通过因特网的安全套接字层(SSL)
允许配置使用基于现有因特网连接的加密 SSL,以从本地 HMC 连接至服务供应商。
此连接使用 SSL TCP/IP 套接字,该套接字通过 HMC 的缺省网关访问因特网。为了让 HMC 成功地使用因特网,必须正确地配置下列各项:
- HMC 必须带有通过因特网访问连接至某个网络的局域网(LAN)适配器。
- 必须对 LAN 适配器配置缺省网关,以允许访问因特网。
- 如果在 HMC 与因特网之间设置了防火墙,则它必须允许通过端口 443 建立从 HMC 到下列每个 IP 地址的出局 TCP/IP 连接:
- 129.42.160.48 和 207.25.252.200(系统认证服务器(SAS)的 IBM 服务)
- 129.42.160.49 和 207.25.252.204(允许硬件管理控制台访问北美洲或南美洲地区的 IBM 服务)
- 129.42.160.50 和 207.25.252.205(允许硬件管理控制台访问所有其他地区的 IBM 服务)
| 注意 |
只需要指定访问 SAS 以及您所在区域的相应服务所需的 IP 地址。 |