Ce document décrit comment implémenter le port d'écoute CORBA statique sur le serveur Cisco Transport Manager (CTM). Cette procédure réduit le nombre de ports TCP qui doivent être ouverts sur le pare-feu qui existe entre le serveur CTM et les éléments réseau (NE).
Cisco vous recommande de prendre connaissance des rubriques suivantes :
CTM
Les informations contenues dans ce document sont basées sur les versions de matériel et de logiciel suivantes :
CTM version 4.6.x et ultérieure
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. If your network is live, make sure that you understand the potential impact of any command.
Pour plus d'informations sur les conventions utilisées dans ce document, reportez-vous à Conventions relatives aux conseils techniques Cisco.
La Figure 1 illustre la topologie. Un pare-feu sépare le serveur CTM des NE. Tous les NE se trouvent à l'intérieur du pare-feu et le serveur CTM se trouve à l'extérieur du pare-feu.
Figure 1 - Topologie
Un pare-feu entre le serveur CTM et les NE est une configuration prise en charge. Le port d'écoute IIOP (Internet Inter-ORB Protocol) CORBA sur le serveur CTM est dynamique par défaut. Tout pare-feu existant entre le serveur CTM et les NE doit ouvrir un certain nombre de ports TCP. Le nombre de ports TCP doit être compris entre 1024 et 65535.
Afin de réduire les risques de sécurité, Cisco recommande d'utiliser un port d'écoute CORBA statique sur le serveur CTM. Un port statique réduit le nombre de ports TCP qui doivent être ouverts sur le pare-feu. Procédez comme suit :
Accédez au répertoire /opt/CiscoTransportManagerServer/bin.
Utilisez ctms-stop pour arrêter CTM.
Utilisez Telnet pour vous connecter au serveur CTM en tant que racine.
Remplacez le répertoire par /opt/CiscoTransportManagerServer/bin.
Modifiez le fichier jne454.sh pour insérer cette ligne avant la ligne -classpath (voir la flèche A dans la Figure 2).
-Dong.orb.iioplistenerport = port number \
Le numéro de port recommandé est 5555. Si 555 est sélectionné, tapez -Dong.orb.iioplistenerport=5555 \:
Figure 2 - Liste partielle de jne454.sh
Ouvrez une plage de ports TCP sur le pare-feu en commençant par le port TCP 555, si le serveur CTM se trouve en dehors du pare-feu. La plage est soumise au nombre de NE, mais au moins 150.
Accédez de nouveau au répertoire /opt/CiscoTransportManagerServer/bin.
Utilisez ctms-start pour redémarrer CTM afin d'implémenter les modifications.