Cisco Cisco WebEx Meetings Server 1.0

Pagina di 130
• Puerto TCP 80 a la dirección IP virtual (VIP) pública
• Puerto TCP 443 a la dirección IP virtual (VIP) pública
Acceso al puerto con un proxy inverso de Internet en la red
DMZ
Esta sección describe el acceso al puerto necesario en los firewalls internos y externos cuando tiene máquinas
virtuales internas (de administración, y si corresponde, multimedia y web) en la red interna, y el proxy inverso
de Internet en la red DMZ.
Configure listas de control de acceso (ACL) en el interruptor que permitan el tráfico a los hosts ESXi para
las máquinas virtuales del sistema.
Acceso al puerto en el firewall externo
Si habilitó el acceso público, los siguientes puertos son entradas abiertas de Internet a las máquinas virtuales
de proxy inverso de Internet en la red DMZ:
Asegúrese de que el firewall o cualquier solución de nivelador de carga redireccione las solicitudes a los
puertos que se enumeran a continuación para garantizar que los usuarios finales puedan organizar reuniones
con éxito.
Importante
Cisco recomienda enfáticamente que abra el puerto 80 (http) además del puerto 443 (https), para simplificar
la experiencia del usuario final (en un explorador, los usuarios introducen la URL de WebEx sin tener
que recordar si es http o https). No obstante, para este producto, el tráfico de red real siempre fluye sobre
el puerto 443 (https SSL encriptada).
Nota
Por qué es
necesario
Destino
Fuente
Puerto
Protocolo
Los clientes
externos acceden a
la URL del sitio de
WebEx utilizando
https. Las
conexiones de TCP
se inician desde las
máquinas del cliente
externo a las
máquinas virtuales
de proxy inverso de
Internet.
VIP pública (Eth1)
del proxy inverso de
Internet
Cualquier cliente
externo
443
TCP
Guía de planificación de Cisco WebEx Meetings Server    
47
Cambios de red necesarios para su implementación
Acceso al puerto con un proxy inverso de Internet en la red DMZ