跳到主要内容

端口可用性

Lenovo XClarity Orchestrator 和资源管理器要求某些端口处于开放状态以方便通信。如果所需的端口被阻止或由另一进程使用,则某些功能可能无法正常执行。

XClarity OrchestratorLenovo XClarity Management Hub 2.0Lenovo XClarity Management HubLenovo XClarity Administrator 是 RESTful 应用程序,使用端口 443 通过 TCP 进行安全通信。

XClarity Orchestrator

XClarity Orchestrator 通过下表中列出的端口进行侦听和响应。如果 XClarity Orchestrator 和所有受管资源受防火墙保护,而您要从防火墙以外 的浏览器访问这些资源,请确保所需的端口处于开放状态。

可以选择将 XClarity Orchestrator 配置为建立与外部服务(如 LDAP、SMTP 或 syslog)的出站连接。这些连接可能需要未包含在该列表中的其他常规用户可配置端口。这些连接也可能需要在 TCP 或 UDP 端口 53 上访问域名服务(DNS)服务器以解析外部服务器名称。
服务出站(端口在外部系统上打开)入站(端口在 XClarity Orchestrator 设备上开放)
XClarity Orchestrator 设备
  • DNS – 端口 53 上的 TCP/UDP
  • HTTPS – 端口 443 上的 TCP
外部认证服务器
  • LDAP– 端口 3891 上的 TCP
不适用
事件转发服务
  • 电子邮件服务器(SMTP) – 端口 251 上的 UDP
  • REST Web 服务(HTTP) – 端口 801 上的 UPD
  • Splunk – 端口 80881180891 上的 UDP
  • Syslog – 端口 5141 上的 UDP
不适用
Lenovo 服务(包含 Call Home)
  • HTTPS(Call Home) – 端口 443 上的 TCP
不适用
  1. 这是默认端口。可从 XClarity Orchestrator 的用户界面中配置此端口。

XClarity Management Hub 2.0

Lenovo XClarity Management Hub 2.0 需要开放某些端口以便通信。如果所需的端口被阻止或由另一进程使用,则某些 Management Hub 功能可能无法正常执行。

如果设备位于防火墙后方,并且如果要从该防火墙外部的 Management Hub 管理这些设备,则必须确保 Management Hub 与每个受管设备上的主板管理控制器之间进行通信所涉及的所有端口均开放。

服务或组件出站(端口对外部系统开放)入站(端口在目标设备上开放)
XClarity Management Hub 2.0
  • DNS - 端口 53 上的 UDP
  • NTP - 端口 123 上的 UDP
  • HTTPS - 端口 443 上的 TCP
  • SSDP - 端口 1900 上的 UDP
  • DHCP - 端口 67 上的 UDP
  • HTTPS - 端口 443 上的 TCP
  • SSDP Reploy - 端口 32768-65535 上的 UDP
ThinkSystem 和 ThinkAgile 服务器
  • HTTPS – 端口 443 上的 TCP
  • SSDP 发现 – 端口 1900 上的 UDP
  • HTTPS – 端口 443 上的 TCP

XClarity Management Hub

XClarity Management Hub 通过下表中列出的端口进行侦听和响应。

服务或组件出站(端口在外部系统上打开)入站(端口在 XClarity Management Hub 设备上打开)
XClarity Management Hub 设备1
  • DNS – 端口 532 上的 TCP/UDP
  • HTTPS – 端口 443 上的 TCP
  • MQTT – 端口 8883 上的 TCP
ThinkEdge 客户端设备3不适用
  • MQTT – 端口 8883 上的 TCP
  1. 使用 XClarity Management Hub 通过 XClarity Orchestrator 管理设备时,必须开放某些端口以便通信。如果所需的端口被阻止或由另一进程使用,则某些 XClarity Orchestrator 功能可能无法正常执行。
  2. 可以选择将 XClarity Management Hub 配置为建立与外部服务的出站连接。这些连接也可能需要在 TCP 或 UDP 端口 53 上访问域名服务(DNS)服务器以解析外部服务器名称。
  3. 如果可管理的设备位于防火墙后方,并且如果要从该防火墙外部的 XClarity Management Hub 管理这些设备,则必须确保 XClarity Management Hub 与边缘设备之间进行通信所涉及的所有端口均开放。

XClarity Administrator

使用 Lenovo XClarity Administrator 通过 Lenovo XClarity Orchestrator 管理设备时,必须开放某些端口以便通信。如果所需的端口被阻止或由另一进程使用,则某些 XClarity Orchestrator 功能可能无法正常执行。

如需了解哪些端口必须为 XClarity Administrator 开放,请参阅端口可用性XClarity Administrator 在线文档中的