Configuration réseau requise
La présente section fournit des informations sur les exigences réseau, y compris les exigences relatives aux ports, au pare-feu et au proxy.
Disponibilité de port
Plusieurs ports doivent être disponibles, en fonction de la façon dont les pare-feu sont mis en place dans l’environnement. Si les ports requis sont bloqués ou utilisés par un autre processus, certaines fonctions de Lenovo XClarity Integrator peuvent ne pas fonctionner.
Pour déterminer quels ports doivent être ouverts en fonction de l’environnement, consultez les sections suivantes. Les tableaux des sections suivantes donnent des informations sur l’utilisation de chaque port dans XClarity Integrator, le vCenter, l’appareil géré affecté, le protocole (TCP ou UDP) et la direction du trafic.
Le trafic entrant identifie les flux de l’appareil géré ou des systèmes externes sur XClarity Integrator, de sorte que les ports doivent s’ouvrir sur le dispositif XClarity Integrator. Le trafic entrant passe de XClarity Integrator vers l’appareil géré ou les systèmes externes.
Accès aux serveurs XClarity Integrator
Si le serveur XClarity Integrator et tous les appareils gérés sont protégés par un pare-feu, et que les utilisateurs ont l’intention d’accéder à ces appareils à partir d’un navigateur qui se trouve à l’extérieur du pare-feu, les utilisateurs doivent s’assurer que les ports de XClarity Integrator sont ouverts.
Le serveur XClarity Integrator écoute sur les ports répertoriés dans le tableau suivant, et répond sur ces mêmes ports.
Communication | Dispositif XClarity Integrator | vCenter | XClarity Administrator 1 | Services Lenovo 2 |
---|---|---|---|---|
Sortant (ports ouverts sur des systèmes externes) | DNS - TCP/UDP sur le port 53 | HTTPS - TCP sur le port 443 | HTTPS - TCP sur le port 443 | HTTPS - TCP sur le port 443 |
Entrant (ports ouverts sur l’appareil XClarity Integrator) | HTTPS - TCP sur le port 443 | HTTPS - TCP sur le port 443 | N/A | N/A |
Pour inscrire XClarity Administrator dans XClarity Integrator, voir https://sysmgt.lenovofiles.com/help/topic/com.lenovo.lxca.doc/plan_openports.html.
Pour accéder aux sites Web spécifiques des services Lenovo, voir Pare-feu.
Accès entre XClarity Integrator et les appareils gérés
Si des appareils gérés (par exemple, des nœuds de traitement ou des serveurs rack) sont protégés par un pare-feu et que les utilisateurs ont l’intention de gérer ces appareils à partir d’un serveur XClarity Integrator qui se trouve à l’extérieur de ce pare-feu, les utilisateurs doivent s’assurer que tous les ports impliqués dans des communications entre XClarity Integrator et le contrôleur de gestion de la carte mère de chaque appareil géré sont ouverts.
Communication | ThinkSystem et ThinkAgile | System x |
---|---|---|
Sortant (ports ouverts sur des systèmes externes) |
|
|
Entrant (ports ouverts sur l’appareil XClarity Integrator) |
|
|
XClarity Integrator utilise ce port pour réaliser la configuration du serveur et la mise à jour du microprogramme.
Par défaut, ce port est désactivé sur certains nouveaux serveurs. Dans ce cas, il n’est pas nécessaire d’ouvrir ce port et XClarity Integrator utilise REST sur HTTPS aux fins de gestion. Vous devez ouvrir ce port uniquement pour les serveurs gérés par XClarity Integrator à l’aide de CIM.
Par défaut, la gestion est réalisée via des ports sécurisés. Les ports non sécurisés sont en option.
Ce port est utilisé à des fins de connexion au système d’exploitation BMU pour transférer des fichiers et exécuter les commandes de mise à jour.
Pare-feu
Le téléchargement des mises à jour du serveur de gestion et des mises à jour du microprogramme nécessite un accès à Internet. Configurez le pare-feu (le cas échéant) du réseau pour autoriser le serveur de gestion LXCI à effectuer ces opérations. Si le serveur de gestion ne réussit pas à accéder à Internet, configurez LXCI pour l’utilisation d’un serveur proxy.
Vérifiez la disponibilité du FQDN et des ports sur le pare-feu et de leur autorisation dans le proxy.
Nom DNS | Ports | Protocoles |
---|---|---|
datacentersupport.lenovo.com | 443 | https |
download.lenovo.com | 443 | https |
filedownload.lenovo.com | 443 | https |
support.lenovo.com | 443 | https |
supportapi.lenovo.com | 443 | https |
Proxy
Pour définir le proxy dans vCenter et utiliser la fonction vLCM afin de mettre à jour le microprogramme, les utilisateurs doivent autoriser la connexion de vCenter à Lenovo XClarity Integrator (protocole HTTPS, port 443) dans la configuration de proxy de l’entreprise des utilisateurs.
Le serveur proxy doit respecter les exigences suivantes :
Le serveur proxy est configuré pour utiliser l’authentification de base.
Le serveur proxy est configuré en tant que proxy sans arrêt.
Le serveur proxy est configuré en tant que proxy de transfert.
Les dispositifs d’équilibrage de charge sont configurés pour conserver des sessions avec un seul serveur proxy.