Oracle SuperCluster M7 Serie Guide De Sécurité page 41

Table des Matières

Publicité

Nom du
Protocole Port
service
NTP
UDP
123
SNMP
UDP
161
HTTPS
TCP
443
(BUI)
IPMI
TCP
623
KVMS à
TCP
5120
distance
5121
5123
5555
5556
7578
7579
ServiceTag TCP
6481
WS-
TCP
8888
Man sur
HTTPS
WS-Man
TCP
8889
sur HTTP
Accès
TCP
11626
avec
connexion
unique
Description
défaut, Oracle ILOM redirige automatiquement les demandes entrantes vers la version sécurisée du
service exécutée sur le port TCP/443.
Utilisé par le service (client uniquement) NTP (Network Time Protocol) intégré qui permet de
synchroniser l'horloge système locale à une ou plusieurs sources temporelles externes.
Utilisé par le service SNMP intégré pour fournir une interface de gestion permettant de surveiller
l'intégrité d'Oracle ILOM et les notifications de déroutement reçues.
Utilisé par le service HTTPS intégré pour fournir l'accès administratif à Oracle ILOM via un canal (SSL/
TLS) chiffré à l'aide d'une interface de navigateur.
Utilisé par le service IPMI (Intelligent Platform Management Interface) intégré pour fournir une interface
informatique à diverses fonctions de surveillance et de gestion. Ce service ne doit pas être désactivé, car
il est utilisé par Oracle Enterprise Manager Ops Center pour collecter des données d'inventaire matériel,
des descriptions FRU, des informations relatives aux capteurs matériels et des informations sur le statut
des composants matériels.
Collectivement, les ports KVMS distants fournissent un ensemble de protocoles qui prennent en charge
diverses fonctionnalités à distance (clavier, vidéo, souris, stockage) utilisables avec Oracle Integrated
Lights Out Manager.
Utilisé par le service Oracle ServiceTag. Il s'agit d'un protocole de découverte Oracle permettant
d'identifier les serveurs et de faciliter les demandes d'assistance. Ce service est utilisé par certains
produits tels qu'Oracle Enterprise Manager Ops Center pour la découverte du logiciel Oracle ILOM et
l'intégration avec les autres solutions de services automatiques Oracle.
Utilisé par le service WS-Man intégré pour fournir une interface de services, basée sur des normes, qui
permet de gérer Oracle ILOM via le protocole HTTPS. La désactivation du service empêche d'utiliser ce
protocole pour gérer Oracle ILOM. Ce service n'est plus inclus dans la version 3.2 d'Oracle ILOM.
Ce port est utilisé par le service WS-Man intégré pour fournir une interface de services, basée sur des
normes, qui permet de gérer Oracle ILOM via le protocole HTTP. La désactivation du service empêche
d'utiliser ce protocole pour gérer Oracle ILOM. Ce service n'est plus inclus dans la version 3.2 d'Oracle
ILOM.
Ce port est utilisé par la fonction de connexion unique intégrée qui permet de réduire le nombre de
saisies des noms et mots de passe utilisateur. La désactivation du service empêche de lancer KVMS sans
saisir à nouveau un mot de passe.
Services réseau exposés par défaut (Oracle ILOM)
Sécurisation d'Oracle ILOM
41

Publicité

Table des Matières
loading

Table des Matières