Cisco Cisco WebEx Meetings Server 1.1

Page of 180
Для полного списка параметров доступа к портам, необходимых для этого развертывания,
см.
странице 63
.
Примечание
Преимущества топологии единой внутренней сети обратного веб-прокси
• В сравнении с сетевой топологией без "расщепления горизонта" в DMZ нет виртуальных
машин.
• В сравнении с сетевой топологией без "расщепления горизонта" сетевой трафик для
внутренних пользователей не связывается через DMZ для организации или посещения
совещаний.
Недостатки топологии единой внутренней сети обратного веб-прокси
• Общий доступ (внешние пользователи также имеют доступ к системе) требует открытия
входящих портов (80 и 443) непосредственно из Интернета во внутреннюю сеть.
Для информации об обратных веб-прокси см.
веб-прокси, на странице 19
.
Топология сети без "расщепления горизонта"
В этом разделе описывается топология сети при наличии DNS без "расщепления горизонта".
Внутренние виртуальные машины (администратора и при наличии медиа и сети) принадлежат
внутренней сети, а обратный прокси – сети DMZ.
Такая конфигурация позволяет пользователям безопасно входить и присоединяться к
совещаниям из Интернета без соединения по VPN.
Примечание
Для этого продукта основное различие между топологией сети с "расщеплением горизонта"
и без него заключается в том, что в системе с "расщеплением горизонта" внутренние
пользователи получают доступ к URL сайта WebEx с помощью частного виртуального IP-адреса.
Внешние пользователи (за пределами брандмауэра) получают доступ к URL сайта WebEx с
помощью публичного виртуального IP-адреса. В сети без "расщепления горизонта" все
Руководство по планированию сервера Cisco WebEx Meetings Server, выпуск 1.1
14
Топология сети для вашей системы
Топология сети без "расщепления горизонта"