Télécharger Imprimer la page

Raritan CommandCenter CC-SG Manuel De L'administrateur page 231

Publicité

A
B : C
NNEXE
ONFIGURATION DE
Annexe B : Configuration de CC-SG et du réseau
Introduction
Cette annexe indique la configuration réseau requise (adresses, protocoles et ports) d'un déploiement
CC-SG standard. Elle comporte des informations relatives au mode de configuration de votre réseau
pour l'accès externe (le cas échéant), ainsi que pour la mise en application de la sécurité interne et de
la stratégie d'acheminement (le cas échéant). Ces données sont destinées à l'administrateur d'un
réseau TCP/IP, dont le rôle et les responsabilités peuvent s'étendre au-delà de ceux d'un
administrateur CC-SG, et qui souhaite intégrer CC-SG et ses composants aux stratégies d'accès de
sécurité et d'acheminement d'un site.
Comme décrit dans le schéma ci-après, un déploiement CC-SG standard peut utiliser aucune
fonction, certaines des fonctions ou toutes les fonctions, par exemple, un pare-feu ou un réseau
VPN (Virtual Private Network). Les tableaux qui suivent présentent les protocoles et ports utilisés
par CC-SG et ses composants associés qu'il vous faut connaître et comprendre, particulièrement
si des pare-feu ou réseaux VPN se trouvent sur votre réseau, et si des stratégies d'accès et de
sécurité seront mises en application par le réseau.
Synthèse
Les sections ci-après fournissent une analyse très complète et détaillée des communications et des
ports utilisés par CC-SG et ses composants associés. Pour les clients qui souhaitent simplement
savoir quels ports ouvrir sur un pare-feu pour autoriser l'accès à CC-SG et aux cibles qu'il
contrôle, les ports ci-après doivent être ouverts :
Numéro de port
80
443
8080
2400
1
5000
1
51000
Cette liste peut être affinée davantage :
le port 80 peut être abandonné si l'accès à CC-SG est toujours effectué via des adresses HTTPS ;
les ports 5000 et 51000 peuvent être abandonnés si le mode Proxy de CC-SG est utilisé pour
toutes les connexions depuis les pare-feu.
Ainsi, une configuration minimum nécessite l'ouverture de trois (3) ports uniquement
[443, 8080 et 2400] pour permettre un accès externe à CC-SG.
Les sections ci-après présentent des données relatives à ces méthodes et ports d'accès, ainsi que
les contrôles et options de configuration.
1
Ces ports doivent être ouverts par dispositif Raritan accessible en externe. Les autres ports du
tableau doivent être ouverts uniquement pour accéder à CC-SG.
CC-SG
ET DU RÉSEAU
Protocole
Usage
TCP
Accès HTTP à CC-SG
TCP
Accès HTTPS (SSL) à CC-SG
TCP
CC-SG <-> PC Client
TCP
Accès au nœud (mode Proxy et accès en bande)
TCP
Accès au nœud (mode direct)
TCP
Accès cible SX (mode direct)
217

Publicité

loading

Produits Connexes pour Raritan CommandCenter CC-SG