上一主题: 针对防火墙配置系统

下一主题: 为使用网络地址转换的防火墙配置主机文件

指定防火墙规则

必须将防火墙配置为允许在 Business Objects 组件之间进行必需的通信。 有关如何指定这些规则的详细信息,请参见防火墙文档。

为跨防火墙的每个通信路径指定一个入站访问规则。 可能不需要为防火墙后面的每个 Business Objects 服务器均指定访问规则。

使用在服务器“端口”文本框中指定的端口号。 请记住,计算机上的每个服务器都必须使用唯一的端口号。 某些 Business Objects 服务器使用多个端口。

注意:如果 BusinessObjects Enterprise 是跨越使用 NAT 的防火墙部署的,则所有计算机上的每个 BusinessObjects Enterprise 服务器都需要唯一的请求端口号。 也就是说,整个部署中任何两个服务器都不能共享相同的请求端口。

注意:不需要指定任何出站访问规则。 BusinessObjects Enterprise 服务器不会与 Web 应用程序服务器或任何客户端应用程序进行通信。

示例:

此示例显示了Web 应用程序服务器与 BusinessObjects Enterprise 服务器之间的防火墙的入站访问规则。 在这种情况下,将为 CMS 打开两个端口,一个端口用于输入文件资源库服务器 (FRS),另一个端口用于输出 FRS。 请求端口号是在服务器的 CMC 配置页的“端口”文本框中指定的端口号。

源计算机

端口

目标计算机

端口

操作

Web 应用程序服务器

任意

CMS

6400

允许

Web 应用程序服务器

任意

CMS

<请求端口号>

允许

Web 应用程序服务器

任意

输入 FRS

<请求端口号>

允许

Web 应用程序服务器

任意

输出 FRS

<请求端口号>

允许

任意

任意

CMS

任意

拒绝

任意

任意

其他 BusinessObjects Enterprise 服务器

任意

拒绝