Questo documento descrive come implementare la porta statica del listener CORBA sul server Cisco Transport Manager (CTM). Questa procedura riduce il numero di porte TCP che devono essere aperte sul firewall esistente tra il server CTM e gli elementi di rete.
Cisco raccomanda la conoscenza dei seguenti argomenti:
CTM
Le informazioni fornite in questo documento si basano sulle seguenti versioni software e hardware:
CTM versione 4.6.x e successive
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Per ulteriori informazioni sulle convenzioni usate, consultare il documento Cisco sulle convenzioni nei suggerimenti tecnici.
La figura 1 illustra la topologia. Un firewall separa il server CTM dalle NE. Tutti i NE sono all'interno del firewall e il server CTM è all'esterno del firewall.
Figura 1 - Topologia
Una configurazione supportata è un firewall tra il server CTM e gli NNE. La porta del listener CORBA Internet Inter-ORB Protocol (IIOP) sul server CTM è dinamica per impostazione predefinita. Qualsiasi firewall esistente tra il server CTM e gli NE deve aprire un certo numero di porte TCP. Il numero di porte TCP deve essere compreso tra 1024 e 65535.
Per ridurre i rischi per la sicurezza, Cisco consiglia di utilizzare una porta di ascolto CORBA statica sul server CTM. Una porta statica riduce il numero di porte TCP che devono essere aperte sul firewall. Attenersi alla seguente procedura:
Selezionare la directory /opt/CiscoTransportManagerServer/bin.
Utilizzare ctms-stop per arrestare CTM.
Utilizzare Telnet per accedere al server CTM come utente root.
Cambiare directory in /opt/CiscoTransportManagerServer/bin.
Modificare il file jne454.sh per inserire questa riga prima della riga -classpath (vedere la freccia A nella Figura 2).
-Dong.orb.iioplistenerport = port number \
Il numero di porta consigliato è 5555. Se si sceglie 5555, digitare -Dong.orb.ioplistenerport=5555 \:
Figura 2 - Elenco parziale di jne454.sh
Aprire un intervallo di porte TCP sul firewall a partire dalla porta TCP 5555, se il server CTM si trova all'esterno del firewall. L'intervallo è soggetto al numero di NE, ma ne sono consentiti almeno 150.
Selezionare nuovamente la directory /opt/CiscoTransportManagerServer/bin.
Utilizzare ctms-start per riavviare CTM e implementare le modifiche.