Ta članek je zrcalni članek strojnega prevajanja, kliknite tukaj za skok na izvirni članek.

Pogled: 14072|Odgovoriti: 0

[Oblikovanje in vzdrževanje omrežja] Pogosta vrata in opisi storitev upravljanja omrežja RG-SMP

[Kopiraj povezavo]
Objavljeno na 24. 10. 2014 17:29:42 | | |
Pred uradno implementacijo SMP sistema se preveri programsko okolje strežnika, glavna vsebina pregleda pa je naslednja:
1. Sistem upravljanja RG-SMP ne sme biti nameščen na zunanjem omrežju ali na napravah, ki jih lahko upravlja veliko ljudi; priporočljivo je namestiti ga na območju DMZ
2. Priporočljivo je omejiti dostop do storitev upravljanja RG-SMP na intranetu in zunanjemu omrežju ne razkrivati dostopnega portala na strani upravljanja SMP
3. Če je IP naslov RG-SMP fiksiran (na primer, ko je lokacija pisarne administratorja določena), lahko nastavite požarni zid za RG-SMP strežnik, ki omogoča dostop samo do teh IP-jev in preprečuje dostop z drugih neznanih IP-jev
4. Priporočljivo je, da uporabniki sprejmejo zaščitne ukrepe, kot so usmerjanje politik in ACL na agregacijskih napravah
5. Pred namestitvijo se prepričajte, da porti ali procesi, ki jih uporablja platforma RG-SMP, niso zasedeni z drugimi programi, in če je zaščita požarnega zidu omogočena, poskrbite, da so naslednji procesi in vrata na seznamu "Izjem" požarnega zidu
1) Pogosta vrata: (vzemimo privzeto vrednost priključka kot primer)
Številka pristanišča
Vrsta priključka
Funkcija priključkov
53
UDP
Komunicirajte s stranko Ruijie SU/SA
162
UDP
Sprejemanje paketov, ki jih pošiljajo stikalne naprave ali NIDS povezovalne naprave
10000
UDP
Prejemajte informacije o varnostnih dogodkih, ki jih poročajo naprave Tianrongxin NIDS
1098
TCP
Zasedenost storitev JBoss
1099
TCP
Zasedenost storitev JBoss
1812
UDP
Radius certificiran poslušalni priključek
1813
UDP
Poslušalni priključek za računovodstvo radija
3930
UDP
Izvorni priključek, ki pošilja standardne Radius offline pakete napravi
4444
TCP
Zasedenost storitev JBoss
4445
TCP
Zasedenost storitev JBoss
8080
TCP
HTTP dostopni port
8083
TCP
Zasedenost storitev JBoss
8093
TCP
Zasedenost storitev JBoss
8443
TCP
HTTPS dostopni priključek
9090
TCP
Dostopni priključki za spletne storitve tretjih oseb
28080
TCP
Dostopni priključki za samopostrežno platformo
80
TCP
Vgrajen priključek za WEB avtentikacijo
2) Prenosi programov tretjih oseb
·    Privzeti poslušalni port SQL Serverja: 1433 (TCP) - nastavljiv v programski opremi baze podatkov
·    Privzeti poslušalni port SQL Serverja: 1434 (TCP) – nastavljiv v programski opremi baze podatkov
3) Procesi, povezani s storitvami
·    SQL Installation Directory\MSSQL\Binn\sqlservr.exe (SQL Server 2000)
·    SQL namestitveni imenik\MSSQL.1\MSSQL\Binn\sqlservr.exe (SQL Server 2005)
·    SQL namestitveni imenik\MSSQL.1\MSSQL\Binn\sqlservr.exe (SQL Server 2008)
·    SMP servisni procesi :SMPManager.exe upravljalski konzolni procesi
·    SMP storitveni procesi :SMPService.exe imajo dva procesa, ki ustrezata sistemskim storitvam RG-SMP in RG-SMP_JMS
·    Procesni :SMService.exe SMP storitve se spremlja v upravljalski konzoli, da se spremlja nenormalno stanje storitve in uresniči samozdravljenje sistema





Prejšnji:Strežniška strojna oprema za upravljanje omrežne varnosti Ruijie RG-SMP
Naslednji:Microsoft Exchange Server 2010 brezplačni e-poštni sistem
Disclaimer:
Vsa programska oprema, programski materiali ali članki, ki jih izdaja Code Farmer Network, so namenjeni zgolj učnim in raziskovalnim namenom; Zgornja vsebina ne sme biti uporabljena v komercialne ali nezakonite namene, sicer uporabniki nosijo vse posledice. Informacije na tej strani prihajajo z interneta, spori glede avtorskih pravic pa nimajo nobene zveze s to stranjo. Zgornjo vsebino morate popolnoma izbrisati z računalnika v 24 urah po prenosu. Če vam je program všeč, podprite pristno programsko opremo, kupite registracijo in pridobite boljše pristne storitve. Če pride do kakršne koli kršitve, nas prosimo kontaktirajte po elektronski pošti.

Mail To:help@itsvse.com