iDRAC 포트 구성
다음 표에는 방화벽을 통해 iDRAC에 원격으로 액세스하는 데 필요한 포트가 나와 있습니다. iDRAC가 연결을 수신 대기하는 기본 포트입니다.
포트 번호 | 유형 | 기능 | 구성 가능한 포트 | 최대 암호화 수준 |
22 | TCP | SSH | 예 | 256비트 SSL |
80 | TCP | HTTP | 예 | 없음 |
161 | UDP | SNMP 에이전트 | 예 | 없음 |
443 | TCP | HTTPS | 예 | 256비트 SSL |
623 | UDP | RMCP/RMCP+ | 아니요 | 128비트 SSL |
5000 | TCP | iDRAC에서 iSM으로 | 아니요 | 256비트 SSL |
참고 iSM 3.4 이상과 iDRAC 펌웨어 3.30.30.30 이상이 모두 설치된 경우 최대 암호화 수준은 256비트 SSL입니다. | ||||
5900 | TCP | 가상 콘솔 키보드 및 마우스 리디렉션, 가상 미디어, 가상 폴더 및 원격 파일 공유 | 예 | 128비트 SSL |
5901 | TCP | VNC | 예 | 128비트 SSL |
참고 VNC 기능이 활성화되면 포트 5901이 열립니다. |
표 1. iDRAC가 연결을 수신 대기하는 포트
다음 표에는 iDRAC가 클라이언트로 사용하는 포트가 나와 있습니다.
포트 번호 | 유형 | 기능 | 구성 가능한 포트 | 최대 암호화 수준 |
25 | TCP | SMTP | 예 | 없음 |
53 | UDP | DNS | 아니요 | 없음 |
68 | UDP | DHCP 할당 IP 주소 | 아니요 | 없음 |
69 | TFTP | TFTP | 아니요 | 없음 |
123 | UDP | NTP(네트워크 시간 프로토콜) | 아니요 | 없음 |
162 | UDP | SNMP 트랩 | 예 | 없음 |
445 | TCP | 공통 인터넷 파일 시스템(CIFS) | 아니요 | 없음 |
636 | TCP | SSL을 통한 LDAP(LDAPS) | 아니요 | 256비트 SSL |
2049 | TCP | 네트워크 파일 시스템(NFS) | 아니요 | 없음 |
3269 | TCP | 글로벌 카탈로그(GC)용 LDAPS | 아니요 | 256비트 SSL |
5353 | UDP | mDNS | 아니요 | 없음 |
5696 | TCP | 키 관리 서버(SEKM) | 예 | 256비트 SSL |
참고 노드 시작 검색 또는 그룹 관리자가 활성화되면 iDRAC는 mDNS를 사용하여 포트 5353을 통해 통신합니다. 그러나 둘 다 비활성화되면 포트 5353이 iDRAC의 내부 방화벽에 의해 차단되고 포트 스캔에서 열린|필터링된 포트로 나타납니다. | ||||
514 | UDP | 원격 시스템 로그 | 예 | 없음 |
6514 | TCP | 원격 시스템 로그 | 예 | 256비트 SSL |
iDRAC에서 내부적으로 사용하는 포트(최종 사용자가 변경할 수 없으며 다른 용도로 사용할 수 없음). | ||||
4200 4201 4202 4203 4204 4205 |
TCP | Redfish 내부 포트 | 아니요 | 없음 |
4300 4301 4400 |
TCP | 승인자 내부 포트 | 아니요 | 없음 |
5200 5201 |
TCP | GUI 및 RACADM 내부 포트 | 아니요 | 없음 |
5555 5556 |
TCP | IPC용 내부 포트 | 아니요 | 없음 |
199 | UDP | SNMP 데몬 | 아니요 | 없음 |
5905 5951 |
TCP | VNC V미디어/V콘솔 | 아니요 | 없음 |
표 2. iDRAC가 클라이언트로 사용하는 포트
댓글