La configuración ASA 8.0.4/8.2.1 y del CUBO para permitir las llamadas del vídeo a Internet basó los punto final de video

Documentos relacionados
Uso de números de puerto FTP no estándares con NAT

Configure un servidor público con el ASDM de Cisco

NAT: Definiciones locales y globales

Utilice el NAT para ocultar el IP Address real del ONS15454 para establecer a una sesión CTC

DNS Doctoring en el ejemplo de configuración ASA

Utilización de NAT en Redes Superpuestas

Configuración de muestra usando el comando ip nat outside source list

La información que contiene este documento se basa en las siguientes versiones de software y hardware.

Configuración de Network Address Translation: Introducción

ASA 8.3 y posterior: Acceso al servidor del correo (S TP) en el ejemplo de la configuración de DMZ

Configuración del NAT básica ASA: Servidor Web en el DMZ en la Versión de ASA 8.3 y posterior

Este documento describe cómo configurar la autenticación Web para trabajar con una configuración del proxy.

Asociar las llamadas de salida a los puertos únicos FXS/FXO en los gatewayes analógicos

Cisco recomienda que usted tiene un conocimiento sobre el funcionamiento de estos temas:

Troubleshooting de la configuración de la traducción de dirección de red ASA

Configuración simultánea de NAT estático y dinámico

Cisco Unity. AutoAttendants múltiple del Cisco Unity que configura con el reenvío de llamada con el administrador de llamadas de Cisco.

La información que contiene este documento se basa en las siguientes versiones de software y hardware.

Cambie las contraseñas en el ejemplo de configuración del Cisco CallManager y del Cisco Unity

Configuración de servidor de Syslog en los reguladores del Wireless LAN (WLCs)

Despliegue y mejores prácticas usando Microsoft Office Communicator con el Cisco IP Communicator

Directivas ISE basadas en los ejemplos de configuración SSID

Ejemplo de configuración de la conexión de Ethernet del uplink UCS

Servidor DNS de Microsoft Windows 2003 para el ejemplo de configuración de la detección del regulador del Wireless LAN (WLC)

Instalación y Configuración de Cisco IP SoftPhone en PC Cliente

Práctica de laboratorio: configuración de un conjunto de NAT con sobrecarga y PAT

Equilibrio de carga remoto del cliente VPN en el ejemplo de configuración ASA 5500

Conexión LAN de los elementos básicos de red inalámbrica con el ejemplo de la Configuración de punto de acceso

PIX/ASA 7.x: Ejemplo de configuración para habilitar servicios FTP/TFTP

PIX/ASA 7.x: activación de la comunicación entre interfaces

Configurar al servidor DHCP del Windows 2000 para el Cisco CallManager

Configurar un solo Número marcado para rutear las llamadas a un grupo de Teléfonos IP

NAT en el ejemplo de configuración del Switches del Catalyst 6500/6000

Configuración del Active Directory sola Muestraen para el servidor del invitado del NAC

Configurar las alertas del correo electrónico en el Cisco VPN 3000 Concentrator

Este documento no tiene restricciones específicas en cuanto a versiones de software y de hardware.

Introducción Cisco-Pix Firewall. Ing. Civil en Sistemas Ricardo E. Gómez M.

Transferencia de archivos ASA con el ejemplo de configuración FXP

CCNA 4 v3.1 Módulo 1: Escalabilidad de direcciones IP. 2004, Cisco Systems, Inc. All rights reserved.

Configurar los troncos entre clústers con tres o más Ciscos CallManageres

Configuración para asegurar un Switchport de Flexconnect AP con el dot1x

PROTOCOLOS DE ENRUTAMIENTO. Sesión 1: Enrutamiento y reenvío de paquetes

Uso de los comandos nat, global, static, conduit y access-list y redirección (reenvío) de puertos en PIX

Copia o migración de la base de datos CDR a otro servidor

Implementación de la mejora de las características ASA SNMP

Usando VNC para instalar el Cisco CallManager en un servidor remoto

Ejemplo de configuración del hotspot de la versión 1.3 ISE

Cisco recomienda que usted tiene experiencia con la configuración ISE y el conocimiento básico de estos temas:

Bridging L2 a través de un ejemplo de la configuración de red L3

Adición de Prefijo a Número de Llamada Perdida

Instalación y Actualizaciones de Aplicación de Escritorio para Cisco Agent Desktop Versión 6

Configuración y solución de problemas de VIC- 2DID

Habilitación del Secure Shell (SSH) en un punto de acceso

Ejemplo de la configuración HSRP del IPv6

Configuración de ISDN BRI y PRI en Australia

El NAC de Cisco controla el acceso a la red cuando el usuario primero conecta e intenta abrir una sesión a la máquina de Windows.

Servidor de backup de la configuración para el administrador de las Comunicaciones unificadas de Cisco

Utilice el Microsoft Outlook con el Cisco Unified CallManager Express

Configure la característica de la preferencia local del IPv6 BGP

ASDM 6.4: Túnel del VPN de sitio a sitio con el ejemplo de configuración IKEv2

Tema: Configuración inicial Firewall PIX

Ejemplo de configuración ISDN - IP

Autenticación de servidor alterno de autenticación saliente - Ningún Firewall Cisco IOS o configuración del NAT

NAT en el VoIP. Contenido. Introducción. Prerrequisitos. Requisitos

ACL en los reguladores del Wireless LAN: Reglas, limitaciones, y ejemplos

Este documento es de propiedad exclusiva de Cisco Systems, Inc. Está permitido imprimir y copiar este documento para distribución no comercial y para

Opciones de conectividad de los servidores VIC del estante de la serie C UCS

IPSec/GRE con el NAT en el ejemplo de configuración del router IOS

Traducción de Direcciones de Red y Reenvío de Puertos: Conceptos básicos para el radioexperimentador moderno.

Sistemas Operativos. Sesión 2: Enrutamiento estático

FRANCISCO BELDA DIAZ Cisco Networking Academy' I Mind Wide Operf

Sistemas Operativos. Sesión 3: Enrutamiento estático

Este documento no tiene restricciones específicas en cuanto a versiones de software y de hardware.

Ejemplo de Configuración de Punto de Acceso como Bridge de Grupo de Trabajo

Terminales certificados con SieteVOZ Softphone Zoiper para Android

Terminales certificados con SieteVOZ Softphone VoIP Zoiper

Creación del puerto de correo de voz del CallManager 4.x con el correo de voz del Unity (NON-FAILOVER)

Problemas del Correo de voz visual del Troubleshooting

Por qué crees que sea importante saber acerca de los routers?

Cambie el ID del producto de un punto final SX80, MX700 o MX800

NAT: Linux, Windows y Cisco

Configuración de una red privada a privada con túnel de router IPsec con NAT y estático

CONFIGURACIÓN BÁSICA DEL ROUTER

Resolución de problemas para mensajes de no hay tono de ocupado y no hay mensajes de anuncio en llamadas ISDN-VoIP (H.323)

Multimedios de Windows instalación del servidor y configuración del Web MeetingPlace en el servidor de Windows 2003

Característica del circuito de demanda OSPF

Actividad de PT 5.2.8: Configuración de las ACL estándar Diagrama de topología

Práctica de laboratorio Configuración de NAT dinámica con SDM

Las cuarentenas siguientes se pueden ahora centralizar colectivamente en un dispositivo de la Administración del Cisco Security (S A):

DNS SRV en CUCM para IM y el ejemplo de la configuración de servicio de la presencia

Administrador 6.x de las Comunicaciones unificadas: Ejemplo de la configuración de ruteo de la hora

Administrador 5.x y 6.x de las Comunicaciones unificadas: Identificador de llamada que bloquea el ejemplo de configuración

Diagrama de Flujo de Solución de Problemas de PPP

UNIVERSIDAD TECNOLÓGICA DEL VALLE DE TOLUCA

Servidores TACACS externos de la configuración y del Troubleshooting en el ISE

Cambio de la prioridad STP del nexo 7000 en la evaluación del impacto y el ejemplo de configuración de la configuración del switch del par

Configurar un solo Número marcado para rutear las llamadas a un grupo de Teléfonos IP

Capitulo 6 - CCNA Exploration: Aspectos básicos de networking (Versión 4.0)

Contenido. Introducción. Prerrequisitos. Requisitos. Componentes Utilizados

Cisco recomienda que usted tiene conocimiento del CUCM y de los puntos de acceso de Cisco.

Transcripción:

La configuración ASA 8.0.4/8.2.1 y del CUBO para permitir las llamadas del vídeo a Internet basó los punto final de video Contenido Introducción prerrequisitos Requisitos Convenciones Antecedentes Solución Aternativa Verificación Troubleshooting Información Relacionada Introducción Este documento proporciona la información sobre cómo utilizar el dispositivo de seguridad adaptante (ASA) y el Cisco Unified Border Element (CUBO) para facilitar las llamadas del vídeo a los punto final de video basados Internet. prerrequisitos Requisitos No hay requisitos específicos para este documento. Convenciones Consulte Convenciones de Consejos Técnicos de Cisco para obtener más información sobre las convenciones sobre documentos. Antecedentes Este documento dirige utilizar el ASA y el CUBO para facilitar las llamadas del vídeo a los punto final de video basados Internet. Las llamadas video se inician de los punto final de video que cuelgan del CUBO cuando el CUBO se despliega en la interfaz DMZ del ASA. Note: Esto dirige un hallazgo de la configuración en cuanto al NAT en el ASA cuando el CUBO se despliega en el DMZ. La prueba mostró que esta situación no afecta las redes donde el CUBO se

despliega en la interfaz interior del ASA. Ésta es la topología de red genérica que se debe referir en este documento: Al utilizar los dispositivo de video de cualquier interfaz con excepción de la interfaz interior e iniciando una sesión video saliente (a través de la interfaz exterior), varias advertencias de la configuración se deben observar para que una sesión video funcione correctamente de estas interfaces. Hay una condición que ocurre donde el ASA 8.0.4 y 8.2.1, el motor h.323 utilizará el direccionamiento configurado de la PALMADITA global en el campo del paquete de la configuración CS los sourcecallsignaladdress cuando una sesión video se inicia de una interfaz DMZ mientras que un NAT estático que solapa se configura de la interfaz interior a esa interfaz DMZ. Esta condición no efectúa las sesiones video iniciadas del interior al exterior usando un NAT estático del host, mientras que la línea abajo existe.

Static (inside,dmz) 172.20.0.0 172.20.0.0 netmask 255.255.0.0 Para ilustrar más lejos este problema, el tiro de siguiente pantalla indica que la dirección IP contenida en el campo de los sourcecallsignaladdress no hace juego la dirección IP del remitente (NAT estático configurado para este dispositivo). En lugar la dirección IP pertenece al PAT Address global se configura que. Esto rompe una sesión video. La declaración de la traducción NAT estática para el dispositivo como configurado es como sigue: static (dmz,outside) 192.168.143.152 172.20.220.20 netmask 255.255.255.255 Donde está la red 172.20.220.0/24 utilizada para la interfaz DMZ. Coincidencias de este espacio IP con el siguiente: Static (inside,dmz) 172.20.0.0 172.20.0.0 netmask 255.255.0.0 El NAT estático que solapa no efectúa dentro de las sesiones video.

En este tiro de pantalla, una sesión video que utiliza la misma traducción NAT estática que fue utilizada en el ejemplo anterior que originó de la interfaz DMZ se considera. static (dmz,outside) 192.168.143.152 172.20.15.20 netmask 255.255.255.255 Como se indica en el tiro de pantalla antedicho, los sourcecallsignaladdress hacen juego la dirección IP del remitente y son traducidos correctamente por el motor h.323. La declaración NAT estática que solapa resumida no efectúa las sesiones video iniciadas y originadas de la interfaz de red interna. Solución Aternativa Para iniciar correctamente las sesiones video de una interfaz DMZ requiere que la dirección IP cualquiera sea totalmente diferente de los espacios de la red interna usados, por ejemplo en este caso no a la parte del espacio de la dirección 172.20.0.0/16; o exclúyase vía las traducciones NAT estáticas del interior al DMZ. Por ejemplo: static (inside,dmz) 172.20.0.0 172.20.0.0 netmask 255.255.128.0 static (inside,dmz) 172.20.128.0 172.20.128.0 netmask 255.255.192.0 static (inside,dmz) 172.20.192.0 172.20.192.0 netmask 255.255.240.0 static (inside,dmz) 172.20.208.0 172.20.208.0 netmask 255.255.248.0 static (inside,dmz) 172.20.216.0 172.20.216.0 netmask 255.255.252.0 static (inside,dmz) 172.20.222.0 172.20.222.0 netmask 255.255.255.0 static (inside,dmz) 172.20.223.0 172.20.223.0 netmask 255.255.255.0 static (inside,dmz) 172.20.224.0 172.20.224.0 netmask 255.255.224.0 Estas declaraciones NAT estáticas comprenden el espacio entero 172.20.0.0/16 a excepción del espacio 172.20.220.0/24. Es esencial como parte del diseño donde un dispositivo video del proxy tal como el CUBO se

pone en un entorno DMZ, eso statics que solapa se tenga en cuenta. La prueba del desarrollo Cisco aconseja que esto no sea un bug o una conducta anormal para esta configuración y sea desarrollada por el diseño. Verificación Actualmente, no hay un procedimiento de verificación disponible para esta configuración. Troubleshooting Actualmente, no hay información específica de troubleshooting disponible para esta configuración. Información Relacionada Soporte de tecnología de voz Soporte de Productos de Voice and Unified Communications Soporte Técnico y Documentación - Cisco Systems