Cisco Cisco Expressway Maintenance Manual

Page of 391
Configuring Traversal Client Zones
To traverse a firewall, the Expressway must be connected with a traversal server (typically, an Expressway-E).
In this situation your local Expressway is a traversal client, so you create a connection with the traversal server by 
creating a traversal client zone on your local Expressway. You then configure the client zone with details of the 
corresponding zone on the traversal server. (The traversal server must also be configured with details of the 
Expressway client zone.)
After you have neighbored with the traversal server you can:
 
use the neighbor as a traversal server
 
query the traversal server about its endpoints
 
apply transforms to any queries before they are sent to the traversal server
 
control the bandwidth used for calls between your local Expressway and the traversal server
For full details on how traversal client zones and traversal server zones work together to achieve firewall traversal, 
see 
.
An 
 must be configured for traversal zones to work.
The configurable options for a traversal client zone are:
Field
Description
Usage tips
Configuration section:
Name
The name acts as a unique identifier, allowing you to 
distinguish between zones of the same type.
 
Type
The nature of the specified zone, in relation to the local 
Expressway. Select Traversal client.
After a zone has been created, 
the Type cannot be changed.
Hop count
The hop count is the number of times a request will be 
forwarded to a neighbor gatekeeper or proxy (see the 
 section for more information). This field specifies the 
hop count to use when sending a search request to this 
particular zone. 
If the search request was 
received from another zone and 
already has a hop count 
assigned, the lower of the two 
values is used.
Connection credentials section:
Username and 
Password
Traversal clients must always authenticate with traversal 
servers by providing their authentication credentials. Each 
traversal client zone must specify a Username and 
Password to be used for authentication with the traversal 
server.
Multiple traversal client zones 
can be configured, each with 
distinct credentials, to connect 
to one or more service providers.
H.323 section:
Mode
Determines whether H.323 calls are allowed to and from the 
traversal server.
 
Protocol
Determines which of the two firewall traversal protocols 
(Assent or H.460.18) to use for calls to the traversal server.
See  
 for 
more information.
108
Cisco Expressway Administrator Guide
Zones and Neighbors