Требования к сети
В этом разделе содержатся требования к сети, включая требования к портам, брандмауэру и прокси-серверу.
Доступность портов
Должно быть доступно несколько портов в зависимости от реализации брандмауэров в среде. Если требуемые порты заблокированы или используются другим процессом, некоторые функции Lenovo XClarity Integrator могут не работать.
Чтобы выяснить, какие порты должны быть открыты в среде, ознакомьтесь с информацией в следующих разделах. В таблицах этих разделов содержатся сведения об использовании каждого порта в XClarity Integrator, vCenter, затронутом управляемом устройстве, протоколе (TCP или UDP) и направлении трафика.
Входящий трафик соответствует потокам от управляемого устройства или внешних систем к XClarity Integrator, поэтому порты необходимо открыть на устройстве XClarity Integrator. Направление исходящего трафика — от XClarity Integrator к управляемому устройству или внешним системам.
Доступ к серверам XClarity Integrator
Если сервер XClarity Integrator и все управляемые устройства находятся за брандмауэром и пользователи намерены получить доступ к этим устройствам из браузера, который находится за пределами брандмауэра, пользователи должны убедиться, что порты XClarity Integrator открыты.
Сервер XClarity Integrator ожидает передачи данных на портах, перечисленных в следующей таблице, и отвечает через них.
Связь | Устройство XClarity Integrator | vCenter | XClarity Administrator 1 | Службы Lenovo 2 |
---|---|---|---|---|
Исходящая (порты, открытые во внешних системах) | DNS — TCP/UDP на порте 53 | HTTPS — TCP на порте 443 | HTTPS — TCP на порте 443 | HTTPS — TCP на порте 443 |
Входящая (порты, открытые на устройстве XClarity Integrator) | HTTPS — TCP на порте 443 | HTTPS — TCP на порте 443 | Неприменимо | Неприменимо |
Чтобы зарегистрировать XClarity Administrator в XClarity Integrator см. раздел https://sysmgt.lenovofiles.com/help/topic/com.lenovo.lxca.doc/plan_openports.html.
Чтобы получить доступ к определенным веб-сайтам служб Lenovo, см. раздел Брандмауэр.
Доступ между XClarity Integrator и управляемыми устройствами
Если управляемые устройства (такие как вычислительные узлы или стоечные серверы) находятся за брандмауэром и если пользователи намерены управлять этими устройствами с сервера XClarity Integrator, который находится вне брандмауэра, пользователи должны убедиться, что все порты, занимающиеся обеспечением связи между XClarity Integrator и контроллером управления материнской платой в каждом управляемом устройстве, открыты.
Связь | ThinkSystem и ThinkAgile | System x |
---|---|---|
Исходящая (порты, открытые во внешних системах) |
|
|
Входящая (порты, открытые на устройстве XClarity Integrator) |
|
|
XClarity Integrator использует этот порт для настройки сервера и обновления микропрограммы.
По умолчанию этот порт отключен на некоторых новых серверах. В этом случае открывать этот порт не требуется, и XClarity Integrator использует REST через HTTPS для управления. Этот порт необходимо открыть только для серверов, управляемых XClarity Integrator с помощью CIM.
По умолчанию управление осуществляется с использованием защищенных портов. Использовать незащищенные порты необязательно.
Этот порт служит для подключения к ОС BMU для передачи файлов и выполнения команд обновления.
Брандмауэр
Для загрузки обновлений серверов управления и обновлений микропрограммы требуется доступ к Интернету. Настройте брандмауэр (если есть) в сети, чтобы разрешить серверу управления LXCI выполнять эти операции. Если серверу управления не удается получить доступ к Интернету, настройте LXCI для использования прокси-сервера.
Убедитесь, что следующие FQDN и порты доступны в брандмауэре и разрешены в прокси-сервере.
Имя DNS | Порты | Протоколы |
---|---|---|
datacentersupport.lenovo.com | 443 | HTTPS |
download.lenovo.com | 443 | HTTPS |
filedownload.lenovo.com | 443 | HTTPS |
support.lenovo.com | 443 | HTTPS |
supportapi.lenovo.com | 443 | HTTPS |
Прокси-сервер
Чтобы настроить прокси-сервер в vCenter и обновить микропрограмму с помощью функции vLCM, пользователи должны разрешить подключение из vCenter к Lenovo XClarity Integrator (протокол HTTPS, порт 443) в конфигурации прокси-сервера компании пользователей.
Прокси-сервер должен соответствовать следующим требованиям:
На прокси-сервере настроено использование базовой аутентификации.
Прокси-сервер настроен в качестве непрерывающего прокси.
Прокси-сервер настроен в качестве прокси перенаправления.
Балансировщики нагрузки настроены таким образом, чтобы поддерживать сеансы с одним прокси-сервером.