• 検索結果がありません。

Systemwalker Centric Manager V12.0L10/12.0 Firewall適用ガイド

N/A
N/A
Protected

Academic year: 2021

シェア "Systemwalker Centric Manager V12.0L10/12.0 Firewall適用ガイド"

Copied!
42
0
0

読み込み中.... (全文を見る)

全文

(1)

Systemwalker

Centric Manager

V12.0L10/12.0

Firewall適用ガイド

J2X1-1710-03Z2(00)

Microsoft® Windows NT®/ Microsoft® Windows® 2000/ Microsoft® Windows Server™ 2003 UNIX共通

(2)

i

まえがき

本書の目的

本書は、Systemwalker Centric Manager 12.0、および Systemwalker Centric Manager V12.0L10で、イントラネット内のFirewall環境を使用するための機能 概要について説明しています。 なお、本書は、Solaris OE/Linux/Windows版を対象としています。

本書の読者

本書は、イントラネット内のFirewallを使った環境で、Systemwalker Centric Managerを適用し、運用管理を行う方を対象としています。

本書は、Systemwalker Centric Manager、およびFirewallの基本的な知識を 前提としています。必要に応じて、“Systemwalker Centric Manager 解説書”、 Firewallのマニュアルをお読みください。

Firewall を 使 っ て 、 イ ン タ ー ネ ッ ト に 接 続 さ れ た 環 境 で Systemwalker Centric Manager を 適 用 し た 運 用 管 理 の 概 要 に つ い て は 、“ Systemwalker Centric Manager インターネット適用ガイド BtoB編”を参照してください。

本書の構成

本書は、1章~3章から構成されています。

第1章 概要

Firewallを使った環境でSystemwalker Centric Managerを適用した運用管理 の概要について説明します。

第2章 環境

Firewallを使った環境でSystemwalker Centric Managerを適用し運用管理を 行う場合の環境について説明します。

第3章 設定

Firewallを使った環境でSystemwalker Centric Managerを適用し運用管理を 行う場合の設定について説明します。

本書の読み方

コマンドで使用する記号について

コマンドで使用している記号について以下に説明します。

記述例

[PARA =a b c … ]

(3)

ii

記号の意味

記 号 意 味 [ ] この記号で囲まれた項目を省略できることを示します。 { } この記号で囲まれた項目の中から、どれか1つを選択することを示しま す。 _ 省略可能記号“[ ] ”内の項目をすべて省略したときの省略値が、下線 で示された項目であることを示します。 | この記号を区切りとして並べられた項目の中から、どれか1つを選択す ることを示します。 … この記号の直前の項目を繰り返して指定できることを示します。

マニュアルの記号について

マニュアルでは以下の記号を使用しています。 特に注意が必要な事項を説明しています。 知っておくと便利な情報を説明しています。

注意事項

本 書 で は 、 Systemwalker Centric Manager の エ デ ィ シ ョ ン で 、 Standard Editionを“SE”、Enterprise Editionを“EE”、およびGlobal Enterprise Edition を“GEE”と省略していますので、各エディションをお読み替えください。

略語表記について

● Microsoft® Windows Server™ 2003, Standard Edition、Microsoft® Windows Server™ 2003, Enterprise Edition 、 Microsoft® Windows Server™ 2003, Datacenter Edition お よ び Microsoft® Windows Server™ 2003, Web Editionを“Windows Server 2003”と略していま す。

● Microsoft® Windows® 2000 Professional operating system 、 Microsoft® Windows® 2000 Server operating systemおよびMicrosoft® Windows® 2000 Advanced Server operating systemを“Windows 2000” と略しています。

● Microsoft® Windows NT® Server network operating system Version 4.0、 Microsoft® Windows NT® Workstation operating system Version 4.0 を“Windows NT”と略しています。

● Microsoft® Windows® 98 operating system, Microsoft® Windows® 98 Second Editionを“Windows 98”と略しています。

(4)

iii います。

● Microsoft® Windows® XP ProfessionalおよびMicrosoft® Windows® XP Home Editionを“Windows XP”と略しています。

● Windows NT、Windows 2000およびWindows Server 2003上で動作する Systemwalker Centric Managerを“Windows版 Systemwalker Centric Manager”または“Windows版”と略しています。

● Solaris™ Operating Environment上で動作するSystemwalker Centric Manager を “ Solaris OE 版 Systemwalker Centric Manager ” ま た は “Solaris OE版”と略しています。

● Solaris™ Operating Environmentを“Solaris OE”と略しています。 ● HP-UX 上 で 動 作 す る Systemwalker Centric Manager を “ HP-UX 版 Systemwalker Centric Manager”または“HP-UX版”と略しています。 ● AIX上で動作するSystemwalker Centric Managerを“AIX版Systemwalker

Centric Manager”または“AIX版”と略しています。

● Linux 上 で 動 作 す る Systemwalker Centric Manager を “ Linux 版 Systemwalker Centric Manager”または“Linux版”と略しています。 ● Linux上、Itaniumに対応したLinux上で動作するSystemwalker Centric Managerを“Linux版Systemwalker Centric Manager”または“Linux版” と 略 し て い ま す 。 ま た 、 Itanium に 対 応 し た Linux 上 で 動 作 す る Systemwalker Centric Managerの固有記事を“Linux for Itanium版” と略しています。

● Solaris™ Operating Environment、HP-UX、AIX、Linux上で動作する Systemwalker Centric Manager を 、“ UNIX 版 Systemwalker Centric Manager”または“UNIX版”と略しています。

輸出管理規制表記

当社ドキュメントには、外国為替および外国貿易管理法に基づく特定技術が 含まれていることがあります。特定技術が含まれている場合は、当該ドキュメ ントを輸出または非居住者に提供するとき、同法に基づく許可が必要となりま す。 平成17年 6月 平成16年12月 初 版 平成17年 3月 1.1版 平成17年 6月 1.2版

商標について

APC、APCロゴ、PowerChute、Smart-UPS その他のAPC製品名は、American Power Conversion Corpの商標および登録商標です。

Ethernetは、富士ゼロックス株式会社の登録商標です。 HP-UXは、米国Hewlett-Packard社の登録商標です。

MC/ServiceGuardは、Hewlett-Packard Companyの製品であり、著作権で保護 されています。

(5)

iv

Linuxは、Linus Torvalds氏の米国およびその他の国における登録商標ある いは商標です。

Microsoft、MS-DOS、Windows、Windows NT、Visual Basic、Windows Server、 ActiveSyncは、米国Microsoft Corporationの米国およびその他の国における 登録商標です。

Oracle、Oracle8i、Oracle9iは、米国オラクルの登録商標です。

Red Hat、RPMおよびRed Hatをベースとしたすべての商標とロゴは、Red Hat, Inc.の米国およびその他の国における商標または登録商標です。

Sun、Sun Microsystems、サンのロゴマーク、Sun/Solaris/Java に関連する すべての商標およびロゴマークは、米国 Sun Microsystems, Inc. の米国およ びその他の国における商標または登録商標です。

Symantec、Symantecロゴ、Norton AntiVirusは、SymantecCorporationの米 国における登録商標です。

Tcl/Tkは、カリフォルニア大学、サン・マイクロシステムズ社、Scriptics 社他が作成したフリーソフトです。

UNIX は、X/Open Company Limited が独占的にライセンスしている米国およ び他の国における登録商標です。 VirusScanおよびNetShieldは、米国Network Associates社および関連会社の 商標または登録商標です。 Itaniumは、米国Intel Corporationの米国およびその他の国における登録商 標です。 その他の製品名は、各社の商標または登録商標です。 Microsoft Corporationのガイドラインに従って画面写真を使用しています。

Portions Copyright © Contributors to ISODE Project

Portions Copyright © 1983-1994 Novell,Inc.All Rights Reserved. JavaChartTM Copyright © 1996-1997 Visual Engineering,Inc.All Rights Reserved

HashJava GNU Library General Public License

All Rights Reserved,Copyright © 株式会社PFU 1995-2005 All Rights Reserved,Copyright © 富士通株式会社 1995-2005

(6)

v

目次

第1章 概要 ... 1 1.1 目的 ... 2 第2章 環境 ... 3 2.1 システム構成 ... 4 第3章 設定 ... 9 3.1 Firewallの設定 ... 10 3.1.1 運用管理サーバ/運用管理クライアントがFirewallの外側に出る場合 ... 19 3.1.2 運用管理サーバがFirewallの外側に出る場合 ... 25 3.1.3 運用管理クライアントがFirewallの外側に出る場合 ... 32 3.1.4 リモート操作がFirewallの外側に出る場合 ... 36

(7)

ファイル名:fire001.doc | 最終更新日時05/05/30 11:23

第1章 概要

本章では、イントラネット内のFirewallを使った環境で運用管理を行う場合 の概要について説明します。

(8)

2

1.1 目的

企業内ネットワークなどで、複数拠点LANがWANによって結ばれるようなネッ トワーク構成では、セキュリティを向上するためにWANとLANとの接点で、不要 な通信を制御するFirewallが用いられています。 このようなネットワーク構成では、LAN内のネットワークに対して、Firewall を越えた外側から、統合運用管理することが求められています。

Systemwalker Centric Managerでは、運用管理サーバなどをFirewallの外側 に置くことで、LAN内のネットワークを統合運用管理します。

本書では、Firewallによって外部からの通信が制御された環境で運用管理を 行うために、Systemwalker Centric Managerの使用する通信に対して、Firewall の設定に必要な情報を提供します。

(9)

ファイル名:fire002.doc | 最終更新日時05/05/30 11:27

第2章 環境

本章では、イントラネット内のFirewallを使った環境で運用管理を行う場合 の構成について説明します。

(10)

4

2.1 システム構成

以下に、Firewall環境で運用管理を行う場合の構成図を示します。

運用管理サーバ/運用管理クライアントがFirewallの外側に出る

場合

(11)

2.1 システム構成

5

(12)

6

運用管理クライアントがFirewallの外側に出る場合

ソフトウェア条件

インストール種別に応じて、それぞれ必要なソフトウェアをインストールし てください。

運用管理サーバ

OS ソフトウェア条件 インストール種別

Windows Systemwalker Centric Manager SE/EE V12.0L10 Solaris OE Systemwalker Centric Manager SE/EE/GEE 12.0 Linux Systemwalker Centric Manager SE/EE V12.0L10

運用管理サーバ

運用管理クライアント

OS ソフトウェア条件 インストール種別

Windows Systemwalker Centric Manager SE/EE V12.0L10 Solaris OE Systemwalker Centric Manager SE/EE/GEE 12.0 Linux Systemwalker Centric Manager SE/EE V12.0L10

運 用 管 理 ク ラ イ アント

(13)

2.1 システム構成

7

業務サーバ

OS ソフトウェア条件 インストール種別

Windows Systemwalker Centric Manager SE/EE V12.0L10 Solaris OE Systemwalker Centric Manager SE/EE 12.0 Linux Systemwalker Centric Manager SE/EE V12.0L10

業務サーバ

クライアント

OS ソフトウェア条件 インストール種別

Windows Systemwalker Centric Manager SE/EE V12.0L10 Solaris OE Systemwalker Centric Manager SE/EE 12.0 Linux Systemwalker Centric Manager SE/EE V12.0L10

(14)

8

(15)

ファイル名:fire003.doc | 最終更新日時05/05/30 13:16

第3章 設定

本章では、イントラネット内のFirewallを使った環境で運用管理を行う場合 に必要な情報について説明します。

(16)

10

3.1 Firewallの設定

Systemwalker Centric ManagerでFirewallを越えて運用管理を行う場合、必 要な通信に対して、以下の機能、使用するポート番号、および通信の向きに従 って、Firewallの設定を行ってください。 以下の表は、送信元、送信先の間にFirewallがある場合に必要な情報です。 資源配付サーバを使用する場合は、業務サーバと置き換えてください。 通信の向き 機能 機能詳細 使用ポー ト番号/プ ロトコル 送信元 送信先 備考 ネ ッ ト ワ ー ク 構成の管理 ノード検出 icmp 161/udp 運用管理サーバ 部門管理サーバ 検出対象ノード 運用管理サーバ 部門管理サーバ 業務サーバ 運用管理クライ アント クライアント 運用管理サーバ Windows版 運用管理クライ アント 運用管理サーバ シ ス テ ム の 構 成 情 報 の 管理 イ ン ベ ン ト リ 管理 9396/tcp 運用管理サーバ 運用管理クライ アント 構 成 の 管 理 サーバ間連携 2952/tcp 運用管理サーバ 運用管理サーバ Systemwalker コンソール 8002/tcp 4013/tcp 運用管理クライ アント 運用管理サーバ ク ラ イ ア ン ト のコンソール 利 用 者 の ア ク セス権設定 4013/tcp 運用管理クライ アント クライアント 運用管理サーバ 部門管理サーバ 業務サーバ コ ン ソ ー ル Webコンソール Systemwalker Webコンソール 80/tcp 443/tcp Webコンソール 運用管理サーバ 運用管理サーバ 部門管理サーバ 業務サーバ 運用管理クライ アント クライアント 5967/tcp (※1) 5968/tcp icmp 部門管理サーバ 業務サーバ 運用管理クライ アント クライアント ※1) MpWalker V3.0

SystemWalker/C

entricMGR

V4.0 の バ ー ジ ョ ン 混 在 時 の ポ リ シ ー 配付で使用 ポリシー配付 5969/tcp icmp 運用管理クライ アント 運用管理サーバ 運用管理クライア ントと運用管理サ ーバ間で操作する 場合に使用

(17)

3.1 Firewallの設定 11 通信の向き 機能 機能詳細 使用ポー ト番号/プ ロトコル 送信元 送信先 備考 運用管理サーバ 部門管理サーバ 業務サーバ 部門管理サーバ 業務サーバ 運用管理サーバ 資源の配付、結果通 知で使用 部門管理サーバ 業務サーバ サーバ・サーバ 間のTCP/IP通信 9324/tcp 業務サーバ 部門管理サーバ 部 門 管 理 サ ー バ で 資 源 配 付 を 中 継する場合 クライアント 運用管理サーバ 部門管理サーバ 業務サーバ サーバ・クライ ア ン ト 間 の TCP/IP通信 9231/tcp 運用管理クライ アント 運用管理サーバ 部門管理サーバ 業務サーバ ク ラ イ ア ン ト 配 付する場合 運用管理サーバ 部門管理サーバ 業務サーバ サーバ・サーバ 間のHTTP通信 9394/tcp 部門管理サーバ 業務サーバ サーバ・クライ ア ン ト 間 の HTTP通信 9393/tcp クライアント 運用管理サーバ 部門管理サーバ 業務サーバ HTTP 通 信 を 用 い て配付する場合 運用管理サーバ 部門管理サーバ 業務サーバ サーバ・サーバ 間のHTTPS通信 9398/tcp 部門管理サーバ 業務サーバ サーバ・クライ ア ン ト 間 の HTTPS通信 9399/tcp クライアント 運用管理サーバ 部門管理サーバ 業務サーバ HTTPS通信を用い て配付する場合 サーバ・携帯端 末 間 の HTTP 通 信(ダウンロー ド用) 1878/tcp クライアント 運用管理サーバ 部門管理サーバ 業務サーバ 資源配付・ 状況検索 サーバ・携帯端 末 間 の HTTP 通 信 ( ロ グ 収 集 用) 2510/tcp クライアント 運用管理サーバ 部門管理サーバ 業務サーバ 部門管理サーバ 業務サーバ 運用管理サーバ 運用管理サーバ 部門管理サーバ 業務サーバ 資 源 配 付 で イ ン ベ ン ト リ 収 集 を 行う場合 結 果 通 知 に か か わ ら ず 資 源 配 付 では必須 部門管理サーバ 業務サーバ 資 源 の 配 付 配付結果通知 インベントリ 通知 サーバ・サーバ 間のTCP/IP通信 9324/tcp 業務サーバ 部門管理サーバ 部 門 管 理 サ ー バ で 資 源 配 付 を 中 継する場合

(18)

12 通信の向き 機能 機能詳細 使用ポー ト番号/プ ロトコル 送信元 送信先 備考 サーバ・クライ ア ン ト 間 の TCP/IP通信 9231/tcp クライアント 運用管理サーバ 部門管理サーバ 業務サーバ クライアントへの 配付で、クライア ントの上位サーバ との通信に使用 業務サーバ 運用管理サーバ 部門管理サーバ サーバ・サーバ 間のHTTP通信 9394/tcp 部門管理サーバ 運用管理サーバ サーバ・クライ ア ン ト 間 の HTTP通信 9393/tcp クライアント 運用管理サーバ 部門管理サーバ 業務サーバ HTTP 通 信 を 用 い て配付する場合 結 果 通 知 に か か わ ら ず 資 源 配 付 では必須 業務サーバ 運用管理サーバ 部門管理サーバ サーバ・サーバ 間のHTTPS通信 9398/tcp 部門管理サーバ 運用管理サーバ 配付結果通知 インベントリ 通知 サーバ・クライ ア ン ト 間 の HTTPS通信 9399/tcp クライアント 運用管理サーバ 部門管理サーバ 業務サーバ HTTPS通信を用い て配付する場合 結 果 通 知 に か か わ ら ず 資 源 配 付 では必須 資 源 の 配 付 強制配付 強制配付指示 シ ス テ ム 構 成 の取得 4098/tcp 運用管理サーバ 部門管理サーバ 業務サーバ クライアント 運用管理サーバ 被監視ノード icmp 161/udp 部門管理サーバ 被監視ノード 運用管理サーバ 部門管理サーバ ノ ー ド 状 態 の 表示 DHCP ク ラ イ ア ントの監視 5971/tcp 部門管理サーバ 運用管理サーバ 部門管理サーバ配 下のノード状態の 表示を行う場合 運用管理サーバ 被監視ノード icmp 部門管理サーバ 被監視ノード 運用管理サーバ 部門管理サーバ 稼働監視 ノ ー ド 状 態 の 監視 仮 想 ノ ー ド の 監視 5971/tcp 部門管理サーバ 運用管理サーバ 部門管理サーバ配 下のノード状態の 表示を行う場合 162/udp 被監視ノード 運用管理サーバ 部門管理サーバ 運用管理サーバ 運用管理サーバ トラップの監視 5972/udp 部門管理サーバ 部門管理サーバ Linux for Itanium版の場合 必要となります。 運用管理サーバ 被監視ノード 161/udp 部門管理サーバ 被監視ノード 運用管理サーバ 部門管理サーバ MIBしきい値監 視 5971/tcp 部門管理サーバ 運用管理サーバ 部門管理サーバ配 下 の ノ ー ド の MIB 監視を行う場合 運用管理サーバ 部門管理サーバ 業務サーバ 運用管理クライ アント ネ ッ ト ワ ー ク / シ ス テ ム の 監 視 障害監視 シ ス テ ム の イ ベント監視 9294/tcp 部門管理サーバ 業務サーバ 運用管理クライ アント 運用管理サーバ

(19)

3.1 Firewallの設定 13 通信の向き 機能 機能詳細 使用ポー ト番号/プ ロトコル 送信元 送信先 備考 部門管理サーバ 業務サーバ クライアント 業務サーバ クライアント 部門管理サーバ 部 門 管 理 サ ー バ 配 下 の 業 務 サ ー バ/クライアント の イ ベ ン ト 監 視 を行う場合 クライアント 業務サーバ シ ス テ ム の イ ベント監視 9294/tcp 業務サーバ クライアント 業 務 サ ー バ で ク ラ イ ア ン ト の イ ベ ン ト 監 視 を 中 継する場合 クライアント 運用管理クライ アント 運用管理サーバ 部門管理サーバ 業務サーバ シ ス テ ム 監 視 設定 9345/tcp 運用管理サーバ 部門管理サーバ 業務サーバ 運用管理サーバが Windows版の場合 サーバ間連携 9344/tcp 運用管理サーバ 運用管理サーバ グローバルサーバ 運用管理サーバ 障害監視 グ ロ ー バ ル サ ーバ監視 3035/tcp 運用管理サーバ グローバルサーバ GEE 運用管理サーバ 業務サーバ 部門管理サーバ ネットワーク性能 監視を行う場合 性能異常の監視 161/udp 部門管理サーバ 業務サーバ 部門管理サーバ配 下のノードのネッ トワーク性能監視 を行う場合 運用管理サーバ 部門管理サーバ 運用管理クライ アント 2750/tcp 部門管理サーバ 運用管理クライ アント 運用管理サーバ ノ ー ド 中 心 マ ッ プ、ペアノードマ ップから、性能情 報 を 表 示 さ せ る 場合に使用 9391/tcp Web ク ラ イ ア ン ト 運用管理サーバ Webコンソールを 使用する場合 ネ ッ ト ワ ー ク / シ ス テ ム の 監 視 性能監視 性能情報の表示 2749/udp 自ホスト内 Solaris OE 版 、 Linux版、HP-UX版

(20)

14 通信の向き 機能 機能詳細 使用ポー ト番号/プ ロトコル 送信元 送信先 備考 部門管理サーバ 業務サーバ 運用管理サーバ 運用管理サーバ 部門管理サーバ 業務サーバ 業務サーバ 部門管理サーバ ア プ リ ケ ー シ ョ ン の 稼 働 状 態の表示 ア プ リ ケ ー シ ョ ン の 稼 働 状 態の監視 2425/tcp 部門管理サーバ 業務サーバ 部 門 管 理 サ ー バ による3階層構成 の場合 運用管理サーバ 業務サーバ 部門管理サーバ 部門管理サーバ 業務サーバ 運用管理サーバ 業務サーバ 部門管理サーバ 稼働監視 ア プ リ ケ ー シ ョンの操作(起 動・停止) 2425/tcp 部門管理サーバ 業務サーバ 部 門 管 理 サ ー バ による3階層構成 の場合 運用管理サーバ 部門管理サーバ 業務サーバ 運用管理クライ アント 部門管理サーバ 業務サーバ 運用管理クライ アント 運用管理サーバ 部門管理サーバ 業務サーバ クライアント 業務サーバ クライアント 部門管理サーバ 部 門 管 理 サ ー バ 配 下 の 業 務 サ ー バ/クライアント の イ ベ ン ト 監 視 を行う場合 クライアント 業務サーバ ア プ リ ケ ー シ ョ ン の イ ベ ン ト監視 9294/tcp 業務サーバ クライアント 業 務 サ ー バ で ク ラ イ ア ン ト の イ ベ ン ト 監 視 を 中 継する場合 クライアント 運用管理クライ アント 運用管理サーバ 部門管理サーバ 業務サーバ 障害監視 シ ス テ ム 監 視 設 定 の た め の 通信 9345/tcp 運用管理サーバ 部門管理サーバ 業務サーバ 運用管理サーバが Windows版の場合 部門管理サーバ 業務サーバ 運用管理サーバ 運用管理サーバ 部門管理サーバ 業務サーバ 業務サーバ 部門管理サーバ ア プ リ ケ ー シ ョ ン の 監 視 アプリケーシ ョン性能監視 性能異常の監視 性能情報の表示 2425/tcp 部門管理サーバ 業務サーバ 部門管理サーバ配 下のノードのアプ リケーションを監 視する場合

(21)

3.1 Firewallの設定 15 通信の向き 機能 機能詳細 使用ポー ト番号/プ ロトコル 送信元 送信先 備考 部門管理サーバ 運用管理サーバ 6963/tcp 業務サーバ 運用管理サーバ 部門管理サーバ 6964/tcp 運用管理サーバ 部門管理サーバ 業務サーバ ア プ リ ケ ー シ ョ ン の 監 視 インターネッ トサーバ管理 インターネット サーバのセキュ リティ監視 6966/tcp 運用管理クライ アント 運用管理サーバ 部門管理サーバ 業務サーバ 運用管理サーバ 運用管理サーバ 部門管理サーバ 業務サーバ 業務サーバ 部門管理サーバ 業 務 の 監 視 業務監視 業務構成の管理 2425/tcp 部門管理サーバ 業務サーバ 部門管理サーバ配 下のノードのアプ リケーションを監 視する場合 Sy st em wa lk er 自 身 の 監 視 Systemwalkerのプロセス監視 イベントトレース ダウン監視 1261/tcp 運用管理クライ アント 運用管理サーバ

(22)

16 通信の向き 機能 機能詳細 使用ポー ト番号/プ ロトコル 送信元 送信先 備考 1513/tcp リモート操作エ キスパート リモート操作ク ライアント リモート操作コ ネクト(※2) 1514/tcp リモート操作エ キスパート リモート操作ク ライアント リモート操作コ ネクションマネ ージャ リモート操作コ ネクト リモート操作 1657/tcp リモート操作エ キスパート リモート操作ク ライアント リモート操作コ ネクト 運用管理サーバ 部門管理サーバ 業務サーバ 運用管理クライ アント 部門管理サーバ 業務サーバ クライアント 9294/udp 業務サーバ クライアント 運用管理サーバ 部門管理サーバ 業務サーバ 運用管理クライ アント 部門管理サーバ 業務サーバ 運用管理クライ アント 運用管理サーバ 部門管理サーバ 業務サーバ クライアント 業務サーバ クライアント 部門管理サーバ クライアント 業務サーバ 障 害 の 対 処 リモートから の操作 リ モ ー ト コ マ ンド 9294/tcp 業務サーバ クライアント

(23)

3.1 Firewallの設定 17 通信の向き 機能 機能詳細 使用ポー ト番号/プ ロトコル 送信元 送信先 備考 9373/tcp 部門管理サー バ / 業 務 サ ー バ が Windows 版 /Solaris OE版/Linux版 の場合 Linux for Itanium 版 の 電源切断時に 使用 1952/udp サ ー バ の 電 源 投入・切断 ICMP 運用管理クライ アント 運用管理サーバ 部門管理サーバ 業務サーバ クライアント Linux for Itanium版の電源 投入時に使用 1952/tcp 1952/udp リモートから の電源投入・ 切断 クライアントの 電源投入・切断 ICMP 運用管理クライ アント クライアント 9369/tcp 9370/tcp クライアント 運用管理クライ アント 運用管理サーバ 部門管理サーバ 業務サーバ 6961/tcp 運用管理サーバ 部門管理サーバ 業務サーバ クライアント 運用管理クライ アント 以下のアクション を別サーバで実行 させる場合に使用 ( Windows 版 の 場 合、双方向で通信 が必要) ポケットベル 音声通知 メ ー ル (MS-Mail) ポップアップ メッセージ 自動アクション 9371/tcp クライアント 運用管理クライ アント 運用管理サーバ 部門管理サーバ 業務サーバ サ ー バ か ら ク ラ イ ア ン ト 画 面 へ の イ ベ ン ト 定 義 情 報 の 送 信 (Windows版の場 合、双方向で通信 が必要) 障 害 の 対 処 障害対処の自 動化 リカバリフロー 19372/tcp 運用管理クライ アント 運用管理サーバ

(24)

18 通信の向き 機能 機能詳細 使用ポー ト番号/プ ロトコル 送信元 送信先 備考 9346/tcp 運用管理クライ アント 運用管理サーバ Solaris OE 版 、 Linux版 運用管理サーバ ヘルプデスクサ ーバ ヘルプデスクク ライアント 運用管理サーバ 2039/tcp ヘルプデスクク ライアント ヘルプデスクサ ーバ Windows 版 、 Solaris OE版 運用管理サーバ ヘルプデスクサ ーバ Windows版 ヘルプデスクク ライアント 運用管理サーバ 障 害 の 管 理 障害管理 ヘルプデスク 2088/tcp ヘルプデスクク ライアント ヘルプデスクサ ーバ Windows 版 、 Solaris OE版 インテリジェントサービス 1261/tcp 運用管理クライ アント 運用管理サーバ 9343/tcp 運用管理クライ アント 運用管理サーバ IDカードセキュリティ 9397/tcp Windows PC (※3) 運用管理クライ アント Solaris OE 版 GEE/EE Linux版 EE ※3) エージェントから API/ 停 止 コ マン ド 間の通信で使用 APIの場合、運用 管理クライアント 内の通信で使用 停 止 コ マ ン ド の 場合、ネットワーク に接続したWindows 端末から運用管理 クライアント間の 通信で使用 ※2) [UNIX版の場合]

“Live Help Connect V12.0L10”は別購入ソフトウェアです。詳細に ついては、“Live Help Connect 管理者ガイド”を参照してください。 [Windows版の場合]

Live Help Connectの詳細については、“Live Help Connect 管理者ガ イド”を参照してください。Systemwalker Centric Manager V12.0L10 のCD-ROMの、以下のフォルダに格納されています。

(25)

3.1 Firewallの設定 19

3.1.1 運用管理サーバ/運用管理クライアントがFirewall

の外側に出る場合

以下の機能、使用するポート番号、および通信の向きにより、必要に応じて Firewallの設定を行ってください。 通信の向き 機能 機能詳細 使用ポー ト番号/プ ロトコル 送信元 送信先 備考 ネ ッ ト ワ ー ク 構成の管理 ノード検出 icmp 161/udp 運用管理サーバ 部門管理サーバ 検出対象ノード 構 成 の 管 理 システムの構 成情報の管理 インベントリ 管理 9396/tcp 部門管理サーバ 業務サーバ クライアント 運用管理サーバ Windows版 ク ラ イ ア ン ト のコンソール 利用者のアク セス権設定 4013/tcp 運用管理クライ アント クライアント 運用管理サーバ 部門管理サーバ 業務サーバ コ ン ソ ー ル Webコンソール Systemwalker Webコンソール 80/tcp 443/tcp Webコンソール 運用管理サーバ 運用管理サーバ 部門管理サーバ 業務サーバ クライアント ポリシー配付 5967/tcp (※1) 5968/tcp icmp 部門管理サーバ 業務サーバ 運用管理クライ アント クライアント ※1) MpWalker V3.0

SystemWalker/C

entricMGR

V4.0 のバージョン混在 時のポリシー配付 で使用 運用管理サーバ 部門管理サーバ 業務サーバ サーバ・サーバ 間のTCP/IP通信 9324/tcp 部門管理サーバ 業務サーバ 運用管理サーバ 資源の配付、結果通 知で使用 クライアント 運用管理サーバ 部門管理サーバ 業務サーバ サーバ・クライ ア ン ト 間 の TCP/IP通信 9231/tcp 運用管理クライ アント 部門管理サーバ 業務サーバ ク ラ イ ア ン ト 配 付する場合 サーバ・サーバ 間のHTTP通信 9394/tcp 運用管理サーバ 部門管理サーバ 業務サーバ 資 源 の 配 付 資源配付・ 状況検索 サーバ・クライ ア ン ト 間 の HTTP通信 9393/tcp クライアント 運用管理サーバ 部門管理サーバ 業務サーバ HTTP 通 信 を 用 い て配付する場合

(26)

20 通信の向き 機能 機能詳細 使用ポー ト番号/プ ロトコル 送信元 送信先 備考 サーバ・サーバ 間のHTTPS通信 9398/tcp 運用管理サーバ 部門管理サーバ 業務サーバ サーバ・クライ ア ン ト 間 の HTTPS通信 9399/tcp クライアント 運用管理サーバ 部門管理サーバ 業務サーバ HTTPS通信を用い て配付する場合 サーバ・携帯端 末 間 の HTTP 通 信(ダウンロー ド用) 1878/tcp クライアント 運用管理サーバ 部門管理サーバ 業務サーバ 資源配付・状 況検索 サーバ・携帯端 末 間 の HTTP 通 信 ( ロ グ 収 集 用) 2510/tcp クライアント 運用管理サーバ 部門管理サーバ 業務サーバ 部門管理サーバ 業務サーバ 運用管理サーバ サーバ・サーバ 間のTCP/IP通信 9324/tcp 運用管理サーバ 部門管理サーバ 業務サーバ 資 源 配 付 で イ ン ベ ン ト リ 収 集 を 行う場合 結 果 通 知 に か か わ ら ず 資 源 配 付 では必須 サーバ・クライ ア ン ト 間 の TCP/IP通信 9231/tcp クライアント 運用管理サーバ 部門管理サーバ 業務サーバ クライアントへの 配付で、クライア ントの上位サーバ との通信に使用 業務サーバ 運用管理サーバ 部門管理サーバ サーバ・サーバ 間のHTTP通信 9394/tcp 部門管理サーバ 運用管理サーバ サーバ・クライ ア ン ト 間 の HTTP通信 9393/tcp クライアント 運用管理サーバ 部門管理サーバ 業務サーバ HTTP 通 信 を 用 い て配付する場合 結 果 通 知 に か か わ ら ず 資 源 配 付 では必須 業務サーバ 運用管理サーバ 部門管理サーバ サーバ・サーバ 間のHTTPS通信 9398/tcp 部門管理サーバ 運用管理サーバ 配付結果通知 インベントリ 通知 サーバ・クライ ア ン ト 間 の HTTPS通信 9399/tcp クライアント 運用管理サーバ 部門管理サーバ 業務サーバ HTTPS通信を用い て配付する場合 結 果 通 知 に か か わ ら ず 資 源 配 付 では必須 資 源 の 配 付 強制配付 強制配付指示 シ ス テ ム 構 成 の取得 4098/tcp 運用管理サーバ 部門管理サーバ 業務サーバ クライアント

(27)

3.1 Firewallの設定 21 通信の向き 機能 機能詳細 使用ポー ト番号/プ ロトコル 送信元 送信先 備考 icmp 161/udp 運用管理サーバ 被監視ノード 運用管理サーバ 部門管理サーバ ノ ー ド 状 態 の 表示 DHCP ク ラ イ ア ントの監視 5971/tcp 部門管理サーバ 運用管理サーバ 部門管理サーバ配 下のノード状態の 表示を行う場合 icmp 運用管理サーバ 被監視ノード 運用管理サーバ 部門管理サーバ 稼働監視 ノ ー ド 状 態 の 監視 仮 想 ノ ー ド の 監視 5971/tcp 部門管理サーバ 運用管理サーバ 部門管理サーバ配 下のノード状態の 表示を行う場合 トラップの監視 162/udp 被監視ノード 運用管理サーバ 部門管理サーバ 161/udp 運用管理サーバ 被監視ノード 運用管理サーバ 部門管理サーバ MIB し き い 値 監視 5971/tcp 部門管理サーバ 運用管理サーバ 部門管理サーバ配 下 の ノ ー ド の MIB 監視を行う場合 運用管理サーバ 部門管理サーバ 業務サーバ シ ス テ ム の イ ベント監視 9294/tcp 部門管理サーバ 業務サーバ 運用管理サーバ クライアント 運用管理クライ アント 運用管理サーバ 部門管理サーバ 業務サーバ シ ス テ ム 監 視 設定 9345/tcp 運用管理サーバ 部門管理サーバ 業務サーバ 運用管理サーバが Windows版の場合 グローバルサーバ 運用管理サーバ 障害監視 グ ロ ー バ ル サ ーバ監視 3035/tcp 運用管理サーバ グローバルサーバ GEE 性能異常の監視 161/udp 運用管理サーバ 業務サーバ 部門管理サーバ ネットワーク性能 監視を行う場合 運用管理サーバ 部門管理サーバ 2750/tcp 部門管理サーバ 運用管理サーバ ノ ー ド 中 心 マ ッ プ、ペアノードマ ップから、性能情 報 を 表 示 さ せ る 場合に使用 ネ ッ ト ワ ー ク / シ ス テ ム の 監 視 性能監視 性能情報の表示 9391/tcp Webクライアント 運用管理サーバ Webコンソールを 使用する場合

(28)

22 通信の向き 機能 機能詳細 使用ポー ト番号/プ ロトコル 送信元 送信先 備考 部門管理サーバ 業務サーバ 運用管理サーバ ア プ リ ケ ー シ ョ ン の 稼 働 状 態の表示 ア プ リ ケ ー シ ョ ン の 稼 働 状 態の監視 2425/tcp 運用管理サーバ 部門管理サーバ 業務サーバ 運用管理サーバ 業務サーバ 部門管理サーバ 稼働監視 ア プ リ ケ ー シ ョンの操作(起 動・停止) 2425/tcp 部門管理サーバ 業務サーバ 運用管理サーバ 運用管理サーバ 部門管理サーバ 業務サーバ ア プ リ ケ ー シ ョ ン の イ ベ ン ト監視 9294/tcp 部門管理サーバ 業務サーバ 運用管理サーバ クライアント 運用管理クライ アント 運用管理サーバ 部門管理サーバ 業務サーバ 障害監視 シ ス テ ム 監 視 設 定 の た め の 通信 9345/tcp 運用管理サーバ 部門管理サーバ 業務サーバ 運用管理サーバが Windows版の場合 部門管理サーバ 業務サーバ 運用管理サーバ アプリケーシ ョン性能監視 性能異常の監視 性能情報の表示 2425/tcp 運用管理サーバ 部門管理サーバ 業務サーバ 部門管理サーバ 運用管理サーバ 6963/tcp 業務サーバ 運用管理サーバ 部門管理サーバ ア プ リ ケ ー シ ョ ン の 監 視 インターネッ トサーバ管理 インターネット サーバのセキュ リティ監視 6964/tcp 運用管理サーバ 部門管理サーバ 業務サーバ 部門管理サーバ 業務サーバ 運用管理サーバ 業 務 の 監 視 業務監視 業務構成の管理 2425/tcp 運用管理サーバ 部門管理サーバ 業務サーバ

(29)

3.1 Firewallの設定 23 通信の向き 機能 機能詳細 使用ポー ト番号/プ ロトコル 送信元 送信先 備考 9294/udp 運用管理サーバ 部門管理サーバ 業務サーバ 運用管理サーバ 部門管理サーバ 業務サーバ リモートから の操作 リ モ ー ト コ マ ンド 9294/tcp 部門管理サーバ 業務サーバ 運用管理サーバ 9373/tcp 部門管理サー バ / 業 務 サ ー バ が Windows 版 /Solaris OE版/Linux版 の場合 Linux for Itanium 版 の 電源切断時に 使用 1952/udp サ ー バ の 電 源 投入・切断 ICMP 運用管理クライ アント 部門管理サーバ 業務サーバ クライアント Linux for Itanium版の電源 投入時に使用 1952/tcp 1952/udp リモートから の電源投入・ 切断 クライアントの 電源投入・切断 ICMP 運用管理クライ アント クライアント 9369/tcp 9370/tcp クライアント 運用管理クライ アント 運用管理サーバ 部門管理サーバ 業務サーバ 6961/tcp 運用管理サーバ 部門管理サーバ 業務サーバ クライアント 運用管理クライ アント 以下のアクション を別サーバで実行 させる場合に使用 ( Windows 版 の 場 合、双方向で通信 が必要) ポケットベル 音声通知 メ ー ル (MS-Mail) ポップアップ メッセージ 障 害 の 対 処 障害対処の自 動化 自動アクション 9371/tcp クライアント 運用管理クライ アント 運用管理サーバ 部門管理サーバ 業務サーバ サ ー バ か ら ク ラ イ ア ン ト 画 面 へ の イ ベ ン ト 定 義 情 報 の 送 信 (Windows版の場 合、双方向で通信 が必要)

(30)

24 通信の向き 機能 機能詳細 使用ポー ト番号/プ ロトコル 送信元 送信先 備考 運用管理サーバ ヘルプデスクサ ーバ ヘルプデスクク ライアント 運用管理サーバ 2039/tcp ヘルプデスクク ライアント ヘルプデスクサ ーバ Windows 版 、 Solaris OE版 運用管理サーバ ヘルプデスクサ ーバ Windows版 ヘルプデスクク ライアント 運用管理サーバ 障 害 の 管 理 障害管理 ヘルプデスク 2088/tcp ヘルプデスクク ライアント ヘルプデスクサ ーバ Windows 版 、 Solaris OE版 IDカードセキュリティ 9397/tcp Windows PC (※2) 運用管理クライ アント Solaris OE 版 GEE/EE Linux版 EE ※2) エージェントから API/停止コマ ンド 間の通信で使用 APIの場合、運用 管理クライアント 内の通信で使用 停 止 コマ ンドの 場合、ネットワーク に接続したWindows 端末から運用管理 クライアント間の 通信で使用

(31)

3.1 Firewallの設定 25

3.1.2 運用管理サーバがFirewallの外側に出る場合

以下の機能、使用するポート番号、および通信の向きにより、必要に応じて Firewallの設定を行ってください。 通信の向き 機能 機能詳細 使用ポー ト番号/プ ロトコル 送信元 送信先 備考 ネ ッ ト ワ ー ク 構成の管理 ノード検出 icmp 161/udp 運用管理サーバ 部門管理サーバ 検出対象ノード 部門管理サーバ 業務サーバ 運用管理クライ アント クライアント 運用管理サーバ Windows版 運用管理クライ アント 運用管理サーバ 構 成 の 管 理 システムの構 成情報の管理 インベントリ 管理 9396/tcp 運用管理サーバ 運用管理クライ アント Systemwalker コンソール 8002/tcp 4013/tcp 運用管理クライ アント 運用管理サーバ ク ラ イ ア ン ト のコンソール 利用者のアク セス権設定 4013/tcp 運用管理クライ アント クライアント 運用管理サーバ 部門管理サーバ 業務サーバ コ ン ソ ー ル Webコンソール Systemwalker Webコンソール 80/tcp 443/tcp Webコンソール 運用管理サーバ 5967/tcp (※1) 5968/tcp icmp 運用管理サーバ 部門管理サーバ 業務サーバ 運用管理クライ アント クライアント ※1) MpWalker V3.0

SystemWalker/C

entricMGR

V4.0 のバージョン混在 時のポリシー配付 で使用 ポリシー配付 5969/tcp icmp 運用管理クライ アント 運用管理サーバ 運用管理クライア ントと運用管理サ ーバ間で操作する 場合に使用

(32)

26 通信の向き 機能 機能詳細 使用ポー ト番号/プ ロトコル 送信元 送信先 備考 運用管理サーバ 部門管理サーバ 業務サーバ サーバ・サーバ 間のTCP/IP通信 9324/tcp 部門管理サーバ 業務サーバ 運用管理サーバ 資源の配付、結果通 知で使用 クライアント 運用管理サーバ 部門管理サーバ 業務サーバ サーバ・クライ ア ン ト 間 の TCP/IP通信 9231/tcp 運用管理クライ アント 運用管理サーバ 部門管理サーバ 業務サーバ ク ラ イ ア ン ト 配 付する場合 サーバ・サーバ 間のHTTP通信 9394/tcp 運用管理サーバ 部門管理サーバ 業務サーバ サーバ・クライ ア ン ト 間 の HTTP通信 9393/tcp クライアント 運用管理サーバ 部門管理サーバ 業務サーバ HTTP 通 信 を 用 い て配付する場合 サーバ・サーバ 間のHTTPS通信 9398/tcp 運用管理サーバ 部門管理サーバ 業務サーバ サーバ・クライ ア ン ト 間 の HTTPS通信 9399/tcp クライアント 運用管理サーバ 部門管理サーバ 業務サーバ HTTPS通信を用い て配付する場合 サーバ・携帯端 末 間 の HTTP 通 信(ダウンロー ド用) 1878/tcp クライアント 運用管理サーバ 部門管理サーバ 業務サーバ 資源配付・ 状況検索 サーバ・携帯端 末 間 の HTTP 通 信 ( ロ グ 収 集 用) 2510/tcp クライアント 運用管理サーバ 部門管理サーバ 業務サーバ 部門管理サーバ 業務サーバ 運用管理サーバ サーバ・サーバ 間のTCP/IP通信 9324/tcp 運用管理サーバ 部門管理サーバ 業務サーバ 資 源 配 付 で イ ン ベ ン ト リ 収 集 を 行う場合 結 果 通 知 に か か わ ら ず 資 源 配 付 では必須 サーバ・クライ ア ン ト 間 の TCP/IP通信 9231/tcp クライアント 運用管理サーバ 部門管理サーバ 業務サーバ クライアントへの 配付で、クライア ントの上位サーバ との通信に使用 業務サーバ 運用管理サーバ 部門管理サーバ サーバ・サーバ 間のHTTP通信 9394/tcp 部門管理サーバ 運用管理サーバ 資 源 の 配 付 配付結果通知 イ ンベ ントリ 通知 サーバ・クライ ア ン ト 間 の HTTP通信 9393/tcp クライアント 運用管理サーバ 部門管理サーバ 業務サーバ HTTP 通 信 を 用 い て配付する場合 結 果 通 知 に か か わ ら ず 資 源 配 付 では必須

(33)

3.1 Firewallの設定 27 通信の向き 機能 機能詳細 使用ポー ト番号/プ ロトコル 送信元 送信先 備考 業務サーバ 運用管理サーバ 部門管理サーバ サーバ・サーバ 間のHTTPS通信 9398/tcp 部門管理サーバ 運用管理サーバ 配付結果通知 イ ンベ ントリ 通知 サーバ・クライ ア ン ト 間 の HTTPS通信 9399/tcp クライアント 運用管理サーバ 部門管理サーバ 業務サーバ HTTPS通信を用い て配付する場合 結 果 通 知 に か か わ ら ず 資 源 配 付 では必須 資 源 の 配 付 強制配付 強制配付指示 シ ス テ ム 構 成 の取得 4098/tcp 運用管理サーバ 部門管理サーバ 業務サーバ クライアント icmp 161/udp 運用管理サーバ 被監視ノード 運用管理サーバ 部門管理サーバ ノ ー ド 状 態 の 表示 DHCP ク ラ イ ア ントの監視 5971/tcp 部門管理サーバ 運用管理サーバ 部門管理サーバ配 下のノード状態の 表示を行う場合 icmp 運用管理サーバ 被監視ノード 運用管理サーバ 部門管理サーバ 稼働監視 ノ ー ド 状 態 の 監視 仮 想 ノ ー ド の 監視 5971/tcp 部門管理サーバ 運用管理サーバ 部門管理サーバ配 下のノード状態の 表示を行う場合 トラップの監視 162/udp 被監視ノード 運用管理サーバ 部門管理サーバ 161/udp 運用管理サーバ 被監視ノード 運用管理サーバ 部門管理サーバ MIB し き い 値 監視 5971/tcp 部門管理サーバ 運用管理サーバ 部門管理サーバ配 下 の ノ ー ド の MIB 監視を行う場合 運用管理サーバ 部門管理サーバ 業務サーバ 運用管理クライ アント シ ス テ ム の イ ベント監視 9294/tcp 部門管理サーバ 業務サーバ 運用管理クライ アント 運用管理サーバ クライアント 運用管理クライ アント 運用管理サーバ 部門管理サーバ 業務サーバ シ ス テ ム 監 視 設定 9345/tcp 運用管理サーバ 部門管理サーバ 業務サーバ 運用管理サーバが Windows版の場合 グローバルサーバ 運用管理サーバ ネ ッ ト ワ ー ク / シ ス テ ム の 監 視 障害監視 グ ロ ー バ ル サ ーバ監視 3035/tcp 運用管理サーバ グローバルサーバ GEE

(34)

28 通信の向き 機能 機能詳細 使用ポー ト番号/プ ロトコル 送信元 送信先 備考 性能異常の監視 161/udp 運用管理サーバ 業務サーバ 部門管理サーバ ネットワーク性能 監視を行う場合 運用管理サーバ 部門管理サーバ 運用管理クライ アント 2750/tcp 部門管理サーバ 運用管理クライ アント 運用管理サーバ ノ ー ド 中 心 マ ッ プ、ペアノードマ ップから、性能情 報 を 表 示 さ せ る 場合に使用 ネ ッ ト ワ ー ク / シ ス テ ム の 監 視 性能監視 性能情報の表示 9391/tcp Webクライアント 運用管理サーバ Webコンソールを 使用する場合 部門管理サーバ 業務サーバ 運用管理サーバ ア プ リ ケ ー シ ョ ン の 稼 働 状 態の表示 ア プ リ ケ ー シ ョ ン の 稼 働 状 態の監視 2425/tcp 運用管理サーバ 部門管理サーバ 業務サーバ 運用管理サーバ 業務サーバ 部門管理サーバ 稼働監視 ア プ リ ケ ー シ ョンの操作(起 動・停止) 2425/tcp 部門管理サーバ 業務サーバ 運用管理サーバ 運用管理サーバ 部門管理サーバ 業務サーバ 運用管理クライ アント ア プ リ ケ ー シ ョ ン の イ ベ ン ト監視 9294/tcp 部門管理サーバ 業務サーバ 運用管理クライ アント 運用管理サーバ クライアント 運用管理クライ アント 運用管理サーバ 部門管理サーバ 業務サーバ 障害監視 シ ス テ ム 監 視 設 定 の た め の 通信 9345/tcp 運用管理サーバ 部門管理サーバ 業務サーバ 運用管理サーバが Windows版の場合 部門管理サーバ 業務サーバ 運用管理サーバ ア プ リ ケ ー シ ョ ン の 監 視 ア プリ ケーシ ョン性能監視 性能異常の監視 性能情報の表示 2425/tcp 運用管理サーバ 部門管理サーバ 業務サーバ

(35)

3.1 Firewallの設定 29 通信の向き 機能 機能詳細 使用ポー ト番号/プ ロトコル 送信元 送信先 備考 部門管理サーバ 運用管理サーバ 6963/tcp 業務サーバ 運用管理サーバ 部門管理サーバ 6964/tcp 運用管理サーバ 部門管理サーバ 業務サーバ ア プ リ ケ ー シ ョ ン の 監 視 イ ンタ ーネッ トサーバ管理 インターネット サーバのセキュ リティ監視 6966/tcp 運用管理クライ アント 運用管理サーバ 部門管理サーバ 業務サーバ 運用管理サーバ 業 務 の 監 視 業務監視 業務構成の管理 2425/tcp 運用管理サーバ 部門管理サーバ 業務サーバ Sy st em wa lk er 自 身 の 監 視 Systemwalkerのプロセス監視 イベントトレース ダウン監視 1261/tcp 運用管理クライ アント 運用管理サーバ

(36)

30 通信の向き 機能 機能詳細 使用ポー ト番号/プ ロトコル 送信元 送信先 備考 9294/udp 運用管理サーバ 部門管理サーバ 業務サーバ 運用管理クライ アント 運用管理サーバ 部門管理サーバ 業務サーバ 運用管理クライ アント リ モー トから の操作 リ モ ー ト コ マ ンド 9294/tcp 部門管理サーバ 業務サーバ 運用管理クライ アント 運用管理サーバ 9373/tcp 部門管理サー バ / 業 務 サ ー バ が Windows 版 /Solaris OE版/Linux版 の場合 Linux for Itanium 版 の 電源切断時に 使用 1952/udp リ モー トから の 電源 投入・ 切断 サ ー バ の 電 源 投入・切断 ICMP 運用管理クライ アント 運用管理サーバ 部門管理サーバ 業務サーバ クライアント Linux for Itanium版の電源 投入時に使用 9369/tcp 9370/tcp クライアント 運用管理クライ アント 運用管理サーバ 部門管理サーバ 業務サーバ 6961/tcp 運用管理サーバ 部門管理サーバ 業務サーバ クライアント 運用管理クライ アント 以下のアクション を別サーバで実行 させる場合に使用 ( Windows 版 の 場 合、双方向で通信 が必要) ポケットベル 音声通知 メ ー ル (MS-Mail) ポップアップ メッセージ 障 害 の 対 処 障 害対 処の自 動化 自動アクション 9371/tcp クライアント 運用管理クライ アント 運用管理サーバ 部門管理サーバ 業務サーバ サ ー バ か ら ク ラ イ ア ン ト 画 面 へ の イ ベ ン ト 定 義 情 報 の 送 信 (Windows版の場 合、双方向で通信 が必要)

(37)

3.1 Firewallの設定 31 通信の向き 機能 機能詳細 使用ポー ト番号/プ ロトコル 送信元 送信先 備考 障 害 の 対 処 障 害対 処の自 動化 リカバリフロー 19372/tcp 運用管理クライ アント 運用管理サーバ 9346/tcp 運用管理クライ アント 運用管理サーバ Solaris OE 版 、 Linux版 運用管理サーバ ヘルプデスクサ ーバ Windows 版 、 Solaris OE版 2039/tcp ヘルプデスクク ライアント 運用管理サーバ Windows 版 、 Solaris OE版 運用管理サーバ ヘルプデスクサ ーバ Windows版 障 害 の 管 理 障害管理 ヘルプデスク 2088/tcp ヘルプデスクク ライアント 運用管理サーバ インテリジェントサービス 1261/tcp 運用管理クライ アント 運用管理サーバ IDカードセキュリティ 9343/tcp 運用管理クライ アント 運用管理サーバ Solaris OE 版 GEE/EE Linux版 EE

(38)

32

3.1.3 運用管理クライアントがFirewallの外側に出る場合

以下の機能、使用するポート番号、および通信の向きにより、必要に応じて Firewallの設定を行ってください。 通信の向き 機能 機能詳細 使用ポー ト番号/プ ロトコル 送信元 送信先 備考 ネ ッ ト ワ ー ク 構成の管理 ノード検出 icmp 161/udp 運用管理サーバ 部門管理サーバ 検出対象ノード 運用管理サーバ 部門管理サーバ 業務サーバ 運用管理クライ アント クライアント 運用管理サーバ Windows版 運用管理クライ アント 運用管理サーバ 構 成 の 管 理 シ ス テ ム の 構 成 情 報 の 管理 イ ン ベ ン ト リ 管理 9396/tcp 運用管理サーバ 運用管理クライ アント Systemwalker コンソール 8002/tcp 4013/tcp 運用管理クライ アント 運用管理サーバ コ ン ソ ー ル ク ラ イ ア ン ト のコンソール 利 用 者 の ア ク セス権設定 4013/tcp 運用管理クライ アント クライアント 運用管理サーバ 部門管理サーバ 業務サーバ 運用管理サーバ 部門管理サーバ 業務サーバ 運用管理クライ アント クライアント 5967/tcp (※1) 5968/tcp icmp 部門管理サーバ 業務サーバ 運用管理クライ アント クライアント ※1) MpWalker V3.0

SystemWalker/C

entricMGR

V4.0 の バ ー ジ ョ ン 混 在 時 の ポ リ シ ー 配付で使用 ポリシー配付 5969/tcp icmp 運用管理クライ アント 運用管理サーバ 運用管理クライア ントと運用管理サ ーバ間で操作する 場合に使用 資 源 の 配 付 資源配付・ 状況検索 サーバ・クライ ア ン ト 間 の TCP/IP通信 9231/tcp 運用管理クライ アント 運用管理サーバ 部門管理サーバ 業務サーバ ク ラ イ ア ン ト 配 付する場合

(39)

3.1 Firewallの設定 33 通信の向き 機能 機能詳細 使用ポー ト番号/プ ロトコル 送信元 送信先 備考 運用管理サーバ 部門管理サーバ 業務サーバ 運用管理クライ アント シ ス テ ム の イ ベント監視 9294/tcp 部門管理サーバ 業務サーバ 運用管理クライ アント 運用管理サーバ 障害監視 シ ス テ ム 監 視 設定 9345/tcp クライアント 運用管理クライ アント 運用管理サーバ 部門管理サーバ 業務サーバ 運用管理サーバ 部門管理サーバ 運用管理クライ アント ネ ッ ト ワ ー ク / シ ス テ ム の 監 視 性能監視 性能情報の表示 2750/tcp 部門管理サーバ 運用管理クライ アント 運用管理サーバ ノ ー ド 中 心 マ ッ プ、ペアノードマ ップから、性能情 報 を 表 示 さ せ る 場合に使用 運用管理サーバ 部門管理サーバ 業務サーバ 運用管理クライ アント ア プ リ ケ ー シ ョ ン の イ ベ ン ト監視 9294/tcp 部門管理サーバ 業務サーバ 運用管理クライ アント 運用管理サーバ 障害監視 シ ス テ ム 監 視 設 定 の た め の 通信 9345/tcp クライアント 運用管理クライ アント 運用管理サーバ 部門管理サーバ 業務サーバ ア プ リ ケ ー シ ョ ン の 監 視 インターネッ トサーバ管理 インターネット サーバのセキュ リティ監視 6966/tcp 運用管理クライ アント 運用管理サーバ Sy st em wa lk er 自 身 の 監 視 Systemwalkerのプロセス監視 イベントトレース ダウン監視 1261/tcp 運用管理クライ アント 運用管理サーバ

(40)

34 通信の向き 機能 機能詳細 使用ポー ト番号/プ ロトコル 送信元 送信先 備考 9294/udp 運用管理サーバ 部門管理サーバ 業務サーバ 運用管理クライ アント 運用管理サーバ 部門管理サーバ 業務サーバ 運用管理クライ アント リモートから の操作 リ モ ー ト コ マ ンド 9294/tcp 部門管理サーバ 業務サーバ 運用管理クライ アント 運用管理サーバ 9373/tcp 部門管理サー バ / 業 務 サ ー バ が Windows 版 /Solaris OE版/Linux版 の場合 Linux for Itanium 版 の 電源切断時に 使用 1952/udp サ ー バ の 電 源 投入・切断 ICMP 運用管理クライ アント 運用管理サーバ 部門管理サーバ 業務サーバ クライアント Linux for Itanium版の電源 投入時に使用 1952/tcp 1952/udp 障 害 の 対 処 リモートから の電源投入・ 切断 クライアントの 電源投入・切断 ICMP 運用管理クライ アント クライアント

(41)

3.1 Firewallの設定 35 通信の向き 機能 機能詳細 使用ポー ト番号/プ ロトコル 送信元 送信先 備考 9369/tcp 9370/tcp クライアント 運用管理クライ アント 運用管理サーバ 部門管理サーバ 業務サーバ 6961/tcp 運用管理サーバ 部門管理サーバ 業務サーバ クライアント 運用管理クライ アント 以下のアクション を別サーバで実行 させる場合に使用 ( Windows 版 の 場 合、双方向で通信 が必要) ポケットベル 音声通知 メ ー ル (MS-Mail) ポップアップ メッセージ 自動アクション 9371/tcp クライアント 運用管理クライ アント 運用管理サーバ 部門管理サーバ 業務サーバ サ ー バ か ら ク ラ イ ア ン ト 画 面 へ の イ ベ ン ト 定 義 情 報 の 送 信 (Windows版の場 合、双方向で通信 が必要) 障 害 の 対 処 障害対処の自 動化 リカバリフロー 19372/tcp 運用管理クライ アント 運用管理サーバ 障 害 の 管 理 障害管理 ヘルプデスク 9346/tcp 運用管理クライ アント 運用管理サーバ Solaris OE 版 、 Linux版 インテリジェントサービス 1261/tcp 運用管理クライ アント 運用管理サーバ 9343/tcp 運用管理クライ アント 運用管理サーバ IDカードセキュリティ 9397/tcp Windows PC (※2) 運用管理クライ アント Solaris OE 版 GEE/EE Linux版 EE ※2) エージェントから API/ 停 止 コ マン ド 間の通信で使用 APIの場合、運用 管理クライアント 内の通信で使用 停 止 コ マ ン ド の 場合、ネットワーク に接続したWindows 端末から運用管理 クライアント間の 通信で使用

(42)

36

3.1.4 リモート操作がFirewallの外側に出る場合

以下の機能、使用するポート番号、および通信の向きにより、必要に応じて Firewallの設定を行ってください。 通信の向き 機能 機能詳細 使用ポー ト番号/プ ロトコル 送信元 送信先 備考 1513/tcp リモート操作エ キスパート リモート操作ク ライアント リモート操作コ ネクト(※1) 1514/tcp リモート操作エ キスパート リモート操作ク ライアント リモート操作コ ネクションマネ ージャ リモート操作コ ネクト 障 害 の 対 処 リモートから の操作 リモート操作 1657/tcp リモート操作エ キスパート リモート操作ク ライアント リモート操作コ ネクト ※1) [UNIX版の場合]

“Live Help Connect V12.0L10”は別購入ソフトウェアです。詳細に ついては“Live Help Connect 管理者ガイド”を参照してください。 [Windows版の場合]

Live Help Connectの詳細については“Live Help Connect 管理者ガ イド”を参照してください。Systemwalker Centric Manager V12.0L10 のCD-ROMの、以下のフォルダに格納されています。

参照

関連したドキュメント

(1) 送信機本体 ZS-630P 1)

この課題のパート 2 では、 Packet Tracer のシミュレーション モードを使用して、ローカル

7-3.可搬型設備,消火設備 大湊側エリア 常設代替交流電源設備 使用可能・使用不可・不明 1 ガスタービン発電機 ガスタービン発電機用

・Syslog / FTP(S) / 共有フォルダ / SNMP

【原因】 自装置の手動鍵送信用 IPsec 情報のセキュリティプロトコルと相手装置の手動鍵受信用 IPsec

例1) 自社又は顧客サーバの増加 例2) 情報通信用途の面積増加. 例3)

[r]

Should Buyer purchase or use ON Semiconductor products for any such unintended or unauthorized application, Buyer shall indemnify and hold ON Semiconductor and its officers,