Cisco Cisco WebEx Meetings Server 2.5

Pagina di 220
Konfigurieren Sie TCP-Port 64700 des Internet Reverse Proxy so, dass jegliche Anfragen an die öffentliche
VIP-Adresse abgelehnt werden. In der externen Firewall werden Sie den Zugang von Anfragen zu diesem
Port ausschließlich auf virtuelle Admin-Maschinen beschränken.
Einschränkung
Wieso es
erforderlich ist
Zielort
Quelle
Port
Protokoll
Externe Clients, die
über https auf die
WebEx-Site-URL
zugreifen.
TCP-Verbindungen
werden von den
externen
Client-Maschinen
zu den virtuellen
Internet Reverse
Proxy-Maschinen
initiiert.
Öffentliche VIP
(Eth1) des Internet
Reverse Proxy
Alle externen
Clients
443
TCP
Externe Clients, die
über http auf den
WebEx-Site-URL
zugreifen.
TCP-Verbindungen
werden von den
externen
Client-Maschinen
zu den virtuellen
Internet Reverse
Proxy-Maschinen
initiiert.
Öffentliche VIP
(Eth1) des Internet
Reverse Proxy
Alle externen
Clients
80
TCP
Dies ist für ein
erfolgreiches
Bereitstellen und
Funktionieren Ihres
Systems nötig, wenn
eine Firewall
zwischen den
virtuellen
Maschinen und dem
DNS-Server
vorhanden ist.
DNS-Server
Echte IP (Eth0) des
Internet Reverse
Proxy
53
UDP
Portzugriff im internen Firewall
Die folgenden Ports müssen offen sein, wenn sich der Internet Reverse Proxy im DMZ-Netzwerk befindet.
Falls Einschränkungen bei den Verbindungen vom internen Netzwerk zum DMZ-Netzwerk bestehen, dann
   Cisco WebEx Meetings Server-Planungsleitfaden und -Systemvoraussetzungen Version 2.5
96
Für Ihre Bereitstellung erforderliche Netzwerk-Änderungen
Portzugang mit einem Internet Reverse Proxy im DMZ-Netzwerk