본문 바로가기
Server/DELL

[DELL] iDRAC 방화벽 포트 정리

by gisu 2023. 3. 3.

iDRAC 포트 구성

다음 표에는 방화벽을 통해 iDRAC에 원격으로 액세스하는 데 필요한 포트가 나와 있습니다. iDRAC가 연결을 수신 대기하는 기본 포트입니다.

 

포트 번호 유형 기능 구성 가능한 포트 최대 암호화 수준
22 TCP SSH 256비트 SSL
80 TCP HTTP 없음
161 UDP SNMP 에이전트 없음
443 TCP HTTPS 256비트 SSL
623 UDP RMCP/RMCP+ 아니요 128비트 SSL
5000 TCP iDRAC에서 iSM으로 아니요 256비트 SSL
참고 iSM 3.4 이상과 iDRAC 펌웨어 3.30.30.30 이상이 모두 설치된 경우 최대 암호화 수준은 256비트 SSL입니다.        
5900 TCP 가상 콘솔 키보드 및 마우스 리디렉션, 가상 미디어, 가상 폴더 및 원격 파일 공유 128비트 SSL
5901 TCP VNC 128비트 SSL
참고 VNC 기능이 활성화되면 포트 5901이 열립니다.        

표 1. iDRAC가 연결을 수신 대기하는 포트

 

 

다음 표에는 iDRAC가 클라이언트로 사용하는 포트가 나와 있습니다.

포트 번호 유형 기능 구성 가능한 포트 최대 암호화 수준
25 TCP SMTP 없음
53 UDP DNS 아니요 없음
68 UDP DHCP 할당 IP 주소 아니요 없음
69 TFTP TFTP 아니요 없음
123 UDP NTP(네트워크 시간 프로토콜) 아니요 없음
162 UDP SNMP 트랩 없음
445 TCP 공통 인터넷 파일 시스템(CIFS) 아니요 없음
636 TCP SSL을 통한 LDAP(LDAPS) 아니요 256비트 SSL
2049 TCP 네트워크 파일 시스템(NFS) 아니요 없음
3269 TCP 글로벌 카탈로그(GC)용 LDAPS 아니요 256비트 SSL
5353 UDP mDNS 아니요 없음
5696 TCP 키 관리 서버(SEKM) 256비트 SSL
참고 노드 시작 검색 또는 그룹 관리자가 활성화되면 iDRAC는 mDNS를 사용하여 포트 5353을 통해 통신합니다. 그러나 둘 다 비활성화되면 포트 5353이 iDRAC의 내부 방화벽에 의해 차단되고 포트 스캔에서 열린|필터링된 포트로 나타납니다.        
514 UDP 원격 시스템 로그 없음
6514 TCP 원격 시스템 로그 256비트 SSL
iDRAC에서 내부적으로 사용하는 포트(최종 사용자가 변경할 수 없으며 다른 용도로 사용할 수 없음).        
4200
4201
4202
4203
4204
4205
TCP Redfish 내부 포트 아니요 없음
4300
4301
4400
TCP 승인자 내부 포트 아니요 없음
5200
5201
TCP GUI 및 RACADM 내부 ​​포트 아니요 없음
5555
5556
TCP IPC용 내부 포트 아니요 없음
199 UDP SNMP 데몬 아니요 없음
5905
5951
TCP VNC V미디어/V콘솔 아니요 없음

표 2. iDRAC가 클라이언트로 사용하는 포트

 

 

댓글