国产91免费_国产精品电影一区_日本s色大片在线观看_中文在线免费看视频

您現(xiàn)在的位置: 通信界 >> 視頻通信 >> 技術(shù)正文  
 
H.323視頻通信中私網(wǎng)穿越解決方案
[ 通信界 / 陳暄 / m.6611o.com / 2006/9/9 21:39:56 ]
 
  隨著IP網(wǎng)絡(luò)的普及,私有網(wǎng)絡(luò)(簡(jiǎn)稱(chēng)私網(wǎng))的數(shù)量和規(guī)模也越來(lái)越大。由于IPv4地址緊張和網(wǎng)絡(luò)安全等問(wèn)題,私網(wǎng)上普遍放置了NAT、防火墻設(shè)備,因此,H.323協(xié)議的NAT、防火墻穿越問(wèn)題成為開(kāi)展視訊業(yè)務(wù)首需解決的問(wèn)題之一。其關(guān)鍵在于目前大部分NAT設(shè)備都不支持H.323協(xié)議的穿越,即使部分NAT設(shè)備支持H.323穿越,但又不能做到多個(gè)私網(wǎng)終端共用一個(gè)公網(wǎng)IP地址,從而失去了使用NAT的意義。如果NAT設(shè)備在進(jìn)行NAT轉(zhuǎn)換的同時(shí)能支持H.323協(xié)議,就可以在節(jié)約公網(wǎng)IP地址的同時(shí)解決NAT、防火墻穿越問(wèn)題。

  現(xiàn)階段業(yè)界普遍采用以下幾種方式來(lái)解決私網(wǎng)穿越。

  支持H.323的防火墻NAT設(shè)備

  現(xiàn)在大量的用戶(hù)網(wǎng)絡(luò)采用的是動(dòng)態(tài)NAT或者是NAPT方式,在這種組網(wǎng)情況下,對(duì)于普通NAT,在實(shí)際的視頻通信中由于動(dòng)態(tài)NAT方式進(jìn)行了地址和端口的轉(zhuǎn)換。無(wú)論是私網(wǎng)終端呼叫公網(wǎng)終端,還是公網(wǎng)終端呼叫私網(wǎng)終端,都存在如下兩個(gè)問(wèn)題。

  (1)當(dāng)私網(wǎng)終端呼叫公網(wǎng)終端時(shí),雖然私網(wǎng)終端可以從GK處獲取公網(wǎng)終端的IP地址,但在接收視音頻RTP碼流時(shí),由于受H.323協(xié)議的限制,其各自的RTP接口和發(fā)送端口不同,如圖1所示。這樣,公網(wǎng)終端可以接收私網(wǎng)終端向公網(wǎng)終端(公網(wǎng)IP)發(fā)送的RTP碼流,但公網(wǎng)終端向私網(wǎng)終端(其N(xiāo)AT映射的公網(wǎng)地址)發(fā)送的RTP碼流,在經(jīng)過(guò)NAT設(shè)備時(shí),并不會(huì)進(jìn)行IP地址的轉(zhuǎn)換,導(dǎo)致碼流不能通過(guò)NAT設(shè)備,出現(xiàn)單通的情況。


圖1 普通NAT設(shè)備的公、私網(wǎng)通信

  (2)當(dāng)公網(wǎng)終端呼叫私網(wǎng)終端時(shí),由于呼叫的地址直接是私網(wǎng)終端映射的公網(wǎng)地址,NAT設(shè)備不支持H.323協(xié)議轉(zhuǎn)換,因此呼叫就不能建立。

  根據(jù)上面的分析,可以得到這樣的結(jié)論:如果兩個(gè)終端分別在防火墻內(nèi)外,而防火墻只作普通NAT,則私網(wǎng)呼叫公網(wǎng)能夠呼通,但是是單通,外部的碼流不能進(jìn)入到內(nèi)部;公網(wǎng)呼叫私網(wǎng)肯定不通。

  針對(duì)上述情況,現(xiàn)在部分NAT設(shè)備開(kāi)始支持H.323協(xié)議。這些設(shè)備工作在三層以上協(xié)議,對(duì)H.323協(xié)議的IP碼流直接進(jìn)行協(xié)議轉(zhuǎn)換,使企業(yè)內(nèi)部的終端可以無(wú)障礙地與外部終端互通。

  對(duì)于已經(jīng)有防火墻的客戶(hù),可直接在防火墻內(nèi)部掛接一個(gè)支持H.323協(xié)議的NAT設(shè)備,由該設(shè)備完成H.323 NAT的轉(zhuǎn)換后,轉(zhuǎn)發(fā)給防火墻,而非H.323應(yīng)用的碼流直接通過(guò)防火墻實(shí)現(xiàn)NAT功能。這樣既可以使用戶(hù)原有安全策略、上網(wǎng)方式保持不變,又不用更改用戶(hù)原有私網(wǎng),適合大中型企業(yè)和公司。該方案組網(wǎng)示意圖如圖2所示。


圖2 支持H.323協(xié)議的NAT設(shè)備組網(wǎng)示意圖

  優(yōu)點(diǎn):(1)能最大限度節(jié)約公網(wǎng)IP地址,為用戶(hù)節(jié)省運(yùn)行費(fèi)用;對(duì)視訊用戶(hù)透明,使用方便。可以徹底解決所有私網(wǎng)互通的問(wèn)題。(2)能夠兼容所有標(biāo)準(zhǔn)的H.323終端設(shè)備。(3)對(duì)原有的網(wǎng)絡(luò)結(jié)構(gòu)的影響比較小。

  缺點(diǎn):需購(gòu)買(mǎi)額外的網(wǎng)絡(luò)設(shè)備,在網(wǎng)絡(luò)出口增加支持H.323協(xié)議的NAT設(shè)備的多業(yè)務(wù)網(wǎng)關(guān)。

使用SNP協(xié)議(支持普通NAT下的私網(wǎng)與公網(wǎng)終端互通)

  基本工作原理為:公、私網(wǎng)之間的終端先按協(xié)議要求正常通信,當(dāng)私網(wǎng)內(nèi)終端在呼叫建立后一段時(shí)間內(nèi)沒(méi)有收到對(duì)端RTP碼流,則通過(guò)私有協(xié)議向網(wǎng)絡(luò)請(qǐng)求私有通信過(guò)程,由網(wǎng)絡(luò)設(shè)備進(jìn)行處理,私網(wǎng)終端發(fā)送對(duì)應(yīng)碼流端口及令牌信息給公網(wǎng)終端,并在防火墻上打通通道,從而建立公網(wǎng)到私網(wǎng)之間的媒體流通信過(guò)程。此方案主要是通過(guò)低成本的解決方案解決低價(jià)值私網(wǎng)內(nèi)部用戶(hù)接入問(wèn)題,其接入示意圖如圖3所示。


圖3 SNP方案示意圖

  采用SNP方案可以用比較低的成本實(shí)現(xiàn)公、私網(wǎng)的穿越。但是不借助支持H.323協(xié)議的防火墻設(shè)備,不能解決兩個(gè)私網(wǎng)之間的互通。此方案適合個(gè)人和中小企業(yè)用戶(hù)。

  優(yōu)點(diǎn):無(wú)需用戶(hù)購(gòu)買(mǎi)額外的網(wǎng)絡(luò)設(shè)備,為用戶(hù)節(jié)省費(fèi)用;無(wú)需改動(dòng)網(wǎng)絡(luò)拓?fù)洹?

  缺點(diǎn):不能徹底實(shí)現(xiàn)私網(wǎng)和私網(wǎng)之間的互通。

  匯接網(wǎng)關(guān)方案(支持普通NAT下私網(wǎng)之間的互通)

  為了徹底解決公、私網(wǎng)穿越的問(wèn)題,可以采用8520寬帶匯接平臺(tái)設(shè)備(華為公司產(chǎn)品)。這個(gè)設(shè)備在網(wǎng)絡(luò)位置上和MCU一致,一般放置在公網(wǎng)上,通過(guò)這個(gè)設(shè)備的橋接,實(shí)現(xiàn)私網(wǎng)之間、私網(wǎng)和公網(wǎng)之間的互通。采用此類(lèi)設(shè)備后不再需要客戶(hù)端添加額外的設(shè)備。

  8520可以認(rèn)為是SNP協(xié)議的一個(gè)橋接設(shè)備。當(dāng)一個(gè)私網(wǎng)終端A呼叫另一個(gè)私網(wǎng)終端B時(shí),GK發(fā)現(xiàn)B為私網(wǎng)終端,將8520的IP地址返回給終端A,終端A通過(guò)SNP協(xié)議呼叫8520,同時(shí)8520接收到GK命令,向終端B發(fā)起呼叫,從而實(shí)現(xiàn)SNP協(xié)議的橋接。原理如圖4所示。


圖4 8520匯接設(shè)備示意圖

  從圖4可以看到,僅需要在運(yùn)營(yíng)商網(wǎng)絡(luò)側(cè)增加8520設(shè)備,用戶(hù)側(cè)無(wú)需增加任何網(wǎng)絡(luò)設(shè)備,即可在原有網(wǎng)絡(luò)上實(shí)現(xiàn)公私網(wǎng)之間的多媒體通信。經(jīng)過(guò)8520進(jìn)行橋接,可直接實(shí)現(xiàn)不同私網(wǎng)終端的互通。

  由于H.323協(xié)議需要占用多個(gè)端口,在穿越公、私網(wǎng)時(shí),需要消耗防火墻(或其他NAT設(shè)備)的端口資源,因此,當(dāng)使用8520匯接設(shè)備后,可以開(kāi)啟非對(duì)稱(chēng)隧道技術(shù)及端口收斂功能,可實(shí)現(xiàn)對(duì)H.323協(xié)議端口的收斂,達(dá)到節(jié)約端口的目的,收斂前后防火墻需要打開(kāi)端口表。

  同時(shí),使用8520匯接平臺(tái),可提供一種全新的防火墻穿越方案:受控的端口開(kāi)放。在防火墻上為固定的端口開(kāi)放到可信的IP地址,只需要開(kāi)放幾個(gè)端口到可信任的GK、8520、MCU地址即可,有效保障了網(wǎng)絡(luò)的安全。此方案適合建設(shè)大規(guī)模的視訊運(yùn)營(yíng)網(wǎng)絡(luò),面對(duì)復(fù)雜的網(wǎng)絡(luò)環(huán)境時(shí)采用。

  優(yōu)點(diǎn):(1)無(wú)需用戶(hù)購(gòu)買(mǎi)額外的網(wǎng)絡(luò)設(shè)備,為用戶(hù)節(jié)省費(fèi)用;無(wú)需改動(dòng)用戶(hù)網(wǎng)絡(luò)拓?fù)洌唬?)支持非對(duì)稱(chēng)隧道技術(shù)和端口收斂,只需對(duì)要求端口收斂的私網(wǎng)防火墻設(shè)備進(jìn)行隧道技術(shù)和端口收斂,打開(kāi)有限端口。

  缺點(diǎn):需使用8520設(shè)備,同時(shí)要求每一個(gè)SwitchCentre必須至少配置一臺(tái)8520,以滿(mǎn)足全網(wǎng)所有用戶(hù)的私網(wǎng)互通需求;

  以上討論了3種解決視訊業(yè)務(wù)中私網(wǎng)穿越問(wèn)題的方案,這些方案是不矛盾的,在運(yùn)營(yíng)網(wǎng)組網(wǎng)中,可以采用3種方案混合使用,來(lái)有效地解決私網(wǎng)穿越問(wèn)題。

 

作者:陳暄 合作媒體:泰爾網(wǎng) 編輯:顧北

 

 

 
 熱點(diǎn)技術(shù)
普通技術(shù) “5G”,真的來(lái)了!牛在哪里?
普通技術(shù) 5G,是偽命題嗎?
普通技術(shù) 云視頻會(huì)議關(guān)鍵技術(shù)淺析
普通技術(shù) 運(yùn)營(yíng)商語(yǔ)音能力開(kāi)放集中管理方案分析
普通技術(shù) 5G網(wǎng)絡(luò)商用需要“無(wú)憂(yōu)”心
普通技術(shù) 面向5G應(yīng)運(yùn)而生的邊緣計(jì)算
普通技術(shù) 簡(jiǎn)析5G時(shí)代四大關(guān)鍵趨勢(shì)
普通技術(shù) 國(guó)家網(wǎng)信辦就《數(shù)據(jù)安全管理辦法》公開(kāi)征求意見(jiàn)
普通技術(shù) 《車(chē)聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車(chē))直連通信使用5905-5925MHz頻段管理規(guī)定(
普通技術(shù) 中興通訊混合云解決方案,滿(mǎn)足5G多元業(yè)務(wù)需求
普通技術(shù) 大規(guī)模MIMO將帶來(lái)更多無(wú)線信道,但也使無(wú)線信道易受攻擊
普通技術(shù) 蜂窩車(chē)聯(lián)網(wǎng)的標(biāo)準(zhǔn)及關(guān)鍵技術(shù)及網(wǎng)絡(luò)架構(gòu)的研究
普通技術(shù) 4G與5G融合組網(wǎng)及互操作技術(shù)研究
普通技術(shù) 5G中CU-DU架構(gòu)、設(shè)備實(shí)現(xiàn)及應(yīng)用探討
普通技術(shù) 無(wú)源光網(wǎng)絡(luò)承載5G前傳信號(hào)可行性的研究概述
普通技術(shù) 面向5G中傳和回傳網(wǎng)絡(luò)承載解決方案
普通技術(shù) 數(shù)據(jù)中心布線系統(tǒng)可靠性探討
普通技術(shù) 家庭互聯(lián)網(wǎng)終端價(jià)值研究
普通技術(shù) 鎏信科技CEO劉舟:從連接層構(gòu)建IoT云生態(tài),聚焦CMP是關(guān)鍵
普通技術(shù) SCEF引入需求分析及部署應(yīng)用
  版權(quán)與免責(zé)聲明: ① 凡本網(wǎng)注明“合作媒體:通信界”的所有作品,版權(quán)均屬于通信界,未經(jīng)本網(wǎng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來(lái)源:通信界”。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。 ② 凡本網(wǎng)注明“合作媒體:XXX(非通信界)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。 ③ 如因作品內(nèi)容、版權(quán)和其它問(wèn)題需要同本網(wǎng)聯(lián)系的,請(qǐng)?jiān)谝辉聝?nèi)進(jìn)行。
通信視界
華為余承東:Mate30總體銷(xiāo)量將會(huì)超過(guò)兩千萬(wàn)部
趙隨意:媒體融合需積極求變
普通對(duì)話(huà) 苗圩:建設(shè)新一代信息基礎(chǔ)設(shè)施 加快制造業(yè)數(shù)字
普通對(duì)話(huà) 華為余承東:Mate30總體銷(xiāo)量將會(huì)超過(guò)兩千萬(wàn)部
普通對(duì)話(huà) 趙隨意:媒體融合需積極求變
普通對(duì)話(huà) 韋樂(lè)平:5G給光纖、光模塊、WDM光器件帶來(lái)新機(jī)
普通對(duì)話(huà) 安筱鵬:工業(yè)互聯(lián)網(wǎng)——通向知識(shí)分工2.0之路
普通對(duì)話(huà) 庫(kù)克:蘋(píng)果不是壟斷者
普通對(duì)話(huà) 華為何剛:挑戰(zhàn)越大,成就越大
普通對(duì)話(huà) 華為董事長(zhǎng)梁華:盡管遇到外部壓力,5G在商業(yè)
普通對(duì)話(huà) 網(wǎng)易董事局主席丁磊:中國(guó)正在引領(lǐng)全球消費(fèi)趨
普通對(duì)話(huà) 李彥宏:無(wú)人乘用車(chē)時(shí)代即將到來(lái) 智能交通前景
普通對(duì)話(huà) 中國(guó)聯(lián)通研究院院長(zhǎng)張?jiān)朴拢弘p輪驅(qū)動(dòng)下,工業(yè)
普通對(duì)話(huà) “段子手”楊元慶:人工智能金句頻出,他能否
普通對(duì)話(huà) 高通任命克里斯蒂安諾·阿蒙為公司總裁
普通對(duì)話(huà) 保利威視謝曉昉:深耕視頻技術(shù) 助力在線教育
普通對(duì)話(huà) 九州云副總裁李開(kāi):幫助客戶(hù)構(gòu)建自己的云平臺(tái)
通信前瞻
楊元慶:中國(guó)制造高質(zhì)量發(fā)展的未來(lái)是智能制造
對(duì)話(huà)亞信科技CTO歐陽(yáng)曄博士:甘為橋梁,攜"電
普通對(duì)話(huà) 楊元慶:中國(guó)制造高質(zhì)量發(fā)展的未來(lái)是智能制造
普通對(duì)話(huà) 對(duì)話(huà)亞信科技CTO歐陽(yáng)曄博士:甘為橋梁,攜"電
普通對(duì)話(huà) 對(duì)話(huà)倪光南:“中國(guó)芯”突圍要發(fā)揮綜合優(yōu)勢(shì)
普通對(duì)話(huà) 黃宇紅:5G給運(yùn)營(yíng)商帶來(lái)新價(jià)值
普通對(duì)話(huà) 雷軍:小米所有OLED屏幕手機(jī)均已支持息屏顯示
普通對(duì)話(huà) 馬云:我挑戰(zhàn)失敗心服口服,他們才是雙11背后
普通對(duì)話(huà) 2018年大數(shù)據(jù)產(chǎn)業(yè)發(fā)展試點(diǎn)示范項(xiàng)目名單出爐 2
普通對(duì)話(huà) 陳志剛:提速又降費(fèi),中國(guó)移動(dòng)的兩面精彩
普通對(duì)話(huà) 專(zhuān)訪華為終端何剛:第三代nova已成為爭(zhēng)奪全球
普通對(duì)話(huà) 中國(guó)普天陶雄強(qiáng):物聯(lián)網(wǎng)等新經(jīng)濟(jì)是最大機(jī)遇
普通對(duì)話(huà) 人人車(chē)?yán)罱。航衲臧l(fā)力金融 拓展汽車(chē)后市場(chǎng)
普通對(duì)話(huà) 華為萬(wàn)飚:三代出貴族,PC產(chǎn)品已走在正確道路
普通對(duì)話(huà) 共享退潮單車(chē)入冬 智享單車(chē)卻走向盈利
普通對(duì)話(huà) Achronix發(fā)布新品單元塊 推動(dòng)eFPGA升級(jí)
普通對(duì)話(huà) 金柚網(wǎng)COO邱燕:天吳系統(tǒng)2.0真正形成了社保管