Herunterladen Inhalt Inhalt Diese Seite drucken

H.460/Nat-Firewall-Traversierung - Polycom VSX 6000A Administratorhandbuch

Inhaltsverzeichnis

Werbung

Administratorhandbuch für die VSX Series
3 - 20

H.460/NAT-Firewall-Traversierung

Sie können VSX-Systeme so konfigurieren, dass sie auf Standards basierende
H.460.18- und H.460.19-Firewall-Traversierung verwenden, mit dem
Videosysteme IP-Verbindungen über Firewalls einfacher einrichten können.
Die folgende Abbildung zeigt, wie ein Dienstanbieter
H.460-Firewall-Traversierung zwischen zwei Positionen im Unternehmen
bereitstellen kann. In diesem Beispiel befindet sich das V
Server-Gateway am Rand des Dienstanbieter-Netzwerks und ermöglicht
IP-Anrufe zwischen VSX-Systemen hinter verschiedenen Firewalls.
2
V
IU Server-Gateway
der H.460.18 unterstützt
und H.460.19
Unternehmens-Position A
System mit
Traversierung aktiviert
Wenn Sie diese Traversierung verwenden möchten, müssen VSX-Systeme und
Firewalls folgendermaßen konfiguriert sein:
Aktivieren Sie die Firewall-Traversierung auf dem VSX System.
Registrieren Sie das VSX System auf einem externen V
Server-Gateway, der die Standards H.460.18 und H.460.19 unterstützt.
Stellen Sie sicher, dass die traversierten Firewalls es den dahinter
liegenden VSX-Systeme erlauben, abgehende TCP- und
UDP-Verbindungen zu öffnen.
— Firewalls mit einem strengeren Regelsatz sollten es VSX-Systemen
erlauben, zumindest die folgenden abgehenden TCP- und UDP-Ports
zu öffnen: 1720 (TCP), 14085-15084 (TCP) und 1719 (UDP),
16386-25386 (UDP).
— Firewalls sollten eingehenden Verkehr zu TCP- und UDP-Ports
zulassen, die zuvor bereits für abgehenden Verkehr geöffnet waren.
Für beste Interoperabilität sollten Sie sicherstellen, dass Funktionen,
die das H.323-Protokoll unterstützen, auf traversierten Firewalls
deaktiviert sind.
Dienstanbieter
Unternehmens-Position B
IP-Netzwerk
2
IU™ Traversal
Gatekeeper
System mit
Traversierung aktiv
2
IU Traversal

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis