Passa al contenuto principale

Firewall e server proxy

Alcune funzioni di Lenovo XClarity Administrator, come aggiornamenti del server di gestione, aggiornamenti del firmware, assistenza e supporto, richiedono l'accesso a Internet. Se la rete è protetta da firewall, configurarli per abilitare il server di gestione XClarity Administrator a eseguire queste operazioni. Se il server di gestione non può accedere direttamente a Internet, configurare XClarity Administrator per utilizzare un server proxy.

Firewall

Verificare che i seguenti nomi DNS e porte siano aperti nel firewall. Ogni DNS rappresenta un sistema distribuito geograficamente con un indirizzo IP dinamico.

Nome DNSPorteProtocolli
Scaricamento delle chiavi di attivazione della licenza
fod.lenovo.com443https
Recupero dei comunicati di servizio
download.lenovo.com/servers/LXCA_Bulletin_Service.json443https
Download degli aggiornamenti del server di gestione, degli aggiornamenti firmware, di UpdateXpress System Packs (driver di dispositivo del sistema operativo) e dei pacchetti del repository
download.lenovo.com443https
support.lenovo.com443 e 80https e http
Inviare i dati di servizio al supporto Lenovo (Call Home)
soaus.lenovo.com443https
logupload.lenovo.com/BLL/Logupload.ashx443 e 80https
Inviare i dati di servizio a Funzione aggiornamento Lenovo
logupload.lenovo.com/BLL/Logupload.ashx443 e 80https
Recupero delle informazioni sulla garanzia
csapi.lenovo.com.cn (solo Cina)443https
supportapi.lenovo.com (worldwide)443 e 80https e http

Server proxy

Se il server di gestione non ha accesso diretto a Internet, verificare che il server di gestione sia configurato per utilizzare un server proxy HTTP (vedere Configurazione dell'accesso alla rete).

  • Accertarsi che il server proxy sia configurato per utilizzare l'autenticazione di base.

  • Accertarsi che il server proxy sia configurato come proxy non ricevitore.

  • Accertarsi che il server proxy sia configurato come proxy di inoltro.

  • Accertarsi che i bilanciamenti del carico siano configurati in modo da mantenere sessioni con un solo server proxy e non scambiandole.