上次更新时间 : Apr 26, 2024 |
前言信息
Resource Id: SecurityServices:32107
此选项卡显示系统运行的服务用户能够与之通信的服务的详细信息。
字段
说明
名称
服务的名称。此为固定值,仅供参考。
主机系统
IP Office 系统名称。
服务端口
这是 IP Office 系统侦听服务访问尝试的端口。必须在服务用户与 IP Office 系统之间的防火墙和网络设备上启用到此端口的路由。
每个服务的基础端口(TCP 或 HTTP)与在系统设置中设定的端口偏移一个固定数值。有关端口使用的信息,请参阅 Avaya 支持网站上的 IP Office 端口矩阵文档。
服务安全级别
设置服务支持的最低安全级别。
  • 如果 IP Office 系统还没有 X509 安全证书,则选择 仅非安全 以外的设置会造成 IP Office 系统在其生成自签名安全证书期间停止响应多达 1 分钟。
有如下选项:
  • 仅非安全— 此选项仅允许以非安全方式访问服务。服务的安全 TCP 端口被禁用。这个或禁用的端口是 System Status 接口和增强的 TSPI 服务支持的唯一选项。
  • 非安全 + 安全— 此选项允许非安全和安全(低)访问。此外,接受无加密的 TLS 连接,只进行身份验证。
  • Secure, Low(安全,低) — 此选项允许使用 TLS 对该服务进行安全访问,需要弱(例如 DES_40+MD5)加密和身份验证或更高安全级别。
  • Secure, Medium(安全,中) — 此选项允许使用 TLS 对该服务进行安全访问,需要中等(例如 SHA-256)加密和身份验证或更高安全级别。
  • 高安全性 — 此选项允许使用 TLS 对该服务进行安全访问,需要强(例如 SHA-256)加密和身份验证或更高安全级别。
    • 仅在基于 Linux 的 IP Office 系统上受支持。
    • 客户端需要证书。对于 IP Office Manager证书已收到的证书检查(管理接口)设置将设置其使用的证书检查。
  • 已禁用— 此选项仅可用于 System Status 接口和增强的 TSPI 服务。如果选中,则禁止访问服务。
有关Secure, Medium(安全,中)高安全性支持的密码的详细信息,请参阅Avaya IP Office™ Platform 安全指南手册。
服务访问源
用于配置服务。设置支持的模式,以便 IP Office Manager 访问 IP Office 系统:
  • Server Edition Manager — 如果选中,只能使用 IP Office Manager 在其 Server Edition 模式下配置 IP Office 系统。这是 Server Edition 系统的默认设置。
    • 应避免在以 Server Edition 之外的模式运行的 IP Office Manager 中打开 Server Edition 系统的配置,除非进行系统恢复时有绝对的必要。即使在这种情况下,IP Office Manager 也不会允许重新编号,对语音信箱类型的更改以及对 H.323 线路的更改。
  • Avaya Aura System Manager — 如果选中,只能使用 SMGR 在 Branch 模式下配置 IP Office 系统。这是集中管理的系统的默认设置。
  • 不受限 — 可以在系统的常规简化和高级视图模式下使用 IP Office Manager 配置 IP Office 系统。

默认设置

名称
服务端口
服务安全级别
服务访问源
配置
50805
Secure, Medium(安全,中)
不受限
安全管理员
50813
Secure, Medium(安全,中)
系统状态界面
50809
Secure, Medium(安全,中)
增强的 TSPI 访问
50814
Secure, Medium(安全,中)
HTTP
80、443
Secure, Medium(安全,中)
Web 服务
8443
Secure, Medium(安全,中)
外部
50821
已禁用