Acest articol este un articol oglindă al traducerii automate, vă rugăm să faceți clic aici pentru a sări la articolul original.

Vedere: 14072|Răspunde: 0

[Formarea și întreținerea rețelei] Porturi și descrieri comune ale serviciilor de management al rețelei RG-SMP

[Copiază linkul]
Postat pe 24.10.2014 17:29:42 | | |
Înainte ca sistemul SMP să fie implementat oficial, mediul software al serverului este verificat, iar conținutul principal de inspecție este următorul:
1. Sistemul de management RG-SMP nu ar trebui instalat pe rețeaua externă sau pe mașini care pot fi operate de multe persoane, se recomandă instalarea sa în zona DMZ
2. Se recomandă limitarea accesului la serviciile de management RG-SMP pe intranet și nu dezvăluirea portalului de acces al părții de management SMP către rețeaua externă
3. Dacă adresa IP a RG-SMP este fixă (de exemplu, când locația biroului administratorului este fixă), poți seta un firewall pentru serverul RG-SMP care să permită accesul doar la aceste IP-uri și să interzică accesul de la alte IP-uri necunoscute
4. Se recomandă ca utilizatorii să ia măsuri de protecție, cum ar fi rutarea politicii și ACL-ul pe dispozitivele de agregare
5. Înainte de instalare, asigurați-vă că porturile sau procesele folosite de platforma RG-SMP nu sunt ocupate de alte programe și, dacă protecția firewall este activată, asigurați-vă că următoarele procese și porturi se află în lista "Excepții" a firewall-ului
1) Porturi comune: (luați ca exemplu valoarea implicită a portului)
Numărul portului
Tip port
Funcția portului
53
UDP
Comunică cu clientul Ruijie SU/SA
162
UDP
Primiți pachete de tip trap sau inform trimise de dispozitive de comutator sau dispozitive de legătură NIDS
10000
UDP
Primește informații despre evenimentele de securitate raportate de dispozitivele NIDS Tianrongxin
1098
TCP
Ocuparea serviciului JBoss
1099
TCP
Ocuparea serviciului JBoss
1812
UDP
Port de ascultare certificat Radius
1813
UDP
Portul de ascultare contabil Radius
3930
UDP
Portul sursă care trimite pachetele standard Radius offline către dispozitiv
4444
TCP
Ocuparea serviciului JBoss
4445
TCP
Ocuparea serviciului JBoss
8080
TCP
Portul de acces HTTP
8083
TCP
Ocuparea serviciului JBoss
8093
TCP
Ocuparea serviciului JBoss
8443
TCP
Portul de acces HTTPS
9090
TCP
Porturi de acces la servicii web terțe
28080
TCP
Porturi de acces pe platforma self-service
80
TCP
Port de autentificare WEB integrat
2) Portări de programe terțe
·    Portul implicit de ascultare al SQL Server: 1433 (TCP) - configurabil în software-ul bazei de date
·    Portul implicit de ascultare al SQL Server: 1434 (TCP) – configurabil în software-ul bazei de date
3) Procese legate de servicii
·    SQL Installation Directory\MSSQL\Binn\sqlservr.exe (SQL Server 2000)
·    Directorul de instalare SQL\MSSQL.1\MSSQL\Binn\sqlservr.exe (SQL Server 2005)
·    Directorul de instalare SQL\MSSQL.1\MSSQL\Binn\sqlservr.exe (SQL Server 2008)
·    Procese de serviciu SMP :SMPManager.exe procese de consolă de management
·    Procesele de serviciu SMP :SMPService.exe au două procese, care corespund serviciilor de sistem RG-SMP și RG-SMP_JMS
·    Procesul de serviciu SMP :SMService.exe este monitorizat în consola de management pentru a monitoriza starea anormală a serviciului și pentru a realiza auto-vindecarea sistemului





Precedent:Ruijie RG-SMP pentru platforma de management al securității rețelei pregătirea hardware-ului serverelor
Următor:Microsoft Exchange Server 2010 sistem gratuit de porespondență
Disclaimer:
Tot software-ul, materialele de programare sau articolele publicate de Code Farmer Network sunt destinate exclusiv scopurilor de învățare și cercetare; Conținutul de mai sus nu va fi folosit în scopuri comerciale sau ilegale, altfel utilizatorii vor suporta toate consecințele. Informațiile de pe acest site provin de pe Internet, iar disputele privind drepturile de autor nu au legătură cu acest site. Trebuie să ștergi complet conținutul de mai sus de pe calculatorul tău în termen de 24 de ore de la descărcare. Dacă îți place programul, te rugăm să susții software-ul autentic, să cumperi înregistrarea și să primești servicii autentice mai bune. Dacă există vreo încălcare, vă rugăm să ne contactați prin e-mail.

Mail To:help@itsvse.com