Sem fio : Controladores sem fio Cisco 5500 Series

Protocolo de rede do Cisco Unified Wireless e matriz da porta

16 Janeiro 2016 - Tradução por Computador
Outras Versões: Versão em PDFpdf | Inglês (20 Dezembro 2015) | Feedback

Introdução

Este documento fornece informações sobre os protocolos e os números de porta usados por toda a série de produtos, pois eles interagem em uma implantação da Cisco Unified Wireless Network (CUWN) abrangente. Esta informação é baseada no trem da liberação de código da série de 7.0.220.0 da versão de software. Esta informação não é significada substituir ou substituir a documentação do produto específica encontrada em guias de configuração existente, mas servir-la somente como um origem de informação consolidado disponível então este documento foi criado.

Contribuído por Surendra BG, engenheiro de TAC da Cisco.

Informações de Apoio

O propósito principal deste documento é fornecer uma fonte consolidada de protocolos de comunicação que incorporam uma solução CUWN. Os objetivos são executar o Firewall apropriado e as políticas de segurança baseados nesta informação para fixar corretamente a infraestrutura CUWN.

Termos utilizados

Está aqui uma lista de termo usada neste documento:

  • WCS - Sistema de controle wireless
  • NC - Sistema de controle de redes
  • PI - Infraestrutura da prima de Cisco
  • WLC - Controlador do Wireless LAN
  • MSE - Motor dos Serviços de mobilidade
  • OS - Sistema operacional
  • AP - Ponto de acesso
  • SSH - Secure Shell
  • S TP - Protocolo Simples de Transferência de Correspondência (SMTP)
  • AAA - Autenticação, autorização e contabilidade
  • DNS - Domain Name System
  • ISE - Identity Services Engine
  • NTP - Protocolo de tempo de rede
  • SABÃO - Simple object access protocol
  • HA - Alta Disponibilidade
  • QoS - Qualidade de Serviço
  • DB - Banco de dados
  • RDP - Protocolo do Desktop remoto
  • VNC - Virtual Network Computing
  • TLS - Transport Layer Security
  • LOCP - Protocolo de controle do lugar de Cisco
  • ICMP - Protocolo Protocolo de control de mensajes de Internet (ICMP)
  • SNMP - Protocolo simples de gestão de rede
  • NMSP - Protocolo dos Serviços de mobilidade da rede
  • AwIPS - Sistema wireless adaptável da prevenção de intrusão
  • EoIP - Ethernet sobre o IP
  • RDLP - Protocolo de descoberta desonesto do lugar
  • CAPWAP - Controle e abastecimento dos pontos de acesso Wireless
  • LWAPP - Protocolo de pouco peso do Access point
  • Instituto Nacional de Estatística - Relação do espectro da rede
  • OEAP - Access point de OfficeExtend

Visão geral da rede

cuwn-ppm-01.gif

Protocolo e informação do número de porta

Está aqui uma lista de tabelas neste documento:

Tabela 1 - Protocolos e portas WCS/NCS/PI

Protocolos WCS/NCS/PI
Dispositivo de origemDispositivo de destinoProtocoloPorta de DestinoDescrição
WCS/NCS/PIWLC e MSETCP21FTP - Usado para transferir arquivos para/desde dispositivos
Várias estações de gerenciamentoServidor host OS-Linux WCSTCP22SSH - Usado para o acesso host remoto de Linux
WCS /NCS/PI® AP do aIOS de CiscoTCP23Telnet - Usado para a configuração do aIOS AP de Cisco
WCS /NCS/PIServer do correio S TPTCP25S TP - usado para notificações de falha
Servidores AAA/ISEWCS /NCS/PITCP/UDP49TACACS+
WCS /NCS/PIaIOS APUDP53DNS - usado para a configuração do aIOS AP de Cisco
WLCWCS /NCS/PIUDP69TFTP - Usado para transferir arquivos para/desde dispositivos
Várias estações de gerenciamentoWCS /NCS/PITCP80HTTP (configurável em instale o tempo)
Servidor de NTPWLCUDP123NTP
WLC e MSEWCS /NCS/PIUDP161Descoberta SNMP, aIOS AP de Cisco do inventário e outro
WLC e MSEWCS /NCS/PIUDP162Receptor de armadilha de SNMP
Várias estações de gerenciamentoWCS /NCS/PITCP443HTTPS (configurável em instale o tempo)
MSEWCS /NCS/PITCP443SOAP/XML (SABÃO usado para o Gerenciamento MSE
WLCWCS /NCS/PIUDP514Syslog (opcional)
Local somenteWCS /NCS/PITCP1299Porta do registro de RMI (local somente)
Server vário e HAWCS /NCS/PITCP1315Servidor de banco de dados HA (QoS)
Server WCS HAWCS /NCS/PITCP1316-1320Portas HA DB
Servidores AAA/ISEWCS /NCS/PIUDP1812/1645RADIUS
Servidores AAA/ISEWCS /NCS/PIUDP1813/1646RADIUS
Várias estações de gerenciamentoServidor host OS-Microsoft Windows WCSTCP/UDP3389RDP - Desktop remoto de Microsoft Windows (opcional)
VárioWCS /NCS/PITCP5001Monitoração do SABÃO da linha central de Apache: Ouvinte das Javas
Várias estações de gerenciamentoServidor host OS-Microsoft Windows WCSTCP5500VNC - (opcional) usado para o acesso host remoto de Microsoft Windows
Várias estações de gerenciamentoServidor host OS-Microsoft Windows WCSTCP5800VNC - (opcional) usado para o acesso host remoto de Microsoft Windows
Várias estações de gerenciamentoServidor host OS-Microsoft Windows WCSTCP/UDP5900VNC - (opcional) usado para o acesso host remoto de Microsoft Windows
Local somenteWCS /NCS/PITCP6789Porta de servidor RMI (local somente)
Dispositivo do MSE-lugarWCS /NCS/PITCP8001Sincronização dos dados do server do lugar. Porta de comunicação
Local somenteWCS /NCS/PITCP8005Porta da parada programada de Tomcat
Local somenteWCS /NCS/PITCP8009Conector do servidor de Web/servidor java (local somente)
Servidor de Web HAWCS /NCS/PITCP8082Porta do servidor de Web HA: Monitor de funcionamento para WCS HA
Várias estações de gerenciamentoWCS /NCS/PITCP8456Conector HTTP
Várias estações de gerenciamentoWCS /NCS/PITCP8457O HTTP reorienta
Várias estações de gerenciamentoWCS /NCS/PITCP16113Porta LOCP TLS
WLCWCS /NCS/PIUDP29001-29005Linhas da criança TFTP
VárioAPICMP ICMP - Opcional

Tabela 2 - MSE - Protocolos de AwIPS

MSE - Protocolos de AwIPS
Dispositivo de origemDispositivo de destinoProtocoloPorta de DestinoDescrição
WCS /NCS/PIMSETCP21FTP - Usado para transferir arquivos para/desde dispositivos
Várias estações de gerenciamentoServidor host OS-Linux MSETCP22SSH - Usado para o acesso host remoto de Linux
WCS /NCS/PIMSETCP80HTTP (configurável em instale o tempo)
Servidor de NTPWLCUDP123NTP
WCS /NCS/PIMSEUDP161SNMP:
MSEWCS /NCS/PIUDP162Receptor de armadilha de SNMP
WCS /NCS/PIMSETCP443HTTPS (configurável em instale o tempo)
WCS /NCS/PIMSETCP443SOAP/XML
WCS /NCS/PIMSETCP8001HTTPS (configurável em instale o tempo)
WLCMSE e perito do espectroTCP16113NMSP
VárioAPICMP ICMP - Opcional

Tabela 3 - MSE - Protocolos do contexto

MSE - Protocolos Contexto-cientes e de AwIPS
Dispositivo de origemDispositivo de destinoProtocoloPorta de DestinoDescrição
WCS /NCS/PIMSETCP21FTP - Usado para transferir arquivos para/desde dispositivos
Várias estações de gerenciamentoServidor host OS-Linux MSETCP22SSH - Usado para o acesso host remoto de Linux
WCS /NCS/PIMSETCP80HTTP (configurável em instale o tempo)
Servidor de NTPWLCUDP123NTP
WCS /NCS/PIMSEUDP161SNMP:
MSEWCS /NCS/PIUDP162Receptor de armadilha de SNMP
WCS /NCS/PIMSETCP443HTTPS (configurável em instale o tempo)
WCS /NCS/PIMSETCP443SOAP/XML
WCS /NCS/PIMSETCP8001HTTPS (configurável em instale o tempo)
WLC e Catalyst LAN switchMSE e perito do espectroTCP16113NMSP
VárioAPICMP ICMP - Opcional

Tabela 4 - Protocolos WLC

Protocolos WLC
Dispositivo de origemDispositivo de destinoProtocoloPorta de DestinoDescrição
WCS /NCS/PIWLCTCP21FTP - Usado para transferir arquivos para/desde dispositivos
WCS e várias estações de gerenciamentoWLCTCP22SSH - Usado para o Gerenciamento remoto (opcional)
WCS e várias estações de gerenciamentoWLCTCP23Telnet - Usado para o Gerenciamento remoto (opcional)
Servidores AAA/ISEWLCTCP/UDP49TACACS+
WCS e várias estações de gerenciamentoWLCUDP69TFTP - Usado para transferir arquivos para/desde dispositivos
Várias estações de gerenciamentoWLCTCP80HTTP (configurável em instale o tempo)
WLCWLCTCP91 
Membros de grupo de mobilidade WLCWLCProtocolo IP 97 de EoIPProtocolo IP 97 de EoIPTúnel de EoIP - Tráfego da âncora/Tunelamento do cliente
Servidor de NTPWLCUDP123NTP
WCS /NCS/PIWLCUDP161SNMP:
WCS /NCS/PIWLCUDP162Receptor de armadilha de SNMP
Várias estações de gerenciamentoWLCTCP443HTTPS (configurável em instale o tempo)
WLC e vários servidores de SYSLOGWLCUDP514Syslog (opcional)
Servidores AAA/ISEWLCUDP1812/1645RADIUS
Servidores AAA/ISEWLCUDP1813/1646RADIUS
APWLCUDP6352RDLP
Várias estações de gerenciamento (MSE, perito do espectro)WLCTCP16113Porta NMSP LOCP TLS
WLCWLCUDP16666Mobilidade - NON-fixada
WLCWLCUDP16667Mobilidade - fixada ** na liberação. a característica 5.2+ foi removida
APWLCUDP5246-5247CAPWAP Ctl/dados
APWLCUDP5248Mcast CAPWAP.
APWLCUDP12222-12223LWAPP Ctl/dados
APWLCUDP12224Mcast LWAPP.
VárioAPICMP ICMP - Opcional

Tabela 5 - Protocolos AP

Protocolos AP CAPWAP-LWAPP
Dispositivo de origemDispositivo de destinoProtocoloPorta de DestinoDescrição
VárioAPUDP69TFTP - usado para a atualização remota do código
VárioAPTCP22SSH - usado para o acesso opcional do Troubleshooting remoto. Pode administrativamente ser desabilitado.
VárioAPTCP23Telnet - usado para o acesso opcional do Troubleshooting remoto. Pode administrativamente ser desabilitado.
APServidor DNSTCP/UDP53DNS
APServidor de DHCPUDP68DHCP
APVárioUDP514Syslog - Destino configurável. O padrão é 255.255.255.255
WLCAPUDP1024 - 65535 *CAPWAP Ctl/dados
WLCAPUDP5248Mcast CAPWAP.
APWLCUDP6352RDLP
WLCAPUDP12222-12223LWAPP Ctl/dados
WLCAPUDP12224Mcast LWAPP.
APMonitore o PCTCP37540 para 2.4 gigahertz 37550 para 5GHzO protocolo Instituto Nacional de Estatística para SE-conecta
VárioAPICMP ICMP - Opcional

* - O número de porta arbitrário está atribuído a cada AP da escala 1024 - 65535 quando o AP se junta ao WLC. O WLC usa o número como a porta do destino para CAPWAP Ctl/dados enquanto o AP é conectado.

Tabela 6 - Protocolos do Firewall OEAP600

Protocolos AP CAPWAP-LWAPP
Dispositivo de origemDispositivo de destinoProtocoloPorta de DestinoDescrição
WLCAPUDP5246-5247CAPWAP Ctl/dados

cuwn-ppm-02.gif


Discussões relacionadas da comunidade de suporte da Cisco

A Comunidade de Suporte da Cisco é um fórum onde você pode perguntar e responder, oferecer sugestões e colaborar com colegas.


Document ID: 113344