본문으로 건너뛰기

네트워크 요구 사항

이 섹션에서는 포트, 방화벽 및 프록시 요구 사항을 비롯한 네트워크 요구 사항을 설명합니다.

포트 사용 가능성

환경에서 방화벽이 구현되는 방식에 따라 여러 개의 포트를 사용할 수 있어야 합니다. 필요한 포트가 차단되거나 다른 프로세스에 사용되는 경우 일부 Lenovo XClarity Integrator 기능이 작동하지 않을 수도 있습니다.

환경에 따라 열려 있어야 하는 포트를 판별하려면 다음 섹션을 검토하십시오. 이 섹션의 표에는 각 포트가 XClarity Integrator에서 사용되는 방법과 vCenter, 영향을 받는 관리되는 장치, 프로토콜(TCP 또는 UDP) 및 트래픽 흐름 방향에 대한 정보가 나와 있습니다.

인바운드 트래픽은 관리되는 장치 또는 외부 시스템에서 XClarity Integrator로의 흐름을 식별하므로 XClarity Integrator 어플라이언스에서 포트를 열어야 합니다. 아웃바운드 트래픽은 XClarity Integrator에서 관리되는 장치 또는 외부 시스템으로 흐릅니다.

XClarity Integrator 서버 액세스

XClarity Integrator 서버 및 모든 관리되는 장치가 방화벽 안에 있고 사용자가 방화벽 밖에 있는 브라우저에서 이러한 장치에 액세스하려는 경우 사용자는 XClarity Integrator 포트가 열려 있는지 확인해야 합니다.

XClarity Integrator 서버는 대기하다가 다음 표에 나열된 포트를 통해 응답합니다.

XClarity Integrator는 포트 443에서 TCP를 통해 안전하게 통신하는 RESTful 응용 프로그램입니다.
표 1. 인터넷 연결 요구 사항
통신XClarity Integrator 어플라이언스vCenterXClarity Administrator 1Lenovo Services 2
아웃바운드(외부 시스템에서 열리는 포트)DNS – 포트 53의 TCP/UDPHTTPS – 포트 443의 TCPHTTPS – 포트 443의 TCPHTTPS – 포트 443의 TCP
인바운드(XClarity Integrator 어플라이언스에서 열리는 포트)HTTPS – 포트 443의 TCPHTTPS – 포트 443의 TCP해당사항 없음해당사항 없음
  1. XClarity Administrator를 XClarity Integrator에 등록하려면 https://sysmgt.lenovofiles.com/help/topic/com.lenovo.lxca.doc/plan_openports.html를 참조하십시오.

  2. 특정 Lenovo 서비스 웹 사이트에 액세스하려면 방화벽의 내용을 참조하십시오.

XClarity Integrator와 관리되는 장치 간 액세스

관리되는 장치(예, 컴퓨팅 노드 또는 랙 서버)가 방화벽 안에 있고 사용자가 해당 방화벽 밖에 있는 XClarity Integrator 서버에서 이러한 장치를 관리하려는 경우, 사용자는 XClarity Integrator와 각 관리되는 장치의 베이스보드 관리 컨트롤러 간의 통신과 관련된 모든 포트가 열려 있는지 확인해야 합니다.

또한 XClarity Integrator와 서버 BMC 간에 ICMP 프로토콜이 허용되어야 합니다. Lenovo XClarity Integrator는 ICMP(ping)를 사용하여 펌웨어 업데이트 중에 BMC 연결을 확인합니다.
표 2. 서버 및 컴퓨팅 노드
통신ThinkSystem 및 ThinkAgileSystem x
아웃바운드(외부 시스템에서 열리는 포트)
  • SLP – 포트 427의 UDP

  • HTTPS – 포트 443의 TCP

  • CIM HTTPS – 포트 5989 2의 TCP

  • 펌웨어 업데이트 - 포트 69904의 TCP

  • SLP – 포트 427의 UDP

  • HTTPS – 포트 443의 TCP

  • IPMI – 포트 623 1의 TCP

  • CIM HTTP – 포트 59883의 TCP

  • CIM HTTPS – 포트 5989 3의 TCP

  • 펌웨어 업데이트 - 포트 6990 4의 TCP

인바운드(XClarity Integrator 어플라이언스에서 열리는 포트)
  • HTTPS – 포트 443의 TCP

  • 펌웨어 업데이트 - 포트 6990 4의 TCP

  • HTTPS – 포트 443의 TCP

  • 펌웨어 업데이트 - 포트 6990 4의 TCP

  1. XClarity Integrator는 서버 구성 및 펌웨어 업데이트에 이 포트를 사용합니다.

  2. 기본적으로 이 포트는 일부 새 서버에서 비활성화되어 있습니다. 이러한 경우에는 이 포트를 열 필요가 없으며 XClarity Integrator가 관리를 위한 REST Over HTTPS를 사용합니다. CIM을 사용하여 XClarity Integrator에서 관리하는 서버에 대해 이 포트를 열기만 하면 됩니다.

  3. 기본적으로 보안 포트를 통해 관리가 수행됩니다. 비보안 포트는 선택 사항입니다.

  4. 이 포트는 BMU OS에 연결하여 파일을 전송하고 업데이트 명령을 실행하는 데 사용됩니다.

방화벽

관리 서버 업데이트 및 펌웨어 업데이트를 다운로드하려면 인터넷에 액세스할 수 있어야 합니다. LXCI 관리 서버가 이러한 작업을 수행하도록 네트워크의 방화벽(있는 경우)을 구성하십시오. 관리 서버가 인터넷에 액세스할 수 없는 경우 프록시 서버를 사용하도록 LXCI를 구성하십시오.

다음 FQDN 및 포트가 방화벽에서 사용 가능하고 프록시에서 허용되는지 확인하십시오.

표 3. 인터넷 연결 요구 사항
DNS 이름포트프로토콜
datacentersupport.lenovo.com443https
download.lenovo.com443https
filedownload.lenovo.com443https
support.lenovo.com443https
supportapi.lenovo.com443https

프록시

vCenter에서 프록시를 설정하고 vLCM 기능을 사용하여 펌웨어를 업데이트하려면 사용자는 사용자 회사의 프록시 구성에서 vCenter에서 Lenovo XClarity Integrator(프로토콜 HTTPS, 포트 443)로의 연결을 허용해야 합니다.

프록시 서버는 다음 요구 사항을 충족해야 합니다.

  • 프록시 서버가 기본 인증을 사용하도록 설정됨.

  • 프록시 서버가 비종결(non-terminating) 프록시로 설정됨.

  • 프록시 서버가 전달 프록시로 설정됨.

  • 로드 밸런서가 단 하나의 프록시 서버와 세션을 유지하도록 구성됨.