Deployment Guide

名前 デフォル
トポ
Message Broker ビス TCP/
61616
および
STOMP/
61613
デルサバのサビス間の通信を理し
ます。ポリシプロキシのキュ操作の
ために Compatibility Server によって作
成されるポリシ情報をステジしま
す。
SQL タベスアクセスが必要です。
メモ: 61616 は、ファイアウ
ルを介したフィルタリングが必
要です。このポトは部でのみ使
用することをおめします。
メモ: 61613 は、フロントエン
ドで構成した Security
Management Server してのみ開
かれるようにする必要があります。
Key Server TCP/
8050
Kerberos API を使用して、クライアント
のネゴシエション、認証、暗
を行います。
重要なデタの取得には SQL タベ
スのアクセスが必要です。
Policy Proxy TCP/
8000
セキュリティポリシのアップデトと
インベントリのアップデトを配信する
ためのネットワクベスの通信パスを
提供します。
PostGres TCP/
5432
イベンティング タ用に使用される
カル タベス。
メモ: 5432 は、ファイアウォ
ルを介したフィルタリングが必要
です。このポトは部でのみ使用
することをおめします。
LDAP TCP/
389/636
(カル
ドメイン
コントロ
)
3268/3269
(グロ
ルカタロ
)
TCP/
135/
49125+
(RPC)
389 - このポトはロカルドメ
インコントロラからの情報の要求に使
用されます。ポ 389 に送信される
LDAP 要求は、グロバルカタログのホ
ムドメインにあるオブジェクトの
索にのみ使用できます。ただし、要求側
のアプリケションは、これらのオブジ
ェクトにするすべての性を取得で
きます。たとえば、 389 への要求
は、ユの部門を取得するために使
用することができます。
3268 - このポトは、特にグロ
バルカタログをタゲットとするクエリ
用に使用されます。ポ 3268 に送信
される LDAP 要求は、フォレスト全体で
のオブジェクトの索に使用すること
ができます。ただし、返されるのはグ
バルカタログへのリプリケション
用にマクされた性のみです。たとえ
ば、 3268 を使用してユの部
門は返すことはできません。これは、
性がグロバルカタログに複製され
ないためです。
キテクチャ 23