In diesem Dokument wird beschrieben, wie der statische CORBA-Listener-Port auf dem Cisco Transport Manager (CTM)-Server implementiert wird. Dieses Verfahren reduziert die Anzahl der TCP-Ports, die auf der Firewall geöffnet sein müssen, die zwischen dem CTM-Server und den Netzwerkelementen (Network Elements, NEs) vorhanden ist.
Cisco empfiehlt, dass Sie über Kenntnisse in folgenden Bereichen verfügen:
CTM
Die Informationen in diesem Dokument basierend auf folgenden Software- und Hardware-Versionen:
CTM Version 4.6.x oder höher
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netz Live ist, überprüfen Sie, ob Sie die mögliche Auswirkung jedes möglichen Befehls verstehen.
Weitere Informationen zu Dokumentkonventionen finden Sie unter Cisco Technical Tips Conventions (Technische Tipps von Cisco zu Konventionen).
Abbildung 1 zeigt die Topologie. Eine Firewall trennt den CTM-Server von den NEs. Alle Netzwerkelemente befinden sich innerhalb der Firewall, und der CTM-Server befindet sich außerhalb der Firewall.
Abbildung 1: Topologie
Eine Firewall zwischen dem CTM-Server und den NEs wird unterstützt. Der CORBA Internet Inter-ORB Protocol (IIOP) Listener-Port auf dem CTM-Server ist standardmäßig dynamisch. Jede Firewall, die zwischen dem CTM-Server und den NEs existiert, muss eine Reihe von TCP-Ports öffnen. Die Anzahl der TCP-Ports muss zwischen 1024 und 65535 liegen.
Um Sicherheitsrisiken zu reduzieren, empfiehlt Cisco die Verwendung eines statischen CORBA-Listener-Ports auf dem CTM-Server. Ein statischer Port verringert die Anzahl der TCP-Ports, die auf der Firewall geöffnet sein müssen. Führen Sie diese Schritte aus:
Navigieren Sie zum Verzeichnis /opt/CiscoTransportManagerServer/bin.
Verwenden Sie ctms-stop, um CTM zu beenden.
Verwenden Sie Telnet, um sich als Root beim CTM-Server anzumelden.
Ändern Sie das Verzeichnis in /opt/CiscoTransportManagerServer/bin.
Bearbeiten Sie die Datei jne454.sh, um diese Zeile vor der -classpath-Zeile einzufügen (siehe Pfeil A in Abbildung 2).
-Dong.orb.iioplistenerport = port number \
Die empfohlene Portnummer lautet 5555. Wenn 555 ausgewählt ist, geben Sie -Dong.orb.iioplistenerport=5555 \:
Abbildung 2: Teilliste von jne454.sh
Öffnen Sie eine Reihe von TCP-Ports an der Firewall, beginnend mit dem TCP-Port 555, wenn sich der CTM-Server außerhalb der Firewall befindet. Der Bereich hängt von der Anzahl der NEs ab, jedoch mindestens 150.
Wechseln Sie erneut zum Verzeichnis /opt/CiscoTransportManagerServer/bin.
Verwenden Sie ctms-start, um CTM neu zu starten, um die Änderungen zu implementieren.