在默认情况下,CA ControlMinder 使用以下 TCP 端口来管理特权用户密码:
数字 |
说明 |
方向 |
源 |
目标 |
备注 |
---|---|---|---|---|---|
135 |
远程过程调用 |
传入 |
分发服务器 |
Windows 端点 |
WMI 所需的远程过程调用 (RPC)。 |
445 |
远程注册表访问 |
传入 |
分发服务器 |
Windows 端点 |
WMI 所需的远程注册表访问。 |
139 |
可选端口 |
传入 |
分发服务器 |
Windows 端点 |
Windows 端点使用 NETBIOS 协议时,需要此端口。 WMI 可以在无法使用 TCP 上的端口 445 的情况下,在端口 139 上使用 NETBIOS。 如果没有配置端点以使用 NETBIOS,则不需要打开端口 139。 |
<WMI 固定端口> |
WMI 通讯 |
传入 |
分发服务器 |
Windows 端点 |
仅配置 Active Directory 端点时,使用 WMI 固定端口配置端点。 |
389 |
ADSI 通讯 |
传入 |
ENTM |
Windows 端点 |
管理 Windows 端点所需的端口。 |
<ADSI 固定端口> |
ADSI 通讯 |
|
ENTM |
Windows 端点 |
使用 ADSI 端口配置端点。 |
22 |
SSH 端口 |
传入 |
ENTM |
SSH 端点或网络设备 |
通过 SSH 协议管理 SSH 设备时需要此端口。 |
23 |
Telnet 端口 |
传入 |
ENTM |
SSH 端点或网络设备 |
通过 Telnet 协议管理 SSH 设备时需要此端口。 |
1521 |
Oracle 数据库端口 |
传入 |
ENTM |
Oracle 端点 |
管理 Oracle 端点时需要此端口。 |
1433 |
Microsoft SQL Server 数据库端口 |
传入 |
ENTM |
Microsoft SQL Server 端点 |
管理 Microsoft SQL Server 端点时需要此端口。 |
18080,18443 |
可选端口 |
传入 |
浏览器 |
ENTM |
使用防火墙后面计算机的 ENTM Web UI 时,使用此端口。 |
ObserveIT 使用以下 TCP 端口:
号 |
说明 |
侦听器 |
发送者 |
备注 |
---|---|---|---|---|
4884 |
ObserveIT 代理 |
ObserveIT 应用程序服务器 |
ObserveIT 代理 |
默认情况下,通讯未启用 SSL。 如果启用 SSL 通讯,则使用端口 443。 |
4884 |
ObserveIT Web 控制台 |
ObserveIT 应用程序服务器 |
ObserveIT 代理 |
默认情况下,通讯未启用 SSL。 如果启用 SSL 通讯,则使用端口 443。 |
1433 |
|
数据库服务器 |
ObserveIT 应用程序服务器和 ObserveIT Web 控制台 |
|
UARM 使用以下 TCP 端口:
号 |
说明 |
侦听器 |
发送者 |
备注 |
---|---|---|---|---|
6789 |
代理命令和控制侦听端口 |
ELM 代理 |
代理管理器 |
使用 AES256 密钥加密该通讯。 |
17001 |
默认安全代理与 UARM 通讯 |
日志 Depot |
ELM 代理 |
使用 AES256 密钥加密该通讯。 |
17000 |
事件日志存储听端口 |
日志 Depot |
ELM 代理 |
使用 AES256 密钥加密该通讯。 |
80 |
ELM 订阅 |
Akamai 服务器 |
订阅服务 |
不加密该通讯。 |
80 |
ELM 浏览器界面 |
|
|
加密此 TCP 通讯并自动重定向到端口 5250。 |
443 |
ELM 浏览器界面 |
Tomcat |
ELM Server |
加密此 TCP 通讯并自动重定向到端口 5250。 |
版权所有 © 2013 CA。
保留所有权利。
|
|