Herunterladen Inhalt Inhalt Diese Seite drucken

Anhang B: Cc-Sg Und Netzwerkkonfiguration; Einleitung; Übersicht - Raritan CommandCenter CC-SG Handbuch

Secure gateway
Inhaltsverzeichnis

Werbung

A
B: CC-SG
N
NHANG
UND
ETZWERKKONFIGURATION

Anhang B: CC-SG und Netzwerkkonfiguration

Einleitung

Dieser Anhang enthält die Netzwerkanforderungen (Adressen, Protokolle und Ports) für eine
typische CC-SG-Bereitstellung. Sie finden Informationen, wie Sie Ihr Netzwerk für beide
externen Zugriffe (bei Bedarf) und zur Einhaltung der internen Sicherheits- und
Routingrichtlinien (falls verwendet) konfigurieren können. Details werden für TCP/IP-
Netzwerkadministratoren bereitgestellt, deren Rolle und Verantwortungsbereich über den eines
CC-SG-Administrators
Sicherheitszugriff und die Routingrichtlinien einer Site integrieren möchten.
Wie im Diagramm unten dargestellt, kann eine CC-SG-Bereitstellung keine, einige oder alle
Features wie eine Firewall oder ein VPN (Virtual Private Network) aufweisen. Die folgende Tabelle
enthält die Protokolle und Ports, die von CC-SG und den verknüpften Komponenten benötigt
werden. Sie müssen mit diesen vertraut sein, insbesondere wenn Ihr Netzwerk Firewalls oder VPNs
aufweist und Zugriffs- und Sicherheitsrichtlinien in Ihrem Netzwerk verwendet werden.
Übersicht
Die folgenden Abschnitte enthalten eine sehr umfassende und genaue Analyse der
Kommunikation und Portverwendung von CC-SG und der verknüpften Komponenten. Falls Sie
lediglich wissen möchten, welche Ports bei einer Firewall offen sein müssen, damit Zugriff auf
CC-SG und die verwalteten Ziele gewährleistet werden kann, lesen Sie die folgende Tabelle:
Portnummer Protokoll
80
443
8080
2400
5000
1
1
51000
Diese Liste kann weiter gekürzt werden:
Port 80 kann ausgeschlossen werden, falls der Zugriff auf CC-SG vollständig über HTTPS-
Adressen läuft.
Ports 5000 bis 51000 können ausgeschlossen werden, wenn der CC-SG-Proxymodus für alle
Verbindungen der Firewalls verwendet wird.
Die Mindestkonfiguration erfordert daher nur drei (3) Ports [443, 8080 und 2400], die offen sein
müssen, um externen Zugriff auf CC-SG zu ermöglichen.
In den Abschnitten unten finden Sie Informationen zu diesen Zugriffsmethoden und Ports sowie
Konfigurationssteuerungen und -optionen.
1
Diese Ports müssen pro Raritan-Gerät geöffnet werden, auf das extern zugegriffen wird.
Die anderen Ports in der Tabelle müssen nur für den Zugriff auf CC-SG geöffnet werden.
hinausgeht
und
die
Zweck
TCP
HTTP-Zugriff auf CC-SG
TCP
HTTP-(SSL-)Zugriff auf CC-SG
TCP
CC-SG <-> PC Client
TCP
Knotenzugriff (Proxymodus & In-Band-Zugriff)
TCP
Knotenzugriff (Direktmodus)
TCP
SX-Zielzugriff (Direktmodus)
CC-SG
und die
Komponenten
225
in den

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis