Sicherheit von Servern, die zur Netzwerkermittlung verwendet werden

 

Veröffentlicht: März 2016

Betrifft: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager

Für die Netzwerküberwachung muss die Firewall wie folgt konfiguriert sein:

  • Von allen Firewalls zwischen Verwaltungsservern im Ressourcenpool und den Netzwerkgeräten müssen SNMP (UDP) und ICMP bidirektional zugelassen werden, und die Ports 161 und 162 müssen bidirektional geöffnet sein. Darin eingeschlossen ist die Windows-Firewall auf dem Verwaltungsserver.

  • Wenn von Ihren Netzwerkgeräten andere Ports als 161 und 162 verwendet werden, müssen Sie diese Ports ebenfalls für bidirektionalen UDP-Datenverkehr öffnen.

System_CAPS_importantWichtig

Hinweis für Kunden, die in der Vergangenheit EMC Solutions für Microsoft System Center Operations Manager verwendet haben: EMC Smarts schloss Tools ein, mit denen eine Isolationsschicht zum Schutz gegen Denial-of-Service-Angriffe erstellt werden konnte. In System Center 2012 – Operations Manager müssen Sie Ihr Netzwerk gegen Paketstürme mithilfe externer Tools schützen.