openUBMC通信矩阵
更新时间: 2025/08/29
在Gitcode上查看源码

openUBMC通信矩阵

本文档提供了openUBMC固件配套运行时使用的相关端口信息,可以指导开发人月、操作人员进行问题定位、维护和使用。

源设备源IP源端口目的设备目的IP目的端口 (侦听)协议端口说明侦听端口是否可更改连接类型认证方式加密方式所属平面特殊场景
SSH客户端SSH客户端的IP1024~65535openUBMC所属设备openUBMC IP地址22TCPSSH(默认开启) SSH为标准安全协议长连接用户名/密码SSH管理平面
SFTP客户端SFTP客户端的IP1024~65535openUBMC所属设备openUBMC IP地址22TCPSFTP(默认开启) SFTP为标准安全协议长连接用户名/密码SSH管理平面
SCP客户端SCP客户端的IP1024~65535openUBMC所属设备openUBMC IP地址22TCPSCP(默认开启) SCP为标准安全协议长连接用户名/密码SSH管理平面
Web浏览器Web浏览器的IP1024~65535openUBMC所属设备openUBMC IP地址80TCPHTTP(Web) HTTP标准协议端口,无加密,该协议只实现输入IP默认跳转的功能,建立连接后将默认跳转到https这个安全协议。长连接用户名/密码管理平面
网管服务器(如:OMU, USM等)网管服务器(如:OMU, USM等)的IP1024~65535openUBMC所属设备openUBMC IP地址161UDPSNMPD SNMPD服务提供v1,v2c,v3版本,其中v1、v2c提供弱认证方式无加密,v3提供强认证方式,v3默认打开, 默认加密算法为AES128。N/Av1 v2c:团体名 v3:用户名/密码V1,V2C:无 V3:鉴权算法(SHA1/MD5) 加密算法(CBC-DES/AES-128)管理平面
Web浏览器Web浏览器的IP1024~65535openUBMC所属设备openUBMC IP地址443TCPHTTPS(Web) HTTPS标准协议端口,有加密。长连接用户名/密码SSL管理平面
Redfish API客户端Redfish客户端IP1024~65535openUBMC所属设备openUBMC IP地址443TCPHTTPS(Web/Redfish) HTTPS标准协议端口,有加密。长连接用户名/密码SSL管理平面
IPMI客户端IPMI客户端的IP1024~65535openUBMC所属设备openUBMC IP地址623UDPIPMI LAN Port 1 RMCP/RMCP+为标准协议,其中, RMCP没有加密, 默认关闭; RMCP+有加密。N/A用户名/密码RMCP:无 RMCP+:AES-CBC-128管理平面
IPMI客户端IPMI客户端的IP1024~65535openUBMC所属设备openUBMC IP地址664UDPIPMI LAN Port 2 RMCP/RMCP+为标准协议,其中, RMCP没有加密, 默认关闭; RMCP+有加密。N/A用户名/密码RMCP:无 RMCP+:AES-CBC-128管理平面
KVM客户端KVM客户端的IP1024~65535openUBMC所属设备openUBMC IP地址2198TCPKVM KVM用于处理客户端与KVM之间控制消息的端口,KVM数据是否加密由用户配置, 默认加密。 使用远程KVM时,首先需要通过https协议登录才能使用。长连接用户名/密码鼠标, 图像和键盘数据使用AES-128管理平面
KVM客户端KVM客户端的IP1024~65535openUBMC所属设备openUBMC IP地址2199TCP录像端口 用于实时记录KVM的图像信息,数据有加密, 对外无风险。长连接用户名/密码AES-128管理平面
KVM客户端KVM客户端的IP1024~65535openUBMC所属设备openUBMC IP地址8208TCPVMM 虚拟媒体转发数据用,数据有加密, 对外无风险。通过web登录使用长连接用户名/密码AES-128管理平面
DHCP服务器DHCP服务器IP67openUBMC所属设备openUBMC IP地址68UDPDHCP DHCP为标准协议,无认证机制。N/A管理平面
DHCPv6服务器DHCPv6服务器的IP547BMC所属设备openUBMC IP地址546UDPDHCPv6 DHCPv6为标准协议,无认证机制。N/A管理平面
网管系统网管系统IP1024~65535openUBMC所属设备openUBMC IP地址51000UDPBMC与网管系统的通信端口,BMC开始启动时通过广播消息使网管系统感知BMC的存在,此过程无认证加密。。因为该端口仅用于接收自动发现响应消息,类似于SSDP协议的功能,不用于做系统管理;单板发现后,网管会使用其它协议进行单板管理,而其他协议都有认证机制。N/A管理平面
SSDP客户端SSDP客户端IP1024~65535openUBMC所属设备openUBMC IP地址1900UDPSSDP SSDP为标准协议,无认证机制。N/A管理平面
VNC客户端VNC客户端的IP1024~65535openUBMC所属设备openUBMC IP地址5900TCPVNC 用于处理VNC客户端与BMC之间控制消息的端口,VNC数据是否加密由用户配置, 默认采用SSL加密。长连接密码SSL管理平面
openUBMC所属设备openUBMC IP地址1024~65535Syslog服务器syslog服务器IP514UDP/TCPsyslog日志上报,作为客户端,上报日志到syslog服务器N/AN/A证书TLS作为客户端
openUBMC所属设备openUBMC IP地址1024~65535SMTP服务器SMTP服务器IP25TCPSMTP邮件上报,作为客户端,上报邮件到SMTP服务器N/AN/A用户名/密码TLS作为客户端
openUBMC所属设备openUBMC IP地址1024~65535SFTP服务器SFTP服务器IP22TCP作为SFTP客户端,连接SFTP服务器上传下载文件N/AN/A用户名/密码SSH作为客户端
openUBMC所属设备openUBMC IP地址1024~65535HTTPS服务器HTTPS服务器IP443TCP作为HTTPS客户端,连接HTTPS服务器上传下载文件N/AN/A用户名/密码SSL作为客户端
openUBMC所属设备openUBMC IP地址123NTP服务器NTP服务器IP123UDP作为NTP客户端,连接NTP服务器同步时间N/AN/A作为客户端
openUBMC所属设备openUBMC IP地址1024~65535CIFS服务器CIFS服务器IP445TCP作为CIFS客户端,连接CIFS服务器上传下载文件N/AN/A用户名/密码作为客户端
openUBMC所属设备openUBMC IP地址1024~65535SCP服务器SCP服务器IP22TCP作为SCP客户端,连接SCP服务器上传下载文件N/AN/A用户名/密码SSH作为客户端
openUBMC所属设备openUBMC IP地址1024~65535NFS服务器NFS服务器IP2049UDP/TCP作为NFS客户端,连接NFS服务器上传下载文件N/AN/A用户名/密码作为客户端
openUBMC所属设备openUBMC IP地址1024~65535LDAPS服务器LDAPS服务器IP636UDP作为LDAPS客户端,连接LDAPS服务器做用户验证N/AN/A证书作为客户端
openUBMC所属设备openUBMC IP地址1024~65535DNS服务器DNS服务器IP53UDP目的端口是DNS服务器侦听端口,BMC作为DNS客户端,连接DNS服务器进行域名解析和信息更新N/AN/A作为客户端
openUBMC所属设备openUBMC IP地址1024~65535SNMP TRAP服务器SNMP TRAP服务器IP162UDP目的端口是SNMP TRAP服务器侦听端口,BMC作为SNMP TRAP客户端,发送trap信息N/AN/Av1 v2c:团体名 v3:用户名/密码作为客户端
openUBMC所属设备openUBMC IP地址1024~65535SSDP服务器广播网段内的所有IP1900UDP目的端口是SSDP服务器侦听端口,BMC作为SSDP客户端,发送SSDP广播信息,默认关闭N/AN/A作为客户端
openUBMC所属设备openUBMC IP地址51000网管系统广播网段内的所有IP26957UDP目的端口是网管系统服务器侦听端口,BMC作为客户端,发送网管广播信息,默认关闭N/AN/A作为客户端
openUBMC所属设备openUBMC 内部IP地址或127.0.0.11024~65535openUBMC所属设备openUBMC 内部IP地址或127.0.0.18210TCPSOL 协议标准定义中无认证机制。端口跟计算节点BMC的内部通信设备绑定。对外无风险。长连接管理平面
openUBMC所属设备openUBMC虚拟网口veth的IP1024~65535iBMA所属设备iBMA虚拟网口IP地址8090TCPBMC作为客户端通过redfish接口访问BMA: HTTP/HTTPS(Web) HTTP/HTTPS标准协议端口,使用的协议可配置; IPv4或IPv6端口,默认为IPv6,可以通过iBMA配置文件配置长连接Token认证HTTP协议无加密 HTTPS使用TLS作为客户端
iBMA所属设备iBMA虚拟网口的IP随机openUBMC所属设备openUBMC虚拟网口veth的IP40443TCP不涉及长连接Token认证TLS管理平面
iBMA所属设备iBMA虚拟网口的IP随机openUBMC所属设备openUBMC虚拟网口veth的IP30023TCPSSH标准协议端口 iBMA作为客户端访问openUBMC服务不涉及长连接用户名/密码SSH管理平面
openUBMC所属设备openUBMC虚拟网口veth的IP1024~65535iBMA所属设备iBMA虚拟网口的IP30000~30003UDPBOB转发服务,默认关闭;当用户配置转发服务后,会将openUBMC的SNMP Trap告警信息由BOB转发给SNMP Trap服务器; 侦听端口范围可以通过openUBMC进行配置;N/Av1 v2c:团体名 v3:用户名/密码作为客户端
iBMA所属设备iBMA虚拟网口的IP随机openUBMC所属设备openUBMC虚拟网口veth的IP随机TCPBOB转发服务,默认关闭;iBMA作为客户端,当用户配置openUBMC转发服务后,会将客户端请求信息转发给openUBMC服务端;不涉及根据具体协议协商根据具体协议协商根据具体协议协商管理平面
iBMA所属设备iBMA虚拟网口的IP随机openUBMC所属设备openUBMC虚拟网口veth的IP随机UDPBOB转发服务,默认关闭;iBMA作为客户端,当用户配置openUBMC转发服务后,会将客户端请求信息转发给openUBMC服务端;不涉及根据具体协议协商根据具体协议协商根据具体协议协商管理平面
openUBMC所属设备openUBMC USB网口usb0的IP(169.254.1.5) openUBMC Wi-Fi网口wlan1的IP(169.254.0.5)67DHCP客户端DHCP客户端的IP68UDPDHCP DHCP为标准协议,无认证机制。N/A管理平面
openUBMC所属设备127.0.0.11024~65535openUBMC所属设备127.0.0.130080TCP基于HTTP协议提供的后端服务,支持WEB接口和Redfish接口。N/A管理平面
openUBMC所属设备127.0.0.11024~65535openUBMC所属设备127.0.0.130081TCPsp固件上传通信端口,支持web和rust通过tcp上传固件N/A管理平面
openUBMC所属设备openUBMC IP地址1024~65535客户侧CA服务器所在设备客户侧CA服务器IP以客户配置为主TCP与CA服务器的通讯接口不涉及短连接TLSTLS作为客户端
openUBMC所属设备127.0.0.11024~65535openUBMC所属设备127.0.0.148208TCP处理nginx转发过来的VMM的数据报文,本身不对外,只接收内部的请求,监听在回环地址上。长连接管理平面
openUBMC所属设备127.0.0.11024~65535openUBMC所属设备127.0.0.142198~42199TCP处理nginx转发过来的KVM的数据报文,本身不对外,只接收内部的请求,监听在回环地址上。长连接管理平面
openUBMC所属设备127.0.0.11024~65535openUBMC所属设备127.0.0.144318TCP可观测需求中,fluent-bit软件的输入插件监听的端口,用于接收BMC产生的opentelemetry数据 内部使用,外部无法访问长连接TLSTLS管理平面

附录:修订记录

openUBMC版本号文档版本修订日期修订人修订内容
25.61.02025/08/29lwj11223344初版通信矩阵发布