上次更新时间 : Apr 26, 2023 |
导航:系统 | LAN | 网络拓扑
前言信息
Resource Id: LANNetTop:4212
这些设置用于在不使用 SBC 时支持外部 SIP 中继。 它们还用于支持远程 SIP/H323 分机。

网络地址转换 (NAT) 概览

防火墙完成的网络地址转换 (NAT) 可能会影响 VoIP 呼叫。可用于解决此问题的两种方法是 STUN 或 TURN。
NAT 方法
说明
STUN
STUN("Session Traversal for NAT")是一种解决某些 NAT 防火墙影响的机制。摘要:
  • 为 STUN 配置的设备将测试数据包发送到 STUN 服务器地址。这些数据包通过防火墙 NAT 流程。
  • STUN 服务器给予回复,在回复中包含其收到的原始数据包的副本。
  • 通过比较发送和接收的数据包,发送者可以尝试确定应用的 NAT 类型。然后,它可以修改发送到其他目的地的未来数据包,以解决防火墙 NAT 的影响。
TURN
TURN("Traversal Using Relays around NAT")是一种 NAT 遍历机制,其工作原理是通过 TURN 服务器中继所有流量。这通常是客户的 SBC 提供的 TURN 服务。
STUN 允许发送方和接收方在设置后直接连接,但在可以使用的 NAT 类型方面会受到更多限制。TURN 支持更多类型的 NAT,但也需要通过 TURN 服务器中继发送方和接收方之间的所有流量。与 TURN 相比,STUN 更容易实施和维护,但大多数 SBC 设备支持 TURN。

配置设置

这些设置是不可合并的。更改这些设置需要重新启动系统。

一般

这些设置由 IP Office 用于连接到 STUN 服务器以支持 SIP 中继。
字段
说明
IP Office STUN Server
默认 = 空
IP Office 应使用的 STUN 服务器的 IP 地址或完全限定域名 (FQDN)。系统将向此目的地发送基本 SIP 消息,并且可以从插入回复的数据确定系统和 ITSP 之间的任何防火墙应用的 NAT 类型变化。
端口
默认 = 3478。
设置向其发送 STUN 请求的端口。
运行 STUN
此按钮使用上述设置测试系统 LAN 之间的 STUN 操作。结果用于使用系统探测到的适当的值自动填写NAT字段。然后一个 信息图标显示在字段旁边,指出该值为自动探测到的数据,而非手动输入。
在使用运行 STUN 之前,必须配置好 SIP 中继。
启动时运行 STUN
默认 = 关
此选项与使用运行 STUN 自动探测到的值一起使用。选中时,系统将在重新启动或到 SIP 服务器连接失败时重新运行 STUN 探测。

WebRTC

这些设置用于使用 WebRTC(软电话模式)拨打和接收使用 STUN 和/或 TURN 的呼叫的远程用户门户用户。 设置的值通过其常规 MTCTI 连接提供给远程用户门户会话。
字段
说明
WebRTC 客户端 STUN 服务器
默认 = 空(使用 stun.freeswitch.org:3478
设置客户端应使用的 STUN 服务器的 IP 地址或 FQDN。
端口
默认 = 3748
客户端应该用于 STUN 的端口。
WebRTC 客户端 TURN 服务器
默认 = 空
这用于使用在 SBC 上配置的 TURN 服务的解决方案。 它可以提供 TURN 服务的 IP 地址或 FQDN。
  • 您可以通过添加 :<port number> 来添加所需的端口。例如,将 :3748 添加到地址或 FQDN。
  • 您可以通过将 ?transport=udp?transport=tcp 添加到地址或 FQDN 来设置所需的传输方法。 默认情况下,假定使用 UDP。
  • TURN 服务器连接使用 IP Office 服务用户的名称和密码。
    • 服务用户必须是启用了 TURN 服务器连接 的安全权限组 TURN 服务器 中的成员。
    • 默认情况下,在新系统上,存在名为 TURN 服务器 的服务用户,并且是 TURN 服务器 权限组的成员。但是,服务用户默认被禁用。
  • TURN 服务器地址、名称和密码的详细信息会通过与 IP Office 的 MTCTI 连接传递到 IP Office 用户门户会话。

NAT

可以手动填写以下字段,或者系统也可以尝试使用运行 STUN自动探测适当的值。
要自动填写字段:
  1. 检查是否已配置到 ITSP 的 SIP 中继。
  2. 选择IP Office STUN Server地址。
  3. 单击运行 STUN测试 STUN。
  4. 关闭并重新加载配置。如果 STUN 成功,其余字段将使用结果进行更新。一个 图标显示在字段旁边,指出该值为自动探测到的数据,而非手动输入。
字段
说明
防火墙/NAT 类型
默认 = 未知
此处的设置反映网络防火墙的不同类型。有关各种选项的说明,请参阅下表。
绑定刷新时间(秒)
默认 = 0(从不)。范围 = 0 至 3600 秒。
要保持拨入呼叫的防火墙端口打开,系统可以将循环 SIP OPTIONS 请求发送到终止中继的远程代理。此设置用于配置这些请求的频率。
如果未设置绑定刷新时间,则在短时间正常操作后,接收入站 SIP 呼叫可能会遇到问题。
公共 IP 地址(IPv4)
默认 = 0.0.0.0
如果未设置地址,则使用系统的 LAN1 地址。
SIP 注册器公用端口
UDPTCPTLS的公共端口值。
  • UDP - 默认 = 5060
  • TCP - 默认 = 5056
  • TLS - 默认 = 5061
防火墙/NAT 类型
说明
阻止防火墙
完全锥形 NAT
完全锥形 NAT 是指:
  • 来自相同内部 IP 地址和端口的所有请求都被映射到相同外部 IP 地址和端口的 NAT。
  • 任何外部主机都可以通过向映射的外部地址发送数据包来向内部主机发送数据包。
  • SIP 数据包需要映射到 NAT 地址和端口。
  • 互联网中的任何主机都可以在打开的端口上呼叫。SDP 中的本地信息将应用于多个 ITSP 主机。
开放式互联网
如果选择此模式,IP Office 会忽略 STUN 查询获得的设置。使用的 IP 地址是 IP Office 系统 LAN 接口的地址。
一对一 NAT
此设置支持以下部署:在这种部署中,IP Office 位于执行 IP 地址转换(而非端口映射)的 NAT 的后面。NAT 上所有需要的端口必须开放。
当设置为一对一 NAT 时,以下配置设置适用,且无法进行编辑。
  • NATSIP 注册器公用端口值设置为 0。
  • LAN1VoIP启用 SIP 注册器远程协议端口的值被设为与其相应的本地协议端口的值相同。
  • LAN1VoIPRTP端口号范围(NAT)RTP | 端口号范围 (NAT) 值设为与相应的端口号范围值相同。
端口受限锥形 NAT
受限锥形 NAT 类似,但限制包括端口号。具体而言,外部主机(来源 IP 地址 X,来源端口 P)仅在内部主机以前曾向 IP 地址 X 和端口 P 发送过数据包时才能发送数据包。SIP 数据包需要映射。必须向用作每个 ITSP 主机 IP 地址的数据包来源的所有端口发送保持连接指令。如果探测到或手动选择此类 NAT/防火墙,则不会针对此类 NAT 显示警告。
有些端口受限 NAT 在行为上更加对称,会为每个已打开的端口创建一个单独绑定。在此情况下,Manager 会显示一条警告“无法通信,除非在与 ITSP 相同的 IP 地址支持 STUN 服务器”,这条警告是 Manager 验证的一部分。
受限锥形 NAT
受限锥形 NAT 是指来自相同内部 IP 地址和端口的所有请求都被映射到相同外部 IP 地址和端口的 NAT。与完全锥形 NAT 不同,外部主机(具有 IP 地址 X)仅在内部主机以前已经向 IP 地址 X 发送了数据包时才能向内部主机发送数据包。 SIP 数据包需要映射。主机的响应限制为已经向其发送了数据包的主机。因此,如果支持多个 ITSP 主机,需要向每个主机发送保持连接指令。如果探测到或手动选择此类 NAT/防火墙,则不会针对此类 NAT 显示警告。
静态端口阻止
使用在 VoIP 选项卡中指定的 RTP Port Number Range(RTP 端口号范围),不进行 STUN 转换。这些端口在所涉及的任何 NAT 防火墙上必须固定打开
对称防火墙
SIP 数据包无变化,但是需要打开端口并且保持打开且保持连接。
  • 如果检测到或手动选择此类 NAT,则会作为 Manager 验证的一部分,显示一条警告“无法通信,除非在与 ITSP 相同的 IP 地址支持 STUN 服务器”
对称 NAT
对称 NAT 是指来自相同内部 IP 地址和端口,且到达某个特定目的地 IP 地址和端口的所有请求都被映射到相同外部 IP 地址和端口的 NAT。如果相同的主机发送具有相同来源地址和端口但目的地不同的数据包,则使用不同的映射。此外,只有接收数据包的外部主机能够向内部主机发回 UDP 数据包。SIP 数据包需要映射,但是 STUN 不提供正确的信息,除非 STUN 服务器上的 IP 地址与 ITSP 主机相同。
  • 如果检测到或手动选择此类 NAT,则会作为 Manager 验证的一部分,显示一条警告“无法通信,除非在与 ITSP 相同的 IP 地址支持 STUN 服务器”
未知
NAT 的类型未知或无法确定。

SBC

这些设置用于为通过 ASBCE 连接到 IP Office 的远程分机提供值。 设置的值会根据话机类型使用不同的方法传递到话机。例如,在远程话机请求时更改自动生成的 46xxsettings.txt 文件中的值。
这些设置取代 R11.1.2.4 之前系统中使用的 RW_SB... NoUser 来源号码,一旦用这些值替换,则应将其删除。
字段
说明
公共 IP 地址(IPv4)
默认 = 空
路由到 ASBCE 公共/外部端的公共 IPv4 地址。根据客户网络,这可能是其他设备的公共 IP 地址,例如转发到 SBC 的防火墙。
公共 IP 地址(IPv6)
默认 = 空
同上,但使用 IPv6 地址。支持将 IPv6 地址用于:
  • Avaya Workplace 客户端 R3.35(Android 和 iOS)。
  • IP Office R11.1.3.1 或更高版本。
  • ASBCE 10.1.2 或更高版本。
  • IP Office 支持以下格式的 IPv6 地址:
    • 完整地址:例如,2001:0000:040F:0000:0000:0000:805B:001B
    • 将一系列 :0000: 部件替换为 ::。例如,2001:0000:040F::805B:001B
    • :0: 替换任何 :0000: 部分。 例如,2001:0:040F::805B:001B
    • 在任意 0 冒号后移除前导 : 零。例如,2001:0:40F::805B:1B
有关详细信息,请参阅使用 ASBCE 部署远程 IP Office SIP 电话手册。
专用 IP 地址(IPv4)
默认 = 空
ASBCE 的专用 IPv4 地址。
FQDN
默认 = 空
ASBCE 的完全限定域名。 您必须设置此值。
  • IP Office 在远程 Avaya Workplace 客户端 分机请求的自动生成 46xxsettings.txt 文件中使用此值。对于其他远程 SIP 分机,IP Office 使用SIP 注册器 FQDN
  • 客户 DNS 必须将此 FQDN 解析为路由到 IP Office 的 IP 地址。即:
    • 对于远程分机,为路由到 IP OfficeAvaya SBC 或客户防火墙外部 IPv4 地址。
    • 如果支持远程 Avaya Workplace 客户端 分机使用 IPv6,FQDN 必须解析为路由到 IP OfficeAvaya SBC 或客户防火墙的 IPv4 和 IPv6 地址。
SBC 注册器公用端口
ASBCE 配置为侦听拨入 SIP 呼叫的公共端口。
  • UDP - 默认 = 5060
  • TCP - 默认 = 5056
  • TLS - 默认 = 5061