Users Guide
quandilestidentifiécommeprovenantd'unsystèmeautrequelastationdegestionderéseau.
SécurisationdesportspourITAssistantetlesautresapplicationsDellOpenManage
prises en charge
Vouspouvezsécuriserleport2607delacouchedeservicesd'ITAssistantetlesports1311,161et162dusystèmegéréenutilisantlasécuritéIP(IPSec).
Pourrépertorierlesportsouvertssurvotreserveur,vouspouvezutiliserlacommandenetstat -andepuisuneinvitedecommandepourafficherl'étatdetous
lesportsdevotresystème.Lesrésultatsdecettecommandedoiventindiquerquelastationdegestiond'ITAssistantaccepteuniquementuneconnexionsur
leport2607duserveurhébergeantl'interfaceutilisateurd'ITAssistant(quiseraitconnectévialesservicesTerminalServer).Delamêmefaçon,lessystèmes
gérésdoiventêtreconfiguréspouraccepteruniquementdesconnexionsvialesports1311,161et162delastationdegestion.
ITAssistantutiliseICMP(silesystèmeestconfigurépourutiliserSNMPouCIM)oulespaquetsRMCP(silesystèmeestconfigurépourutiliserIPMI)pourtester
lessystèmesgéréspendantladécouverteoulesinterrogationsdel'état.Uniquementlorsqu'ITAssistantreçoituneréponsedepingdusystèmegéré,il
procèdeàladécouverteenutilisantSNMP,CIMouIPMI,telsqueconfigurés.Configurezlepare-feu pour activer les paquets ICMP entrants et sortants, ainsi
quelesautresports,commerequisparleprotocoleutilisépourladécouverte.
Lesfonctionnalitéstellesquelesmisesàjourdeslogiciels,lasurveillancedel'alimentation,etc.,sontactivéesuniquementlorsquedesportssupplémentaires
sont ouverts. Tableau11-1répertorielesportsd'ITAssistantàconfigurer.
Tableau11-1.PortspardéfautUDP/TCPd'ITAssistant
Connexion directe
L'optionConnexiondirectesurlessystèmesWindowspermetàtouslesutilisateursconnectésd'ignorerlapaged'ouverturedesessionetd'accéderà
REMARQUE:LesservicesTerminalServersontuncomposantoptionneldeMicrosoftWindows2000etMicrosoftWindowsServer2003,pouvantêtre
installésenmodeadminouapplication.
REMARQUE:LorsquelesservicesTerminalServersontinstallésenmodeadministratif,jusqu'àdeuxutilisateurspeuventouvrirunesessiontantqu'ils
sontmembresdugrouped'administrateurs.LorsquelesservicesTerminalServersontinstallésenmodeapplication,desgroupesdenon-
administrateurs peuvent ouvrir une session et plus de deux sessions sont prises en charge. Cependant, l'installation en mode application a des
implicationsdelicencesupplémentaires.LorsquevousinstallezITAssistantsurunsystèmeexécutantlesservicesTerminalServerenmodeapplication,
l'installationdoitêtreeffectuéelocalementetnonpasviaunesessiondeterminal.
N°de
port
Protocole
Type de
port
Version
Niveau
maximal
de
cryptage
Direction
Utilisation
Configurable
22
SSH
TCP
7.x
128 bits
Entrées/Sorties
Lancementcontextueldel'applicationITAssistant:clientSSH
MisesàjourdistantesdeServerAdministrator:pourlessystèmes
prenantenchargelessystèmesd'exploitationLinux
SurveillancedesperformancesdessystèmesLinux
Oui
23
Telnet
TCP
7.x
Aucun
Entrées/Sorties
Lancementcontextueldel'applicationITAssistant:Telnetvers
périphériqueLinux
Non
25
SMTP
TCP
7.x
Aucun
Entrées/Sorties
Action d'alerte par e-mail optionnelle d'IT Assistant
Non
68
UDP
UDP
7.x
Aucun
Sorties
RéveilsurLAN
Oui
80
HTTP
TCP
7.x
Aucun
Entrées/Sorties
Lancementcontextueldel'applicationITAssistant:console
PowerConnect™
Non
135
RPC
TCP
7.x
Aucun
Entrées/Sorties
Réceptiond'événementsviaCIMdepuisServerAdministrator:pourles
systèmesprenantenchargelessystèmesd'exploitationWindows®
Non
135
RPC
TCP/UDP
7.x
Aucun
Entrées/Sorties
TransfertdemisesàjourdelogicielsdistantesversServer
Administrator:pourlessystèmesprenantenchargelessystèmes
d'exploitation Windows
Lignedecommandedistante:pourlessystèmesprenantencharge
lessystèmesd'exploitationWindows
Non
161
SNMP
UDP
7.x
Aucun
Entrées/Sorties
GestiondesrequêtesSNMP
Non
162
SNMP
UDP
7.x
Aucun
Entrées
Réceptiond'événementsviaSNMP
Non
162
SNMP
UDP
7.x
Aucun
Sorties
Action d'acheminement d'interruptions SNMP depuis IT Assistant
Non
389
LDAP
TCP
7.x
128 bits
Entrées/Sorties
Authentification de domaine pour connexion IT Assistant
Non
1433
Propriétaire
TCP
7.x
Aucun
Entrées/Sorties
AccèsdistantoptionnelauserveurSQL
Oui
2606
Propriétaire
TCP
7.x
Aucun
Entrées/Sorties
Portdecommunicationduservicedesurveillanceduréseau
Oui
2607
HTTPS
TCP
7.x
SSL 128
bits
Entrées/Sorties
Interface utilisateur Web d'IT Assistant
Oui
3389
RDP
TCP
7.x
SSL 128
bits
Entrées/Sorties
Lancementcontextueldel'applicationITAssistant:bureaudistant
vers les services de terminal de Windows
Oui
443
Propriétaire
TCP
8.0
Aucun
Entrées/Sorties
DécouverteetinventairedustockageEMC
Non
623
RMCP
UDP
8.0
Aucun
Entrées/Sorties
AccèsIPMIvialeLAN
Non
6389
Propriétaire
TCP
8.0
Aucun
Entrées/Sorties
Activelacommunicationentreunsystèmehôte(avec
NaviCLI/NaviSecCLIoul'agenthôteNavisphere)etunagentde
matricesNavispheresurunsystèmedestockage.
Non