Network Protocol del Cisco Unified Wireless y matriz del puerto

Documentos relacionados
Servidor DNS de Microsoft Windows 2003 para el ejemplo de configuración de la detección del regulador del Wireless LAN (WLC)

Ejemplo de configuración local de la autenticación Web del portal del invitado del Identity Services Engine

Cisco recomienda que usted tiene experiencia con la configuración ISE y el conocimiento básico de estos temas:

Puertos TCP y UDP que usa Cisco CallManager

Ejemplo de configuración del hotspot de la versión 1.3 ISE

Configuración de servidor de Syslog en los reguladores del Wireless LAN (WLCs)

Conexión LAN de los elementos básicos de red inalámbrica con el ejemplo de la Configuración de punto de acceso

Conexión LAN de los elementos básicos de red inalámbrica con el ejemplo de la Configuración de punto de acceso

Programa Administración Linux

Redes Nivel Introducción

Matriz de asociación de los dispositivos de tecnología inalámbrica de Cisco

Proxy de la autenticación Web en un ejemplo de la configuración de controlador del Wireless LAN

CAPÍTULO 1. LAS REDES...

Configuración de una clave previamente compartida WPA2 (PSK) Configuración de la autenticación abierta

Ejemplo de configuración local de la autenticación Web del portal del invitado del Identity Services Engine

Laboratorio de Redes de Computadoras I Práctica #1: Diseño de Redes con Paket Tracer 5.2 UNIVERSIDAD NACIONAL AUTONOMA DE MÉXICO

Soluciones de la seguridad de la red del Cisco Unified Wireless

Proxy de la autenticación Web en un ejemplo de la configuración de controlador del Wireless LAN

CompTIA Network+ Examen Asociado: N Duración en horas: 40 Horas. Descripción del Curso: A quién va dirigido?

Referencia de los puertos de red de la conexión Unity 7.0

EXPERTO EN ADMINISTRACIÓN Y SEGURIDAD DE REDES INFORMÁTICAS

Equilibrio de carga AP y retraso AP en las redes inalámbricas unificadas

Protocolos y funcionalidad de la capa de Aplicación

CompTIA A+ Essentials

Tecnologías LAN. Seguridad del dispositivo

ACL en los reguladores del Wireless LAN: Reglas, limitaciones, y ejemplos

FUNDAMENTOS CCNA SEGURIDAD CISCO

Ejemplo de configuración del passthrough de la red del regulador del Wireless LAN

Índice agradecimientos...15 capítulo 1. introducción a Los servicios de red...17

Protección de su Red

20413C Diseñar e Implementar una Infraestructura Windows Server 2012

Configure el 2.1 ISE y el control de la postura USB de AnyConnect 4.3

Curso Online. Network Security Specialist

UD 3: Implantación de técnicas de acceso remoto. Seguridad perimetral SAD

Módulo de servicios perimetrales inalámbricos ProCurve zl

Introducción (I) La capa de transporte en Internet: TCP es: UDP es:

Entienda cómo la característica automática de la actualización de firma del IPS de Cisco trabaja

IEMS Instituto de Educación Media Superior IP Internet Protocol WAN Wide Access Network VLANS Virtual LANs... 12

Ejemplo de configuración de ACL en controlador para redes LAN inalámbricas

Contenido. Introducción. Prerrequisitos. Requisitos. Componentes Utilizados

Licencias MSE. Contenido. Introducción. Tipos de licencia. Licencias de CAS

2. Cuál de los siguientes protocolos es usado en la Telnet: a). FTP b).tcp/ip c). NFS d). LAPB

REDES CISCO Guía de estudio para la certificación CCNA Security. Ernesto Ariganello

Contenido. Introducción

2.5.2 Configuración en GNU/Linux...80

Contenido. Introducción

Servidor Industrial Dispositivos Serie 1 Puerto RS a Wifi Ethernet IP Alimentación Redundante

Integración de AnyConnect 4.0 con el ejemplo de configuración de la versión 1.3 ISE

ACL en el ejemplo de la configuración de controlador del Wireless LAN

Modelo Académico de Calidad para la Competitividad ASWE-02 13/22

Lista de Control de Acceso (ACL) LOGO

Cisco IP Communicator auto 8.6 del registro con CUCM 8.x

Módulo de servicios perimetrales inalámbricos ProCurve Edge xl

Este documento describe cómo configurar la autenticación Web para trabajar con una configuración del proxy.

Como configurar Firewall (Kaspersky)

UD 3: Implantación de técnicas de acceso remoto. Seguridad perimetral SAD

Matriz de la función de FlexConnect

INTRODUCCIÓN...15 TEORÍA...17

Configurar el registro integrado URL y la información del tráfico del invitado en una red de Cisco

Kerberos con ADFS 2.0 para el usuario final SAML SSO para el ejemplo de configuración del Jabber

Configure el ISE para la integración con un servidor LDAP

WORLDCAM UN MUNDO DE TECNOLOGÍA Y CONECTIVIDAD 9 SUR 25 PTE, Col Chula Vista Puebla, Pue. CP 7420 TEL:

PRACTICA CAPITULO 2 MODULO 1 PROTOCOLOS Y LA FUNCIONALIDAD DE LA CAPA DE APLICACIÓN

INTRODUCCIÓN...13 CAPÍTULO 1. INTRODUCCIÓN A LAS COMUNICACIONES Y REDES DE COMPUTADORAS Redes MAN Redes WAN...

Cisco recomienda que usted tiene experiencia con la configuración del Cisco Identity Services Engine (ISE) y el conocimiento básico de estos temas:

Actualización AP Autónomo a LightWeight por CLI

Firewall VPN Cisco RV120 W Wireless-N

Flujo del invitado de la configuración con ISE 2.0 y el WLC de Aruba

Opción 55 de la lista del pedido del parámetro del DHCP usada para perfilar el ejemplo de configuración de los puntos finales

Que diferencias existen entre RADIUS y TACACS+ servers, y en que cambia su aplicacion cuando implementamos un AAA server o auth-proxy server?

Resolviendo problemas la autenticación Web en un regulador del Wireless LAN (WLC)

ADMÓN. DE SISTEMAS EN RED. Descripción Técnica

Ejemplo de configuración de la versión del administrador 10.5 SAML SSO de las Comunicaciones unificadas

Ejemplo de configuración del Certificate Authority del servidor del comunicación mediante video

Configuración que abre una sesión el módulo de FirePOWER para los eventos del tráfico del sistema usando el ASDM (Administración del En-cuadro)

UNIVERSIDAD TECNOLÓGICA DE LA SIERRA HIDALGUENSE Registro Plan de Curso

Enchufe de la importación VNC de Cisco ASA 8.x para el uso con el WebVPN

Servidor Industrial Dispositivos Serie 1 Puerto RS a Wifi Ethernet IP Alimentación Redundante

Cree una red inalámbrica de forma rápida en su casa y proporcione accesos remotos seguros Intenet para acceder a su oficina.

Switch Conmutador KVM Remoto de 1 Puerto VGA PS/2 USB por IP con Virtual Media

We Care For Your Business Security

ANEXO CONVOCATORIA 1/2016 RENGLONES

DIPLOMADO DE INFRAESTRUCTURA DE SERVIDORES MICROSOFT

Clasificación rogue basada en las reglas en los reguladores del Wireless LAN (WLC) y el sistema de control inalámbrico (WCS)

Guía de conexión a la VPN de ETSIINF-UPM Windows 10

Sala Pinillos, Cámara de Comercio y Producción de La Libertad, Jr. Junín 454 Trujillo. Teléfonos: (044) / (044) Website:

UNIVERSIDAD DE SONORA

Qué equilibra la importancia del tráfico y sus características con el fin de administrar los datos? Estrategia QoS

Switch Conmutador KVM Remoto de 1 Puerto VGA PS/2 USB por IP con Virtual Media Power Control

Ejemplo de la configuración de red inalámbrica ISR

Listado de puertos para videoconferencia según fabricantes. Categoría 1 Puertos más conocidos para sistemas de videoconferencia

Opción 55 de la lista del pedido del parámetro del DHCP usada para perfilar el ejemplo de configuración de los puntos finales

BALANCE DE CARGA CON PFSENSE 2.3

Substituya un cluster completo de la tela ACI

[CASI v.0109] Pág. 1

Directivas ISE basadas en los ejemplos de configuración SSID

Switch Conmutador KVM Remoto de 1 Puerto VGA PS/2 USB por IP con Virtual Media Power Control

CONSOLA DE SEGURIDAD INFORMACIÓN DE LICENCIA. Manual de usuario. Versión 2.00 Abril 2010

Switch Conmutador KVM Remoto de 1 Puerto VGA PS/2 USB por IP con Virtual Media Power Control

Especialista CISCO Networking Profesional

Transcripción:

Network Protocol del Cisco Unified Wireless y matriz del puerto Contenido Introducción Antecedentes Términos utilizados Información general de la red Información del protocolo y del número del puerto Cuadro 1 - Protocolos y puertos WCS/NCS/PI Cuadro 2 - MSE - Protocolos de AwIPS Cuadro 3 - MSE - Protocolos del contexto Cuadro 4 - Protocolos del WLC Cuadro 5 - Protocolos AP Cuadro 6 - Protocolos del Firewall OEAP600 Introducción Este documento proporciona información sobre los protocolos y números de puerto usados en toda la serie de productos cuando interactúan en una implementación completa de CUWN (Unified Wireless Network). Esta información se basa en el tren de la versión de código de la serie de 7.0.220.0 de la versión de software. Esta información no se significa para substituir o para reemplazar la Documentación del Producto específica encontrada en las guías de configuración existente, pero para servir solamente como fuente de información consolidada disponible cuando este documento fue creado. Antecedentes El propósito principal de este documento es proporcionar una fuente consolidada de protocolos de comunicación que incorporen una solución CUWN. Las metas son implementar el Firewall apropiado y las políticas de seguridad basados en esta información para asegurar correctamente la infraestructura CUWN. Términos utilizados Aquí está una lista de términos usada en este documento: WCS - Sistema de control inalámbrico NC - Sistema de control de redes PI - Infraestructura de la prima de Cisco WLC - Regulador del Wireless LAN MSE - Motor de los Servicios de movilidad OS - Sistema operativo AP - Punto de Acceso

SSH - Secure Shell S TP - Protocolo Simple Mail Transfer AAA - Autenticación, autorización y contabilidad DNS - Sistema de nombres de dominio (DNS) ISE - Identity Services Engine NTP - Network Time Protocol JABÓN - Protocolo de acceso a objetos simple HA - Alta disponibilidad QoS - Calidad de servicio DB - Base de datos RDP - Protocolo del Escritorio Remoto VNC - Virtual Network Computing TLS - Transport Layer Security LOCP - Control Protocol de la ubicación de Cisco ICMP - Protocolo Protocolo de control de mensajes de Internet (ICMP) SNMP - Simple Network Management Protocol NMSP - Protocolo de los Servicios de movilidad de la red AwIPS - Sistema inalámbrico adaptante de la prevención de intrusiones EoIP - Ethernetes sobre el IP RDLP - Discovery Protocol rogue de la ubicación CAPWAP - Control y aprovisionamiento de los untos de acceso de red inalámbrica LWAPP - Protocolo del Lightweight Access Point NSI - Interfaz del espectro de la red OEAP - Punto de acceso de OfficeExtend Información general de la red

Información del protocolo y del número del puerto Aquí está una lista de tablas en este documento: Cuadro 1 - Protocolos WCS/NCS/PI Cuadro 2 - Protocolos MSE AwIPS Cuadro 3 - Protocolos del contexto MSE Cuadro 4 - Protocolos del WLC Cuadro 5 - Protocolos CAPWAP AP Cuadro 6 - Protocolos del Firewall OEAP600 Cuadro 1 - Protocolos y puertos WCS/NCS/PI Protocolos WCS/NCS/PI Dispositivo de Dispositivo de origen destino WCS/NCS/PI WLC y MSE TCP 21 Protocolo Puerto de Destino Descripción FTP - Utilizado para transferir l archivos a/desde los dispositiv Servidor host OS- SSH - Utilizado para el acceso TCP 22 Linux WCS host remoto de Linux WCS /NCS/PI AP del aios de TCP 23 Telnet - Utilizado para la

WCS /NCS/PI Servidores de AAA/ISE Cisco Servidores del correo S TP TCP 25 WCS /NCS/PI TCP/UDP 49 TACACS+ WCS /NCS/PI aios AP UDP 53 WLC WCS /NCS/PI UDP 69 WCS /NCS/PI TCP 80 Servidor NTP WLC UDP 123 NTP configuración del aios AP de C S TP - usado para las notificac defectuosas DNS - usado para la configura del aios AP de Cisco TFTP - Utilizado para transferir archivos a/desde los dispositiv HTTP (configurable en instale WLC y MSE WCS /NCS/PI UDP 161 Detección SNMP, aios AP de Cisco del inventario y otros WLC y MSE WCS /NCS/PI UDP 162 Receptor de trampa SNMP WCS /NCS/PI TCP 443 MSE WCS /NCS/PI TCP 443 HTTPS (configurable en instale SOAP/XML (JABÓN usado par Administración MSE WLC WCS /NCS/PI UDP 514 Syslog (opcional) Local solamente WCS /NCS/PI TCP 1299 Puerto del registro RMI (local solamente) Servidor diverso Servidor de bases de datos HA WCS /NCS/PI TCP 1315 y HA (QoS) Servidor WCS HA WCS /NCS/PI TCP 1316-1320 Puertos HA DB Servidores de AAA/ISE WCS /NCS/PI UDP 1812/1645 RADIUS Servidores de AAA/ISE WCS /NCS/PI UDP 1813/1646 RADIUS Servidor host OS- RDP - Escritorio Remoto de Microsoft Windows TCP/UDP 3389 Microsoft Windows (opcional) WCS Diverso WCS /NCS/PI TCP 5001 Servidor host OS- Microsoft Windows WCS Servidor host OS- Microsoft Windows WCS Servidor host OS- Microsoft Windows WCS TCP 5500 TCP 5800 TCP/UDP 5900 Supervisión del JABÓN de Apa AXIS: Módulo de escucha de la Javas VNC - (opcional) usado para e acceso del host remoto de Mic Windows VNC - (opcional) usado para e acceso del host remoto de Mic Windows VNC - (opcional) usado para e acceso del host remoto de Mic Windows Puerto de servidor RMI (local Local solamente WCS /NCS/PI TCP 6789 solamente) Los datos del servidor de la Dispositivo de la WCS /NCS/PI TCP 8001 ubicación sincronizan. Puerto d MSE-ubicación comunicación Local solamente WCS /NCS/PI TCP 8005 El tomcat apaga el puerto

Local solamente WCS /NCS/PI TCP 8009 Servidor Web HA WCS /NCS/PI TCP 8082 Conector del servidor Web/del servidor Java (local solamente Puerto del servidor Web HA: Control de salud para WCS HA WCS /NCS/PI TCP 8456 Conector HTTP WCS /NCS/PI TCP 8457 El HTTP reorienta WCS /NCS/PI TCP 16113 Puerto LOCP TLS WLC WCS /NCS/PI UDP 29001-29005 Hilos del niño TFTP WLC CMX 10.2.X NMSP, AoA, 80, 443, 161,162 16113, 2003, HTTP, HTTPS, ICMP, SNMP Cuadro 2 - MSE - Protocolos de AwIPS MSE - Protocolos de AwIPS Dispositivo de Dispositivo de origen destino Protocolo WCS /NCS/PI MSE TCP 21 Puerto de Destino Descripción FTP - Utilizado para transferir los archivos a/desde los dispositivos SSH - Utilizado para el acceso del h remoto de Linux Servidor host OS Linux MSE TCP 22 WCS /NCS/PI MSE TCP 80 HTTP (configurable en instale el tiem Servidor NTP WLC UDP 123 NTP WCS /NCS/PI MSE UDP 161 SNMP MSE WCS /NCS/PI UDP 162 Receptor de trampa SNMP WCS /NCS/PI MSE TCP 443 HTTPS (configurable en instale el WCS /NCS/PI MSE TCP 443 SOAP/XML WCS /NCS/PI MSE TCP 8001 HTTPS (configurable en instale el WLC MSE y experto del espectro TCP 16113 NMSP Cuadro 3 - MSE - Protocolos del contexto MSE - Protocolos sensibles al contexto y de AwIPS Dispositivo de Puerto de Dispositivo de origen Protocolo destino Destino WCS /NCS/PI MSE TCP 21 Descripción FTP - Utilizado para transferir los archivos a/desde los dispositivos SSH - Utilizado para el acceso del h remoto de Linux Servidor host OS Linux MSE TCP 22 WCS /NCS/PI MSE TCP 80 HTTP (configurable en instale el tiem Servidor NTP WLC UDP 123 NTP WCS /NCS/PI MSE UDP 161 SNMP

MSE WCS /NCS/PI UDP 162 Receptor de trampa SNMP WCS /NCS/PI MSE TCP 443 HTTPS (configurable en instale el WCS /NCS/PI MSE TCP 443 SOAP/XML WCS /NCS/PI MSE TCP 8001 HTTPS (configurable en instale el WLC y Catalyst LAN MSE y experto del switches espectro TCP 16113 NMSP Cuadro 4 - Protocolos del WLC Protocolos del WLC Dispositivo de origen Dispositivo de destino Protocolo Puerto de Destino Puerto de Origen WCS /NCS/PI WLC TCP 21 0:65535 WCS y diversas WCS y diversas Descripción WLC TCP 22 0:65535 (opcional) WLC TCP 23 0:65535 Servidores de AAA/ISE WLC TCP/UDP 49 0:65535 TACACS+ WCS y diversas WLC UDP 69 0:65535 WLC TCP 80 0:65535 WLC WLC TCP 91 0:65535 Miembros de grupo de movilidad del WLC WLC EoIP protocolo IP 97 EoIP protocolo IP 97 0:65535 FTP - Utilizado para transferir los archivos a/desde los dispositivos SSH - Utilizado para la remota Telnet - Utilizado para la remota (opcional) TFTP - Utilizado para transferir los archivos a/desde los dispositivos HTTP (configurable en instale el Túnel de EoIP - Tráfico del ancla/del Tunelización del cliente Servidor NTP WLC UDP 123 0:65535 NTP WCS /NCS/PI WLC UDP 161 161 SNMP WCS /NCS/PI WLC UDP 162 Receptor de trampa 0:65535 SNMP HTTPS (configurable WLC TCP 443 0:65535 en instale el WLC y diversos servidores de Syslog WLC UDP 514 0:65535 Syslog (opcional) Servidores de AAA/ISE WLC UDP 1812/1645 0:65535 RADIUS Servidores de AAA/ISE WLC UDP 1813/1646 0:65535 RADIUS AP WLC UDP 6352 0:65535 RDLP (MSE, experto del espectro) WLC TCP 16113 0:65535 Puerto NMSP LOCP TLS WLC WLC UDP 16666 16666 Movilidad - NON-

asegurada WLC WLC UDP 16667 Movilidad - asegurada ** en la versión. la característica 5.2+ fue quitada AP WLC UDP 5246-5247 0:65535 CAPWAP Ctl/datos AP WLC UDP 5248 0:65535 Mcast CAPWAP. AP WLC UDP 12222-12223 0:65535 LWAPP Ctl/datos AP WLC UDP 12224 0:65535 Mcast del LWAPP. Cuadro 5 - Protocolos AP Protocolos AP CAPWAP-LWAPP Dispositivo Dispositivo de origen de destino Protocolo Puerto de Destino Descripción Diverso AP UDP 69 TFTP - usado para la actualización remota del código Diverso AP TCP 22 SSH - usado para el acceso opcional del Troubleshooting remoto. Puede administrativo inhabilitado. Diverso AP TCP 23 Telnet - usado para el acceso opcional del Troubleshooting remoto. Puede administrativo inhabilitado. AP Servidor TCP/UDP 53 DNS AP DNS Servidor DHCP AP Diverso UDP 514 UDP 68 DHCP Destino de syslog configurable. El valor por de es 255.255.255.255 WLC AP UDP 1024-65535 * CAPWAP Ctl/datos WLC AP UDP 5248 Mcast CAPWAP. AP WLC UDP 6352 RDLP WLC AP UDP 12222-12223 LWAPP Ctl/datos WLC AP UDP 12224 Mcast del LWAPP. 37540 para 2.4 AP Monitor PC TCP gigahertz 37550 para 5GHz El protocolo NSI para SE-conecta * - El número del puerto arbitrario se asigna a cada AP del rango 1024-65535 cuando el AP se une al WLC. El WLC utiliza el número como el puerto destino para CAPWAP Ctl/datos mientras el AP esté conectado. Cuadro 6 - Protocolos del Firewall OEAP600 Protocolos AP CAPWAP-LWAPP Dispositivo de origen Dispositivo de destino Protocolo Puerto de Destino Descripción WLC AP UDP 5246-5247 CAPWAP Ctl/datos