Šis straipsnis yra veidrodinis mašininio vertimo straipsnis, spauskite čia norėdami pereiti prie originalaus straipsnio.

Rodinys: 14072|Atsakyti: 0

[Tinklo formavimas ir priežiūra] Bendrieji prievadai ir RG-SMP tinklo valdymo paslaugų aprašymai

[Kopijuoti nuorodą]
Paskelbta 2014-10-24 17:29:42 | | |
Prieš oficialiai įdiegiant SMP sistemą, patikrinama serverio programinė aplinka, o pagrindinis patikrinimo turinys yra toks:
1. RG-SMP valdymo sistema neturėtų būti montuojama išoriniame tinkle arba mašinose, kurias gali valdyti daug žmonių, rekomenduojama ją įdiegti DMZ srityje
2. Rekomenduojama apriboti prieigą prie RG-DĮR valdymo paslaugų intranete ir neatskleisti DĮR valdymo prieigos portalo išoriniam tinklui
3. Jei RG-SMP IP adresas yra fiksuotas (pavyzdžiui, kai administratoriaus biuro vieta yra fiksuota), galite nustatyti RG-SMP serverio ugniasienę, kad būtų galima pasiekti tik šiuos IP ir uždrausti prieigą iš kitų nežinomų IP
4. Vartotojams rekomenduojama imtis apsaugos priemonių, tokių kaip politikos nukreipimas ir ACL agregavimo įrenginiuose
5. Prieš diegdami įsitikinkite, kad RG-SMP platformos naudojamų prievadų ar procesų neužima kitos programos, o jei įjungta ugniasienės apsauga, įsitikinkite, kad šie procesai ir prievadai yra ugniasienės sąraše "Išimtys"
1) Bendrieji prievadai: (paimkite numatytąją prievado reikšmę kaip pavyzdį)
Prievado numeris
Prievado tipas
Prievado funkcija
53
UDP
Bendraukite su Ruijie klientu SU/SA
162
UDP
Gaukite gaudyklės arba informuokite paketus, siunčiamus komutatorių arba NIDS susiejimo įrenginių
10000
UDP
Gaukite saugos įvykių informaciją, apie kurią praneša Tianrongxin NIDS įrenginiai
1098
TCP
JBoss paslaugų užimtumas
1099
TCP
JBoss paslaugų užimtumas
1812
UDP
Spindulio sertifikuotas klausymosi prievadas
1813
UDP
Spindulio apskaitos klausymosi prievadas
3930
UDP
Šaltinio prievadas, siunčiantis standartinius "Radius" autonominius paketus į įrenginį
4444
TCP
JBoss paslaugų užimtumas
4445
TCP
JBoss paslaugų užimtumas
8080
TCP
HTTP prieigos prievadas
8083
TCP
JBoss paslaugų užimtumas
8093
TCP
JBoss paslaugų užimtumas
8443
TCP
HTTPS prieigos prievadas
9090
TCP
Trečiųjų šalių žiniatinklio paslaugų prieigos prievadai
28080
TCP
Savitarnos platformos prieigos prievadai
80
TCP
Integruotas WEB autentifikavimo prievadas
2) Trečiųjų šalių programų prievadai
·    SQL serverio numatytasis klausymosi prievadas: 1433 (TCP) - konfigūruojamas duomenų bazės programinėje įrangoje
·    SQL serverio numatytasis klausymosi prievadas: 1434 (TCP) – konfigūruojamas duomenų bazės programinėje įrangoje
3) Su paslaugomis susiję procesai
·    SQL diegimo katalogas\MSSQL\Binn\sqlservr.exe (SQL Server 2000)
·    SQL diegimo katalogas\MSSQL.1\MSSQL\Binn\sqlservr.exe (SQL Server 2005)
·    SQL diegimo katalogas\MSSQL.1\MSSQL\Binn\sqlservr.exe (SQL Server 2008)
·    SMP paslaugų procesai :SMPManager.exe valdymo konsolės procesai
·    SMP paslaugų procesai :SMPService.exe turėti du procesus, kurie atitinka sistemos paslaugas RG-SMP ir RG-SMP_JMS
·    SMP aptarnavimo procesas :SMService.exe stebimas valdymo konsolėje, kad būtų galima stebėti nenormalią paslaugos būseną ir realizuoti sistemos savaiminį atsigavimą





Ankstesnis:Ruijie RG-SMP tinklo saugumo valdymo platformos serverio techninės įrangos paruošimas
Kitą:Microsoft Exchange Server 2010 nemokama pašto sistema
Atsakomybės apribojimas:
Visa programinė įranga, programavimo medžiaga ar straipsniai, kuriuos skelbia Code Farmer Network, yra skirti tik mokymosi ir mokslinių tyrimų tikslams; Aukščiau nurodytas turinys negali būti naudojamas komerciniais ar neteisėtais tikslais, priešingu atveju vartotojai prisiima visas pasekmes. Šioje svetainėje pateikiama informacija gaunama iš interneto, o ginčai dėl autorių teisių neturi nieko bendra su šia svetaine. Turite visiškai ištrinti aukščiau pateiktą turinį iš savo kompiuterio per 24 valandas nuo atsisiuntimo. Jei jums patinka programa, palaikykite autentišką programinę įrangą, įsigykite registraciją ir gaukite geresnes autentiškas paslaugas. Jei yra kokių nors pažeidimų, susisiekite su mumis el. paštu.

Mail To:help@itsvse.com