メインコンテンツまでスキップ

ファイアウォールおよびプロキシー・サーバー

管理サーバー更新、ファームウェア更新、サービスおよびサポートを含むLenovo XClarity Administratorの一部の機能には、インターネットへのアクセスが必要です。ご使用のネットワークにファイアウォールがある場合、XClarity Administrator管理サーバーを有効にするようにファイアウォールを構成し、これらの操作を実行します。管理サーバーがインターネットに直接アクセスできない場合、XClarity Administratorを構成してプロキシ・サーバーを使用します。

ファイアウォール

ファイアウォールで次の DNS 名およびポートが開いていることを確認します。

IP アドレスは、変更の対象です。可能な限り DNS 名を使用します。
表 1. 必要なインターネット接続
DNS 名IPv4 アドレスIPv6 アドレスポートプロトコル
ライセンス・アクティベーション・キーのダウンロード
fod.lenovo.comN/AN/A443https
Service Bulletin のダウンロード
download.lenovo.com/servers/LXCA_Bulletin_Service.jsonN/AN/A443 および 80https
更新 (管理サーバーの更新、ファームウェア更新、UpdateXpress System Packs (OS デバイス・ドライバー)、リポジトリー・パック) のダウンロード
datacentersupport.lenovo.comN/AN/A443 および 80https
download.lenovo.comN/AN/A443 および 80https
filedownload.lenovo.comN/AN/A443 および 80https
support.lenovo.comN/AN/A443 および 80https および http
supportapi.lenovo.comN/AN/A443 および 80https
ファームウェアのダウンロード (Flex System x220、x222、x240、x280 x6、x440、x480 x6、x880 X 6、Flex スイッチの一部、および第 1 世代の CMM のみ)
www.ibm.com129.42.56.216, 129.42.58.216, 129.42.60.216, 129.42.160.51, 207.25.252.197N/A443 および 80https および http
www-03.ibm.com204.146.30.17N/A443 および 80https および http
download3.boulder.ibm.com170.225.126.24N/A443https
download4.boulder.ibm.com170.225.126.43N/A443 および 80https および http
delivery04-bld.dhe.ibm.com170.225.126.45N/A443 および 80https および http
delivery04-mul.dhe.ibm.com170.225.126.46N/A443 および 80https および http
delivery04.dhe.ibm.com170.225.126.44N/A443 および 80https および http
サービス・データを Lenovo サポート (コール・ホーム) にアップロード
soaus.lenovo.com3.222.8.29, 52.6.14.20N/A443https
logupload.lenovo.com/BLL/Logupload.ashxN/AN/A443 および 80https
サービス・データを Lenovo 更新ファシリティーにアップロード
logupload.lenovo.com/BLL/Logupload.ashxN/AN/A443 および 80https
保証情報のダウンロード
ibase.lenovo.com (ワールドワイド)N/AN/A443 および 80https および http
service.lenovo.com.cn (中国のみ)114.247.140.212 (中国のみ)N/A83http
supportapi.lenovo.comN/AN/A443 および 80https および http
重要
中国のユーザーは、XClarity Administratorを使用して管理対象デバイスに保証情報を取得するには、XClarity Administrator v.1.3.1 以降に更新する必要があります。

プロキシー・サーバー

管理サーバーがインターネットに直接接続できない場合、管理サーバーが HTTP プロキシ―・サーバーを使用するように構成されていることを確認します (ネットワーク・アクセスの構成を参照)。

  • 必ず、プロキシー・サーバーが基本認証を使用するようにセットアップされているようにしてください。

  • プロキシ・サーバーが終了しないプロキシーとしてセットアップされていることを確認します。

  • プロキシ・サーバーが転送プロキシーとしてセットアップされていることを確認します。

  • ロード・バランサーがセッションを 1 つのプロキシ・サーバーで保持し、他のサーバーに切り替えないように構成されていることを確認します。