Udostępnij za pośrednictwem


Zabezpieczenia serwerów prowadzących odnajdywanie sieci

 

Opublikowano: marzec 2016

Dotyczy: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager

W przypadku monitorowania sieci należy zapewnić następującą konfigurację zapór:

  • Wszystkie zapory między serwerami zarządzania w puli zasobów a urządzeniami sieciowymi muszą zezwalać na ruch dwukierunkowy SNMP (UDP) i ICMP, a porty 161 i 162 muszą być otwarte dwukierunkowo. Dotyczy to również zapory systemu Windows na serwerze zarządzania.

  • Jeśli urządzenie sieciowe używa innych portów niż 161 i 162, należy otworzyć ruch dwukierunkowy UDP również w tych portach.

System_CAPS_importantWażne

Uwaga do klientów, którzy korzystali z rozwiązań firmy EMC dla programu Microsoft System Center Operations Manager: Program EMC Smarts zawierał narzędzia służące do tworzenia warstwy izolacyjnej zapobiegającej atakom DoS. W programie System Center 2012 – Operations Manager należy chronić sieć przed nadmiarem pakietów przy użyciu narzędzi zewnętrznych.