네트워크 요구 사항
이 섹션에서는 포트, 방화벽 및 프록시 요구 사항을 비롯한 네트워크 요구 사항을 설명합니다.
포트 사용 가능성
환경에서 방화벽이 구현되는 방식에 따라 여러 개의 포트를 사용할 수 있어야 합니다. 필요한 포트가 차단되거나 다른 프로세스에 사용되는 경우 일부 Lenovo XClarity Integrator 기능이 작동하지 않을 수도 있습니다.
환경에 따라 열려 있어야 하는 포트를 판별하려면 다음 섹션을 검토하십시오. 이 섹션의 표에는 각 포트가 XClarity Integrator에서 사용되는 방법과 vCenter, 영향을 받는 관리되는 장치, 프로토콜(TCP 또는 UDP) 및 트래픽 흐름 방향에 대한 정보가 나와 있습니다.
인바운드 트래픽은 관리되는 장치 또는 외부 시스템에서 XClarity Integrator로의 흐름을 식별하므로 XClarity Integrator 어플라이언스에서 포트를 열어야 합니다. 아웃바운드 트래픽은 XClarity Integrator에서 관리되는 장치 또는 외부 시스템으로 흐릅니다.
XClarity Integrator 서버 액세스
XClarity Integrator 서버 및 모든 관리되는 장치가 방화벽 안에 있고 사용자가 방화벽 밖에 있는 브라우저에서 이러한 장치에 액세스하려는 경우 사용자는 XClarity Integrator 포트가 열려 있는지 확인해야 합니다.
XClarity Integrator 서버는 대기하다가 다음 표에 나열된 포트를 통해 응답합니다.
통신 | XClarity Integrator 어플라이언스 | vCenter | XClarity Administrator 1 | Lenovo Services 2 |
---|---|---|---|---|
아웃바운드(외부 시스템에서 열리는 포트) | DNS – 포트 53의 TCP/UDP | HTTPS – 포트 443의 TCP | HTTPS – 포트 443의 TCP | HTTPS – 포트 443의 TCP |
인바운드(XClarity Integrator 어플라이언스에서 열리는 포트) | HTTPS – 포트 443의 TCP | HTTPS – 포트 443의 TCP | 해당사항 없음 | 해당사항 없음 |
XClarity Administrator를 XClarity Integrator에 등록하려면 https://sysmgt.lenovofiles.com/help/topic/com.lenovo.lxca.doc/plan_openports.html를 참조하십시오.
특정 Lenovo 서비스 웹 사이트에 액세스하려면 방화벽의 내용을 참조하십시오.
XClarity Integrator와 관리되는 장치 간 액세스
관리되는 장치(예, 컴퓨팅 노드 또는 랙 서버)가 방화벽 안에 있고 사용자가 해당 방화벽 밖에 있는 XClarity Integrator 서버에서 이러한 장치를 관리하려는 경우, 사용자는 XClarity Integrator와 각 관리되는 장치의 베이스보드 관리 컨트롤러 간의 통신과 관련된 모든 포트가 열려 있는지 확인해야 합니다.
통신 | ThinkSystem 및 ThinkAgile | System x |
---|---|---|
아웃바운드(외부 시스템에서 열리는 포트) |
|
|
인바운드(XClarity Integrator 어플라이언스에서 열리는 포트) |
|
|
XClarity Integrator는 서버 구성 및 펌웨어 업데이트에 이 포트를 사용합니다.
기본적으로 이 포트는 일부 새 서버에서 비활성화되어 있습니다. 이러한 경우에는 이 포트를 열 필요가 없으며 XClarity Integrator가 관리를 위한 REST Over HTTPS를 사용합니다. CIM을 사용하여 XClarity Integrator에서 관리하는 서버에 대해 이 포트를 열기만 하면 됩니다.
기본적으로 보안 포트를 통해 관리가 수행됩니다. 비보안 포트는 선택 사항입니다.
이 포트는 BMU OS에 연결하여 파일을 전송하고 업데이트 명령을 실행하는 데 사용됩니다.
방화벽
관리 서버 업데이트 및 펌웨어 업데이트를 다운로드하려면 인터넷에 액세스할 수 있어야 합니다. LXCI 관리 서버가 이러한 작업을 수행하도록 네트워크의 방화벽(있는 경우)을 구성하십시오. 관리 서버가 인터넷에 액세스할 수 없는 경우 프록시 서버를 사용하도록 LXCI를 구성하십시오.
다음 FQDN 및 포트가 방화벽에서 사용 가능하고 프록시에서 허용되는지 확인하십시오.
DNS 이름 | 포트 | 프로토콜 |
---|---|---|
datacentersupport.lenovo.com | 443 | https |
download.lenovo.com | 443 | https |
filedownload.lenovo.com | 443 | https |
support.lenovo.com | 443 | https |
supportapi.lenovo.com | 443 | https |
프록시
vCenter에서 프록시를 설정하고 vLCM 기능을 사용하여 펌웨어를 업데이트하려면 사용자는 사용자 회사의 프록시 구성에서 vCenter에서 Lenovo XClarity Integrator(프로토콜 HTTPS, 포트 443)로의 연결을 허용해야 합니다.
프록시 서버는 다음 요구 사항을 충족해야 합니다.
프록시 서버가 기본 인증을 사용하도록 설정됨.
프록시 서버가 비종결(non-terminating) 프록시로 설정됨.
프록시 서버가 전달 프록시로 설정됨.
로드 밸런서가 단 하나의 프록시 서버와 세션을 유지하도록 구성됨.