vous pouvez configurer un pare-feu pour le serveur RG-SMP afin de n’autoriser l’accès qu’à ces IP et d’interdire l’accès depuis d’autres IP inconnues
4. Il est recommandé aux utilisateurs de prendre des mesures de protection telles que le routage de politique et l’ACL sur les dispositifs d’agrégation
5. Avant l’installation, assurez-vous que les ports ou processus utilisés par la plateforme RG-SMP ne sont pas occupés par d’autres programmes, et si la protection du pare-feu est activée, assurez-vous que les processus et ports suivants figurent dans la liste « Exceptions » du pare-feu
1) Ports courants : (prenons la valeur de port par défaut comme exemple)
Numéro de port
Type de port
Fonction de port
53
UDP
Communiquer avec le client Ruijie SU/SA
162
UDP
Recevoir des paquets trap ou inform envoyés par des dispositifs de commutation ou des dispositifs de liaison NIDS
10000
UDP
Recevoir les informations sur les événements de sécurité rapportées par les dispositifs NIDS de Tianrongxin
1098
TCP
Occupation du service JBoss
1099
TCP
Occupation du service JBoss
1812
UDP
Port d’écoute certifié Radius
1813
UDP
Port d’écoute Radius Accounting
3930
UDP
Le port source qui envoie les paquets hors ligne Radius standards vers l’appareil
4444
TCP
Occupation du service JBoss
4445
TCP
Occupation du service JBoss
8080
TCP
Port d’accès HTTP
8083
TCP
Occupation du service JBoss
8093
TCP
Occupation du service JBoss
8443
TCP
Port d’accès HTTPS
9090
TCP
Ports d’accès aux services web tiers
28080
TCP
Ports d’accès à la plateforme en libre-service
80
TCP
Port d’authentification WEB intégré
2) Ports de programmes tiers
·    Port d’écoute par défaut de SQL Server : 1433 (TCP) - configurable dans le logiciel de base de données
·    Port d’écoute par défaut de SQL Server : 1434 (TCP) – configurable dans le logiciel de base de données
3) Processus liés au service
·    SQL Installation Directory\MSSQL\Binn\sqlservr.exe (SQL Server 2000)
·    SQL installation directory\MSSQL.1\MSSQL\Binn\sqlservr.exe (SQL Server 2005)
·    SQL installation directory\MSSQL.1\MSSQL\Binn\sqlservr.exe (SQL Server 2008)
·    Processus de service SMP :SMPManager.exe processus de la console de gestion
·    Les processus de service SMP :SMPService.exe comporter deux processus, qui correspondent aux services système RG-SMP et RG-SMP_JMS
·    Le processus de service SMP :SMService.exe est surveillé dans la console de gestion afin de surveiller l’état anormal du service et de réaliser l’auto-réparation du système





Précédent:Préparation au matériel serveur de la plateforme de gestion de sécurité réseau Ruijie RG-SMP
Prochain:Microsoft Exchange Server 2010 système de courrier gratuit
Démenti:
Tous les logiciels, supports de programmation ou articles publiés par Code Farmer Network sont uniquement destinés à l’apprentissage et à la recherche ; Le contenu ci-dessus ne doit pas être utilisé à des fins commerciales ou illégales, sinon les utilisateurs assumeront toutes les conséquences. Les informations sur ce site proviennent d’Internet, et les litiges de droits d’auteur n’ont rien à voir avec ce site. Vous devez supprimer complètement le contenu ci-dessus de votre ordinateur dans les 24 heures suivant le téléchargement. Si vous aimez le programme, merci de soutenir un logiciel authentique, d’acheter l’immatriculation et d’obtenir de meilleurs services authentiques. En cas d’infraction, veuillez nous contacter par e-mail.

Mail To:help@itsvse.com