Users Guide

Table Of Contents
234
Installation sécurisée de Dell OpenManage IT Assistant
Sécurisation des ports pour IT Assistant et les
autres applications Dell OpenManage prises en
charge
Vous pouvez sécuriser le port 2607 de la couche de services d'IT Assistant et les
ports 1311, 623, 161 et 162 du système géré en utilisant la sécurité IP (IPSec).
Pour répertorier les ports ouverts sur votre serveur, vous pouvez utiliser la
commande
netstat -an
depuis une invite de commande pour afficher l'état de
tous les ports de votre système. Les résultats de cette commande doivent
indiquer que la station de gestion d'IT
Assistant accepte uniquement une
connexion sur le port 2607 du serveur hébergeant l'interface utilisateur d'IT
Assistant (qui serait connecté via les services Terminal Server). De la même
façon, les systèmes gérés doivent être configurés pour accepter uniquement
des connexions via les ports 1311, 161 et 162 de la station de gestion.
IT Assistant utilise ICMP (si le système est configuré pour utiliser SNMP ou
CIM) ou
les paquets RMCP (si le système est configuré pour utiliser IPMI)
pour tester les systèmes gérés pendant la découverte ou l'obtention de la
condition. Uniquement lorsqu'IT Assistant reçoit une réponse de ping du
système géré, procède-t-il à la découverte en utilisant SNMP, CIM ou IPMI,
tels que configurés. Configurez le pare-feu pour activer les paquets ICMP
entrants et sortants, ainsi que les autres ports, comme
requis par le protocole
utilisé pour la découverte.
Les fonctionnalités telles que les mises à jour des logiciels, la surveillance de
l'alimentation, etc., sont activées uniquement
lorsque des ports supplémentaires
sont ouverts. Le
tableau 11-1 répertorie les ports d'IT Assistant à configurer.