
No.2ベストアンサー
- 回答日時:
>OpenViewではTCPも使っているのでしょうか? もし使っているとすれば、このポ>ート番号は何番になるのでしょうか?
このバージョンから推測ですが(間違ってたらごめんなさい)NT もしくは Win2k を使用の場合と、UNIX(Solaris、HP-UX)の場合と違います。
デフォルトの 161、162と返しの 1024以上で問題ないと思います。
NT(2000を含む)の場合、サーバに MS IIS(今セキュリティホールで騒がれているやつ)が前提ですので、HTTP 80(OpenView 本体の画面表示に使用)、MS-RPC(135UDP/TCP) です。使用については、このポートは複数の OpenView サーバをたてて、同期をとっていなければ、ルータ側では Open の必要はありません。
このとき、間違って、135、137、138、139、445(Win2kのみ)はサーバから落とさないように。IISそのものが動かなくなります。
UNIX の場合、Solaris だったら、RPC が 111(UDP/TCP)を使いますが、NT ほど私は理解はしてないのが現状です........
それと、SNMP コミュニティ名は、ReadOnly の場合、デフォルトの「Private」は変更すること!(ルータのコミュニティ名も、[private RO] を、[XXXXXX RO]に変更して、標準アクセスリスト(10くらいでいいんじゃないですか)をネットワーク管理者と相談して決めてください。
それと、HP OpenView、NT、Solaris とも、セキュリティホールがありますので、こまめにセキュリティサイトをみながらチェックすることを薦めます。
セキュリティ関連の参考 URL は、以下のとおりです。
(Ciscoルータもセキュリティホールを閉じる手立てはあるみたいですが、日本のサイトでは確認した!という事例はありません)
参考URL:http://winsec.toranoana.ne.jp/ http://www.reasoning.org/jp/cert/index.html
No.1
- 回答日時:
UDP/161 が、SNMP UDP/162 が SNMPTrap です。
多分シスコのルータでしょうから、一応例を下に書いておきます。access-list 1XX permit udp host XXX.XXX.XXX.XXX host [SNMP 機器のアドレス]eq 161
access-list 1XX permit udp host [SNMP 機器のアドレス]host XXX.XXX.XXX.XXX gt 1023
UDP/162 は、SNMP 機器に対して、変更があった場合のみ、SNMP 機器に対して通知する機能なので、
access-list 1XX permit udp host XXX.XXX.XXX.XXX host [SNMP 機器のアドレス]eq 162
です。
あと、補足要求で、SNMP を開放しているのは、MRTG ですか? OpenView ですか(そうであれば、バージョンまで)?
そのソフトによって多少アクセスリストの設定が変更されます。
この回答への補足
御回答いただきまして誠にありがとうございます。
ただ今、確認しましたところ使っているSoftはOpenViewで
Release B.06.20
Ver. Apr 22 2001
と書かれていました。
出来れば加えて御答え頂けたらと思うのですが
OpenViewではTCPも使っているのでしょうか?
もし使っているとすれば、このポート番号は何番になるのでしょうか?
併せて御回答頂けたら幸いです。
どうか宜しくお願い致します。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
DHCPとNAPTとの違い
-
HDMI接続のパソコン液晶モニタ...
-
ディスプレイ上で起こる2重表...
-
HDMIとHDの違いはなんですか? ...
-
ゲーミングPCでの質問です ゲー...
-
SMBとNetBEUIの関係を学びたい
-
PLC間の信号のやりとりについて...
-
[PC] HDMI-DVI(DualLink対応)変...
-
電波干渉
-
マイクロストリップラインの作...
-
基板の内層配線の浮遊容量につ...
-
別セグメントのsambaへのアクセス
-
Sビデオ出力ポートについて
-
マイクロチップの必要性
-
ZCTの比率について
-
WO mic のUSB接続でエラーが出...
-
ネット接続ができなくなりまし...
-
手作りラジオが鳴らない!
-
C言語を用いた組込みシステム学...
-
REGZA 19A HDMI PC接続 ...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
IIS環境にてJAVAを使用したいの...
-
LPRモードで LPRバイトカウンタ...
-
WEBサーバを2台立てる際の...
-
ポートの閉じ方について
-
変なアドレスが出てきて、接続...
-
SNMPのポート番号について
-
ルータのネットワーク設定につ...
-
何故 "localhost:8080" なの??
-
Orbit ダウンローダーで特定サ...
-
ギガビットLANなのに100Mで認識...
-
WEBサーバーとメールサーバーを...
-
OP25Bでポート変更不可の場合の...
-
NAPTってどれを変換するんです...
-
ネットワークカメラのポート番...
-
ディスプレイ上で起こる2重表...
-
新しくNUROを引いたらlot機器や...
-
PLC間の信号のやりとりについて...
-
ゲーミングPCでの質問です ゲー...
-
HDMIとHDの違いはなんですか? ...
-
HyperVで仮想マシンがネットワ...
おすすめ情報