Dit document beschrijft hoe de statische poort op de luisteraar van CORBA op de server van Cisco Transport Manager (CTM) moet worden uitgevoerd. Deze procedure vermindert het aantal TCP-poorten die moeten worden geopend op de firewall die tussen de CTM-server en Network Elementen (NEs) bestaat.
Cisco raadt kennis van de volgende onderwerpen aan:
CTM
De informatie in dit document is gebaseerd op de volgende software- en hardware-versies:
CTM versie 4.6.x en hoger
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u de potentiële impact van elke opdracht begrijpen.
Afbeelding 1 toont de topologie. Een firewall scheidt de CTM server van de NEs. Alle NEs zijn binnen de firewall en de server van CTM is buiten de firewall.
Afbeelding 1 - Topologie
Een firewall tussen de CTM server en NEs is een ondersteunde configuratie. De CORBA Internet Inter-ORB Protocol (IIOP) luisteraarpoort op de CTM server is standaard dynamisch. Om het even welke firewall die tussen de server CTM en NEs bestaat moet een aantal TCP poorten openen. Het aantal TCP poorten moet tussen 1024 en 65535 liggen.
Om veiligheidsrisico's te verminderen, adviseert Cisco u om een statische CORBA luisteraarhaven op de server CTM te gebruiken. Een statische poort vermindert het aantal TCP poorten die op de firewall moeten worden geopend. Voer de volgende stappen uit:
Bladeren naar de /opt/CiscoTransportManagerServer/bin folder.
Gebruik ctms-stop om CTM te stoppen.
Gebruik telnet om in de CTM server als wortel te registreren.
Verander folder naar /opt/CiscoTransportManagerServer/bin.
Bewerk het Jne454.sh-bestand om deze lijn vóór de -slijn tegen de streep-Slag (zie pijl A in afbeelding 2) in te voegen.
-Dong.orb.iioplistenerport = port number \
Het aanbevolen poortnummer is 5555. Als 5555 is geselecteerd, type -Dong.orb.ioplistenerport=555 \:
Afbeelding 2 - Gedeeltelijke lijst van juni 454.sh
Open een bereik van TCP poorten op de firewall die begint met TCP poort 5555, als de CTM server buiten de firewall is. Het bereik is afhankelijk van het aantal NSE's, maar staat tenminste 150 toe.
Bladeren naar de map /opt/CiscoTransportManagerServer/Bin.
Gebruik ctms-start om het CTM opnieuw te starten om de veranderingen door te voeren.