在通過 Cisco Expressway 部署的移動和遠程訪問上配置防火牆時,需要執行哪些操作?
A. 部防火牆必須允許這些入站連接到 Expressway:SIP:TCP 5061:HTTPS:TCP 8443;XMPP:TCP 5222;媒體:UDP 36002 至 59999。
B. 內部防火牆必須允許 Expressway-Ð 和 Expressway-E 之間的這些入站和出站連接: SIP:HTTPS(在 ÐÐ 和 E 之間通過 SSH 隧道):TCP 2222: TCP 7001; 穿越媒體:UDP 2776 至 2777(大型虛擬機/設備爲 36000 至 36011);XMPP:TCP 7400。
C. 要爲 Expressway-E 和 Expressway-С使用共享地址,因爲防火牆無法區分它們。如果在 Expressway-E 上使用靜態 NAT 進行 IP 尋址,請確保 Expressway-Ð 上的任何 NAT 操作都不會解析相同的流量 IP 地址。不支持共享 NAT。
D. xpressway-Ð上的遍歷區域通過遍歷區域上的對等地址字段指向 Expressway-E,其中指定了 Expressway-E 服務器地址。對於雙網卡部署,使用解析內部接口 IP 地址的 FQDN 設置 Expressway-E 地址。