Cisco Cisco WebEx Meetings Server 1.1

Pagina di 162
Asegúrese de que el firewall o cualquier solución de nivelador de carga redireccione las solicitudes a los
puertos que se enumeran a continuación para garantizar que los usuarios finales puedan organizar reuniones
con éxito.
Importante
• Puerto TCP 80 a la dirección IP virtual (VIP) pública
• Puerto TCP 443 a la dirección IP virtual (VIP) pública
Acceso al puerto con un proxy inverso de Internet en la red
DMZ
Esta sección describe el acceso al puerto necesario en los firewalls internos y externos cuando tiene máquinas
virtuales internas (de administración, y si corresponde, multimedia y web) en la red interna, y el proxy inverso
de Internet en la red DMZ.
Configure listas de control de acceso (ACL) en el interruptor que permite el tráfico a los hosts ESXi para las
máquinas virtuales del sistema.
Acceso al puerto en el firewall externo
Si habilitó el acceso público, los siguientes puertos son entradas abiertas de Internet a las máquinas virtuales
de proxy inverso de Internet en la red DMZ:
Asegúrese de que el firewall o cualquier solución de nivelador de carga redireccione las solicitudes a los
puertos que se enumeran a continuación para garantizar que los usuarios finales puedan organizar reuniones
con éxito.
Importante
Cisco recomienda enfáticamente que abra el puerto 80 (http) además del puerto 443 (https), para simplificar
la experiencia del usuario final (en un explorador, los usuarios introducen la URL de WebEx sin tener
que recordar si es http o https). No obstante, para este producto, el tráfico de red real siempre fluye sobre
el puerto 443 (https de SSL cifrada).
Nota
Configure el puerto TCP 873 en el proxy inverso de Internet para denegar todas las solicitudes que lleguen
a la dirección VIP pública. En el firewall interno (consulte la próxima sección), podrá limitar el acceso a
este puerto para las solicitudes solo desde las máquinas virtuales de administración.
Restricción
Guía de planificación de Cisco WebEx Meetings Server, versión 1.1    
57
Cambios de red necesarios para su implementación
Acceso al puerto con un proxy inverso de Internet en la red DMZ