Ten artykuł jest lustrzanym artykułem tłumaczenia maszynowego, kliknij tutaj, aby przejść do oryginalnego artykułu.

Widok: 14072|Odpowiedź: 0

[Tworzenie i utrzymanie sieci] Typowe porty i opisy usług zarządzania siecią RG-SMP

[Skopiuj link]
Opublikowano 24.10.2014 17:29:42 | | |
Przed oficjalną implementacją systemu SMP sprawdza się środowisko oprogramowania serwera, a główne treści inspekcji są następujące:
1. System zarządzania RG-SMP nie powinien być instalowany w sieci zewnętrznej ani na maszynach, które mogą być obsługiwane przez wiele osób; zaleca się instalację w obszarze DMZ
2. Zaleca się ograniczenie dostępu do usług zarządzania RG-SMP w intranecie oraz nieujawnianie portalu dostępowego po stronie zarządzania SMP sieci zewnętrznej
3. Jeśli adres IP RG-SMP jest stały (na przykład gdy lokalizacja biura administratora jest stała), można ustawić zaporę zaporową dla serwera RG-SMP, która pozwala na dostęp tylko do tych IP i zabrania dostępu z innych nieznanych adresów IP
4. Zaleca się, aby użytkownicy stosowali środki ochronne, takie jak routing policy i ACL na urządzeniach agregujących
5. Przed instalacją upewnij się, że porty lub procesy używane przez platformę RG-SMP nie są zajęte przez inne programy, a jeśli ochrona zapory jest włączona, upewnij się, że następujące procesy i porty znajdują się na liście "Wyjątków" zapory
1) Porty powszechne: (weźmy domyślną wartość portu jako przykład)
Numer portu
Typ portu
Funkcja portu
53
UDP
Komunikuj się z klientem Ruijie SU/SA
162
UDP
Odbierz pakiety pułapkowe lub informujące wysyłane przez urządzenia przełączające lub łączne NIDS
10000
UDP
Otrzymuj informacje o zdarzeniach bezpieczeństwa zgłaszane przez urządzenia Tianrongxin NIDS
1098
TCP
Zajmowanie usługi JBoss
1099
TCP
Zajmowanie usługi JBoss
1812
UDP
Radius certyfikowany port nasłuchowy
1813
UDP
Port nasłuchowy z promieniem rozliczania
3930
UDP
Port źródłowy, który wysyła standardowe pakiety offline Radius do urządzenia
4444
TCP
Zajmowanie usługi JBoss
4445
TCP
Zajmowanie usługi JBoss
8080
TCP
Port dostępu HTTP
8083
TCP
Zajmowanie usługi JBoss
8093
TCP
Zajmowanie usługi JBoss
8443
TCP
Port dostępu HTTPS
9090
TCP
Porty dostępu do usług sieciowych firm trzecich
28080
TCP
Porty dostępu do platformy samoobsługowej
80
TCP
Wbudowany port uwierzytelniania WEB
2) Porty programów firm trzecich
·    Domyślny port nasłuchu SQL Server: 1433 (TCP) – konfigurowalny w oprogramowaniu bazodanowym
·    Domyślny port nasłuchu SQL Servera: 1434 (TCP) – konfigurowalny w oprogramowaniu bazodanowym
3) Procesy związane z usługami
·    SQL Installation Directory\MSSQL\Binn\sqlservr.exe (SQL Server 2000)
·    SQL installation directory\MSSQL.1\MSSQL\Binn\sqlservr.exe (SQL Server 2005)
·    SQL installation directory\MSSQL.1\MSSQL\Binn\sqlservr.exe (SQL Server 2008)
·    Procesy usług SMP :SMPManager.exe procesy konsoli zarządzania
·    Procesy usług SMP :SMPService.exe składać się z dwóch procesów, które odpowiadają usługom systemowym RG-SMP i RG-SMP_JMS
·    Proces obsługi SMP :SMService.exe jest monitorowany w konsoli zarządzania, aby monitorować nieprawidłowy stan usługi i realizować samonaprawę systemu





Poprzedni:Przygotowanie sprzętu sprzętowego do platformy zarządzania bezpieczeństwem sieciowym Ruijie RG-SMP
Następny:Darmowy system poczty Microsoft Exchange Server 2010
Zrzeczenie się:
Całe oprogramowanie, materiały programistyczne lub artykuły publikowane przez Code Farmer Network służą wyłącznie celom edukacyjnym i badawczym; Powyższe treści nie mogą być wykorzystywane do celów komercyjnych ani nielegalnych, w przeciwnym razie użytkownicy ponoszą wszelkie konsekwencje. Informacje na tej stronie pochodzą z Internetu, a spory dotyczące praw autorskich nie mają z nią nic wspólnego. Musisz całkowicie usunąć powyższą zawartość z komputera w ciągu 24 godzin od pobrania. Jeśli spodoba Ci się program, wspieraj oryginalne oprogramowanie, kup rejestrację i korzystaj z lepszych, autentycznych usług. W przypadku naruszenia praw prosimy o kontakt mailowy.

Mail To:help@itsvse.com