В данном разделе представлена схема векторов сетевого взаимодействия для обеспечения работы ECCM.


Легенда:

ЕССМ кластер — сервер, на котором развернуто приложение, а также база данных Postgres (возможно использование уже существующего в инфраструктуре кластера).

Сеть управления устройствами — IP-сети управления оборудованием, по которым ECCM имеет доступ по L3.

Оператор — операторы системы и сетевые инженеры, занимающиеся мониторингом и настройкой подконтрольного оборудования.

ELM — сервер лицензий, который обеспечивает лицензирование кластера ЕССМ и его коммерческое использование.


В таблице ниже представлено описание портов, которые необходимо открыть для работы ECCM.

Адрес источникаПорт источникаАдрес назначенияПорт назначенияПротоколПримечание
ЕССМ кластерanyСеть управления устройствами22TCPПодключение к устройствам по SSH/SFTP
ЕССМ кластерanyСеть управления устройствами68UDPDHCP Offer/ЕССМ кластер
ЕССМ кластерanyСеть управления устройствами161TCP/UDPОпрос устройств по SNMP
ЕССМ кластерanyELM8099TCPПодключение к серверу лицензий

ОператорanyЕССМ кластер22TCPДоступ по SSH на сервер
ОператорanyЕССМ кластер80/443TCPДоступ к web-интерфейсу, аутентификация
ОператорanyЕССМ кластер3000TCPИнтерфейс для отображения метрик (Grafana)

Сеть управления устройствамиanyЕССМ кластер67UDPDHCP Discover/Request
Сеть управления устройствамиanyЕССМ кластер69UDPСкачивание прошивок по TFTP (протокол требует открытия дополнительного порта для скачивания)
Сеть управления устройствамиanyЕССМ кластер80TCPСкачивание прошивок по HTTP
Сеть управления устройствамиanyЕССМ кластер162UDPSNMP traps
Сеть управления устройствамиanyЕССМ кластер514TCP/UDPSyslogs
Сеть управления устройствамиanyЕССМ кластер2222TCPСкачивание конфигурации по SCP/SFTP для ESR/ME
  • Нет меток