Herunterladen Inhalt Inhalt Diese Seite drucken

Cc-Sg Und Snmp; Cc-Sg Und Cc-Noc; Interne Cc-Sg-Ports; Cc-Sg-Zugriff Über Nat-Fähige Firewall - Raritan CommandCenter CC-SG Handbuch

Secure gateway
Inhaltsverzeichnis

Werbung

230

CC-SG und SNMP

Mit
Simple
Network
(Ereignisbenachrichtigungen) an einen SNMP-Manager im Netzwerk. CC-SG unterstützt
außerdem SNMP-Get/Set-Anfragen mit Unternehmensverwaltungslösungen von Drittanbietern
wie HP OpenView.
Kommunikationsrichtung Portnummer
SNMP Manager → CC-SG
CC-SG → SNMP Manager

CC-SG und CC-NOC

CC-NOC ist eine optionale Appliance, die in Verbindung mit CC-SG bereitgestellt werden kann.
CommandCenter-NOC (CC-NOC) ist eine Netzwerküberwachungsappliance zur Überwachung
des Status von Servern, Geräten und Raritan-Geräten, die von CC-SG verwaltet werden.
Kommunikationsrichtung Portnummer
CC-SG ↔ CC-NOC

Interne CC-SG-Ports

CC-SG verwendet mehrere Ports für interne Funktionen und die lokale Firewall sperrt den Zugriff
auf diese Ports. Einige externe Scanner erkennen diese ggf. als „gesperrt" oder „gefiltert". Der
externe Zugriff auf diese Ports ist nicht erforderlich und kann weiterhin gesperrt werden. Diese
Ports werden zurzeit verwendet:
1088, 1098, 2222, 4444, 4445, 8009, 8083 und 8093
Außer diesen Ports hat CC-SG ggf. noch einige TCP- und UDP-Ports im Bereich 32xxx (oder
höher) geöffnet. Der externe Zugriff auf diese Ports ist nicht erforderlich und kann gesperrt werden.
CC-SG-Zugriff über NAT-fähige Firewall
Verwendet die Firewall NAT (Network Address Translation) mit PAT (Port Address
Translation), sollte der Proxymodus für alle Verbindungen, die diese Firewall verwenden,
konfiguriert werden. Außerdem muss die Firewall für externe Verbindungen zu den Ports 80
2
(kein-SSL)/443 (SSL)
, 8080 und 2400 so konfiguriert sein, dass an CC-SG weitergeleitet wird
(da der PC-Client die Sitzungen an diesen Ports startet).
Alle IBA-Verbindungen (In-Band Access) verwenden CC-SG als Proxy-Verbindung, sodass
keine weitere Konfiguration nötig ist. OBA-Verbindungen (Out-of-Band Access), die die
Firewall
verwenden,
Verbindungsmodus so konfiguriert werden, dass sie den Proxymodus verwenden. CC-SG stellt
dann eine Verbindung zu den verschiedenen Zielen (entweder IBA oder OBA) im Namen der PC-
Client-Anfragen her. CC-SG beendet die PC-Client- und Ziel-TCP/IP-Verbindung jedoch, die
über eine Firewall geleitet wird.
2
Nicht-SSL-Verkehr sollte nicht über eine Firewall abgewickelt werden.
C
C
OMMAND
ENTER
Management
Protocol
Protokoll
161
UDP
162
UDP
Protokoll
9443
TCP
müssen
im
Menü
S
G
-H
ECURE
ATEWAY
ANDBUCH FÜR
(SNMP)
sendet
CC-SG
Konfigurierbar?
ja
ja
Konfigurierbar?
nein
Setup
Konfigurationsmanager
A
DMINISTRATOREN
SNMP-Traps

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis