Cisco Cisco WebEx Meetings Server 1.0

Pagina di 146
Зачем это нужно
Адресат
Источник
Порт
Протокол
Внешние
клиенты,
осуществляющие
доступ к URL
сайта WebEx с
помощью http.
Соединения TCP
инициируются из
машин внешних
клиентов на
виртуальные
машины
обратного
веб-прокси.
Публичный
виртуальный
IP-адрес (Eth1)
обратного
веб-прокси
Любые внешние
клиенты
80
TCP
Это необходимо
при наличии
брандмауэра
между
виртуальными
машинами и
сервером DNS
для надлежащего
развертывания и
работы системы.
DNS-сервер
Фактический
IP-адрес (Eth0)
обратного
веб-прокси
53
UDP
Доступ к портам во внутреннем брандмауэре
Следующие порты должны быть открыты, когда обратный веб-прокси принадлежит сети DMZ.
При наличии ограничений на соединения из внутренней сети в сеть DMZ применяется
приведенная ниже таблица. Дайте разрешение на соединения TCP, исходящие от внутренней
сети в сегмент сети DMZ в приведенных ниже портах.
Для соответствующей работы этого продукта соединения TCP из сегмента DMZ во
внутреннюю сеть разрешены не должны быть.
Примечание
Порт UDP 10162 является единственным открытым входящим портом из DMZ во внутренние
виртуальные машины. Этот порт обязателен для мониторинга обратного веб-прокси
системой.
Примечание
Руководство по планированию Cisco WebEx Meetings Server    
53
Сетевые изменениянеобходимые для развертывания
Доступ к портам с помощью обратного веб-прокси в сети DMZ