Топология сети

Последнее обновление : Jul 27, 2023 |
Навигация: Параметры системыСистемаЛВС 1Топология сети
Prolog information
Эти параметры используются для поддержки внешних магистралей SIP, если SBC не используется. Они также используются для поддержки удаленных внутренних номеров SIP/H323.

Обзор преобразования сетевых адресов (NAT)

Преобразование сетевых адресов (NAT), выполняемое брандмауэрами, может повлиять на вызовы VoIP. Для преодоления этого можно использовать два метода: STUN или TURN.
Метод NAT
Описание
STUN
STUN ("Session Traversal for NAT") — это механизм преодоления воздействия некоторых брандмауэров NAT. Кратко:
  • Устройство, настроенное для STUN, отправляет тестовые пакеты на адрес сервера STUN. Они проходят через процесс NAT брандмауэра.
  • Сервер STUN отвечает, прикладывая копии полученных им пакетов.
  • Сравнивая отправленные и полученные пакеты, отправитель может попытаться определить тип примененного NAT. Затем он может изменять будущие пакеты, отправляемые в другие пункты назначения, чтобы преодолеть воздействие NAT брандмауэра.
TURN
TURN ("Traversal Using Relays around NAT") — это механизм обхода NAT, который работает путем передачи всего трафика через сервер TURN. Обычно это служба TURN, предоставляемая SBC клиента.
STUN обеспечивает прямое соединение между отправителем и получателем после настройки, но имеет большее количество ограничений касательно NAT, с которыми он может работать. TURN поддерживает больше типов NAT, но при этом должен передавать весь трафик между отправителем и получателем через сервер TURN. STUN проще внедрить и обслуживать по сравнению с TURN, однако большинство устройств SBC поддерживают TURN.

Параметры конфигурации

Эти параметры необходимо редактировать в автономном режиме. Чтобы перейти к редактированию в автономном режиме, выберите Значок текущего пользователя строки менюАвтономный режим.

Общие

Эти параметры используются в системой IP Office для подключения к серверу STUN с целью поддержки магистралей SIP.
Поле
Описание
Сервер STUN IP Office
По умолчанию = пусто
В IP Office должен использоваться IP-адрес или полное доменное имя сервера STUN. Система будет отправлять базовые SIP-сообщения этому назначению и на основе данных, вставленных в ответы, может попытаться определить тип изменений NAT, применяемых к брандмауэру между ней и ITSP.
Порт
по умолчанию = 3478.
Задает порт, на который отправляются запросы STUN.
Выполнить STUN
Эта кнопка проверяет работу STUN между локальной сетью системы с помощью указанных выше настроек. Результаты используются для автоматического заполнения полей NAT соответствующими значениями, обнаруженными системой. Рядом с полями появится информационный значок , который указывает на то, что значения обнаружены автоматически, а не введены вручную.
Перед использованием Выполнить STUN необходимо настроить магистраль SIP.
Выполнить STUN при запуске
По умолчанию = выкл.
Этот параметр используется в сочетании со значениями, автоматически обнаруженными с помощью команды Выполнить STUN. Если выбран этот параметр, система повторно выполняет обнаружение STUN при перезапуске системы или разрыве соединения с сервером SIP.

WebRTC

Эти параметры используются для удаленных пользователей портала пользователей, использующих WebRTC (режим Программный телефон), для выполнения и приема вызовов с использованием STUN и/или TURN. Заданные значения передаются для сеансов портала удаленных пользователей через их обычное соединение MTCTI.
Поле
Описание
Сервер STUN клиента WebRTC
По умолчанию = пусто (использовать stun.freeswitch.org:3478)
Настройка IP-адреса или полного доменного имени сервера STUN, который должны использовать клиенты.
Порт
По умолчанию = 3748
Порт, который клиенты должны использовать для STUN.
Сервер TURN клиента WebRTC
По умолчанию = пусто
Используется для решений, которые используют службу TURN, настроенную в SBC. Он предоставляет IP-адрес или полное доменное имя службы TURN.
  • Вы можете добавить нужный порт, добавив :<port number>. Например, добавив :3748 к адресу или полному доменному имени.
  • Вы можете задать нужный способ передачи, добавив ?transport=udp или ?transport=tcp к адресу или полному доменному имени. По умолчанию принимается UDP.
  • В подключении к серверу TURN используется имя и пароль пользователя службы IP Office.
    • Пользователь службы должен быть участником группы прав безопасности Сервер TURN со включенным параметром Соединение с сервером TURN.
    • В новых системах и системах, работающих со значениями по умолчанию, существует пользователь службы с именем TURNServer, который является участником группы прав Сервер TURN. Однако этот пользователь службы отключен по умолчанию.
  • Сведения об адресе, имени и пароле сервера TURN передаются в сеансы портала пользователей IP Office с использованием их соединения MTCTI к IP Office.

NAT

Следующие поля можно заполнить вручную или система может попытаться автоматически обнаружить соответствующие значения с помощью Выполнить STUN.
Для автоматического заполнения полей:
  1. Убедитесь, что магистраль SIP для ITSP настроена.
  2. Задайте адрес Сервер STUN IP Office.
  3. Проверьте STUN, щелкнув Выполнить STUN.
  4. Закройте и перезагрузите конфигурацию. Если операция STUN была выполнена успешно, остальные поля обновятся с использованием этих результатов. Рядом с полями появится значок , который указывает на то, что значения обнаружены автоматически, а не введены вручную.
Поле
Описание
Тип брандмауэра/NAT
По умолчанию = Неизвестно
Доступные параметры зависят от типов сетевых брандмауэров. Описание различных параметров см. в таблице ниже.
Время обновления связывания (с)
По умолчанию = 0 (никогда). Диапазон = от 0 до 3600 секунд.
Чтобы оставить порт брандмауэра открытым для входящих вызовов, система может отправлять повторяющиеся запросы SIP OPTIONS на удаленный прокси-сервер, прерывающий магистраль. Данный параметр задает частоту этих запросов.
Если вы не задали время обновления привязки, вы можете столкнуться с проблемами с получением входящих вызовов SIP после короткого периода нормальной работы.
Общедоступный IP-адрес (IPv4)
По умолчанию = 0.0.0.0
Если адрес не установлен, используется адрес ЛВС 1 системы.
Общедоступные порты регистратора SIP
Общедоступное значение порта для UDP, TCP и TLS.
  • UDP - По умолчанию = 5060
  • TCP - По умолчанию = 5056
  • TLS - По умолчанию = 5061
Тип брандмауэра/NAT
Описание
Блокирующий брандмауэр
Full Cone NAT
NAT с полным конусом — это NAT, где:
  • Все запросы от одного внутреннего IP-адреса и порта сопоставляются с одним внешним IP-адресом и портом.
  • Любой внешний хост может отправить пакет на внутренний хост, отправив пакет на сопоставленный внешний адрес.
  • Пакеты SIP должны быть сопоставлены с адресом и портом NAT.
  • Любой хост в Интернете может звонить через открытый порт. Локальная информация в SDP будет применяться к нескольким хостам ITSP.
Открытый Интернет
Если выбран этот режим, IP Office игнорирует настройки, полученные при поиске STUN. Используется IP-адрес сетевого интерфейса системы IP Office.
One-To-One NAT
Эта настройка поддерживает развертывания , где IP Office находится за NAT, который выполняет трансляцию IP-адресов, но не сопоставляет порты. Все необходимые порты должны быть открыты в NAT.
Если имеет значение One-To-One NAT, то применяются следующие параметры конфигурации, которые нельзя изменять.
  • Параметрам NATОбщедоступные порты регистратора SIP заданы значения 0.
  • В качестве значений порта удаленного протокола ЛВС 1VoIPВключить SIP Registrar задаются значения, равные их соответствующим значениям порта локального протокола.
  • В качестве значений ЛВС 1VoIPRTPДиапазон номеров портов (NAT) RTP | Диапазон номеров портов (NAT) задаются значения, равные соответствующим значениям Диапазон номеров портов.
Port Restricted Cone NAT
Аналогично Restricted Cone NAT, но ограничение включает номера портов. В частности, внешний хост может отправить пакет с IP-адресом источника X и портом источника P на внутренний хост только в том случае, если внутренний хост ранее отправил пакет на IP-адрес X и порт P. SIP-пакеты требуется сопоставлять. Необходимо отправлять команды для поддержки активности на все порты, которые будут источниками пакетов для каждого IP-адреса хоста ITSP. Если этот тип NAT/брандмауэра обнаружен или выбран вручную, для этого типа NAT не будут отображаться предупреждения.
Некоторые NAT с ограниченным портом имеют более симметричное поведение, что создает отдельное связывание для каждого открытого порта. В этом случае менеджер отображает предупреждение «Обмен данными невозможен, если сервер STUN не поддерживается на том же IP-адресе, что и ITSP» в рамках проверки менеджера.
Restricted Cone NAT
В NAT с ограниченным конусом все запросы от одного внутреннего IP-адреса и порта сопоставляются с таким же внешним IP-адресом и портом. В отличие от NAT с полным конусом, внешний хост (с IP-адресом X) может отправить пакет на внутренний хост только в том случае, если внутренний хост ранее отправил пакет на IP-адрес X. SIP-пакеты требуется сопоставлять. Ответы от хостов ограничены только теми хостами, которым был отправлен пакет. Если требуется поддерживать несколько хостов ITSP, то необходимо отправлять команды для поддержки активности на каждый хост. Если этот тип NAT/брандмауэра обнаружен или выбран вручную, для этого типа NAT не будут отображаться предупреждения.
Блокировка статических портов
Использование диапазона номеров портов RTP, указанного на вкладке VoIP, без преобразования STUN. Эти порты должны быть зафиксированы как открытые на всех связанных брандмауэрах NAT
Симметричный брандмауэр
SIP-пакеты не изменяются, но порты необходимо открывать и держать открытыми с помощью соответствующих команд.
  • Если этот тип NAT обнаружен или выбран вручную, в рамках проверки менеджера отображается предупреждение «Обмен данными невозможен, если сервер STUN не поддерживается на том же IP-адресе, что и ITSP».
Симметричный NAT
В симметричном NAT все запросы от одного внутреннего IP-адреса и порта на определенный IP-адрес и порт сопоставляются с таким же внешним IP-адресом и портом. Если хост отправляет пакет с таким же адресом и портом источника, но в другое место, будет использоваться другое сопоставление. Кроме того, только внешний хост, который получает пакет, может отправить пакет UDP обратно внутреннему хосту. SIP-пакеты необходимо сопоставлять, но STUN не будет предоставлять правильную информацию, если IP-адрес на сервере STUN не совпадает с адресом хоста ITSP.
  • Если этот тип NAT обнаружен или выбран вручную, в рамках проверки менеджера отображается предупреждение «Обмен данными невозможен, если сервер STUN не поддерживается на том же IP-адресе, что и ITSP».
Неизвестно
Тип NAT неизвестен или не может быть определен.

SBC

Эти параметры используются для предоставления значений для удаленных внутренних номеров, которые подключаются к IP Office через ASBCE. Заданные значения передаются на телефоны с использованием методов, которые зависят от типа телефона. Например, путем изменения значений в автоматически созданном файле 46xxsettings.txt по запросу удаленного телефона.
Эти параметры заменяют RW_SB... В системах версии до R11.1.2.4 используются номера источников NoUser, которые следует удалить после замены этими значениями.
Поле
Описание
Общедоступный IP-адрес (IPv4)
По умолчанию = пусто
Общедоступный адрес IPv4, который направляется на общедоступную/внешнюю сторону ASBCE. В зависимости от сети клиента это может быть общедоступный IP-адрес другого устройства, например брандмауэра, который перенаправляется в SBC.
Общедоступный IP-адрес (IPv6)
По умолчанию = пусто
Как и выше, но с использованием адреса IPv6. Использование адреса IPv6 поддерживается для:
  • Клиент Avaya Workplace R3.35 (Android и iOS).
  • IP Office версии 11.1.3.1 или выше.
  • ASBCE 10.1.2 или выше.
  • IP Office поддерживает адреса IPv6 в следующих форматах:
    • Полный адрес: Например, 2001:0000:040F:0000:0000:0000:805B:001B.
    • Замените одну серию :0000: частей на ::. Например, 2001:0000:040F::805B:001B.
    • Замените любые :0000: части на :0:. Например, 2001:0:040F::805B:001B.
    • Удалите начальные 0 нули после любого : двоеточия. Например, 2001:0:40F::805B:1B.
Для получения дополнительной информации см. Развертывание удаленных телефонов SIP IP Office помощью ASBCE руководство .
Частный IP-адрес (IPv4)
По умолчанию = пусто
Частный адрес IPv4 ASBCE.
Имя FQDN
По умолчанию = пусто
Полное доменное имя ASBCE. Вы должны установить это значение.
  • IP Office использует это значение в автоматически созданном 46xxsettings.txt файле, запрашиваемом удаленными Клиент Avaya Workplace расширениями. Для других удаленных внутренних номеров SIP IP Office использует полное доменное имя регистратора SIP .
  • DNS клиента должен разрешить это полное доменное имя для IP-адреса, который направляется в IP Office. То есть:
    • Для удаленных внутренних номеров — внешний адрес IPv4 Avaya SBC или брандмауэр клиента, который направляется в IP Office.
    • Если поддерживаются удаленные Клиент Avaya Workplace внутренние номера с помощью IPv6, полное доменное имя должно быть решено как на внешние адреса IPv4, так и IPv6 Avaya SBC или брандмауэр клиента, который направляется в IP Office.
Общедоступные порты регистратора SBC
Общедоступные порты, на которых ASBCE настроен для прослушивания входящего вызова SIP.
  • UDP - По умолчанию = 5060
  • TCP - По умолчанию = 5056
  • TLS - По умолчанию = 5061