#4# SCCM站点规划 - 网络

SCCM站点规划 - 网络

本篇文章主要介绍ConfigMgr所涉及到的主要网络通讯要求

网络要求

ConfigMgr通讯方面较为频繁使用的是以下两个协议:

  • HTTP
  • SMB

以下列举了部分ConfigMgr中用于通信的端口。

箭头表示通信的方向:

  • --> 表明从左侧方向右侧方发起通信
  • < -- > 表明表明任一方都可发起通信

站点系统

站点服务器 < -- > 应用程序目录 Web 服务点

描述 UDP TCP
服务器消息块 (SMB) -- 445
RPC 终结点映射程序 135 135
RPC -- 动态

站点服务器 < -- > 应用程序目录网站点

描述 UDP TCP
服务器消息块 (SMB) -- 445
RPC 终结点映射程序 135 135
RPC -- 动态

站点服务器 -- > 客户端

描述 UDP TCP
LAN 唤醒 9 --

站点服务器 -- > 分发点

请参阅备注 5 站点服务器和站点系统之间的通信

描述 UDP TCP
服务器消息块 (SMB) -- 445
RPC 终结点映射程序 135 135
RPC -- 动态

站点服务器 -- > 域控制器

描述 UDP TCP
轻型目录访问协议 (LDAP) -- 389
LDAP(安全套接字层 [SSL] 连接) 636 636
全局编录 LDAP -- 3268
全局编录 LDAP SSL -- 3269
RPC 终结点映射程序 135 135
RPC -- 动态

站点服务器 < -- > Endpoint Protection 点

描述 UDP TCP
服务器消息块 (SMB) -- 445
RPC 终结点映射程序 135 135
RPC -- 动态

站点服务器 < -- > 注册点

描述 UDP TCP
服务器消息块 (SMB) -- 445
RPC 终结点映射程序 135 135
RPC -- 动态

站点服务器 < -- > 注册代理点

描述 UDP TCP
服务器消息块 (SMB) -- 445
RPC 终结点映射程序 135 135
RPC -- 动态

站点服务器 < -- > 回退状态点

请参阅备注 5 站点服务器和站点系统之间的通信

描述 UDP TCP
服务器消息块 (SMB) -- 445
RPC 终结点映射程序 135 135
RPC -- 动态

站点服务器 < -- > Reporting Services 点

请参阅备注 5 站点服务器和站点系统之间的通信

描述 UDP TCP
服务器消息块 (SMB) -- 445
RPC 终结点映射程序 135 135
RPC -- 动态

站点服务器 < -- > 站点服务器

描述 UDP TCP
服务器消息块 (SMB) -- 445

站点服务器 -- > SQL Server

描述 UDP TCP
SQL over TCP -- 1433

在安装将使用远程 SQL Server 承载站点数据库的站点过程中,你必须在站点服务器和 SQL Server 之间打开以下端口:

描述 UDP TCP
服务器消息块 (SMB) -- 445
RPC 终结点映射程序 135 135
RPC -- 动态

站点服务器 -- > SMS 提供程序

描述 UDP TCP
服务器消息块 (SMB) -- 445
RPC 终结点映射程序 135 135
RPC -- 动态

站点服务器 < -- > 软件更新点

请参阅备注 5 站点服务器和站点系统之间的通信

描述 UDP TCP
服务器消息块 (SMB) -- 445
超文本传输协议 (HTTP) -- 80 或 8530
安全超文本传输协议 (HTTPS) -- 443 或 8531

应用程序目录 Web 服务点 -- > SQL Server

描述 UDP TCP
SQL over TCP -- 1433

应用程序目录网站点 -- > 应用程序目录 Web 服务点

描述 UDP TCP
超文本传输协议 (HTTP) -- 80
安全超文本传输协议 (HTTPS) -- 443

分发点 -- > 管理点

在以下情况中,分发点向管理点通信:

  • 报告预留内容的状态
  • 报告使用情况摘要数据
  • 报告内容验证
  • 请求分发点报告包下载状态
描述 UDP TCP
超文本传输协议 (HTTP) -- 80
安全超文本传输协议 (HTTPS) -- 443

Endpoint Protection 点 -- > Internet

描述 UDP TCP
超文本传输协议 (HTTP) -- 80

Endpoint Protection 点 -- > SQL Server

描述 UDP TCP
SQL over TCP -- 1433

注册代理点 -- > 注册点

描述 UDP TCP
安全超文本传输协议 (HTTPS) -- 443

注册点 -- > SQL Server

描述 UDP TCP
SQL over TCP -- 1433

管理点 < -- > 站点服务器

请参阅备注 5 站点服务器和站点系统之间的通信

描述 UDP TCP
RPC 终结点映射程序 -- 135
RPC -- 动态
服务器消息块 (SMB) -- 445

管理点 -- > SQL Server

描述 UDP TCP
SQL over TCP -- 1433

SMS 提供程序 -- > SQL Server

描述 UDP TCP
SQL over TCP -- 1433

软件更新点 -- > Internet

描述 UDP TCP
超文本传输协议 (HTTP) -- 80

软件更新点 -- > 上游 WSUS 服务器

描述 UDP TCP
超文本传输协议 (HTTP) -- 80 或 8530
安全超文本传输协议 (HTTPS) -- 443 或 8531

SQL Server --> SQL Server

站点间的数据库复制需要一个站点中的 SQL Server 直接与其父或子站点的 SQL Server 通信。

描述 UDP TCP
SQL Server 服务 -- 1433
SQL Server Service Broker -- 4022

客户端

客户端 -- > 应用程序目录网站点

描述 UDP TCP
超文本传输协议 (HTTP) -- 80
安全超文本传输协议 (HTTPS) -- 443

客户端 -- > 分发点

描述 UDP TCP
超文本传输协议 (HTTP) -- 80
安全超文本传输协议 (HTTPS) -- 443

客户端 -- > 为 PXE 配置的分发点

描述 UDP TCP
动态主机配置协议 (DHCP) 67 和 68 --
普通文件传输协议 (TFTP) 69 --
启动信息协商层 (BINL) 4011 --

客户端 -- > 回退状态点

描述 UDP TCP
超文本传输协议 (HTTP) -- 80

客户端 -- > 管理点

描述 UDP TCP
客户端通知(在回退到 HTTP 或 HTTPS 之前的默认通信) -- 10123
超文本传输协议 (HTTP) -- 80
安全超文本传输协议 (HTTPS) -- 443

客户端 -- > 软件更新点

描述 UDP TCP
超文本传输协议 (HTTP) -- 80 或 8530
安全超文本传输协议 (HTTPS) -- 443 或 8531

Mac 计算机 -- > 注册代理点

描述 UDP TCP
安全超文本传输协议 (HTTPS) -- 443

ConfigMgr控制台

Configuration Manager 控制台 -- > 客户端

描述 UDP TCP
远程控制(控制) -- 2701
远程辅助(RDP 和 RTC) -- 3389

Configuration Manager 控制台 -- > Reporting Services 点

描述 UDP TCP
超文本传输协议 (HTTP) -- 80
安全超文本传输协议 (HTTPS) -- 443

Configuration Manager 控制台 -- > 站点服务器

描述 UDP TCP
RPC(最初连接到 WMI,以找到提供程序系统) -- 135

Configuration Manager 控制台 -- > SMS 提供程序

描述 UDP TCP
RPC 终结点映射程序 135 135
RPC -- 动态

移动设备 -- > 注册代理点

描述 UDP TCP
安全超文本传输协议 (HTTPS) -- 443

移动设备 -- > Microsoft Intune

描述 UDP TCP
安全超文本传输协议 (HTTPS) -- 443

Reporting Services 点 -- > SQL Server

描述 UDP TCP
SQL over TCP -- 1433

关于动态端口,可以参考以下链接:
https://support.microsoft.com/zh-cn/help/832017/service-overview-and-network-port-requirements-for-windows

原文地址:http://blog.51cto.com/nodium/2073904

时间: 2024-10-04 17:40:02

#4# SCCM站点规划 - 网络的相关文章

#02# SCCM站点规划 - Active Directory整合

SCCM站点规划 - Active Directory整合 本篇文章主要对Active Directory整合进行讨论. 整合带来的益处 在ConfigMgr部署中,可以将CofigMgr和现有的Active Directory进行整合,但整合并非强制要求,下面我们主要说明与Active Directory整合会带来益处: 整合可以保证域中计算机在安装ConfigMgr客户端时,直接通过Active Directory中读取所有安装所需的必要参数,免去了我们手动指定参数的麻烦: 上一篇中我们提到

实操高校数据中心vsphere6.0升级6.5,重新规划网络。

现状如下: 硬件:2台HP C7000刀箱n个刀片,n台HP机架式服务器,n台物理机及其他设备. 存储:FC SAN存储 软件:vcenter是windows版6.0,vsphere也是6.0版本. 网络:三层结构,两个C类SUB地址,管理.业务.生产混在一起. 要做的事如下: 1.刀箱及服务器升级最新固件和驱动程序. 2.部署VCSA6.5,vsphere升级到6.5版本,部署vRealize Operations Manager Appliance 6.5,vRealize Log Insi

【二】SCCM部署规划

本篇主要对SCCM的前期规划进行讨论. 1.Active Directory整合     在ConfigMgr部署中,可以选择CofigMgr和现有的Active Directory进行整合,既然整合与否并非强制性的,那与Active Directory整合会带来哪些好处呢? 首先,整合之后,域中计算机在安装ConfigMgr客户端时,可以直接在Active Directory中读取安装所需的必要参数,免去了我们手动指定参数的麻烦: 第二,上一篇中我们提到过,目标计算机只有在安装ConfigMg

17Exchange Server 2010跨站点部署-AD站点规划部署

10.AD站点部署 10.1 创建站点 默认情况下,创建第一个AD的时候,会自动生成一个名为Default-First-Site-Name的站点,如下图所示 为了便于后续的管理,我这里更改默认的站点名称为GZ-Site 之前在讲到配置CAS Array的时候,已经提到,站点关联到阵列后,以后更新重命名站点,阵列内容也会更新 使用Get-ClientAccessArray查看当前阵列所对定的站点信息,可以看到更新到了GZ-Site 下面新增一个站点,使用dssite.msc命令或者在管理工具中打开

规划网络布局

步骤: 写下需要的设备和相应的安装位置 根据实际情况调整规划 列出布线需要的2辅助配件:如电缆桥架,挂钩,扎带等 动手布线:用电缆将不同的设备连接起来. 布线障碍物: 远离水源,热源,带发动机的装置,避开电力线. 墙壁:可以沿着走线,货钻孔穿墙. 楼梯:连接两层楼之间的电缆可以从楼梯走线,借助桥架或挂钩,避免妨碍行人上下楼 窗户:电缆不可挡住窗户或从窗户穿过,可以从窗户上方或下方绕行

站点规划

1.实现功能: 1.1前期实现: 1.1.1用户机制 1.1.2上传图片.视频.联系方式 1.1.3发表评论.公告表白.认识老乡 1.1.4排行榜显示最美厂花.厂草 1.2后期实现: 1.2.1物品交易 1.2.2(大家补充) 2.主要目标: 前期:做流量(推广宣传等) 后期:做服务(接广告等) 3.开发语言: 3.1前端: html+css+js 3.2后台: python.php等(这个需要大家商量好统一,以及需不需要使用框架开发) 3.3数据库: mysql等(这个需要大家商量好统一) 4

黄聪:WordPress 多站点建站教程(二):后台(管理网络)设置详解,如何管理子站的用户、主题、插件、设置等功能

建立好了子站,我们需要有个地方配置所有子站的主题.插件等功能,我们可以在后台看到 我的站点--管理网络 如下图: 在 管理网络--仪表盘 里面,我们可以创新用户和站点,也提供了查询功能. 要注意的是:当你新上传的主题或者插件,都需要在管理网络那边的主题和插件里面将你上传的主题和插件开启.这样才可以在你的子站点中查看的到. 黄聪:WordPress 多站点建站教程(二):后台(管理网络)设置详解,如何管理子站的用户.主题.插件.设置等功能

【SC】部署System Center Configuration Manager 2016(SCCM)

部署SCCM 2016 -------------------SCCM部署关键点------------------- 扩展AD架构 配置Configuration Manager服务器容器权限 添加角色功能 安装Windows ADK 安装SCCM中心站点服务器 部署SCCM主站点服务器 SCCM辅助站点部署 SCCM初始配置 配置边界和边界组 配置客户端代理安装属性 激活SCCM产品 ------------------------------------------------------

Microsoft Operations Management Suite 配置网络性能监视

接上一篇,Microsoft Operations Management Suite 启用NPM网络性能监视  在OMS中添加NPM功能,下面内容将继续进行NPM功能配置. 进入NPM配置界面后,默认会有一个Default的默认网络,所有新加入的监控节点默认都会添加到这里.但是,如果我们网络架构有很多站点的时候,集中在一个网络里就不太方便判断站点间的链路错误了.下面,我们将按照站点来重新规划网络. 以"邮件服务器"为例,点击添加网络按钮,右侧窗口会出现网络配置项,在网络名称为这个网络命