يصف هذا وثيقة كيف أن ينفذ الساكن إستاتيكي CORBA مصغ ميناء على cisco نقل مدير (CTM) نادل. يقلل هذا الإجراء عدد منافذ TCP التي يجب فتحها على جدار الحماية الموجود بين خادم CTM وعناصر الشبكة (NEs).
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
CTM
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
CTM الإصدار 4.6.x والإصدارات الأحدث
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك مباشرة، فتأكد من فهمك للتأثير المحتمل لأي أمر.
راجع اصطلاحات تلميحات Cisco التقنية للحصول على مزيد من المعلومات حول اصطلاحات المستندات.
الشكل 1 يصف المخطط. يفصل جدار الحماية خادم CTM عن NEs. توجد جميع بطاقات NEs داخل جدار الحماية، كما يوجد خادم CTM خارج جدار الحماية.
الشكل 1 - المخطط
جدار الحماية بين خادم CTM و NEs هو تكوين مدعوم. منفذ موزع رسائل بروتوكول الإنترنت IIOP (IOP) على خادم CTM ديناميكي بشكل افتراضي. يجب أن يفتح أي جدار حماية موجود بين خادم CTM و NEs عددا من منافذ TCP. يجب أن يكون عدد منافذ TCP في النطاق من 1024 إلى 65535.
لتقليل مخاطر الأمان، توصي Cisco باستخدام منفذ مستمع CORBA ثابت على خادم CTM. يقلل المنفذ الثابت عدد منافذ TCP التي يلزم فتحها على جدار الحماية. أكمل الخطوات التالية:
إستعراض إلى دليل /opt/ciscoTransportManagerServer/bin.
أستخدم CTMS-stop لإيقاف CTM.
أستخدم Telnet لتسجيل الدخول إلى خادم CTM كجذر.
تغيير الدليل إلى /opt/ciscoTransportManagerServer/bin.
قم بتحرير ملف jne454.sh لإدراج هذا السطر قبل سطر -classpath (راجع السهم A في الشكل 2).
-Dong.orb.iioplistenerport = port number \
رقم المنفذ الموصى به هو 5555. إذا تم إختيار 5555، فاكتب -dong.orb.iioplistenerport=5555 \:
شكل 2 - قائمة جزئية ل jne454.sh
افتح نطاق من منافذ TCP على جدار الحماية بدءا من منفذ TCP 5555، إذا كان خادم CTM خارج جدار الحماية. يخضع النطاق لعدد NEs، ولكنه يسمح ب 150 على الأقل.
استعرض إلى دليل /opt/CiscoTransportManagerServer/bin مرة أخرى.
أستخدم CTMS-start لإعادة تشغيل CTM من أجل تنفيذ التغييرات.