ZENworks 報告伺服器與防火牆系統搭配使用,能夠確保在內部網路之間以及在網際網路中傳遞報告時的網路安全性。
本節將提供如何在封包過濾防火牆環境中設定 ZENworks 報告伺服器的相關資訊。如需 ZENworks 報告伺服器如何在其他類型的防火牆環境中工作的詳細資訊,請參閱《BusinessObjects Enterprise XI Release 2 Deployment and Configuration Guide》(BusinessObjects Enterprise XI 版本 2 部署與組態設定指南)。
ZENworks 報告伺服器預設會使用動態選擇的埠號碼在元件之間進行通訊。若要讓 ZENworks 報告伺服器能夠跨防火牆進行通訊,必須將其元件設定為使用固定的位址與連接埠。還必須將防火牆設定為允許使用這些固定的位址及埠與防火牆之後的服務進行通訊。
以下各節將提供詳細資訊:
您必須設定中央管理伺服器及防火牆內中央組態管理程式下列出的所有 ZENworks 報告伺服器服務,以回應來自固定埠上應用程式伺服器的通訊。
在 ZENworks 報告伺服器中,按一下桌面的
功能表 > > > > 。執行以下其中一項操作,停止中央組態管理程式中列出的 ZENworks 報告伺服器服務:
在 ZENworks 報告伺服器服務上按一下滑鼠右鍵,然後按一下 。
選取 ZENworks 報告伺服器服務,然後按一下工具列上的 圖示 ()。
在工具列上,按一下
圖示 ()。依預設會顯示
索引標籤。在-requestport 埠號碼,其中 埠號碼是有效的可用埠號碼。
選項中,為值附加例如,中央管理伺服器的指令值如下︰
"\\blr-nrm-r1d\C$\Program Files\Novell\ZENworks\share\boe\BusinessObjects Enterprise 11.5\win32_x86\CMS.exe" -service -name blr-nrm-r1d.cms -restart -protocol ssl -ssl_certdir "C:\Program Files\Novell\ZENworks\conf\security" -ssl_mycertificate "server.der" -ssl_trustedcertificate "ca.der" -ssl_mykey "server.key" -ssl_mykey_passphrase "passphrase.txt" -requestport 5601
「中央組態管理程式」下的各伺服器必須使用唯一的埠號碼,而且必須確保「中央管理伺服器」之埠號碼的值不是 6400。
按一下
。執行以下其中一項作業,以重新啟動伺服器︰
在 ZENworks 報告伺服器服務上按一下滑鼠右鍵,然後按一下 。
選取 ZENworks 報告伺服器服務,然後按一下工具列上的 圖示 ()。
若 ZENworks 報告伺服器與其他 ZENworks 主要伺服器之間設有防火牆,則必須指定向內存取規則。如需如何指定這些規則的詳細資料,請參閱防火牆的文件。
建議只允許 ZENworks 主要伺服器聯絡在 6400 埠上或在節 2.4.1, 設定 ZENworks 報告伺服器 的步驟 4 中指定的連接埠上執行的 ZENworks 報告伺服器。
下表列出了向內存取規則。
表 2-2 向內存取規則