Um ibaManagementStudio einzusetzen, müssen 3 Komponenten miteinander kommunizieren:
-
ibaManagementStudio Server: Zentrale Verwaltungsinstanz mit Web-Client und Software-Repository.
-
ibaManagementStudio Agent: Lokale Komponente auf jedem System, die mit lokaler iba-Software kommuniziert.
-
lokale iba-Software: Anwendungen wie ibaPDA, die über den Agenten angebunden sind.
Kommunikationswege
Die folgende Abbildung zeigt die Kommunikationswege und erforderlichen Ports, die ibaManagementStudio für den Betrieb nutzt.
Alle hier angegebenen Portnummern sind die voreingestellten Portnummern. Sie können alle Portnummern in den Status-Anwendungen ändern.
Web-Zugriff
Die Bedienung erfolgt über den Web-Client in einem Web-Browser. Der ibaManagementStudio Server kommuniziert mit dem Web-Client über den TCP-Port 10522 (orange Verbindung in Abbildung).
Sie können die gewünschten Netzwerkkarten (Listening-Schnittstelle) und Zertifikate im ibaManagementStudio-Server-Status einstellen.
Kommunikation zwischen ibaManagementStudio Server und Agent
Für die Kommunikation zwischen Agenten und Server können Sie zwischen 2 Optionen wählen, je nachdem welche besser zu Ihrer IT-Infrastruktur passt:
-
Server-initiierte Verbindung (Standardeinstellung): Der Server verbindet sich aktiv mit den Agenten. Jeder Agent öffnet dafür den Listening-Port 10518 (TCP, rote Verbindung in Abbildung).
Sie können die gewünschten Netzwerkkarten (Listening-Schnittstelle) und Zertifikate im ibaManagementStudio-Agent-Status einstellen.
-
Agent-initiierte Verbindung: Jeder Agent verbindet sich aktiv mit dem Server. Dazu muss die IP-Adresse des Servers im Agent konfiguriert sein. Der Server öffnet dafür TCP-Port 10519 (blaue Verbindung in Abbildung).
Sie können die gewünschten Netzwerkkarten (Listening-Schnittstelle) und Zertifikate im ibaManagementStudio-Server-Status einstellen.
Optionale Agentensuche
Der Server kann Agenten per UDP-Multicast suchen. Dazu sendet der Server ein Telegramm auf den UDP-Port 10517 der Agenten, worauf die Agenten antworten. (Diese Verbindung ist in der Abbildung nicht dargestellt.)
Der UDP-Port 10517 ist nur für diese Suche nötig. Wenn ein Multicast nicht möglich ist (z. B. bei strikter Trennung von OT und IT), wird der Port nicht benötigt.
Kommunikation zwischen ibaManagementStudio Agent und lokaler Software
Die lokale iba-Software (z. B. ibaPDA) kommuniziert über eine lokale Verbindung (127.0.0.1) mit dem Agenten. Der Agent öffnet dafür Interaktions-Port 10521 (TCP, grüne Verbindung in Abbildung).
