E.5 スイッチを監視する場合のファイアウォールの通過方法

HTM - Agent for SAN Switchと前提製品の間にファイアウォールを設置する場合,次の表に示すとおり設定し,ファイアウォールを通過させるようにしてください。

表E-4 Brocade(Network Advisor SMI Agent)でBrocade社製スイッチを監視する場合のファイアウォールの通過方法の設定

通過方向送信元IPアドレス接続先IPアドレス送信元ポート接続先ポートプロトコル
Agent→Network Advisor SMI AgentAgentNetwork Advisor SMI AgentanyNetwork Advisor SMI AgentのSMI Agent Port#の値TCP
Network Advisor SMI Agent→AgentNetwork Advisor SMI AgentAgentNetwork Advisor SMI AgentのSMI Agent Port#の値anyTCP
(凡例)
Agent:HTM - Agent for SAN Switchがインストールされているホスト
Network Advisor SMI Agent:Network Advisor SMI Agentがインストールされているホスト
→:左項から右項方向の通信(コネクション)を開始する方向

表E-5 Brocade(DCFM SMI Agent)でBrocade社製スイッチを監視する場合のファイアウォールの通過方法の設定

通過方向送信元IPアドレス接続先IPアドレス送信元ポート接続先ポートプロトコル
Agent→DCFM SMI AgentAgentDCFM SMI AgentanyDCFM SMI AgentのSMI Agent Port#の値TCP
DCFM SMI Agent→AgentDCFM SMI AgentAgentDCFM SMI AgentのSMI Agent Port#の値anyTCP
(凡例)
Agent:HTM - Agent for SAN Switchがインストールされているホスト
DCFM SMI Agent:DCFM SMI Agentがインストールされているホスト
→:左項から右項方向の通信(コネクション)を開始する方向

表E-6 Brocade(SMI Agent for FOS)でBrocade社製スイッチ(B-Model)を監視する場合のファイアウォールの通過方法の設定

通過方向送信元IPアドレス接続先IPアドレス送信元ポート接続先ポートプロトコル
Agent→SMI Agent for FOSAgentSMI Agent for FOSanySMI Agent for FOSのCurrent HTTP Portの値TCP
SMI Agent for FOS→AgentSMI Agent for FOSAgentSMI Agent for FOSのCurrent HTTP Portの値anyTCP
SMI Agent for FOS→Proxy SwitchSMI Agent for FOSProxy Switchany111TCP
any897TCP
SMI Agent for FOSのARR TCP Portの値anyTCP
SMI Agent for FOSのEventing TCP Portの値anyTCP
Proxy Switch→SMI Agent for FOSProxy SwitchSMI Agent for FOS111anyTCP
897anyTCP
anySMI Agent for FOSのARR TCP Portの値TCP
anySMI Agent for FOSのEventing TCP Portの値TCP
(凡例)
Agent:HTM - Agent for SAN Switchがインストールされているホスト
SMI Agent for FOS:SMI Agent for FOSがインストールされているホスト
→:左項から右項方向の通信(コネクション)を開始する方向
注※
SMI Agent for FOSで変更できます。

表E-7 Brocade(SMI Agent for EOS)でBrocade社製(M-Model)スイッチを監視する場合のファイアウォールの通過方法の設定

通過方向送信元IPアドレス接続先IPアドレス送信元ポート接続先ポートプロトコル
Agent→SMI Agent for EOSAgentSMI Agent for EOSanyanyTCP
SMI Agent for EOS→AgentSMI Agent for EOSAgentanyanyTCP
SMI Agent for EOS→EFCMまたはDCFMSMI Agent for EOSEFCMまたはDCFManyanyTCP
EFCMまたはDCFM→SMI Agent for EOSEFCMまたはDCFMSMI Agent for EOSanyanyTCP
(凡例)
Agent:HTM - Agent for SAN Switchがインストールされているホスト
SMI Agent for EOS:SMI Agent for EOSがインストールされているホスト
EFCMまたはDCFM:EFCMまたはDCFMがインストールされているホスト
→:左項から右項方向の通信(コネクション)を開始する方向

表E-8 Cisco(DCNM-SAN SMI-S Agent)でCisco社製スイッチを監視する場合のファイアウォールの通過方法の設定(セキュア通信をしないとき)

通過方向送信元IPアドレス接続先IPアドレス送信元ポート接続先ポートプロトコル
Agent→DCNM-SAN SMI-S AgentAgentDCNM-SAN SMI-S Agentany5988TCP
DCNM-SAN SMI-S Agent→AgentDCNM-SAN SMI-S AgentAgent5988anyTCP
(凡例)
Agent:HTM - Agent for SAN Switchがインストールされているホスト
DCNM-SAN SMI-S Agent:DCNM-SAN SMI-S Agentがインストールされているホスト
→:左項から右項方向の通信(コネクション)を開始する方向

表E-9 Cisco(DCNM-SAN SMI-S Agent)でCisco社製スイッチを監視する場合のファイアウォールの通過方法の設定(セキュア通信をするとき)

ファイアウォールの通過方向送信元IPアドレス接続先IPアドレス送信元ポート接続先ポートプロトコル
Agent→DCNM-SAN SMI-S AgentAgentDCNM-SAN SMI-S Agentany5989TCP
DCNM-SAN SMI-S Agent→AgentDCNM-SAN SMI-S AgentAgent5989anyTCP
(凡例)
Agent:HTM - Agent for SAN Switchがインストールされているホスト
DCNM-SAN SMI-S Agent:DCNM-SAN SMI-S Agentがインストールされているホスト
→:左項から右項方向の通信(コネクション)を開始する方向

表E-10 Cisco(Seed Switch)でCisco社製スイッチを監視する場合のファイアウォールの通過方法の設定(セキュア通信をしないとき)

通過方向送信元IPアドレス接続先IPアドレス送信元ポート接続先ポートプロトコル
Agent→Seed SwitchAgentSeed Switchany5988TCP
Seed Switch→AgentSeed SwitchAgent5988anyTCP
(凡例)
Agent:HTM - Agent for SAN Switchがインストールされているホスト
→:左項から右項方向の通信(コネクション)を開始する方向

表E-11 Cisco(Seed Switch)でCisco社製スイッチを監視する場合のファイアウォールの通過方法の設定(セキュア通信をするとき)

ファイアウォールの通過方向送信元IPアドレス接続先IPアドレス送信元ポート接続先ポートプロトコル
Agent→Seed SwitchAgentSeed Switchany5989TCP
Seed Switch→AgentSeed SwitchAgent5989anyTCP
(凡例)
Agent:HTM - Agent for SAN Switchがインストールされているホスト
→:左項から右項方向の通信(コネクション)を開始する方向