• ベストアンサー

SNMPのポート番号について

gold8の回答

  • ベストアンサー
  • gold8
  • ベストアンサー率31% (60/191)
回答No.2

>OpenViewではTCPも使っているのでしょうか? もし使っているとすれば、このポ>ート番号は何番になるのでしょうか? このバージョンから推測ですが(間違ってたらごめんなさい)NT もしくは Win2k を使用の場合と、UNIX(Solaris、HP-UX)の場合と違います。 デフォルトの 161、162と返しの 1024以上で問題ないと思います。 NT(2000を含む)の場合、サーバに MS IIS(今セキュリティホールで騒がれているやつ)が前提ですので、HTTP 80(OpenView 本体の画面表示に使用)、MS-RPC(135UDP/TCP) です。使用については、このポートは複数の OpenView サーバをたてて、同期をとっていなければ、ルータ側では Open の必要はありません。 このとき、間違って、135、137、138、139、445(Win2kのみ)はサーバから落とさないように。IISそのものが動かなくなります。 UNIX の場合、Solaris だったら、RPC が 111(UDP/TCP)を使いますが、NT ほど私は理解はしてないのが現状です........ それと、SNMP コミュニティ名は、ReadOnly の場合、デフォルトの「Private」は変更すること!(ルータのコミュニティ名も、[private RO] を、[XXXXXX RO]に変更して、標準アクセスリスト(10くらいでいいんじゃないですか)をネットワーク管理者と相談して決めてください。 それと、HP OpenView、NT、Solaris とも、セキュリティホールがありますので、こまめにセキュリティサイトをみながらチェックすることを薦めます。 セキュリティ関連の参考 URL は、以下のとおりです。 (Ciscoルータもセキュリティホールを閉じる手立てはあるみたいですが、日本のサイトでは確認した!という事例はありません)

参考URL:
http://winsec.toranoana.ne.jp/ http://www.reasoning.org/jp/cert/index.html
mada-yu-ji
質問者

お礼

御回答ありがとうございました。 そのように設定させていただきます。 また何かありましたら、よろしくお願いします。

関連するQ&A

  • ポート番号について

    WebサーバをLinuxとWindowsで構築してのですが、設定してポート番号を忘れてしまったのですが、それぞれ確認の仕方を教えてください。 また、ポート番号はどのようにして変更すればいいのか教えてください。

  • ポート番号の調べ方

    あるソフトの基本設定で、 ネットワークというタブにポート番号を入れないといけないようなのですが、「ルータ設定で開放したポート番号を入力」しないとダメなようなのですが 「ルータ設定で開放したポート番号」を自力で確認することができなくて困っています。このポート番号を知る方法を教えていただけませんでしょうか? よろしくおねがいします。

  • ポート番号について

    httpが80番だとか聞きますが、自分のパソコンのポートの80番を使っているということなのでしょうか? それともどこかのパソコンの80番につなぐのですか? それとも両方とも80番なのですか? httpの他のものでも、ポート番号と言えば? の答えも教えてください。

  • 特定IPだけポート変換

    CentOSでsnmpマネージャを構築しています。 CentOS機からはsnmpget/snmpwalkで外部のSNMPエージェントにsnmp requestを投げます。 ほとんどのsnmpエージェントに対しては通常のUDP161番あてに投げますが 特定のIPアドレスのsnmpエージェントに対しては別のUDPポート番号に対して投げたいのです。 iptablesを使ってDestinationポートを変換できそうな気がするのですが このような場合、iptablesをどのように書いたらよいかお教えいただけないでしょうか。 (念のため書きますと、CentOS機はFWとしてつかっているわけではありません。 snmp requestはあくまでCentOS機自身が発行するものです)

  • ポート番号について

    今ネットワーク本を見ながら勉強しているのですが ポート番号についていまいちわかりません。 例えば、Webを見るときに、ユーザはそのサーバの 80番ポートにつないでWeb閲覧をしているのは 本を見ながらなんとなくは理解できるのですが ポート番号とはいったいどういうものなのでしょうか? 時々本に記載されているポートの開け閉めなどという表現を用いられているのですが、これはユーザがするものなのでしょうか?それともサーバ管理者がするものなのでしょうか? くだらない質問ですみません

  • ポート番号イントラネット向きなのはどれでしょうか?

    現在大学で研究中で、このポート番号の中でイントラネット向きといえるのはどれでしょうか・・? 調べても分からなかったので分かる方がいらっしゃいましたら、よろしくお願いいたします。 ポート番号  名称 20,21   ftp 22   ssh 23   telnet 25   smtp 53   domain 80   http 110   pop3 123   sntp 135,137-139 etbios 143   imap 161,162   snmp 443   https 445   micro so gt

  • ポート番号に関して教えてください

    shareを利用しようと考えております。 設定するに当たり、ポート番号が必要のようですが 何番を入力すれば良いのでしょうか? よろしくお願いいたします。

  • SNMPのifInOctets について

    MRTGなどを使用し、監視対象のネットワーク機器のポートについて その使用率を監視したいと考えています。 例えば1Gbpsのポートで、現在500Mbpsまで送受信している、など これはSNMPのMIB値である、ifInOctetsなどで取得は可能でしょうか?。 ご教授いただけますと幸いです。

  • RTX1200のポートフォワーディングについて

    現在この様なネットワークを構築してます。 [PC 1](1)---(2)[Router 1](3)-----(4)[Router 2](5)---(6)[PC 2] (1) 192.168.2.1/24 (2) 192.168.2.254/24 (3) 10.0.0.1/30 (4) 10.0.0.2/30 (5) 192.168.3.254/24 (6) 192.168.3.1/24 PC 1→PC 2のWebページを表示できるようにしたいと思っています。 PC 1で[http://192.168.3.1/]と打ち込めばページは表示できています。これを[http://10.0.0.2:8080/]と打ち込んでWebページを表示させるには、どのような設定を行えばよろしいでしょうか? と以前質問をしました。 皆様の回答としてNATやポートフォワーディングの設定をしないといけない事が分かり、設定を行いました。 確認の為[show nat descriptor address all]を打ち込むと宛先が[*.*.*.*.*]と出てしまいます。 これはどういう意味でどのように解決していけばいいのでしょうか? 因みにルーターはRTX1200を使っています。

  • ポート番号の変更;フォワーディング

    現在DDNSにて外部から宅内の機器へアクセスを受け付けております。 本来ポートフォワーディングにて簡単にできる設定ですが、LAN内に設定している機器のポート番号が80番から変更するのは一さか面倒なので戸惑っております。 したいこと: 外からhttp://gaibu.ddo.jp:1234 へアクセスした場合、 LAN内の機器のhttp://192.168.0.200:80へアクセスするようにしたいと思っております。 使用しているルーターの機種は、Aterm BL190HWになります。 http://www.au.kddi.com/support/internet/guide/modem/gateway-04/ 上記ルーターを使用してできるものでしょうか? または、Windows XP/7/8に付属の機能を使用して行えるものでしょうか? 内部機器のポートを80番から他のポートへ変更はできるのですが、自分が物理的にそこへ行けなくてはいけないのと、なぜかたまに勝手にリセットがかかり、ポート番号が80番へ戻ってしまうため上記方法で解決できるか教えて頂きたいと思っております。 ネットワークの基礎的な部分かもしれませんが、ご教授お願いします。