Este documento describe cómo implementar el puerto de receptor CORBA estático en el servidor Cisco Transport Manager (CTM). Este procedimiento reduce el número de puertos TCP que deben abrirse en el firewall que existe entre el servidor CTM y los elementos de red (NE).
Cisco recomienda que tenga conocimiento sobre estos temas:
CTM
La información que contiene este documento se basa en las siguientes versiones de software y hardware.
CTM versión 4.6.x y posterior
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. If your network is live, make sure that you understand the potential impact of any command.
La figura 1 representa la topología. Un firewall separa el servidor CTM de los NE. Todos los NE están dentro del firewall y el servidor CTM está fuera del firewall.
Figura 1: Topología
Un firewall entre el servidor CTM y los NE es una configuración soportada. El puerto del receptor del protocolo Internet Inter-ORB Protocol (IIOP) CORBA en el servidor CTM es dinámico de forma predeterminada. Cualquier firewall que exista entre el servidor CTM y los NE debe abrir un número de puertos TCP. El número de puertos TCP debe estar en el rango de 1024 a 65535.
Para reducir los riesgos de seguridad, Cisco recomienda que utilice un puerto de escucha CORBA estático en el servidor CTM. Un puerto estático reduce el número de puertos TCP que deben abrirse en el firewall. Complete estos pasos:
Vaya al directorio /opt/CiscoTransportManagerServer/bin.
Utilice ctms-stop para detener CTM.
Utilice Telnet para iniciar sesión en el servidor CTM como root.
Cambie el directorio a /opt/CiscoTransportManagerServer/bin.
Edite el archivo jne454.sh para insertar esta línea antes de la línea -classpath (consulte la flecha A en la Figura 2).
-Dong.orb.iioplistenerport = port number \
El número de puerto recomendado es 5555. Si se elige 5555, escriba -Dong.orb.ioplistenerport=5555 \:
Figura 2 - Lista parcial de jne454.sh
Abra un rango de puertos TCP en el firewall a partir del puerto TCP 5555, si el servidor CTM está fuera del firewall. El rango está sujeto al número de NE, pero permite al menos 150.
Vuelva a examinar el directorio /opt/CiscoTransportManagerServer/bin.
Utilice ctms-start para reiniciar CTM para implementar los cambios.