HP SUM 使用的网络端口

HP SUM 要求使用某些网络端口以正常运行。 如果锁定网络端口,请确保打开了网络端口表中列出的端口,以使 HP SUM 在连接到远程节点服务器和主机时正常工作。 如果无法解锁这些网络端口,则必须在本地运行 HP SUM,然后通过其 Web 界面更新基于网络的主机,如 OA、iLO 和 VC 模块。


[注意: ]

注意: 使用 open_firewall 参数以使 HP SUM 自动在本地主机和任何远程 Linux 服务器上打开所需的防火墙端口。


大多数节点类型的更新要求在运行 HP SUM 的服务器和节点之间的两个方向上进行网络通信。 运行 HP SUM 的服务器创建一个本地 HTTP 服务器,用于向节点提供固件二进制文件和传送节点状态。 在更新过程中,远程节点发出 HTTP 请求并将状态更新发布到运行 HP SUM 的服务器中。 如果出现路由问题或防火墙阻止从远程节点到运行 HP SUM 的系统的通信,则可能会阻止固件更新以及/或者阻止或延迟状态更新。

HP SUM Windows 网络端口

端口 说明

端口 22

通过 SSH 建立到远程节点的连接以执行节点清点。

端口 443

用于传输信息的安全数据端口。

端口 445 和 137/138/139(只有在使用 NetBIOS 命名服务时才使用端口 137。)

连接到节点服务器上的远程 ADMIN$ 共享。 这些端口是 Windows 服务器连接到远程文件共享时使用的标准端口。 如果可以远程连接到节点服务器上的远程 Windows 文件共享,则说明打开了正确的端口。

端口 62286

某些内部通信使用的默认端口。 此端口侦听远程端是否发生冲突。 如果发生冲突,则使用下一个可用的端口。

端口 63001–63002

更新传递到节点,并通过一个内部 Web 服务器检索更新,该服务器默认情况下在 63001 端口上处理 http 流量,在 63002 端口上处理本地和远程安全 https 流量。 这允许进行 iLO 和 VC 固件更新,而无需访问主机服务器。 此支持还允许服务器运行 VMware 或其它虚拟化平台以更新 iLO 固件,而无需重新引导服务器或将虚拟机迁移到其它服务器。

远程 HP Integrity iLO 和 Superdome 2 更新要求在系统上打开这些端口,以便在两个方向上进行网络通信以传输固件文件。

端口 21 或 63006–63010

可以使用这些 FTP 端口执行交换机更新。

HP SUM Linux 网络端口

端口 说明

端口 22

通过 SSH 建立到远程节点的连接以执行节点清点。

端口 443

用于传输信息的安全数据端口。

端口 62286

某些内部通信使用的默认端口。 此端口侦听远程端是否发生冲突。 如果发生冲突,则使用下一个可用的端口。

端口 63001–63002

更新传递到节点,并通过一个内部 Web 服务器检索更新,该服务器默认情况下在 63001 端口上处理 http 流量,在 63002 端口上处理本地和远程安全 https 流量。 此支持允许进行 iLO 和 VC 固件更新,而无需访问主机服务器。 它还允许运行 VMware 或其它虚拟化平台的服务器更新其 iLO,而无需重新引导其服务器或将其虚拟机迁移到其它服务器。

远程 HP Integrity iLO 和 Superdome 2 更新要求在系统上打开这些端口,以便在两个方向上进行网络通信以传输固件文件。

端口 21 或 63006–63010

可以使用这些 FTP 端口执行交换机更新。


[注意: ]

注意: HP SUM 6.x 支持 /port/ssl_port 选项。 这样,您就可以使用 63001 和 63002 以外的端口。 可以使用这些选项避免与防火墙发生冲突。 HP SUM 仅在 Linux 系统中支持 --open_firewall。 HP SUM 使用 iptables 命令打开 HP SUM 用于外部访问的 HTTP 和 HTTPS 端口。 打开这些端口是为了执行远程节点功能和进行远程浏览器访问。 例如:

hpsum /port80 /ssl_port 443


HP Integrity 服务器网络配置的特别说明

HP Integrity 服务器具有管理网络和生产接口。 它们通常放在安装的单独子网中。 要对服务器进行全面的远程管理,需要访问这两个网络。 如果将两个网络隔离开,则需要分别执行管理任务和操作系统任务。