Isolement Du Réseau De Commutateurs Ib; Services Réseau Exposés Par Défaut (Commutateur Ib) - Oracle SuperCluster M7 Serie Guide De Sécurité

Table des Matières

Publicité

2.
Affichez les comptes Oracle ILOM configurés sur le commutateur IB.
->
show /SP/users
3.
Modifiez le mot de passe du compte
->
set /SP/users/ilom-admin password=
Isolement du réseau de commutateurs IB
L'interface de gestion du commutateur IB est déployée sur un réseau de gestion dédié et isolé.
Cela protège le commutateur IB de tout trafic réseau non autorisé ou inopportun.
Il convient de contrôler strictement la connexion à ce réseau de gestion en accordant des
autorisations aux seuls administrateurs qui ont besoin d'un tel niveau d'accès.
Services réseau exposés par défaut (commutateur IB)
Nom du service
Protocole
SSH
TCP
HTTP (BUI)
TCP
NTP
UDP
SNMP
UDP
HTTPS (BUI)
TCP
IPMI
TCP
password
Port
Description
22
Utilisé par le service de shell sécurisé (SSH) pour fournir l'accès administratif au
commutateur IB à l'aide d'une CLI.
80
Utilisé par le service HTTP intégré pour fournir l'accès administratif au
commutateur IB à l'aide d'une interface de navigateur. Le port TCP/80 est
généralement utilisé pour l'accès en texte clair mais, par défaut, le commutateur
IB redirige automatiquement les demandes entrantes vers la version sécurisée du
service exécutée sur le port TCP/443.
123
Utilisé par le service (client uniquement) NTP (Network Time Protocol) intégré
qui permet de synchroniser l'horloge système locale à une ou plusieurs sources
temporelles externes.
161
Utilisé par le service SNMP intégré pour fournir une interface de gestion
permettant de surveiller l'intégrité du commutateur IB et les notifications de
déroutement reçues.
443
Utilisé par le service HTTPS intégré pour fournir l'accès administratif au
commutateur IB via un canal (SSL/TLS) chiffré à l'aide d'une interface de
navigateur.
623
Utilisé par le service IPMI (Intelligent Platform Management Interface) intégré
pour fournir une interface informatique à diverses fonctions de surveillance et
de gestion. Ne désactivez pas ce service, car il est utilisé par Oracle Enterprise
Manager Ops Center pour collecter des données d'inventaire matériel, des
Isolement du réseau de commutateurs IB
.
ilom-admin
Sécurisation des commutateurs IB et Ethernet
117

Publicité

Table des Matières
loading

Table des Matières