Cisco Cisco WebEx Meetings Server 2.6

Pagina di 196
要让本产品正常工作,并不需要允许 TCP 连接从 DMZ 网段进入到内部网络。
注释
使用 IP 表或访问控制列表 (ACL) 配置防火墙,使到端口 64616 的连接只来自管理虚拟机。
注释
Web 节点和管理节点会将 SMTP 请求发送到已配置的电子邮件服务器。 如果在内部 Web 及管理
虚拟机与电子邮件服务器之间有防火墙,则 SMTP 通信可能被拦截。 要确保电子邮件服务器配
置和电子邮件通知正常工作,必须在电子邮件服务器与 Web 及管理虚拟机之间打开端口 25 或
465(安全 SMTP 端口号)。
注释
尤其当 IRP 处于 DMZ 网络中时,允许互联网控制消息协议 (ICMP) 回音请求和答复。 否则,如
果 ICMP 回音答复未收到,则 IRP 检测和 DNS 服务器可达性验证可能失败。
注释
需要的原因
目标位置
Source(源)
端口
协议
建立 IRP 的反向连
接。将建立从内部
虚拟机到 IRP 虚拟
机的 TCP 连接。
IRP 虚拟机的实际
IP (Eth0)
所有内部虚拟机
(Eth0 IP)
64001
TCP
建立 IRP 的反向连
接。将建立从内部
虚拟机到 IRP 虚拟
机的 TCP 连接。
IRP 虚拟机的实际
IP (Eth0)
管理和 Web 虚拟
机 (Eth0 IP)
64002
TCP
建立 IRP 的反向连
接。将发起从内部
虚拟机到 IRP 虚拟
机的 TCP 连接。
IRP 虚拟机的实际
IP (Eth0)
所有内部虚拟机
(Eth0 IP)
7001
TCP
   Cisco WebEx Meetings Server 2.6 版规划指南和系统要求
82
部署所需的网络更改
DMZ 网络中的互联网反向代理的端口访问