Cisco Cisco WebEx Meetings Server 1.0

Pagina di 130
• Puerto TCP 80 a la dirección pública virtual IP (VIP)
• Puerto TCP 443 a la dirección pública virtual IP (VIP)
Acceso de puerto con un proxy inverso de Internet en la red
DMZ
En este apartado se describe el puerto de acceso necesario en los cortafuegos internos y externos, cuando
tenga máquinas virtuales internas (Admin y, si procede, multimedia y Web) en la red interna, y el proxy
inverso de Internet en la red DMZ.
Configurar listas de control de accesos (ACL) en el conmutador que permite el tráfico a los hosts para las
máquinas virtuales del sistema.
Acceso de puertos en el cortafuegos externo
Si ha habilitado el acceso público, entonces los siguientes puertos tienen apertura de entrada desde Internet a
las máquinas virtuales de proxy inverso de Internet en la DMZ:
Compruebe que el cortafuegos y cualquier otra solución de equilibrio de carga redirige las solicitudes a
los puertos enumerados a continuación para asegurarse de que los usuarios finales pueden organizar y
unirse a las reuniones correctamente.
Importante
Cisco recomienda encarecidamente que abra el puerto 80 (http) además del puerto 443 (https) para
simplificar la experiencia del usuario final (en un explorador, los usuarios introducen la URL del sitio de
WebEx sin tener que recordar si es http o https. Sin embargo, para este producto, el tráfico real de red
siempre fluye a través del puerto 443 (https con cifrado de SSL).
Nota
Elementos
necesarios
Destino
Fuente
Puerto
Protocolo
Clientes externos
que acceden a la
URL del sitio de
WebEx usando
https. Las
conexiones TCP se
inician desde las
máquinas de cliente
externo a las
máquinas virtuales
de proxy inverso de
Internet.
IP pública (Eth1)
del proxy inverso de
Internet
Cualquier cliente
externo
443
TCP
Guía de planificación de Cisco WebEx Meetings Server    
47
Cambios de las comunicaciones de red necesarios para el despliegue
Acceso de puerto con un proxy inverso de Internet en la red DMZ