Cisco Cisco WebEx Meetings Server 2.5

Pagina di 210
Il nodo Web e il nodo di amministrazione inviano richieste SMTP al server e-mail configurato. Se è
presente un firewall tra le macchine virtuali Web e di amministrazione interne e il server e-mail, il traffico
SMTP potrebbero risultare bloccato. Per assicurarsi che la configurazione del server e-mail e le notifiche
e-mail funzionino correttamente, accertarsi che la porta 25 o 465 (numero della porta SMTP sicura) sia
aperta tra il server e-mail e le macchine virtuali Web e di amministrazione.
Nota
Accesso alle porte nel firewall esterno
Se è stato abilitato l'accesso pubblico, le seguenti porte sono aperte in ingresso direttamente da Internet alle
macchine virtuali di proxy inverso Internet nella rete interna:
Assicurarsi che il firewall o l'eventuale soluzione di bilanciamento del carico (load balancing) reindirizzi
le richieste alle porte elencate di seguito per garantire agli utenti finali la possibilità di ospitare riunioni e
di parteciparvi senza problemi.
Importante
• Porta TCP 80 all'indirizzo IP pubblico virtuale (VIP)
• Porta TCP 443 all'indirizzo IP pubblico virtuale (VIP)
Accesso alle porte con un proxy inverso Internet nella rete DMZ
In questa sezione viene descritto l'accesso alle porte richiesto in firewall interni ed esterni quando le macchine
virtuali interne (di amministrazione e, se applicabile, multimediale e Web) si trovano nella rete interna e il
proxy inverso Internet si trova nella rete DMZ.
Configurare gli elenchi di controllo dell'accesso (ACL, Access Control List) sullo switch che permette il
traffico agli host ESXi per le macchine virtuali del sistema.
Accesso alle porte nel firewall esterno
Se è stato abilitato l'accesso pubblico, le porte indicate di seguito sono aperte in ingresso da Internet alle
macchine virtuali di proxy inverso Internet nel DMZ.
Assicurarsi che il firewall o l'eventuale soluzione di bilanciamento del carico (load balancing) reindirizzi
le richieste alle porte elencate di seguito per garantire agli utenti finali la possibilità di ospitare riunioni e
di parteciparvi senza problemi.
Importante
Cisco consiglia fortemente di aprire la porta 80 (http) oltre alla porta 443 (https), per semplificare le attività
degli utenti (in un browser, gli utenti accedono all'URL del sito WebEx senza dover ricordare se si tratta
di http o https). Tuttavia, per questo prodotto, il traffico di rete effettivo passa sempre attraverso la porta
443 (https crittografato SSL).
Nota
Guida alla pianificazione e requisiti di sistema di Cisco WebEx Meetings Server versione 2.5    
89
Modifiche di rete richieste per la distribuzione
Accesso alle porte con un proxy inverso Internet nella rete DMZ