Ez a cikk egy tükör gépi fordítás, kérjük, kattintson ide, hogy ugorjon az eredeti cikkre.

Nézet: 14072|Válasz: 0

[Hálózat létrehozása és karbantartása] Gyakori portok és az RG-SMP hálózatmenedzsment szolgáltatások leírásai

[Linket másol]
Közzétéve 2014. 10. 24. 17:29:42 | | |
Mielőtt az SMP rendszer hivatalosan bevezetné, ellenőrzik a szerver szoftverkörnyezetét, és a fő ellenőrzési tartalom a következők:
1. Az RG-SMP menedzsment rendszert nem szabad külső hálózatra vagy olyan gépekre telepíteni, amelyeket sokan üzemeltethetnek, hanem ajánlott telepíteni a DMZ területén
2. Ajánlott, hogy korlátozzuk az RG-SMP menedzsment szolgáltatásokhoz való hozzáférést az intraneten, és ne hozzuk nyilvánosságra az SMP menedzsment oldal hozzáférési portálját a külső hálózatnak
3. Ha az RG-SMP IP-címe rögzített (például amikor az adminisztrátor irodai helye rögzített), beállíthatsz egy tűzfalat az RG-SMP szerver számára, hogy csak ezekhez az IP-khez férjen hozzá, és más ismeretlen IP-ktől is megtiltsa a hozzáférést
4. Ajánlott a felhasználóknak védelmi intézkedéseket tegyenek meg, például a politika útmutatását és az ACL-t az aggregációs eszközökön
5. Telepítés előtt győződjön meg róla, hogy az RG-SMP platform által használt portokat vagy folyamatokat nem foglalják el más programok, és ha a tűzfalvédelem engedélyezett, győződjön meg róla, hogy a következő folyamatok és portok szerepeljenek a tűzfal "Kivételek" listájában
1) Gyakori portok: (vegyük például az alapértelmezett portértéket)
Portszám
Porttípus
Portfunkció
53
UDP
Kommunikálni a Ruijie kliensszel SU/SA-val
162
UDP
Fogadja, csapdát vagy tájékoztató csomagokat, amelyeket kapcsolóeszközök vagy NIDS összekapcsoló eszközök küldenek
10000
UDP
Biztonsági eseményinformációk fogadása, amelyeket a Tianrongxin NIDS eszközök jelentenek
1098
TCP
JBoss szolgálati létszám
1099
TCP
JBoss szolgálati létszám
1812
UDP
Radius tanúsított hallgató port
1813
UDP
Sugárszámviteli hallgató port
3930
UDP
Az a forrásport, amely szabványos Radius offline csomagokat küld az eszköznek
4444
TCP
JBoss szolgálati létszám
4445
TCP
JBoss szolgálati létszám
8080
TCP
HTTP hozzáférési port
8083
TCP
JBoss szolgálati létszám
8093
TCP
JBoss szolgálati létszám
8443
TCP
HTTPS hozzáférési port
9090
TCP
Harmadik fél webes szolgáltatáshoz való hozzáférési portok
28080
TCP
Önkiszolgáló platform hozzáférési portok
80
TCP
Beépített WEB hitelesítési port
2) Harmadik féltől származó programportok
·    Az SQL Server alapértelmezett hallgató portja: 1433 (TCP) – konfigurálható az adatbázis szoftverében
·    Az SQL Server alapértelmezett hallgató portja: 1434 (TCP) – konfigurálható az adatbázis szoftverében
3) Szolgáltatással kapcsolatos folyamatok
·    SQL Installation Directory\MSSQL\Binn\sqlservr.exe (SQL Server 2000)
·    SQL installation directory\MSSQL.1\MSSQL\Binn\sqlservr.exe (SQL Server 2005)
·    SQL installation directory\MSSQL.1\MSSQL\Binn\sqlservr.exe (SQL Server 2008)
·    SMP szolgáltatás folyamatokat :SMPManager.exe menedzsment konzol folyamatokat
·    SMP szolgáltatási folyamatoknak :SMPService.exe két folyamata van, amelyek megfelelnek a rendszerszolgáltatásoknak, az RG-SMP és az RG-SMP_JMS
·    Az SMP szolgáltatási folyamatot :SMService.exe a kezelőkonzolon figyelik, hogy nyomon kövessék a szolgáltatás rendellenes állapotát és elérjék a rendszer öngyógyítását





Előző:Ruijie RG-SMP hálózati biztonsági menedzsment platform szerver hardver előkészítése
Következő:Microsoft Exchange Server 2010 ingyenes levelezőrendszer
Lemondás:
A Code Farmer Network által közzétett összes szoftver, programozási anyag vagy cikk kizárólag tanulási és kutatási célokra szolgál; A fenti tartalmat nem szabad kereskedelmi vagy illegális célokra használni, különben a felhasználók viselik az összes következményet. Az oldalon található információk az internetről származnak, és a szerzői jogi vitáknak semmi köze ehhez az oldalhoz. A fenti tartalmat a letöltés után 24 órán belül teljesen törölni kell a számítógépéről. Ha tetszik a program, kérjük, támogassa a valódi szoftvert, vásároljon regisztrációt, és szerezzen jobb hiteles szolgáltatásokat. Ha bármilyen jogsértés történik, kérjük, vegye fel velünk a kapcsolatot e-mailben.

Mail To:help@itsvse.com