日韩手机在线观看视频_992tv快乐视频_国产视频手机在线播放_91免费视频黄_国产91色在线观看_欧美黑人经典片免费观看_欧美午夜aaaaaa免费视频_天天干天天曰天天操_91精品国产三级_天天摸天天舔天天操

視頻會(huì)議系列

軟件視頻會(huì)議

硬件視頻會(huì)議

周邊設(shè)備

麥克風(fēng)

攝像機(jī)

視頻會(huì)議部署時(shí),在防火墻上需要開(kāi)端口

2017-04-17 03:41:01

視頻會(huì)議部署時(shí),在防火墻上需要開(kāi)端口

視頻會(huì)議部署時(shí),在防火墻上需要開(kāi)端口網(wǎng)會(huì)科技為您供應(yīng)網(wǎng)絡(luò)視頻會(huì)議系統(tǒng) ,局域網(wǎng)視頻會(huì)議解決方案,遠(yuǎn)程培訓(xùn)系統(tǒng),遠(yuǎn)程教育軟件,歡迎集成商,開(kāi)發(fā)商,渠道商,企業(yè),學(xué)校,政府,培訓(xùn)機(jī)構(gòu)購(gòu)買(mǎi)網(wǎng)頁(yè) 400-004-0268

近年來(lái),電子郵件、文本對(duì)話和即時(shí)信息等技術(shù)使得人們的聯(lián)系方式和信息交換發(fā)生了巨大的變化。同時(shí),隨著Internet進(jìn)一步發(fā)展,人們也在尋找更加豐富、更多交互的方式進(jìn)行通信和協(xié)作。伴隨著近年IP網(wǎng)寬帶業(yè)務(wù)的蓬勃發(fā)展,基于分組的多媒體通信系統(tǒng)標(biāo)準(zhǔn)H.323廣泛運(yùn)用于視頻會(huì)議和IP電話中,但同時(shí)一些網(wǎng)絡(luò)沖突也突顯出來(lái)。比如當(dāng)前一些網(wǎng)絡(luò)實(shí)體限制這樣端到端的分組(包)通過(guò),這些實(shí)體指的就是防火墻和網(wǎng)絡(luò)地址轉(zhuǎn)換器。

  H.323簡(jiǎn)介

  現(xiàn)在常用的網(wǎng)絡(luò)會(huì)議軟件和網(wǎng)絡(luò)電話軟件采用的是國(guó)際電信聯(lián)盟(ITU-T)制定的H.323協(xié)議族,其中包括H.225,H.245,Q.931等,另外還有IETF制定的SIP(會(huì)話啟動(dòng)協(xié)議)。SIP協(xié)議采用與http類似的文本命令形式,而且協(xié)議比較簡(jiǎn)單,是未來(lái)網(wǎng)絡(luò)電話和即時(shí)通訊的方向。但由于H.323出現(xiàn)較早,已經(jīng)有很多商業(yè)應(yīng)用,比如微軟的NetMeeting采用的就是比較成熟的H.323,另外中國(guó)的電信企業(yè)實(shí)施IP電話時(shí)也傾向于采用H.323協(xié)議。所以H.323還將會(huì)在長(zhǎng)時(shí)間內(nèi)和SIP同時(shí)存在。

  H.323標(biāo)準(zhǔn)定義了一個(gè)在基于分組的網(wǎng)絡(luò)上進(jìn)行靈活的、實(shí)時(shí)的、可交互的多媒體通信協(xié)議集。個(gè)人計(jì)算機(jī)能在包交換網(wǎng)絡(luò)(網(wǎng)際網(wǎng)和內(nèi)部網(wǎng))和電路交換網(wǎng)絡(luò)上傳輸音頻,視頻和數(shù)據(jù)。

  H.323網(wǎng)絡(luò)包括終端,網(wǎng)關(guān),網(wǎng)守(Gatekeeper)和多點(diǎn)控制單元(MCU)。

  網(wǎng)守在局域網(wǎng)上監(jiān)視所有在其區(qū)域內(nèi)的H.323呼叫,它提供兩個(gè)主要的服務(wù):呼叫準(zhǔn)入和地址解析。所有在此區(qū)內(nèi)的H.323客戶端必須在網(wǎng)守的協(xié)助下開(kāi)始一個(gè)呼叫。另外,網(wǎng)守還可以根據(jù)當(dāng)前可用帶寬決定是否允許客戶呼叫。

  網(wǎng)關(guān)提供在異種網(wǎng)絡(luò)之間操作的能力,例如在包交換網(wǎng)絡(luò)和電話網(wǎng)之間,就需要有一個(gè)網(wǎng)關(guān)進(jìn)行協(xié)議和數(shù)據(jù)的轉(zhuǎn)換。

  MCU(多點(diǎn)控制單元)提供多方的多媒體會(huì)議能力。它協(xié)調(diào)所有參與者的媒體通信能力,為端點(diǎn)提供音頻混合和視頻選擇(端點(diǎn)本身不能完成這個(gè)工作)。

  下面我們以點(diǎn)到點(diǎn)的H.323通信為例說(shuō)明其通信過(guò)程。在此例中,我們用A和B作為H.323通信的兩個(gè)端點(diǎn)。A在防火墻的外側(cè),B在防火墻的內(nèi)側(cè)。

  首先,A向B的H.323知名端口1720建立了一條連接。

 

  然后,B和A在此連接上發(fā)送Q.931包。,在這些交換的數(shù)據(jù)包中,B和A發(fā)送動(dòng)態(tài)的端口用于建立H.245連接(即上圖CONNECT數(shù)據(jù)包中的H.245Address)。

  隨后,呼叫者根據(jù)在Q.931流中協(xié)商的臨時(shí)端口建立H.245連接。H.245處理所有的呼叫參數(shù)協(xié)商,例如所要用的編碼解碼算法等。一旦這些參數(shù)協(xié)商完畢,H.245會(huì)話開(kāi)始執(zhí)行OpenLogicalChannel,這個(gè)過(guò)程為特定的媒體流(如音頻或視頻)發(fā)送傳輸者和發(fā)送者的RTP和RTCP地址和端口(即上圖OpenLogicalChannel和OpenLogicalChannelAck中的RTP及RTCPAddress)。然后,這些媒體流就可以在兩個(gè)端點(diǎn)之間進(jìn)行傳輸,直到會(huì)話結(jié)束。

  H.323通過(guò)防火墻和NAT的難點(diǎn)

  大量應(yīng)用動(dòng)態(tài)端口

  通過(guò)防火墻可以限定進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù)包類型和流量(這種限定可以基于源IP地址、目的IP地址或端口號(hào)等包過(guò)濾規(guī)則)。而基于IP的語(yǔ)音和視頻通訊的H.323協(xié)議,要求終端之間使用IP地址和數(shù)據(jù)端口來(lái)建立數(shù)據(jù)通信通道。因此存在一個(gè)兩難境地:為了建立數(shù)據(jù)連接終端,必須隨時(shí)偵聽(tīng)外來(lái)的呼叫,而防火墻卻通常被配置來(lái)阻止任何不請(qǐng)自到的數(shù)據(jù)包通過(guò)。即使網(wǎng)絡(luò)管理者打開(kāi)防火墻上的一個(gè)端口來(lái)接收呼叫建立數(shù)據(jù)包,例如1720端口,但I(xiàn)P語(yǔ)音和視頻通訊協(xié)議還要求打開(kāi)許多別的端口接收呼叫控制信息來(lái)建立語(yǔ)音和視頻通道。這些端口號(hào)事先并不知道,是動(dòng)態(tài)分配的,這也就是說(shuō),網(wǎng)絡(luò)管理者為了允許語(yǔ)音和視頻通訊,將不得不打開(kāi)防火墻上所有的端口,防火墻也就失去了存在的意義。由于網(wǎng)絡(luò)安全的原因,很少企業(yè)會(huì)讓他們的網(wǎng)絡(luò)防火墻如此開(kāi)放。

  防火墻的網(wǎng)絡(luò)地址轉(zhuǎn)換

  同時(shí),由于Internet快速膨脹,IPv4地址空間處于嚴(yán)重耗盡的境況。為解決這個(gè)問(wèn)題,人們?cè)O(shè)計(jì)出了網(wǎng)址轉(zhuǎn)換器(NAT)。網(wǎng)絡(luò)地址轉(zhuǎn)換分為傳統(tǒng)的網(wǎng)絡(luò)地址轉(zhuǎn)換和網(wǎng)絡(luò)地址端口轉(zhuǎn)換。目前,很多的網(wǎng)絡(luò)地址轉(zhuǎn)換都是通過(guò)防火墻來(lái)實(shí)現(xiàn)的。然而NAT后的IP語(yǔ)音和視頻設(shè)備僅有私有IP地址,這些地址在公眾網(wǎng)上是不可路由的。

  傳統(tǒng)的網(wǎng)絡(luò)地址轉(zhuǎn)換機(jī)制允許一個(gè)組織在內(nèi)部通信時(shí)使用一定范圍內(nèi)的私有地址,當(dāng)與外部通信時(shí)使用一個(gè)小的公共IP地址池。

  另一種網(wǎng)絡(luò)地址轉(zhuǎn)換是網(wǎng)絡(luò)地址和端口轉(zhuǎn)換。這種轉(zhuǎn)換形式有一個(gè)內(nèi)部地址,一個(gè)或多個(gè)外部地址,然后用端口號(hào)進(jìn)行區(qū)分。

  NAT是置于兩網(wǎng)間的邊界,其功能是將外網(wǎng)可見(jiàn)的IP地址與內(nèi)網(wǎng)所用的地址相映射,這樣,每一受保護(hù)的內(nèi)網(wǎng)可重用特定范圍的IP地址(192.168.x.x),而這些地址是不用于公網(wǎng)的。從外網(wǎng)來(lái)的含公網(wǎng)地址信息的數(shù)據(jù)包先到達(dá)NAT,NAT使用預(yù)設(shè)好的規(guī)則(其組元包含源地址、源端口、目的地址、目的端口、協(xié)議)來(lái)修改數(shù)據(jù)包,然后再轉(zhuǎn)發(fā)給內(nèi)網(wǎng)接受點(diǎn)。對(duì)于流出內(nèi)網(wǎng)的數(shù)據(jù)包也須經(jīng)過(guò)這樣的轉(zhuǎn)換處理。

  從安全性上來(lái)看,NAT提供了對(duì)外隱藏內(nèi)網(wǎng)拓?fù)涞囊粋€(gè)手段,但也給H.323應(yīng)用帶來(lái)巨大的麻煩。協(xié)議消息包一般不是放置在IP包頭,而是在特定區(qū)段中內(nèi)嵌IP地址和端口號(hào)。這樣,如果使用NAT,協(xié)議里的IP和端口號(hào)不能指向正確的地方,從而導(dǎo)致通信不能正常進(jìn)行。

  ASN.1編碼

  H.323的大部分控制信息用ASN.1進(jìn)行編碼,這是一種非常復(fù)雜的編碼模式,相同版本的相同應(yīng)用在連接相同的目的時(shí),會(huì)使用不同的選項(xiàng),從而使相同成員在數(shù)據(jù)流中的偏移量不同。為了提取其中的有用信息(如內(nèi)嵌的IP地址和端口號(hào)),需要對(duì)用ASN.1編碼過(guò)的數(shù)據(jù)包進(jìn)行仔細(xì)的解碼。

  對(duì)ASN.1編碼的數(shù)據(jù)包進(jìn)行解碼

  如前面所述,H.323的大部分控制信息,包括通信所使用的IP地址和端口號(hào),都是用ASN.1進(jìn)行編碼。因此,為了得到這些有用的信息,NetEye防火墻(東軟NetEye信息安全產(chǎn)品)針對(duì)ASN.1編碼后的數(shù)據(jù)進(jìn)行了詳細(xì)的解碼。

  將網(wǎng)絡(luò)地址轉(zhuǎn)換應(yīng)用到控制信息中

  解碼H.323控制信息后,獲得通信所使用的內(nèi)部私有IP地址和端口,根據(jù)NetEye防火墻上當(dāng)前應(yīng)用的網(wǎng)絡(luò)地址轉(zhuǎn)換規(guī)則,將H.323控制信息中的IP地址修改為轉(zhuǎn)換后的公網(wǎng)地址。這樣當(dāng)被呼叫的終端收到呼叫建立(CallSetup)數(shù)據(jù)包后,會(huì)從該數(shù)據(jù)包控制信息中獲取呼叫端的IP地址,發(fā)現(xiàn)這個(gè)IP地址為一個(gè)公網(wǎng)IP地址,開(kāi)始發(fā)送音頻和視頻數(shù)據(jù)到這個(gè)IP地址,從而在NAT下實(shí)現(xiàn)正常的網(wǎng)絡(luò)視頻通信。

  自動(dòng)打開(kāi)動(dòng)態(tài)分配的端口

  由于NetEye防火墻能夠解碼經(jīng)過(guò)ASN.1編碼的H.323協(xié)議的數(shù)據(jù)包,并進(jìn)行詳細(xì)的分析,從而可以檢測(cè)H.323協(xié)議通信過(guò)程中動(dòng)態(tài)分配的一些端口。這樣做的結(jié)果是,在防火墻的規(guī)則中,只須打開(kāi)幾個(gè)H.323的知名的端口(如1718,1719,1720等),其它通信過(guò)程中動(dòng)態(tài)分配的端口在需要時(shí)NetEye防火墻會(huì)臨時(shí)打開(kāi),在不需要時(shí)馬上關(guān)閉。這樣就不用打開(kāi)所有大于1024的端口,增加了防火墻的安全性,而且也不受防火墻網(wǎng)絡(luò)地址轉(zhuǎn)換的影響。這也是基于狀態(tài)檢測(cè)的"流過(guò)濾"防火墻所具有的先天的優(yōu)勢(shì)和特性。

  NetEye防火墻通過(guò)對(duì)網(wǎng)絡(luò)視頻會(huì)議系統(tǒng)的安全防護(hù),很好地解決了日常私網(wǎng)和公網(wǎng)通信面臨的連通性、防火墻技術(shù)、NAT技術(shù)、高度安全等問(wèn)題,充分發(fā)揮了IP通信的諸多優(yōu)勢(shì)。

  華為公司提供強(qiáng)大的公私網(wǎng)穿越方案,配合GK和MCU等局端設(shè)備,為用戶解決公私網(wǎng)困擾(防火墻穿越等問(wèn)題),提供四大方案!

  一、靜態(tài)映射,華為設(shè)備直接支持靜態(tài)映射,輕松實(shí)現(xiàn)防火墻穿越.

  二、提供Eudemon系列NAT設(shè)備,支持H323ALG功能,配合華為視頻會(huì)議系統(tǒng),私網(wǎng)終端如同公網(wǎng)一樣使用。

  三、華為專利技術(shù)SNP協(xié)議,不需要增添任何外部設(shè)備、也不需要再給終端獨(dú)立分配公網(wǎng)地址,就可以直接實(shí)現(xiàn)穿越防火墻或NAT設(shè)備,完成公私網(wǎng)之間的業(yè)務(wù)互通。

  四、提供SE2000系列設(shè)備,原有防火墻不需要任何更改,輕松實(shí)現(xiàn)公私網(wǎng)穿越。

  部署SE2000設(shè)備對(duì)已存在的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)沒(méi)有影響,可以實(shí)現(xiàn)兩個(gè)獨(dú)立網(wǎng)絡(luò)之間的視訊業(yè)務(wù)互通,而不影響其他業(yè)務(wù),架設(shè)非常方便;外網(wǎng)終端注冊(cè)SE2000,GK對(duì)外網(wǎng)終端不可見(jiàn),可以提高系統(tǒng)安全性。產(chǎn)品提供各種形式的QoS和安全防護(hù)功能,便于組網(wǎng)時(shí)選擇使用。


杭州網(wǎng)會(huì)科技有限公司

咨詢熱線:400-004-0268

官   網(wǎng):http://m.k9gov.com

公   司:浙江杭州市教工路282號(hào)新德雅公寓12A



日韩手机在线观看视频_992tv快乐视频_国产视频手机在线播放_91免费视频黄_国产91色在线观看_欧美黑人经典片免费观看_欧美午夜aaaaaa免费视频_天天干天天曰天天操_91精品国产三级_天天摸天天舔天天操
成人美女视频在线看| 色婷婷精品大视频在线蜜桃视频| 欧美精品精品一区| 亚洲激情第一区| 99国产精品久| 黑人巨大精品一区二区在线| 国产精品少妇自拍| 国产91精品在线观看| 国产一区第一页| 久久久久国产精品人| 黄色成人免费在线| 摸摸摸bbb毛毛毛片| 久久品道一品道久久精品| 久久国产三级精品| 国产又粗又长免费视频| 国产日本欧洲亚洲| 国产高清视频一区| 日本高清一二三区| 亚洲美女在线国产| www.四虎在线| 日韩午夜电影在线观看| 麻豆国产精品视频| 大吊一区二区三区| 中文子幕无线码一区tr| 成人免费高清视频在线观看| 一本色道久久综合亚洲精品按摩 | 欧美喷水一区二区| 亚洲成a人片在线观看中文| 欧美日韩一区二区三区在线 | 国产午夜精品久久久久久久 | 日本成人在线免费观看| 欧美视频一区二区在线观看| 亚洲国产精品尤物yw在线观看| 亚洲av成人精品一区二区三区| 日韩午夜激情免费电影| 国产一区二区剧情av在线| 日本少妇高清视频| 亚洲一区二区三区视频在线| 国产夫妻性爱视频| 国产日韩欧美在线一区| 99久久国产综合精品色伊 | 波多野结衣中文字幕一区| 欧美唯美清纯偷拍| 男人的天堂久久精品| 国产精品suv一区二区88| 亚洲精品高清在线| 老熟妇精品一区二区三区| 久久久久久**毛片大全| 91在线国产福利| 精品国精品自拍自在线| 国内精品免费在线观看| 日本久久一区二区三区| 日韩电影在线免费| 日韩精品123区| 亚洲午夜激情网页| 精品成人无码一区二区三区| 亚洲少妇30p| 无码人妻精品一区二区三区温州| 欧美国产精品中文字幕| 国产男女无遮挡猛进猛出| 精品久久久久久无| eeuss鲁一区二区三区| 日韩限制级电影在线观看| 国产盗摄一区二区三区| 欧美精品第一页| 丰满放荡岳乱妇91ww| 4438x亚洲最大成人网| 国产suv精品一区二区883| 欧美二区三区91| 成人综合婷婷国产精品久久蜜臀| 欧美一卡在线观看| www.日韩av| 久久综合精品国产一区二区三区| 97免费公开视频| 国产精品午夜在线| 一区二区三区少妇| 亚洲男人天堂av网| 亚洲色图日韩精品| 日韩电影在线一区| 欧美午夜精品久久久久久孕妇| 国产精品自拍三区| 欧美一区二区视频在线观看2020 | 一区二区高清在线| 国产一二三av| 蜜臀久久99精品久久久久宅男 | 亚洲成人一区二区在线观看| 成年人二级毛片| 另类小说一区二区三区| 欧美日韩情趣电影| 懂色av一区二区三区蜜臀| 精品第一国产综合精品aⅴ| 亚洲v在线观看| 亚洲丝袜制服诱惑| 日韩av网站在线播放| 理论电影国产精品| 正在播放一区二区| 91美女精品福利| 中文字幕中文字幕一区| 国产精品无码无卡无需播放器| 三级精品在线观看| 欧美日韩免费观看一区二区三区| 成人av片在线观看| 亚洲国产精品ⅴa在线观看| 欧洲美一区二区三区亚洲| 午夜欧美在线一二页| 欧美亚州韩日在线看免费版国语版| 国产高清亚洲一区| 国产婷婷一区二区| 伊人影院综合网| 久久er精品视频| 精品三级av在线| 中文字幕av观看| 日日夜夜精品视频天天综合网| 欧美日韩国产另类不卡| 91视频在线观看免费| 亚洲欧洲成人自拍| 国产麻豆视频在线观看| 国产成人精品影院| 中文字幕欧美日本乱码一线二线 | 中文字幕乱码日本亚洲一区二区| 国产成人福利在线| 久久国产福利国产秒拍| 26uuu色噜噜精品一区二区| 变态另类丨国产精品| 日本在线不卡视频| 日韩一区二区三区免费观看| 性色av蜜臀av色欲av| 日本va欧美va瓶| 欧美不卡视频一区| 在线观看日本中文字幕| 激情综合色综合久久| 久久久亚洲综合| 大吊一区二区三区| 高清日韩电视剧大全免费| 国产精品理伦片| 色综合天天性综合| 91麻豆免费视频| 一区二区视频免费看| 蜜桃久久久久久| 久久这里只有精品首页| 亚洲欧美综合7777色婷婷| 国产.精品.日韩.另类.中文.在线.播放| 国产精品嫩草影院av蜜臀| 草视频在线观看| 免费观看黄网站| 日韩激情中文字幕| 久久人人爽爽爽人久久久| 免费黄色激情视频| av在线不卡免费看| 亚洲一区二区高清| 欧美刺激脚交jootjob| 毛片久久久久久| 99久久精品免费看国产| 亚洲第一激情av| 精品国产91亚洲一区二区三区婷婷| 18精品爽国产三级网站| 成人不卡免费av| 亚洲国产日韩在线一区模特| 日韩精品中文字幕一区二区三区| 能直接看的av| 成人高清视频在线观看| 亚洲国产日韩在线一区模特| 久久综合九色综合久久久精品综合| √天堂中文官网8在线| 国产a级片视频| 久久精品国产免费| 中文字幕中文字幕一区| 在线综合亚洲欧美在线视频| 超碰人人人人人人人| 深夜福利网站在线观看| 免费观看在线色综合| 国产精品女同互慰在线看| 欧美日韩二区三区| 亚洲午夜久久久久久久国产| 成人av第一页| 首页国产丝袜综合| 亚洲国产精品ⅴa在线观看| 欧美日本免费一区二区三区| 人妻少妇无码精品视频区| 91小视频免费观看| 久久精品国产免费| 一区二区国产视频| 国产日韩欧美激情| 欧美三级乱人伦电影| 亚洲高潮女人毛茸茸| 国产精品91av| 国产精一品亚洲二区在线视频| 亚洲影院在线观看| 国产三级久久久| 欧美男女性生活在线直播观看| 日本不卡一区视频| 妖精视频一区二区| 成人一二三区视频| 理论片日本一区| 亚洲大尺度视频在线观看| 国产精品美女久久久久久2018| 欧美一级精品在线| 色偷偷久久人人79超碰人人澡 | 欧美va亚洲va国产综合| 校园春色 亚洲|