Ця стаття є дзеркальною статтею машинного перекладу, будь ласка, натисніть тут, щоб перейти до оригінальної статті.

Вид: 14072|Відповідь: 0

[Формування та обслуговування мережі] Поширені порти та описи сервісів управління мережею RG-SMP

[Копіювати посилання]
Опубліковано 24.10.2014 17:29:42 | | |
Перед офіційним впровадженням системи SMP перевіряється програмне середовище сервера, і основний зміст інспекції виглядає так:
1. Система управління RG-SMP не повинна встановлюватися у зовнішній мережі або на машинах, які можуть керуватися багатьма людьми, рекомендується встановлювати її в зоні DMZ
2. Рекомендується обмежувати доступ до сервісів управління RG-SMP у внутрішньої мережі та не розкривати портал доступу з боку управління SMP зовнішній мережі
3. Якщо IP-адреса RG-SMP фіксована (наприклад, коли офіс адміністратора фіксований), ви можете встановити міжмережевий екран для сервера RG-SMP, щоб дозволяти доступ лише до цих IP і забороняти доступ з інших невідомих IP-адрес
4. Рекомендується користувачам застосовувати захисні заходи, такі як маршрутизація політик і ACL на агрегатних пристроях
5. Перед встановленням переконайтеся, що порти або процеси, які використовує платформа RG-SMP, не зайняті іншими програмами, і якщо захист міжмережевого екрану увімкнений, переконайся, що наступні процеси та порти входять до списку «Винятки» фаєрвола
1) Поширені порти: (візьмемо значення порту за замовчуванням як приклад)
Номер порту
Тип порту
Функція порту
53
UDP
Спілкуватися з клієнтом Ruijie SU/SA
162
UDP
Отримуйте пакети, які надіслані комутаторами або NIDS-пристроями зв'язку
10000
UDP
Отримуйте інформацію про події безпеки, яку повідомляють пристрої NIDS Tianrongxin
1098
TCP
Заповнення сервісу JBoss
1099
TCP
Заповнення сервісу JBoss
1812
UDP
Радіус сертифікований порт прослуховування
1813
UDP
Порт прослуховування радіусного обліку
3930
UDP
Вихідний порт, який надсилає стандартні офлайн-пакети Radius на пристрій
4444
TCP
Заповнення сервісу JBoss
4445
TCP
Заповнення сервісу JBoss
8080
TCP
HTTP-порт доступу
8083
TCP
Заповнення сервісу JBoss
8093
TCP
Заповнення сервісу JBoss
8443
TCP
HTTPS-порт доступу
9090
TCP
Порти доступу до веб-сервісів третіх сторін
28080
TCP
Порти доступу до платформи самообслуговування
80
TCP
Вбудований WEB аутентифікаційний порт
2) Сторонні порти програм
·    Порт прослуховування SQL Server за замовчуванням: 1433 (TCP) — налаштовується в програмному забезпеченні бази даних
·    Стандартний порт прослуховування SQL Server: 1434 (TCP) – налаштовується в програмному забезпеченні бази даних
3) Процеси, пов'язані з сервісами
·    SQL Installation Directory\MSSQL\Binn\sqlservr.exe (SQL Server 2000)
·    SQL install directory\MSSQL.1\MSSQL\Binn\sqlservr.exe (SQL Server 2005)
·    SQL install directory\MSSQL.1\MSSQL\Binn\sqlservr.exe (SQL Server 2008)
·    SMP-сервісні процеси :SMPManager.exe консолі керування
·    SMP-сервісні процеси :SMPService.exe мають два процеси, які відповідають системним сервісам RG-SMP та RG-SMP_JMS
·    Процес обслуговування SMP :SMService.exe контролюється в консолі керування для моніторингу аномального стану сервісу та реалізації самовідновлення системи





Попередній:Підготовка апаратного забезпечення платформи управління мережевою безпекою Ruijie RG-SMP
Наступний:Безкоштовна поштова система Microsoft Exchange Server 2010
Застереження:
Усе програмне забезпечення, програмні матеріали або статті, опубліковані Code Farmer Network, призначені лише для навчання та досліджень; Вищезазначений контент не повинен використовуватися в комерційних чи незаконних цілях, інакше користувачі несуть усі наслідки. Інформація на цьому сайті надходить з Інтернету, і спори щодо авторських прав не мають до цього сайту. Ви повинні повністю видалити вищезазначений контент зі свого комп'ютера протягом 24 годин після завантаження. Якщо вам подобається програма, будь ласка, підтримуйте справжнє програмне забезпечення, купуйте реєстрацію та отримайте кращі справжні послуги. Якщо є будь-яке порушення, будь ласка, зв'яжіться з нами електронною поштою.

Mail To:help@itsvse.com