Users Guide
AnschlüssefürITAssistantundandereunterstützteDellOpenManage-
Anwendungen sichern
Die Sicherung von Anschluss 2607 der IT Assistant-DiensteebenesowiederAnschlüsse1311,161und162desverwaltetenSystemskannüberIP-Sicherheit
(IPSec)erfolgen.DiederzeitaufdemServerausgeführtenAnschlüssekönnenüberdenBefehlnetstat -an von einer Eingabeaufforderung aus aufgelistet
werden,umdenStatusallerAnschlüsseimSystemanzuzeigen.DieErgebnissediesesBefehlsmüssenzeigen,dassdieITAssistantManagementStationnur
eineVerbindungüberAnschluss2607vondemServerakzeptiert,aufdemsichdieITAssistant-Benutzeroberflächebefindet(eineüberTerminaldienste
hergestellteVerbindung).IngleicherWeisemüssendieverwaltetenSystemesokonfiguriertsein,dasssieVerbindungenvonderManagementStationüber
dieAnschlüsse1311,161und162zulassen.
IT Assistant verwendet ICMP-Pakete (wenn das System zur Verwendung von SNMP oder CIM konfiguriert ist) oder RMCP-Pakete (wenn das System zur
VerwendungmitIPMIkonfiguriertist),umdieverwaltetenSystemewährendderErmittlungoderStatusabfragezupingen.ITAssistantfährtnurnachdem
Empfang einer Ping-Antwort vom verwalteten System mit der Ermittlung unter Verwendung von SNMP, CIM oder IPMI, wie zuvor konfiguriert, fort.
Konfigurieren Sie die Firewall so, dass eingehende bzw. abgehende ICMP-PaketezusammenmitanderenAnschlüssenaktiviertwerden,sowievomzur
Ermittlung verwendeten Protokoll vorgeschrieben.
Funktionen,wieSoftwareaktualisierungen,Stromüberwachungusw.funktionierennur,wennzusätzlicheAnschlüssegeöffnetwerden.Tabelle11-1führtdieIT
Assistant-Anschlüsseauf,diekonfiguriertwerdenkönnen.
Tabelle 11-1. UDP/TCP-StandardanschlüssevonITAssistant
Einfache Anmeldung
ANMERKUNG: TerminaldiensteisteineoptionaleKomponentevonMicrosoftWindows2000undMicrosoftWindowsServer2003.Siekannentwederim
Administratormodus oder Anwendungsmodus installiert werden.
ANMERKUNG: WenndieOptionTerminaldiensteimAdministratormodusinstalliertwird,könnensichbiszuzweiBenutzeranmelden,vorausgesetzt,sie
sindMitgliederderAdministratorengruppe.WenndieOptionTerminaldiensteimAnwendungsmodusinstalliertwird,könnensichNicht-
Administratorgruppenanmelden,undeswerdenmehralszweiSitzungenunterstützt.DieInstallationimAnwendungsmodusenthältjedochzusätzliche
Lizensierungsanforderungen.WennITAssistantaufeinemSysteminstalliertwird,aufdemdieTerminaldiensteimAnwendungsmodusausgeführt
werden,mussdieInstallationlokalerfolgenundnichtübereineTerminalsitzung.
Schnitt-
stelle Nr.
Protokoll
Anschluss
(Port) Typ
Version
Maximum
Verschlüsselung
Stufe
Richtung
Verwendung
Konfigurierbar
22
SSH
TCP
7.x
128 Bit
Ein/Aus
ITAssistantkontextabhängigerAnwendungsstart- SSH-
Client
Remote-Softwareaktualisierungen von Server Administrator -
fürSysteme,dieLinux-Betriebssystemeunterstützen
LeistungsüberwachunginLinux-Systemen
Ja
23
Telnet
TCP
7.x
NONE
Ein/Aus
ITAssistantkontextabhängigerAnwendungsstart- Telnet zu
Linux-Gerät
Nein
25
SMTP
TCP
7.x
NONE
Ein/Aus
Optionale E-Mail-WarnungsmaßnahmevonITAssistant
Nein
68
UDP
UDP
7.x
NONE
Out
Wake-on-LAN
Ja
80
HTTP
TCP
7.x
NONE
Ein/Aus
ITAssistantkontextabhängigerAnwendungsstart-
PowerConnect-Konsole
Nein
135
RPC
TCP
7.x
NONE
Ein/Aus
EreignisempfangüberCIMvonServerAdministrator- für
Systeme, die Windows -Betriebssystemeunterstützen
Nein
135
RPC
TCP/UDP
7.x
NONE
Ein/Aus
Remote-SoftwareaktualisierungsübertragungzuServer
Administrator - fürSysteme,dieWindows-Betriebssysteme
unterstützen
Remote-Befehlszeile - fürSysteme,dieWindows-
Betriebssystemeunterstützen
Nein
161
SNMP
UDP
7.x
NONE
Ein/Aus
SNMP-Abfrageverwaltung
Nein
162
SNMP
UDP
7.x
NONE
In
EreignisempfangüberSNMP
Nein
162
SNMP
UDP
7.x
NONE
Out
SNMP-Trap-WeitergabemaßnahmevonITAssistant
Nein
389
LDAP
TCP
7.x
128 Bit
Ein/Aus
Domänen-AuthentifizierungfürITAssistantangemeldet
Nein
1433
Proprietär
TCP
7.x
NONE
Ein/Aus
Optionaler Remote SQL Server-Zugang
Ja
2606
Proprietär
TCP
7.x
NONE
Ein/Aus
KommunikationsanschlussfürNetzwerküberwachungsdienst
Ja
2607
HTTPS
TCP
7.x
128 Bit SSL
Ein/Aus
Internet-GUI von IT Assistant
Ja
3389
RDP
TCP
7.x
128 Bit SSL
Ein/Aus
ITAssistantkontextabhängigerAnwendungsstart- Remote-
Desktop zu Windows-Terminaldiensten
Ja
443
Proprietär
TCP
8.0
NONE
Ein/Aus
EMC-Speicher-Ermittlung und Bestandsaufnahme
Nein
623
RMCP
UDP
8.0
NONE
Ein/Aus
IPMI-ZugangüberLAN
Nein
6389
Proprietär
TCP
8.0
NONE
Ein/Aus
Aktiviert die Kommunikation zwischen einem Host-System
(durch den NaviCLI/NaviSecCLI- oder Navisphere-Host-
Agenten) und einem Navisphere-Array-Agenten auf einem
Speichersystem.
Nein