Cisco Cisco WebEx Meetings Server 1.0

Pagina di 130
Stellen Sie sicher, dass der Firewall oder weitere Lastenausgleichslösungen Anträge an die unten
aufgeführten Ports weiterleiten, sodass Endbenutzer erfolgreich Meetings abhalten und dessen beizutreten
können.
Wichtig
• TCP-Port 80 zur öffentlichen virtuellen IP-(VIP-)Adresse
• TCP-Port 443 zur öffentlichen virtuellen IP-(VIP-)Adresse
Portzugang mit einem Internet-Reverseproxy im DMZ-Netzwerk
In diesem Abschnitt werden der erforderliche Port-Zugriff für interne und externe Firewall bei internen
virtuellen Maschinen (Admin-Maschine, und falls zutreffend Medien- und Web-Maschine) im internen
Netzwerk, und der Internet Reverse Proxy im DMZ-Netzwerk, beschrieben.
Konfiguration der Zugriffssteuerlisten (ACLs) auf dem Switch, der den Datenverkehr zu den ESXi Hosts für
die virtuellen Maschinen des Systems ermöglicht.
Port-Zugriff im externen Firewall
Wenn Sie öffentlichen Zugriff aktiviert haben, sind die folgenden Ports vom Internet zur virtuellen Internet
reverse Proxy-Maschine im DMZ offen:
Stellen Sie sicher, dass der Firewall oder weitere Lastenausgleichslösungen Anträge an die unten
aufgeführten Ports weiterleiten, sodass Endbenutzer erfolgreich Meetings abhalten und dessen beizutreten
können.
Wichtig
Cisco empfiehlt stark, dass Sie den Port 80 (http) zusätzlich zu Port 443 (https) öffnen, um die
Funktionsfähigkeit für die Endbenutzer (Benutzer können im Browser auf den Website-URL zugreifen,
ohne dass Sie sich merken müssen ob es sich um http oder https handelt) zu vereinfachen. Allerdings fließt
bei diesem Produkt der aktuelle Netzwerkverkehr immer durch Port 443 (SSL verschlüsselter https).
Hinweis
Cisco WebEx Meetings Server Planungshandbuch    
47
Erforderliche Netzwerk-Änderungen für Ihre Bereitstellung
Portzugang mit einem Internet-Reverseproxy im DMZ-Netzwerk