Users Guide
AnschlüssefürITAssistantundandereunterstützteDellOpenManage-
Anwendungen sichern
Die Sicherung von Anschluss 2607 der IT Assistant-DiensteebenesowiederAnschlüsse1311,161und162desverwaltetenSystemskannüberIP-Sicherheit
(IPSec)erfolgen.DiederzeitaufdemServerausgeführtenAnschlüssekönnenüberdenBefehlnetstat -an von einer Eingabeaufforderung aus aufgelistet
werden,umdenStatusallerAnschlüsseimSystemanzuzeigen.DieErgebnissediesesBefehlsmüssenzeigen,dassdieITAssistantManagementStationnur
eineVerbindungüberAnschluss2607vondemServerakzeptiert,aufdemsichdieITAssistant-Benutzeroberflächebefindet(eineüberTerminaldienste
hergestellteVerbindung).IngleicherWeisemüssendieverwaltetenSystemesokonfiguriertsein,dasssieVerbindungenvonderManagementStationüber
dieAnschlüsse1311,161und162zulassen.
IT Assistant verwendet ICMP-Pakete (wenn das System zur Verwendung von SNMP oder CIM konfiguriert ist) oder RMCP-Pakete (wenn das System zur
VerwendungmitIPMIkonfiguriertist),umdieverwaltetenSystemewährendderErmittlungoderStatusabfragezupingen.ITAssistantfährtnurnachdem
Empfang einer Ping-Antwort vom verwalteten System mit der Ermittlung unter Verwendung von SNMP, CIM oder IPMI, wie zuvor konfiguriert, fort.
Konfigurieren Sie die Firewall so, dass eingehende bzw. abgehende ICMP-PaketezusammenmitanderenAnschlüssenaktiviertwerden,sowievomzur
Ermittlung verwendeten Protokoll vorgeschrieben.
Funktionen,wieSoftwareaktualisierungen,Stromüberwachungusw.funktionierennur,wennzusätzlicheAnschlüssegeöffnetwerden.Tabelle11-1führtdieIT
Assistant-Anschlüsseauf,diekonfiguriertwerdenkönnen.
Tabelle 11-1. UDP/TCP-StandardanschlüssevonITAssistant
Einfache Anmeldung
Die Option „Einfache Anmeldung“ auf Windows-SystemenermöglichtesallenangemeldetenBenutzern,dieAnmeldeseitezuumgehenunddurchKlickenauf
ANMERKUNG: Terminaldienste ist eine optionale Komponente von Microsoft Windows 2000 und Microsoft Windows Server 2003. Sie kann entweder im
Administratormodus oder Anwendungsmodus installiert werden.
ANMERKUNG: WenndieOptionTerminaldiensteimAdministratormodusinstalliertwird,könnensichbiszuzweiBenutzeranmelden,vorausgesetzt,sie
sindMitgliederderAdministratorengruppe.WenndieOptionTerminaldiensteimAnwendungsmodusinstalliertwird,könnensichNicht-
Administratorgruppenanmelden,undeswerdenmehralszweiSitzungenunterstützt.DieInstallationimAnwendungsmodusenthältjedochzusätzliche
Lizensierungsanforderungen.WennITAssistantaufeinemSysteminstalliertwird,aufdemdieTerminaldiensteimAnwendungsmodusausgeführt
werden,mussdieInstallationlokalerfolgenundnichtübereineTerminalsitzung.
Schnittstelle
Nr.
Protokoll
Anschluss
Typ
Version
Maximum
Verschlüsselung
Stufe
Richtung
Verwendung
Konfigurier-
bar
22
SSH
TCP
7.x
128 Bit
Ein/Aus
ITAssistantkontextabhängigerAnwendungsstart- SSH-Client
Remote-Softwareaktualisierungen von Server Administrator - für
Systeme, die Linux-Betriebssystemeunterstützen
LeistungsüberwachunginLinux-Systemen
Ja
23
Telnet
TCP
7.x
Keine
Ein/Aus
ITAssistantkontextabhängigerAnwendungsstart- Telnet zu
Linux-Gerät
Nein
25
SMTP
TCP
7.x
Keine
Ein/Aus
Optionale E-Mail-WarnungsmaßnahmevonITAssistant
Nein
68
UDP
UDP
7.x
Keine
Out
Wake-on-LAN
Ja
80
HTTP
TCP
7.x
Keine
Ein/Aus
ITAssistantkontextabhängigerAnwendungsstart-
PowerConnect-Konsole
Nein
135
RPC
TCP
7.x
Keine
Ein/Aus
EreignisempfangüberCIMvonServerAdministrator- für
Systeme, die Windows -Betriebssystemeunterstützen
Nein
135
RPC
TCP/UDP
7.x
Keine
Ein/Aus
Remote-SoftwareaktualisierungsübertragungzuServer
Administrator - fürSysteme,dieWindows-Betriebssysteme
unterstützen
Remote-Befehlszeile - fürSysteme,dieWindows-
Betriebssystemeunterstützen
Nein
161
SNMP
UDP
7.x
Keine
Ein/Aus
SNMP-Abfrageverwaltung
Nein
162
SNMP
UDP
7.x
Keine
In
EreignisempfangüberSNMP
Nein
162
SNMP
UDP
7.x
Keine
Out
SNMP-Trap-WeitergabemaßnahmevonITAssistant
Nein
389
LDAP
TCP
7.x
128 Bit
Ein/Aus
Domänen-AuthentifizierungfürITAssistantangemeldet
Nein
1433
Proprietär
TCP
7.x
Keine
Ein/Aus
Optionaler Remote SQL Server-Zugang
Ja
2606
Proprietär
TCP
7.x
Keine
Ein/Aus
KommunikationsanschlussfürNetzwerküberwachungsdienst
Ja
2607
HTTPS
TCP
7.x
128 Bit SSL
Ein/Aus
Internet-GUI von IT Assistant
Ja
3389
RDP
TCP
7.x
128 Bit SSL
Ein/Aus
ITAssistantkontextabhängigerAnwendungsstart- Remote-
Desktop zu Windows-Terminaldiensten
Ja
443
Proprietär
TCP
8.0
Keine
Ein/Aus
EMC-Speicher-Ermittlung und Bestandsaufnahme
Nein
623
RMCP
UDP
8.0
Keine
Ein/Aus
IPMI-ZugangüberLAN
Nein
6389
Proprietär
TCP
8.0
Keine
Ein/Aus
Aktiviert die Kommunikation zwischen einem Host-System (durch
den NaviCLI/NaviSecCLI- oder Navisphere-Host-Agenten) und
einem Navisphere-Array-Agenten auf einem Speichersystem.
Nein