Cisco Cisco WebEx Meetings Server 1.0

Página de 118
內部防火牆中的連接埠存取
當「網際網路反向 Proxy」位於 DMZ 網路時,下列連接埠必須是開放的。 如果您從內部網路連線至
DMZ 網路時受限,則可以使用下表。 在下列連接埠上容許從內部網路至 DMZ 網路區段的 TCP 連
線出埠。
無需容許從 DMZ 區段到內部網路的 TCP 連線,本產品也能正常運作。
附註
UDP 連接埠 10162 是唯一一個從 DMZ 到內部虛擬機器開放入埠的連接埠。 系統監控「網際網
路反向 Proxy」時需要此連接埠。
附註
需要的理由
目標
來源
連接埠
協定
內部虛擬機器建立
至「網際網路反向
Proxy」的反向連
線時需要。會建立
從內部虛擬機器至
「網際網路反向
Proxy」虛擬機器
的 TCP 連線。
「網際網路反向
Proxy」虛擬機器
的真實 IP (Eth0)
所有內部虛擬機器
(Eth0 IP)
64001
TCP
內部虛擬機器建立
至「網際網路反向
Proxy」的反向連
線時需要。會起始
從內部虛擬機器至
「網際網路反向
Proxy」虛擬機器
的 TCP 連線。
「網際網路反向
Proxy」虛擬機器
的真實 IP (Eth0)
所有內部虛擬機器
(Eth0 IP)
7001
TCP
啟動載入「網際網
路反向 Proxy」時
需要。 會起始從
「管理」虛擬機器
至「網際網路反向
Proxy」虛擬機器
的 TCP 連線。
「網際網路反向
Proxy」虛擬機器
的真實 IP (Eth0)
「管理」虛擬機器
(Eth0 IP)
64616
TCP
收集「網際網路反
向 Proxy」日誌時
需要。 會起始從
「管理」虛擬機器
至「網際網路反向
Proxy」虛擬機器
的 TCP 連線。
「網際網路反向
Proxy」虛擬機器
的真實 IP (Eth0)
「管理」虛擬機器
(Eth0 IP)
873
TCP
   Cisco WebEx Meetings Server 規劃指南
46
您的部署需要的網路變更
DMZ 網路中使用網際網路反向 Proxy 的連接埠存取